Politika ve
güven merkezi.

Kionel’in veri davranışını, kullanıcı sorumluluklarını ve güvenlik açığı bildirim kanalını tek yerde açıklıyoruz. Metinlerin kanonik kaynağı depodaki legal/ dizinidir.

Sürüm
Yükleniyor…
Son güncelleme
Kanonik kaynak
Depodaki legal/
Hukuki durum
Yürürlükte
01 / GİZLİLİK BİLDİRİMİ

Gizlilik ve Kişisel Verilerin Korunması Politikası

Yürürlük tarihi: 2026-09-15 Sürüm: 1.0

---

1. Kısa özet

Kionel uygulaması, aktarılan dosyaları hiçbir sunucuya göndermez. İçerik iki cihaz arasında doğrudan, ekrandan kameraya geçer. Biz aktarılan içeriği görmeyiz, saklamayız, yedeklemeyiz ve geri getiremeyiz.

Bu bir pazarlama cümlesi değil, uygulamanın yapısıdır: uygulama kodunda hiçbir ağ çağrısı bulunmaz ve tarayıcıya gönderilen içerik güvenlik politikası (Content-Security-Policy: connect-src 'self') dışarıya bağlantı kurulmasını tarayıcı seviyesinde engeller.

Aktarım ve numune karşılaştırma araçları dosya/listelerin içeriğini sunucuya göndermez. Satın alma akışı ise ayrı veri işler: lisans sahibi unvanı, sipariş ve checkout kimlikleri, kapsam kabulü sürümü, kaynak sayfa etiketi ve imzalı lisans. Ödeme ve fatura bilgileri Polar tarafından kendi ödeme sayfasında işlenir; kart bilgilerini Kionel almaz. Reklam veya üçüncü taraf analitik pikseli eklenmez.

Satın alma oturumunda kionel_purchase adlı HttpOnly çerez kullanılır. Rastgele oturum anahtarının yalnız SHA-256 özeti Cloudflare D1'de saklanır; çerezin ve indirme oturumunun süresi 30 gündür. Bu çerez ödeme dönüşünü lisans teslimine bağlar; pazarlama amacıyla kullanılmaz. Satın alma başlatma uç noktasında IP adresi kısa süreli istek sınırı için kullanılır; uygulamanın sipariş tablosuna yazılmaz. Teknik sipariş kayıtları için 13 aylık temizleme uygulanır; yasal saklama yükümlülükleri ve muhasebe kayıtları satıcının gerçek yapısına göre ayrıca belirlenmelidir. Bu süre hukuki bir saklama süresi iddiası değildir.

Polar ve Cloudflare'ın bu satın alma akışındaki rolleri, bölge ve aktarım bilgileri gerçek işletme yapılandırmasıyla tamamlanmadan ticari yayın açılmaz.

Buna rağmen iki konuda şeffaf olmamız gerekiyor ve aşağıda ayrıntılı anlatılıyor: barındırma sağlayıcısının tuttuğu erişim kayıtları (§4) ve uygulamanın kendi cihazınızda sakladığı veriler (§5).

2. Veri sorumlusu

Bu politika kapsamında veri sorumlusu Taha Bayar'dır (§0). 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) bakımından yükümlülükler bu tüzel kişiye aittir.

Veri Sorumluları Sicili (VERBİS): Veri sorumlusu, yıllık çalışan sayısı 50'den az ve yıllık mali bilanço toplamı ilgili eşiğin altında olduğu ve ana faaliyet konusu özel nitelikli kişisel veri işleme olmadığı için VERBİS'e kayıt yükümlülüğünden istisnadır. Bu istisna yalnızca sicile kayıt yükümlülüğünü kaldırır; aydınlatma yükümlülüğü, veri güvenliği tedbirleri ve ilgili kişi haklarına ilişkin yükümlülükler aynen devam eder ve bu politika bunları karşılar. Eşikler aşıldığında kayıt yapılacak ve bu bölüm güncellenecektir.

3. Aktarılan içerik

İşlenmez. Aktardığınız dosyalar, bunların adları, boyutları ve içerikleri hiçbir aşamada bize ulaşmaz.

