Güvenlik
Varlaşım hesabınız tek bir şifreye emanet edilmez. Bu sayfa hesabınızı koruyan dokuz önlemi, her birinin ne yaptığını ve sizin tarafınızda neler yapmanız gerektiğini açıklar. Ana sayfadaki güvenlik bloğu bu sayfanın özetidir; iki taraf birbiriyle tutarlıdır.
1. İki adımlı doğrulama (2FA/MFA)
Hesabınızda iki adımlı doğrulama desteklenir ve ilk çekim talebinden önce zorunlu tutulur. Kod, telefona kurduğunuz kimlik doğrulayıcı uygulamadan alınır; SMS seçeneği, operatör hattı riskleri nedeniyle tek başına yeterli sayılmaz. Doğrulayıcı cihazınızı kaybederseniz kurtarma, destek üzerinden kimlik doğrulamasıyla, yazılı süreçle yapılır; bu süreçte hesabınıza geçici kısıt konur ve talep doğrulanana kadar çekim yapılamaz.
Yeni telefon alırken eski cihazdaki uygulamayı silmeden önce 2FA’yı yeni cihaza taşıyın; sıra dışı giriş uyarıları bu geçişte sık görülür ve destek tarafında beklenen bir durumdur.
2. Şifreleme
Sitedeki tüm veri aktarımı TLS ile şifrelenir; saklanan kimlik belgeleri ve hesap verileri beklerken de şifreli tutulur. Kimlik belgeleri, genel hesap bilgilerinden ayrı, erişimi kısıtlı bir sistemde saklanır; bunlara yalnızca doğrulama ve uyum süreçleri için ihtiyaç duyan görevliler erişir ve her erişim kayıt altındadır. Şifreleme, ödeme altyapısında ve veri yedeklerinde de aynı kapsamda uygulanır; yedekler şifreli kopyalar olarak ayrı ortamda tutulur.
3. Dolandırıcılık ve oltalama koruması
Resmî adresimiz https://varlasim.co alan adıdır; başka bir alan adından gelen “Varlaşım” yazışmaları bize ait değildir. Destek ekibimiz asla şifrenizi, 2FA kodunuzu veya ödeme doğrulama kodunuzu soramaz; bu bilgileri isteyen herkes sahtedir. Platform içi mesajlarınızda görünür bir koruma kodu bulunur; bu kodu telefonla gelen yönetici görüşmelerinde kimlik teyidi için kullanabilirsiniz. Şüpheli bir mesaj aldığınızda yanıtlamadan önce dolandırıcılık uyarısı sayfasındaki işaretlerle karşılaştırın.
4. Giriş uyarıları
Hesabınıza yeni bir cihazdan veya yeni bir konumdan girildiğinde e-posta ile, tercih ederseniz push bildirimiyle de haber verilir. Uyarı, giriş zamanını, cihaz tipini ve yaklaşık konumu içerir; hareketi siz yapmadıysanız bildirimdeki “bu ben değildim” bağlantısı oturumu anında kapatır ve şifre değişikliği başlatır. Birden fazla başarısız giriş denemesi, alışılmadık saatlerde işlemler veya çekim adresi değişikliği de ayrı uyarı üretir; bu uyarıların hepsi kapatılabilir değildir, çünkü çekim güvenliğinin parçasıdır.
5. Cihaz ve oturum yönetimi
Ayarlar sayfasında hesabınızla ilişkili tüm aktif oturumlar listelenir; her satırda cihaz, son etkinlik zamanı ve yaklaşık konum görünür. Tek tıkla herhangi bir oturumu kapatabilir, isterseniz şifrenizi değiştirmeden tüm oturumları tek seferde sonlandırabilirsiniz. Oturumlar belirli bir süre hareketsizlikte otomatik kapanır ve para çekme ekranı ekstra doğrulama ister; ortak bilgisayarlarda “beni hatırla” seçeneği bilinçli olarak kısa ömürlüdür.
6. Hesap kurtarma
Şifre unutan kullanıcılar e-posta tabanlı, 2FA kaybeden kullanıcılar ise destek üzerinden kurtarma sürecine girer. İkinci durumda kimlik doğrulaması istenir: kayıtlı belgenizin güncel bir kopyası ve hesabınızla yapılmış son işlemlerden birkaç soru. Kurtarma süreci boyunca hesabınıza çekim kısıtı getirilir; kısıt, kimliğiniz doğrulandıktan sonra kaldırılır. Süreci hızlandırmanın yolu, talebi hep aynı e-posta adresinden ve kayıtlı telefondan iletmektir; aksi halde ek doğrulama adımları devreye girer.
7. API anahtarı yetkileri
Varlaşım’a borsa bağlantısı eklerken oluşturduğunuz API anahtarının yetkileri kademelidir: yalnızca okuma, okuma artı alım satım ve tam yetki. Varsayılan ve önerilen yapılandırma, çekim yetkisi olmayan anahtardır; para hareketleri platform içi çekim akışından yapılır ve 2FA ister. Anahtarlar belirli IP adresleriyle sınırlandırılabilir, dilediğiniz an ayarlardan iptal edilebilir. Yetkisi gereğinden geniş bir anahtar, kilitli bir kapıyı açık bırakmaya benzer; kullanmadığınız her bağlantıyı kapatın.
