Yardım · Güvenlik

Hesap ve oturum güvenliği

Aboneliğiniz size ait. inMOLA; hesabınızı, verilerinizi ve ekibinizin güvenini koruyacak katmanlı bir güvenlik yapısıyla çalışır — kimlik doğrulamadan denetim izine kadar.

inMOLA'da güvenlik, kullanıcıya iş yükü bindiren bir kontrol listesi değildir — arkada sessizce çalışan, sizi ve verinizi koruyan bir katmandır. Girişten oturuma, denetimden şüpheli aktivite tespitine kadar 3 katmanda tasarlanmıştır. Aşağıda hangi korumanın ne yaptığını sade bir şekilde anlattık.

Giriş güvenliği

Hesabınıza yetkisiz erişimi ilk kapıdan geri çeviren korumalar.

  • İki adımlı doğrulama (2FA / TOTP)

    Aktifse giriş iki adımlıdır: şifreniz doğru olsa bile authenticator uygulamanızdan tek seferlik bir kod istenir. 5 dakika içinde girmezseniz süreç iptal olur.

  • Kaba kuvvet (brute-force) koruması

    Art arda 5 hatalı giriş → o hesap 30 dakika kilitlenir. IP başına kısa sürede aşırı istek → geçici hız sınırı devreye girer. Kilit e-posta bazlıdır; aynı ofis/ağ (NAT) arkasındaki diğer kullanıcılar etkilenmez.

  • Güvenli şifre sıfırlama

    Sıfırlama bağlantısı 30 dakika geçerlidir, tek kullanımlıktır ve talebin IP'si kaydedilir. Bağlantı token'ı veritabanında düz değil, hash'lenmiş olarak tutulur.

Oturum yönetimi

Bir kez giriş yapıldıktan sonra oturumun nerede, nasıl ve kim tarafından kullanıldığının kontrolü.

  • Tek aktif oturum — hesap paylaşımı koruması

    Bir hesaba yeni bir cihaz veya tarayıcıdan giriş yapıldığı anda, o hesabın önceki tüm oturumları otomatik kapanır. Eski oturum bir sonraki işlemde sistemden çıkarılır ve "Bu oturum başka bir cihazdan kapatıldı" bilgisiyle giriş ekranına yönlendirilir. Böylece tek abonelik birden fazla kişi arasında eşzamanlı paylaşılamaz.

  • Cihaz ve konum (IP) takibi

    Her giriş ve her oturum için IP adresi, cihaz/tarayıcı parmak izi ve son görülme zamanı kaydedilir. Oturum sırasında IP değişirse denetim için güncellenir; kullanıcı etkinliği düzenli aralıklarla IP + sayfa bilgisiyle loglanır.

  • Yönetici oturum kontrolü

    Yöneticiler bir kullanıcının aktif oturumlarını (IP + cihaz) görüntüleyebilir ve şüpheli bir oturumu tek tıkla zorla sonlandırabilir. Karar sizin, sistem uygular.

İzleme ve denetim

Sistem her hareketi kayıt altına alır — gerektiğinde geriye dönüp bakabilirsiniz.

  • Şüpheli paylaşım tespiti + uyarı

    Bir hesap kısa sürede birden fazla farklı IP'den kullanılırsa sistem bunu hesap paylaşımı riski olarak işaretler. Yöneticiler bunu güvenlik panelinde görür; ayrıca düzenli olarak takım sohbetine otomatik özet uyarı düşer.

  • Denetim izi (audit log)

    Başarılı, başarısız, engellenen tüm girişler ve kritik işlemler; kim, ne zaman, hangi IP ve cihazla — kalıcı olarak loglanır. Aylar sonra "bunu kim, ne zaman yaptı?" sorusunun cevabı bir tık uzakta.

Özet

Hesap paylaşımı otomatik olarak durdurulur, kim ne zaman nereden giriş yaptı kayıt altındadır, 2FA aktif edilebilir, kaba kuvvet saldırıları geri püskürtülür ve şüpheli aktivite hem panelinizde hem takım sohbetinde görünür olur. Tüm bunlar arka planda çalışır — sizin ekstra bir şey yapmanıza gerek yok.

Güvenlik konusunda sorunuz mu var?

Hesabınıza özel bir güvenlik sorunuzu ya da öneriyi bize doğrudan iletebilirsiniz.

contact@inmola.com