GÜVEN MERKEZİ

Güven ve Güvenlik

Botların neden izin istediğini, hangi verilerin işlendiğini ve paneldeki sınırların nasıl uygulandığını açıkça görün.

Sunucunuzun kontrolü sizde

Panel değişiklikleri yalnızca seçtiğiniz Discord sunucusuna uygulanır.

Gizli bilgiler tarayıcıya gitmez

Bot tokenleri, ortam değişkenleri ve kaynak kodundaki gizli bilgiler frontend'e gönderilmez.

İşlemler kaydedilir

Ayar, yetki ve moderasyon işlemleri seçili sunucunun işlem geçmişine yazılır.

Minimum yetki yaklaşımı

Davet bağlantıları Administrator istemez; özelliklerin kullandığı açık izinleri ister.

SUNUCU İZOLASYONU

Bir sunucudaki değişiklik diğerini etkilemez

Sunucuya özel ayarlar ve kayıtlar guildId ile ayrılır. Kullanıcının URL'deki sunucu kimliğini değiştirmesi erişim sağlamaz; backend her korumalı istekte Discord yetkisini yeniden denetler.

Önbellek anahtarları kullanıcı ve sunucu kimliğiyle ayrılır. Panel kullanıcıları botun kaynak koduna, tokenine, global ayarlarına veya çalışma sürecine erişemez; botu başlatamaz, durduramaz veya terminal komutu çalıştıramaz.

VERİ KULLANIMI

Neyi saklayabiliriz, neyi saklamayız?

Liste mevcut panel ve bot davranışına göre hazırlanmıştır.

Saklanabilecek veriler

  • Discord kullanıcı ve sunucu ID'leri
  • Panel yetkileri ve sunucuya özel bot ayarları
  • Ticket kayıtları ve zaman bilgileri
  • Safety Botu güvenlik olayları
  • Panel işlem geçmişi ve işlemi yapan kullanıcı ID'si
  • OAuth erişim ve yenileme tokenlerinin şifreli sunucu kopyası
  • Kötüye kullanımı azaltmak için IP adresinin geri döndürülemez özeti

Saklanmayan veya frontend'e gönderilmeyenler

  • Discord şifresi
  • Discord bot tokenleri
  • Ortam değişkenleri ve API gizli anahtarları
  • Ham oturum tokenleri
  • Gereksiz özel mesaj içerikleri
  • Gereksiz cihaz bilgileri
  • Ham IP adresi (audit kaydında yalnızca özet kullanılabilir)

Discord OAuth bağlantısı kaldırıldığında şifreli OAuth tokenleri ve aktif panel oturumları silinir. Audit kayıtları güvenlik ve uyuşmazlık bütünlüğü için bir süre korunabilir; sabit bir otomatik silme süresi şu anda uygulanmamaktadır.

DISCORD İZİNLERİ

İzinler neden isteniyor?

Administrator zorunlu değildir. Sunucunuzda kullanmayacağınız özelliklere ait izinleri Discord ayarlarından kaldırabilirsiniz; ilgili özellik çalışmayabilir.

İzinBotKullanım nedeni
Kanalları YönetTicket + SafetyTicket kanalı oluşturma/kapatma ve izinsiz kanal işlemlerini geri alma.
Rolleri YönetSafetyİzinsiz rol değişikliklerini geri alma ve koruma rollerini yönetme.
Mesajları YönetSafetySpam, davet ve kurallara aykırı mesajları kaldırma.
Denetim Kaydını GörüntüleSafetyGüvenlik olayını gerçekleştiren hesabı tespit etme.
Üyeleri At / Yasakla / TimeoutSafetyYalnızca etkin kural veya yetkili kullanıcı işlemi bu cezayı gerektirdiğinde.
Webhookları YönetSafetyİzinsiz oluşturulan webhookları kaldırma.
Dosya EkleTicket + SafetyTranskript veya yetkili tarafından istenen rapor dosyasını gönderme.
İŞLEM GEÇMİŞİ

Kim, neyi, ne zaman değiştirdi?

Ayar ve komut değişiklikleri; rol verme/alma; timeout, kick ve ban işlemleri; ticket olayları; Safety olayları ve panel girişleri kaydedilebilir. Kayıtta işlemi yapan kullanıcı, işlem türü, hedef, sunucu, tarih/saat ve uygun olduğunda değişiklik özeti bulunur.

Token, çerez, şifre ve Authorization başlıkları audit kaydına yazılmaz; hassas anahtar adları kayıt öncesinde maskelenir.