Teknik olarak: içerik gönderen cihazda AES-256-GCM ile mühürlenir, ekranda optik kodlara dönüştürülür, alıcı cihazın kamerası tarafından okunur ve orada çözülür. Aradaki tek ortam ışıktır. Bir ağ bağlantısı devrede değildir; optik kanal kurulamazsa aktarım başarısız olur, hiçbir koşulda ağa geçilmez.

Sonuç: aktarılan içerik bakımından veri sorumlusu sizsiniz. Kurumsal bir ortamda kullanıyorsanız, aktardığınız kişisel verilerin hukuki dayanağı ve saklanması sizin sorumluluğunuzdadır.

4. Barındırma erişim kayıtları

Uygulama içeriği görmese de, uygulamayı indirmek için bir web sunucusuna bağlanırsınız. Bu bağlantı, barındırma sağlayıcısının altyapısında olağan erişim kayıtları oluşturur.

İşlenen veriIP adresi, tarayıcı/işletim sistemi bilgisi (user agent), istenen dosya yolu, zaman damgası, HTTP durum kodu
ToplayanCloudflare, Inc. (§0)
AmaçSitenin sunulması, kötüye kullanım ve saldırı tespiti, hata teşhisi
Hukuki dayanakKVKK m.5/2-f meşru menfaat · GDPR m.6(1)(f) meşru menfaat
Saklama süresiSağlayıcının varsayılan günlük saklama süresi; ek bir kopya tarafımızca tutulmaz
Yurt dışına aktarımEvet — Cloudflare uç ağı üzerinden, ziyaretçiye en yakın konumda işlenir

Bu kayıtlar aktardığınız içeriği içermez; yalnızca uygulamanın indirildiğini gösterir. Sağlayıcı bizim adımıza veri işleyen sıfatıyla hareket eder ve aramızdaki sözleşme veri işleme şartlarını içerir.

Yurt dışına aktarım burada söz konusudur ve gizlemiyoruz: Cloudflare küresel bir uç ağıdır, ziyaretçinin bağlantısı Türkiye dışında sonlanabilir.

KVKK m.9 bakımından dayanak standart sözleşmedir (7499 sayılı Kanun'la değişik m.9/2-b). Standart sözleşmenin imzalanmasından itibaren beş iş günü içinde Kişisel Verileri Koruma Kurumu'na bildirilmesi zorunludur. GDPR m.46 bakımından sağlayıcının Standart Sözleşme Maddeleri (SCC) uygulanır.

Yayın kapısı: bu bildirim yapılmadan üretim yayını açılmamalıdır. Bu satır, işlem tamamlandığında bildirim tarihiyle güncellenmelidir.

5. Cihazınızda saklanan veriler

Uygulama, çalışabilmek için tarayıcınızın yerel depolama alanlarını kullanır. Bu veriler cihazınızdan hiç çıkmaz; bize iletilmez, bizim tarafımızdan okunamaz ve senkronize edilmez.

Avrupa Veri Koruma Kurulu'nun 2/2023 sayılı kılavuzu uyarınca, cihazda bilgi saklamak veya cihazdaki bilgiye erişmek — çerez olsun olmasın, IndexedDB ve localStorage dahil — ePrivacy Direktifi m.5(3) kapsamındadır. Aşağıdaki tabloda her kalem için hangi istisnaya dayandığımız ayrı ayrı belirtilmiştir.

TeknolojiAnahtarAmaçSüreDayanak
IndexedDBkionel-secure-identityDışa aktarılamayan cihaz imza anahtarı ve yerel denetim kaydıSite verisi silinene kadarKesinlikle gerekli — bu anahtar olmadan teslim makbuzu imzalanamaz, yani kullanıcının açıkça talep ettiği hizmet sunulamaz
localStoragekionel.qualification.*Laboratuvar ölçüm sayaçlarıSite verisi silinene kadarKesinlikle gerekli değildir. Yalnızca ?qualification=1 parametresiyle açılan test modunda ve operatörün kendi isteğiyle oluşur; genel kullanımda hiç yazılmaz
localStorageArayüz tercihleri (dil, ürün profili)Seçimin hatırlanmasıSite verisi silinene kadarKesinlikle gerekli — kullanıcının kendi yaptığı seçimin korunması

Çerez kullanılmamaktadır. Üçüncü taraf çerezi, izleme pikseli, parmak izi çıkarma ve reklam kimliği de kullanılmamaktadır. Bu nedenle çerez onay bandı gösterilmez: gösterilecek bir onay konusu yoktur.

