Son güncelleme: 9 Ağustos 2026
Güvenlik
Hesap, mesajlaşma, oda ve sesli sohbet güvenliği için uygulanan temel kurallar.
Hesap güvenliği
Hesap erişimi Google OAuth veya e-posta/şifre akışıyla sağlanır. Aynı e-posta adresiyle ikinci hesap oluşturulmasını önleyen kontroller uygulanır.
Oturum, doğrulama ve kritik hesap işlemleri güvenli sunucu akışlarıyla yönetilir. Kullanıcıların kendi e-posta ve Google hesaplarında iki aşamalı doğrulamayı açık tutması önerilir.
Veritabanı ve erişim kontrolleri
Oda üyeliği, arkadaşlık, mesajlaşma, engelleme ve report işlemleri veritabanı politikaları ile sınırlandırılır. Kullanıcıların yalnızca yetkili oldukları kayıtları okuması veya değiştirmesi için erişim kontrolleri uygulanır.
Oda kapasitesi, tek aktif oda kuralı ve oda sahibi kontrolleri hem arayüzde hem veritabanı tarafında korunur.
Sesli sohbet güvenliği
Sesli odalar tarayıcı tabanlı WebRTC altyapısıyla çalışır. Bağlantı kurulumu için gerektiğinde STUN/TURN yardımcı sunucuları kullanılır.
Sesli oda erişimi yalnızca ilgili oda üyeleriyle sınırlandırılır. Oda dışındaki kullanıcıların ses oturumuna katılması ve oda sinyal bilgilerine erişmesi engellenir.
SquadForge sesli görüşmeleri kalıcı kayıt amacıyla saklamaz. Sesli sohbetlerde taciz, küfür, spam, rahatsız edici mikrofon kullanımı veya izinsiz kayıt paylaşımı yasaktır.
Kötüye kullanım ve saldırı önlemleri
API istekleri, admin işlemleri, oda oluşturma, mesajlaşma, report ve ses sinyali işlemlerinde kötüye kullanım kontrolleri uygulanır. Bu kontroller spam, brute-force denemeleri ve otomatik kötüye kullanımı azaltmayı hedefler.
Cloudflare, Nginx, Supabase RLS, HTTPS, güvenlik başlıkları, log izleme ve yedekleme politikaları canlı hizmet güvenliğini destekleyen katmanlar olarak yönetilir.
Güvenlik kontrolleri platformun çalışmasıyla birlikte düzenli olarak gözden geçirilir; şüpheli trafik, hesap kötüye kullanımı ve moderasyon işlemleri gerektiğinde kayıt altına alınabilir.