Gizlilik

Verin nerede durur, nereden geçer?

CSINT'in herkese açık yüzeyi statiktir ve veri toplamayı en aza indirecek şekilde kurulmuştur. Bu sayfa, hangi verinin tarayıcında kaldığını, hangi isteklerin Worker üzerinden geçtiğini ve hangi kaydın ne zaman silindiğini sade bir dille açıklar.

Tarayıcında kalanlar

Kaynak notların, kanıt kayıtların, rapor taslakların, Olay Masası çalışma alanın, tema/renk tercihin ve gördüğün son güncelleme tarayıcının localStorage alanında tutulur. Bu veriler sunucuya gönderilmez, başka kullanıcılar görmez ve tarayıcı verisini temizlediğinde silinir. Yedek almak istersen araçlardaki indirme düğmelerini kullan.

Worker üzerinden geçenler

Sitenin herkese açık sayfaları statiktir. Hesap, sohbet asistanı, Web Arşiv Masası ve Event Desk Pro gibi seçili işlevler ayrı Cloudflare Worker hizmetlerini kullanır. Sohbet sorusu modele, arşiv sorgusu ilgili arşiv servisine iletilebilir. Event Desk Pro yalnız açıkça kaydettiğin veriyi tutar. Her yüzey kendi veri sınırını işlemden önce gösterir.

Ücretli n8n teslimi

Yazılı kabulden sonra yerel rapor veya ekran paylaşımı kullanılabilir. İsteğe bağlı şifreli aktarımda baseline, candidate ve kapsam müşterinin tarayıcısında Ahmet'in açık anahtarıyla şifrelenir ve .csint-handoff paketi müşterinin cihazına indirilir. Paket, kararlaştırılan e-posta veya başka kanal üzerinden müşterinin sorumluluğunda gönderilir; CSINT sunucusuna yüklenmez veya orada tutulmaz. Yönetici paketi kendi cihazında içe aktarır, yerelde çözer ve insan incelemesinden sonra TASLAK PDF ile SHA-256 kanıt ZIP'ini hazırlar. Bağlantı verisi yalnız URL parçasında kalır; özel anahtar Ahmet'in yerel tarayıcı profilinde kalır.

Olay Masası, Incident Lab ve rapor araçları

Olay Masası'nın standart sürümü, Incident Lab, Sorgu Odası, Kanıt ve Rapor Oluşturucu tamamen tarayıcında çalışır: girdiğin iddia, kanıt ve rapor metni cihazından çıkmaz. Yalnızca Event Desk Pro Workspace'e açıkça kaydettiğin paketler sunucu tarafında saklanır.

Gereksiz kişisel veri yok

Standart statik sitede izleme çerezi veya analitik komut dosyası yoktur. Üyelik veya Event Desk Pro kullanırsan e-posta adresi özeti, oturum, üyelik, plan ve ilgili güvenlik kayıtları işlenebilir. Bu bilgiler profil çıkarmak için değil; erişim, bildirim, fatura ve güvenlik kaydı için kullanılır.

Statik sitenin sınırları

Site GitHub Pages üzerinden statik dosya olarak sunulur. Barındırma ve CDN katmanları (GitHub, Cloudflare) kendi standart erişim kayıtlarını tutabilir; bu altyapı kayıtları bizim erişimimizde değildir. Arşivdeki bir dış bağlantıyı açtığında o sitenin kendi gizlilik politikası geçerli olur.

Güvenli araştırma beklentisi

Tarayıcıda çalışan araçlara bile gerçek kişilere ait hassas veriyi yazmadan önce iki kez düşün; dışa aktardığın dosyaların saklanması ve paylaşılması senin sorumluluğundadır. Araştırma sınırları için Etik ve OPSEC sayfalarına bak.

Güvenlik ve veri bildirimi

Bir gizlilik riski, veri sızıntısı veya güvenlik açığı fark edersen güvenlik bildirim kanalı üzerinden ya da [email protected] adresine e-posta ile bildir. Basit konular (bozuk bağlantı gibi) için Telegram kanalı da kullanılabilir.