SSL Sertifikası konusunda kazanan kullanıcılarımız oldu :)

Bazı üyelerimizin ve endişe duyup sistemi kullanmaya henüz niyetlenmeyen kullanıcıların birinci günden bu yana bize yapmış olduğu SSL güvenlik sertifikası baskısı sonucu en sonunda pes ettik ve bugün 2048 bit bir SSL sertifikası kurduk. Hiç bir işe yaramayacak olan bu sertifikayı dirayetle savaşarak bizlere kurduran tüm kullanıcıları ekip olarak tebrik ediyoruz, gerçek bir başarıdır 🙂


Bilindiği üzere güvenlik sertifikaları ya da herkesin anlayacağı dilde kilit işaretli HTTPS sayfaları, kredi kartı numarası gibi güvenlik açısından şifrelenmesi gereken verileri 3. kişilerden gizlemek amacıyla kullanılır. Kullanıcıların Hesapno.com’a girmiş olduğu hesap bilgisi verilerinin tamamının zaten paylaşıma açık olan veriler olmasından ötürü  bu konuyla ilgili SSL sertifikasının güvenlik anlamında hiçbir teknik faydası olmadığını defalarca hatırlatmamıza rağmen kullanıcılarımızın sadece içlerinin rahat etmesi açısından bu işlemi gerçekleştirdiğimizi belirtmek istiyoruz. SSL sertifikası gibi uygulamalara sanki kötü niyetli 3. kişilerden saklanması gereken verilerin mevcudiyeti olduğu izlenimi vermesi dolayısıyla karşıydık ve aslında bu konuyla ilgili almamız gereken hiçbir güvenlik önlemi yoktu. Fakat görüyoruz ki sertifikanın olmamasından duyulan rahatsızlık bizim düşündüğümüz anlamdaki oluşabilecek rahatsızlıktan çok daha fazla imiş 🙂

Okumaya devam…

Ekşisözlük’teki eleştirel yorumlara cevap

Uzun çalışamalar ve ciddi bir emek sonrasında 1 yıldan fazla bir süredir hizmet veren projemiz için bugün ekip olarak cevap hakkımızın olmadığı mecralarda sistemin kusur, açık ya da eksikleri olarak gösterilen çeşitli eleştirilere cevap vermeye karar verdik. “Bence gereksiz”, “Kim kullanır ki bu siteyi?”, “Logosu güzel değil” gibi göreceli konulardansa teknik konulara yanıt vermeyi uygun bulduk. Yanıtlar tamamen şahsi cümlelerimdir kurumsal ve “müşteri her zaman haklıdır” tarzında bir üslup olmadığını belirtmek isterim  🙂

Kullanıcı: 

verdiginiz ki$isel bilgilerle + hesap numaralarinizla adiniza sahte bir kimlik ile hesabinizin bo$altilmayacaginin garantisi yok. (paranoya icin guzel ortam).
bildigim kadariyla hesap numarasi bilginizi kimse bankadan mahkeme karari olmadan hali hazirda alamiyor eger siz vermediyseniz. (yamuluyorsam soyleyin). https://eksisozluk.com/hesapno-com–3702090?p=2

Öncelikle yüzlerce kez tekrarladığımız bir konuyu tekrarlamakta fayda var; Hesap bilgilerinizin 3. kişilere geçmesinin teknik anlamda sizin açınızdan hiçbir güvenlik sıkıntısı yoktur, olamaz. Arama motorlarında "hesap numaralarımız" "hesap numaraları" "banka hesaplarımız" şeklinde arama yaparsanız binlerce sonuçla karşılaşırsınız. Ayrıca hiç tanımadığınız birine bir iş yaptığınızda ödeme yapması için elden almayacaksanız mecburen hesap numaranızı vermek zorundasınız. Yani hesap bilginizi paylaşmayıp saklamanın güvenlik açısından içinize huzur vermesinden başka bir faydası yoktur. Aksi halde hali hazırda onbinlerce sitede bulunan hesap numaraları çok büyük sorun teşkil ederdi.

Okumaya devam…