Güvenlik Politikası
Son güncelleme: September 18, 2026
1. Taahhüdümüz
Stack Cards Sort, Guse LTDA tarafından yayımlanmaktadır. Çoğu güvenlik politikası, bir şirketin topladığı veriyi nasıl koruduğunu anlatır. Bu politika ise ağırlıklı olarak hiçbir zaman toplamamayı seçtiğimiz veriyi anlatıyor; sunabileceğimiz en güçlü koruma budur. Ardından gerçekten var olan az miktardaki veriyi nasıl koruduğumuzu açıklıyor.
2. Mimariden Gelen Güvenlik
Oyunda hesap, giriş, parola ve bize ait bir sunucu yoktur. Oyuncu veritabanı bulunmadığı için sızdırılacak bir şey, çalınacak bir kimlik bilgisi veya ele geçirilecek bir sıfırlama bağlantısı da yoktur. Uygulamada analiz SDK'sı, reklam SDK'sı ve herhangi bir üçüncü taraf ağ kodu bulunmaz.
Oyundaki tek ağ özelliği Apple'ın Game Center'ıdır ve isteğe bağlıdır.
3. Cihazınızda
İlerleme, ayarlar ve yarım kalan bölüm, iPhone'unuzdaki uygulamanın kendi depolama alanına yazılır ve orada kalır. Bunlar kimlik bilgisi olmadığından Anahtar Zinciri yerine sıradan uygulama verisi olarak saklanır; iOS bunları uygulamanın sanal alanında tutar, diğer uygulamalar okuyamaz ve uygulamayı silmek bunları da siler.
iCloud'u ya da şifreli cihaz yedeklerini kullanıyorsanız bu değerler kendi yedeğinize dâhil olabilir ve Apple'ın yedek şifrelemesiyle korunur.
4. Apple'ın Üstlendikleri
İki işi bilerek kendimiz geliştirmek yerine Apple'a bırakıyoruz:
- Ödeme. Tek seferlik Pro kilidi tamamen App Store tarafından işlenir. Kart numaralarını veya fatura bilgilerini hiçbir zaman almayız. Uygulama, satın almayı cihazda StoreKit ile doğrular.
- Game Center. Oturum açtıysanız liderlik tablosu puanınız, iki başarımınız ve ilerlemenizin kayıtlı bir kopyası, Apple'ın kendi güvenlik ve gizlilik uygulamaları kapsamında Apple tarafından tutulur.
5. Bu Web Sitesi
Site Cloudflare Workers üzerinde çalışır. Her istek HTTPS/TLS üzerinden sunulur ve Cloudflare ağından geçer. İletişim formu Cloudflare Turnstile ile korunur ve girdiler herhangi bir gönderim yapılmadan önce doğrulanır. Sitenin kullandığı kimlik bilgileri ortam gizli değerleri olarak tutulur; istemci tarafı kodunda veya bu depoda asla görünmez.
6. Olay Müdahalesi
Bir güvenlik olayı yaşanırsa: olayı sınırlandırır; kapsamını, nedenini ve nelerin etkilendiğini araştırır; yasanın gerektirdiği hâllerde etkilenen kişileri ve ilgili makamları 72 saat içinde bilgilendirir; nedeni giderir; ve neyi değiştirdiğimizi kamuya açıklarız.
7. Sorumlu Açıklama
Uygulamada veya bu sitede bir güvenlik açığı bulursanız lütfen "Security Vulnerability" konusuyla contact@guseapp.com adresine bildirin. Yeniden üretme adımlarını ekleyin, kamuya açıklamadan önce düzeltmemiz için makul süre tanıyın ve bir sisteme sorunu göstermek için gerekenden fazla ilerlemeyin. Bildirimleri 24 saat içinde teyit etmeyi hedefliyoruz ve isteyen araştırmacıların adını anıyoruz.
8. İletişim
- Güvenlik bildirimleri: contact@guseapp.com (konu: "Security")
- Teyit hedefi: 24 saat içinde