Şifre Politikası
Effective / last updated: 11.07.2026 · Document No.: 34
Admin, müşteri, bayi ve avukat panellerinde kullanılacak parolaların asgari güvenlik standartlarını belirler.
Article 1 — Asgari Parola Standardı
Tüm panel hesapları (admin, müşteri, bayi, avukat) için parola en az 8 karakter uzunluğunda olmalı ve mümkün olduğunca büyük/küçük harf, rakam ve özel karakter kombinasyonu içermelidir. Sistem, yaygın/zayıf parolaların kullanımını caydırıcı kurallarla sınırlandırır.
Article 2 — Saklama Yöntemi
Parolalar, hiçbir zaman düz metin (plain text) olarak saklanmaz; geri döndürülemez, güçlü bir özetleme (hash) algoritmasıyla veri tabanında tutulur. Yönetici/destek personeli dahil hiç kimse kullanıcının parolasını orijinal hâliyle görüntüleyemez.
Article 3 — Parola Sıfırlama
Parolasını unutan kullanıcı, kayıtlı e-posta adresine gönderilen tek kullanımlık ve süreli sıfırlama bağlantısı üzerinden yeni parola belirleyebilir. Sıfırlama bağlantıları belirli bir süre sonra otomatik olarak geçersiz hâle gelir.
Article 4 — Hesap Kilitleme
Art arda başarısız giriş denemeleri, kaba kuvvet (brute-force) saldırılarına karşı korunmak amacıyla geçici hesap kilitleme veya erişim hız sınırlama (throttle) mekanizmalarıyla sınırlandırılır.
Article 5 — Kullanıcı Sorumluluğu
Kullanıcı, parolasını üçüncü kişilerle paylaşmamak, tahmin edilmesi kolay bilgilerden (doğum tarihi, telefon numarası vb.) oluşturmamak ve şüpheli bir erişim durumunda derhal parolasını değiştirmekle yükümlüdür.
This document has been prepared in relation to the services provided through the Webx Trademark Registration CRM platform (website, customer panel, reseller/lawyer panels and mobile application) and enters into force for the relevant party once the service begins to be used, the form is approved, or it is accepted by electronic or wet signature. Webx reserves the right to amend this document in accordance with applicable legislation; the current version is published on this page.