Bu verileri istediğiniz zaman tarayıcınızın "site verilerini temizle" işleviyle silebilirsiniz. Silme işlemi cihaz kimlik anahtarını da yok eder; bu anahtarla imzalanmış geçmiş makbuzlar doğrulanabilir kalır, ancak aynı kimlikle yeni imza atılamaz.

6. Yazı tipleri ve dış kaynaklar

Uygulama arayüzü, yazı tiplerini kendi sunucusundan sunar. Google Fonts veya benzeri bir üçüncü taraf yazı tipi servisine bağlantı kurulmaz; bu tür bir bağlantı, ziyaretçinin IP adresini üçüncü tarafa iletirdi.

Uygulamada üçüncü taraf betiği, CDN bağlantısı, gömülü video veya harici çerçeve (iframe) bulunmaz. Ağ erişimi içerik güvenliği politikasıyla kendi kaynağıyla sınırlandırılmıştır.

7. Doğrudan bize ulaştığınız durumlar

Bize e-posta ile yazarsanız (pilot talebi, güvenlik bildirimi, hak talebi), o e-postanın içeriği ve gönderen adresi doğal olarak bize ulaşır.

AmaçHukuki dayanakSaklama
Talebinize yanıt vermekKVKK m.5/2-c sözleşmenin kurulması, m.5/2-f meşru menfaat · GDPR m.6(1)(b), 6(1)(f)Yazışmanın kapanmasından itibaren 24 ay
Hak talebi kayıtlarının tutulmasıKVKK m.13 ve GDPR m.12 kapsamındaki hukuki yükümlülükMevzuatın öngördüğü süre

Bu yazışmalar Cloudflare Email Routing üzerinden yönlendirilir ve işletmecinin posta kutusunda saklanır. Cloudflare bu akışta veri işleyen sıfatıyla hareket eder.

8. Kimlere aktarılır

Aktarılan içerik hiç kimseye aktarılmaz, çünkü bize hiç ulaşmaz.

Erişim kayıtları ve yazışmalar bakımından alıcı grupları: barındırma sağlayıcısı ve e-posta sağlayıcısı (veri işleyen sıfatıyla), ile mevzuat gereği talep hâlinde yetkili kamu kurum ve kuruluşları.

Reklam ağlarına, veri simsarlarına ve analitik sağlayıcılarına hiçbir veri aktarılmaz. Kişisel veri satılmaz.

9. Haklarınız

KVKK m.11 uyarınca; kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, silinmesini veya yok edilmesini isteme, bu işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç doğmasına itiraz etme ve kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.

GDPR kapsamındaysanız ayrıca erişim (m.15), düzeltme (m.16), silme (m.17), işlemenin kısıtlanması (m.18), veri taşınabilirliği (m.20) ve itiraz (m.21) haklarınız ile ilgili denetim makamına şikâyet hakkınız bulunmaktadır.

Başvuru: privacy@kionel.com veya §0'daki adres. Başvurular KVKK m.13 uyarınca en geç otuz gün içinde sonuçlandırılır. Başvurunuzu değerlendirebilmek için kimliğinizi doğrulamamız gerekebilir.

Türkiye'de şikâyet mercii Kişisel Verileri Koruma Kurumu'dur.

10. Veri güvenliği

Alınan teknik tedbirler:

  • Aktarılan içerik uçtan uca AES-256-GCM ile şifrelenir; anahtar değişimi X25519

ile yapılır ve iki cihazda görsel olarak karşılaştırılan iki faktörlü doğrulama kodu, araya girme saldırısına karşı koruma sağlar.

