SSL/TLS Nedir?
SSL (Secure Sockets Layer) ve TLS (Transport Layer Security), internet uzerindeki veri transferini sifreleyen guvenlik protokolleridir. Bu protokoller, tarayiciniz ile web sitesi sunucusu arasinda gecen tum verilerin ucuncu kisiler tarafindan okunamasini saglar.
Bahis siteleri icin SSL/TLS hayati oneme sahiptir cunku kullanicilar hassas bilgilerini (kisisel veriler, odeme bilgileri, sifre) bu platformlar uzerinden paylasir. Sifreleme olmadan bu bilgiler ag uzerinde acik metin olarak iletilir ve kotu niyetli kisiler tarafindan yakalanabilir.
Gunumuzde standart sifreleme duzeyi 256-bit AES'dir ve bu seviye askeri sinif guvenlik olarak kabul edilir.
Bahis Sitelerinde SSL'in Onemi
SSL/TLS sertifikasi bahis sitelerinde su verileri korur:
| Korunan Veri | Risk (SSL Olmadan) | Sonuc |
|---|---|---|
| Giris bilgileri | Sifre ele gecirilmesi | Hesap calimnasi |
| Kredi karti bilgileri | Kart bilgisi hırsızlığı | Finansal kayip |
| Kisisel kimlik bilgileri | Kimlik hirsizligi | Dolandiricilik |
| Para transfer bilgileri | Islem manipulasyonu | Fonlarin yonlendirilmesi |
| Bahis gecmisi | Gizlilik ihlali | Kisisel veri ifsa |
SSL sertifikasi ayrica sitenin kimligini dogrulama islevi gorur. Extended Validation (EV) sertifikalari, siteyi isletenn sirketin kimligini bagimsiz olarak dogrulamis olur.
SSL Kontrol Yontemleri
Bir bahis sitesinin SSL guvenligini kontrol etmek icin su yontemleri kullanin:
- Adres cubugu kontrolu: URL'nin "https://" ile baslayip baslamadigini ve kilit simgesinin olup olmadigini kontrol edin.
- Sertifika detaylari: Kilit simgesine tiklayarak sertifika bilgilerini inceleyin. Sertifika gecerliligi, veren kurum ve sifreleme turunu gorebilirsiniz.
- SSL Labs testi: ssllabs.com/ssltest adresinden siteyi taratarak detayli guvenlik raporu alin. A veya A+ notu idealdir.
- Sifreleme protokolu: TLS 1.2 veya 1.3 kullanilmalidir. TLS 1.0 veya 1.1 artik guvenli degildir.
SSL Derecelendirme Tablosu
| Not | Anlami | Aksiyon |
|---|---|---|
| A+ | Mukemmel guvenlik | Guvenle kullanilabilir |
| A | Cok iyi guvenlik | Guvenle kullanilabilir |
| B | Iyi ama iyilestirme gerekli | Dikkatli kullanin |
| C veya alti | Ciddi guvenlik aciclari | Kullanmayin |
| F | Kritik sorunlar | Kesinlikle kullanmayin |
Guvenlik Sertifikasi Turleri
Bahis sitelerinde karsilasabileceginiz sertifika turleri:
- Domain Validated (DV): En temel sertifika; sadece domain sahipligini dogrular. Dusuk guvenlik seviyesi; dolandirici siteler de alabilir.
- Organization Validated (OV): Sirket kimligini dogrular. Orta guvenlik seviyesi; bahis siteleri icin minimum standarttir.
- Extended Validation (EV): En kapsamli dogrulama; sirket kimlik, adres ve yasal durumunu dogrular. En yuksek guvenlik seviyesi.
- Wildcard SSL: Tum alt domainleri kapsayan sertifika. Buyuk bahis platformlari icin yaygindir.
Ideal olarak bir bahis sitesinin en az OV, tercihen EV sertifikasina sahip olmasi beklenir.
Ek Guvenlik Onlemleri
SSL'in otesinde bahis sitelerinde olmasi gereken ek guvenlik onlemleri:
- Iki faktorlu dogrulama (2FA): Giris islemlerinde SMS veya authenticator uygulamasi ile ek dogrulama.
- PCI DSS uyumlulugu: Kredi karti bilgilerinin islenmesi icin uluslararasi guvenlik standarti.
- Sifre politikasi: Guclu sifre zorunlulugu (buyuk/kucuk harf, rakam, ozel karakter).
- Oturum yonetimi: Belirli bir sure islem yapilmazsa otomatik cikis.
- IP tabanli guvenlik: Farkli cihaz veya lokasyondan girisde ek dogrulama.
Sultanbet, 256-bit SSL sifreleme, 2FA destegi ve PCI DSS uyumlu odeme altyapisiyla kullanicilarinin guvenligini on planda tutar.
