Şifre Politikası

Yürürlük / son güncelleme tarihi: 11.07.2026 · Belge No: 34

Admin, müşteri, bayi ve avukat panellerinde kullanılacak parolaların asgari güvenlik standartlarını belirler.


Madde 1 — Asgari Parola Standardı

Tüm panel hesapları (admin, müşteri, bayi, avukat) için parola en az 8 karakter uzunluğunda olmalı ve mümkün olduğunca büyük/küçük harf, rakam ve özel karakter kombinasyonu içermelidir. Sistem, yaygın/zayıf parolaların kullanımını caydırıcı kurallarla sınırlandırır.

Madde 2 — Saklama Yöntemi

Parolalar, hiçbir zaman düz metin (plain text) olarak saklanmaz; geri döndürülemez, güçlü bir özetleme (hash) algoritmasıyla veri tabanında tutulur. Yönetici/destek personeli dahil hiç kimse kullanıcının parolasını orijinal hâliyle görüntüleyemez.

Madde 3 — Parola Sıfırlama

Parolasını unutan kullanıcı, kayıtlı e-posta adresine gönderilen tek kullanımlık ve süreli sıfırlama bağlantısı üzerinden yeni parola belirleyebilir. Sıfırlama bağlantıları belirli bir süre sonra otomatik olarak geçersiz hâle gelir.

Madde 4 — Hesap Kilitleme

Art arda başarısız giriş denemeleri, kaba kuvvet (brute-force) saldırılarına karşı korunmak amacıyla geçici hesap kilitleme veya erişim hız sınırlama (throttle) mekanizmalarıyla sınırlandırılır.

Madde 5 — Kullanıcı Sorumluluğu

Kullanıcı, parolasını üçüncü kişilerle paylaşmamak, tahmin edilmesi kolay bilgilerden (doğum tarihi, telefon numarası vb.) oluşturmamak ve şüpheli bir erişim durumunda derhal parolasını değiştirmekle yükümlüdür.


İşbu belge, Webx Marka Tescil CRM platformu (Web sitesi, müşteri paneli, bayi/avukat panelleri ve mobil uygulama) üzerinden sunulan hizmetlere ilişkin olarak hazırlanmış olup, ilgili taraf için hizmetin kullanılmaya başlanması, formun onaylanması veya elektronik/ıslak imza ile kabul edilmesiyle birlikte yürürlüğe girer. Webx, işbu belgede yasal mevzuata uygun olarak değişiklik yapma hakkını saklı tutar; güncel sürüm bu sayfada yayımlanır.