  • Cihaz kimlik anahtarı, tarayıcı dışına çıkarılamayan biçimde saklanır.
  • Katı içerik güvenliği politikası, çerçeveleme engeli, MIME tipi zorlaması ve

referans bilgisi gönderilmemesi başlıklarla uygulanır.

  • Kaynak kod statik analiz, bulanık test (fuzzing) ve bağımlılık denetiminden

geçirilir; sürümler imzalı köken kanıtıyla yayımlanır.

Sınırlar açıkça belirtilir: Uç noktası ele geçirilmiş bir cihazda hiçbir şifreleme koruma sağlamaz. Doğrulama kodunu karşılaştırmayan kullanıcı araya girme saldırısına açıktır. Bu sınırların tam listesi teknik tehdit modeli belgesinde yayımlanmaktadır.

11. Çocuklar

Uygulama çocuklara yönelik değildir ve bilerek çocuklardan veri toplamaz. Zaten kullanıcıdan veri toplanmamaktadır.

12. Değişiklikler

Bu politika değiştiğinde sürüm numarası ve yürürlük tarihi güncellenir. Esaslı değişiklikler, değişikliğin yürürlüğe girmesinden önce bu sayfada duyurulur. Politikanın önceki sürümleri sürüm kontrol geçmişinde erişilebilir kalır.

02 / ÇEREZ VE YEREL DEPOLAMA

İzleme çerezi yok. Gerekli yerel güven kayıtları var.

Mevcut sürüm HTTP çerezi, reklam etiketi, üçüncü taraf analitik veya davranış profillemesi kurmaz. Bu nedenle işlevsiz bir “kabul et” duvarı gösterilmez. Tarayıcı teknolojileri aşağıda amaç bazında açıklanır.

TeknolojiAnahtarAmaçSüreTür

product ve qualification URL parametreleri arayüz modunu seçer. Parametre ilk istekte URL içinde olduğunda hosting erişim günlüğüne girebilir; gizli veya kişisel veri bu alanlara yazılmamalıdır.

Gelecekte kural

Zorunlu olmayan analitik, pazarlama veya işlevsel depolama eklenirse kullanıcı tercihinden önce yüklenmeyecek; “kabul”, “reddet” ve ayrıntılı seçim eşit görünürlükte sunulacak; envanter ad, taraf, amaç ve süreyle güncellenecektir.

03 / KULLANIM ŞARTLARI

Kullanım Şartları

Yürürlük tarihi: 2026-09-15 Sürüm: 1.0

Bu şartlar, Taha Bayar ("Kionel", "biz") tarafından sunulan web uygulaması, belgeler ve yazılım geliştirme kiti ("Hizmet") için geçerlidir. Hizmeti kullanarak bu şartları kabul etmiş olursunuz.

1. Tanımlar

Uygulama: kionel.com üzerinden sunulan, tarayıcıda çalışan optik aktarım arayüzü. Çekirdek: Kionel'in kapalı ticari lisansla sunulan protokol ve uygulama yazılımı. SDK: Üçüncü taraf ürünlere gömülmek üzere ticari lisansla sunulan paket. İçerik: Kullanıcının Uygulama aracılığıyla aktardığı veri.

2. Lisans

Çekirdek kapalı ticari yazılımdır ve deponun kök dizinindeki LICENSE (Kionel Commercial License) ile LICENSING-MAP.md kapsamındadır. Kanıt doğrulama yolu kalıcı olarak Apache License 2.0'dır. Çelişki hâlinde Çekirdek için o lisanslar geçerlidir.

Ücretsiz kullanım hakkı verilmez. Resmî sitedeki demo (örnek dosyayla aktarım ve sınırlı numune listesi karşılaştırması) yalnız ürünü tanımak içindir; kendi verinizle veya operasyonel amaçla kullanım geçerli bir ticari lisans gerektirir.

