CSINT Research Workstation

Gizlilik

Verin nerede durur, nereden geçer?

CSINT statik bir arşivdir ve veri toplamamak üzere kurulmuştur. Bu sayfa, hangi verinin tarayıcında kaldığını, hangi isteklerin Worker üzerinden geçtiğini ve nelerin hiç toplanmadığını sade bir dille açıklar.

Tarayıcında kalanlar

Kaynak notların, kanıt kayıtların, rapor taslakların, Olay Masası çalışma alanın ve tema/renk tercihin tarayıcının localStorage alanında tutulur. Bu veriler sunucuya gönderilmez, başka kullanıcılar görmez ve tarayıcı verisini temizlediğinde silinir. Yedek almak istersen araçlardaki indirme düğmelerini kullan.

Worker üzerinden geçenler

Sitenin kendisi statiktir; form verisi toplayan bir sunucusu yoktur. Üç araç, isteği iletmek için Cloudflare Worker kullanır: sohbet asistanı (yazdığın soru modele iletilir), Web Arşiv Masası (sorguladığın URL arşiv servislerine iletilir) ve Event Desk Pro Workspace (ayrı bir Worker; magic-link oturumu ve kaydettiğin paket verisini tutar). Bu yüzeylere kişisel veya hassas veri yazma.

Olay Masası, Incident Lab ve rapor araçları

Olay Masası'nın standart sürümü, Incident Lab, Sorgu Odası, Kanıt ve Rapor Oluşturucu tamamen tarayıcında çalışır: girdiğin iddia, kanıt ve rapor metni cihazından çıkmaz. Yalnızca Event Desk Pro Workspace'e açıkça kaydettiğin paketler sunucu tarafında saklanır.

Gereksiz kişisel veri yok

Hesap, üyelik, izleme çerezi veya analitik komut dosyası yoktur. E-posta adresi ya da kimlik bilgisi istemeyiz. Worker yüzeylerinde de amaç yalnızca isteği iletmektir; profil çıkarma yapılmaz.

Statik sitenin sınırları

Site GitHub Pages üzerinden statik dosya olarak sunulur. Barındırma ve CDN katmanları (GitHub, Cloudflare) kendi standart erişim kayıtlarını tutabilir; bu altyapı kayıtları bizim erişimimizde değildir. Arşivdeki bir dış bağlantıyı açtığında o sitenin kendi gizlilik politikası geçerli olur.

Güvenli araştırma beklentisi

Tarayıcıda çalışan araçlara bile gerçek kişilere ait hassas veriyi yazmadan önce iki kez düşün; dışa aktardığın dosyaların saklanması ve paylaşılması senin sorumluluğundadır. Araştırma sınırları için Etik ve OPSEC sayfalarına bak.

Güvenlik ve veri bildirimi

Bir gizlilik riski, veri sızıntısı veya güvenlik açığı fark edersen güvenlik bildirim kanalı üzerinden ya da [email protected] adresine e-posta ile bildir. Basit konular (bozuk bağlantı gibi) için Telegram kanalı da kullanılabilir.