8. Denetim izi
Hesabınızda güvenlikle ilgili her önemli olay kayda geçer: girişler ve çıkışlar, borsa bağlantısı eklemeleri ve iptaller, strateji ayarlarında yapılan değişiklikler, çekim talepleri ve kimlik doğrulama adımları. Bu kayıtlar ayarlar sayfasında tarih sırasıyla size de gösterilir; bir şeyin “ne zaman ve hangi cihazdan” yapıldığını görmek, sorun çıktığında en hızlı teşhis aracıdır. Kayıtlar silinemez ve bir anlaşmazlıkta tarafınızda delil olarak kullanılabilir; şikayet süreçlerinde bu iz referans alınır.
9. Olay destek hattı
Hesabınızda tanımadığınız bir hareket görürseniz önce ayarlardan tüm oturumları kapatın, sonra 2FA’nızı yenileyin ve [email protected] adresine olayın ne olduğunu yazın; konu satırına “güvenlik” yazmanız dosyanızı doğru ekibe yönlendirir. Olay bildirimleri öncelikli kuyruğa girer ve ilk yanıt genellikle bir iş saati içinde gelir. Gerek görülürse hesabınız geçici olarak dondurulur; bu, sizi cezalandırmak için değil, hareket dondurulurken ne olduğunu netleştirmek içindir. Süreç boyunca sizden istenen her adım yazılı olarak iletilir; telefonla istenen acil para hareketi talepleri bu sürecin parçası değildir ve asla kabul etmeyin.
Bu önlemler birbirini tamamlar
Dokuz önlem katman katman çalışır: biri delinirse diğeri zaman kazandırır.
Hiçbir önlem tek başına yeterli değildir; bu yüzden hesabınız parola, iki adımlı doğrulama, oturum kontrolü ve uyarılar üstüne kurulu dört katmanla korunur. Çalınan bir şifre 2FA yüzünden yetmez, çalınan bir oturum giriş uyarısıyla fark edilir, fark edilemeyen hareketse denetim izinde görünür kalır. Güvenlik bir ürün değil, alışkanlıklar dizisidir: benzersiz şifre, aktif 2FA, düzenli oturum kontrolü ve okunan uyarılar.
Sizin tarafınızda üç alışkanlık çoğu olayı başlamadan bitirir. Şifrenizi yalnızca bu sitede kullanın; parola tekrarı, diğer sitelerdeki kırılmış hesapların buradaki kapı anahtarına dönüşmesidir. 2FA kodunu kimseyle paylaşmayın; kod, siz aramadıkça bile “destek” diye arayan kişiyle paylaşılmaz. Ve ortak cihazlarda oturumunuzu açık bırakmayın; panodaki “oturumları kapat” düğmesi bu yüzden var.
Kimlik ve kara para aklamayı önleme konuları AML/KYC politikasında, sahte siteler ve sahte yöneticiler dolandırıcılık uyarısında ayrıca ele alınır. Bu sayfa hesabınızın teknik korumasına odaklanır; yatırımın kendisinin taşıdığı risk ise risk bildiriminde yazılıdır.
Önlem ve alışkanlık eşleşmesi
Dokuz önlemin her biri, sizin tarafınızda bir karşılık bekler; ikisi birlikte çalıştığında anlam taşır.
| Platform önlemi | Sizin yapmanız gereken |
|---|---|
| İki adımlı doğrulama zorunluluğu | Kodu kimseyle paylaşmamak; doğrulayıcı uygulamayı yedeklemek. |
| Şifreli saklama | Şifreyi yalnızca bu sitede kullanmak; tarayıcıya kaydetmek yerine yönetici kullanmak. |
| Giriş uyarıları | Uyarıları okumak; tanımadık hareketi görür görmez oturumları kapatmak. |
| Oturum yönetimi | Ortak cihazlarda çıkış yapmak; ayda bir aktif oturum listesine bakmak. |
| API anahtarı yetkileri | Çekim yetkisi vermemek; kullanılmayan bağlantıyı iptal etmek. |
| Denetim izi | Aylık raporda tanımadığınız satır varsa sormak; kayıtları kendi notlarınızla karşılaştırmak. |
Bu eşleşmeyi bir örnekle düşünün: hesabınıza yeni bir cihazdan girilir ve uyarı e-postası size ulaşır. Uyarıyı okuyan ve oturumu kapatan bir kullanıcı için olay burada biter; okumayan kullanıcı için ise aynı uyarı, bir hafta sonraki tanımadık çekim talebinin ilk habercisiydi. Teknoloji her iki durumda da aynı işi yaptı — fark, uyarının karşısındaki alışkanlıkta.
Aynı mantık çekim tarafında da döner: platform, paranın yalnızca doğrulanmış hesaba gitmesini sağlar; IBAN’ı doğru girmek ve adres değişikliğini önce platformda güncellemek size düşer. Güvenlik, tarafınızın küçük ama istikrarlı adımlarıyla platformun büyük adımlarının çakıştığı yerde gerçekten çalışır; bir taraf eksik kalırsa diğerinin büyüklüğü fark etmez.
Güvenlikle ilgili her soru, şüpheli her mesaj ve hesabınızda gördüğünüz her tanımadık hareket için bize [email protected] adresinden yazın. Gereksiz yere bildirim yapmak, geç bildirimden her zaman iyidir.