Lisans, ödeme karşılığında verilen, belirli kurum, saha, cihaz ve süre için imzalı kullanım hakkı belgesidir. Size devredilemez ve münhasır olmayan bir kullanım hakkı verilir. Süre bittiğinde kullanım hakkı da sona erer. Uygulama yenileme için 14 gün ek süreyle çalışmaya devam eder, ardından demo moduna geçer; bu ek süre lisansı uzatmaz. Lisanslı dönemde üretilen kayıtlar sizindir ve doğrulama yolu ile her zaman doğrulanabilir.

Lab Pilot tek seferlik ödeme karşılığında bir saha, iki cihaz ve bir takvim aylık süre için Lab Bridge ve laboratuvar iş akışları lisansıdır. Otomatik yenileme, bağımsız denetim, müşteriye özel validasyon veya SLA içermez. Bedel ve vergiler ödeme öncesi Polar ekranında gösterilir. Ödeme doğrulanınca aynı tarayıcıdaki satın alma oturumuna imzalı lisans teslim edilir. Kapsam ve bu koşullar sürüm bilgisiyle siparişe kaydedilir.

Lisans dosyası mekanizmasını devre dışı bırakmak, değiştirmek veya atlatmak yasaktır.

SDK ayrı bir ticari sözleşmeye tabidir. Böyle bir sözleşme imzalanmadan SDK'nın ticari üründe kullanılması, dağıtılması veya yeniden lisanslanması hakkı doğmaz.

Marka, logo ve "Kionel" adı bu lisansların kapsamı dışındadır.

3. İçeriğiniz üzerindeki haklar

İçeriğiniz sizindir. Uygulama İçeriği bize iletmediği için üzerinde herhangi bir hak, lisans veya erişim talep etmiyoruz; teknik olarak talep edemeyiz de.

4. Sorumluluğunuz

Hizmeti kullanırken:

  • Aktardığınız İçeriği aktarmaya hukuken yetkili olduğunuzu,
  • Kabul Edilebilir Kullanım Politikası'na uyacağınızı,
  • Bulunduğunuz ülkenin ve karşı tarafın bulunduğu ülkenin mevzuatına

uyacağınızı taahhüt edersiniz.

İçeriğin hukuka uygunluğu ve aktarımın hukuki dayanağı bakımından sorumluluk tamamen size aittir. İçeriği görmediğimiz için denetleyemeyiz.

5. Hizmetin niteliği ve olgunluk durumu

Kionel, kanıta dayalı bir hazırlık modeli izler. Her ürün bileşeninin hangi doğrulama kapılarını geçtiği ve hangilerinin açık olduğu kionel.com/evidence sayfasında yayımlanır ve güncel tutulur.

Açıkça belirtilir: bir bileşenin "hazır" olarak işaretlenmemiş olması, o bileşenin üretim ortamında kullanılmaması gerektiği anlamına gelir. Bu işaretlere rağmen kullanım tercihi kullanıcıya aittir.

Bağımsız güvenlik denetimi durumu aynı sayfada yayımlanır. Bağımsız denetimden geçmemiş bir bileşen için "denetlenmiştir" beyanında bulunulmaz.

6. Kritik kullanım sınırı

Hizmet; nükleer tesis kontrolü, uçuş kontrolü, yaşam destek sistemleri, silah sistemleri ve arızası doğrudan can kaybına veya ağır çevresel zarara yol açabilecek diğer sistemler için tasarlanmamıştır ve bu amaçlarla kullanılamaz.

Düzenlemeye tabi ortamlarda (klinik, adli, akredite laboratuvar) kullanım hâlinde, kendi doğrulama ve validasyon yükümlülükleriniz saklıdır. Kionel'in yayımladığı ölçümler kendi validasyonunuzun yerine geçmez.

7. Garanti reddi

Hizmet "olduğu gibi" ve "mevcut hâliyle" sunulur. Mevzuatın izin verdiği azami ölçüde, açık veya zımni hiçbir garanti verilmez; buna belirli bir amaca uygunluk, ticari elverişlilik, kesintisizlik, hatasızlık ve ihlal etmeme garantileri dâhildir.

Optik aktarımın başarısı ışık koşulu, kamera donanımı, ekran özellikleri, mesafe ve açı gibi fiziksel etkenlere bağlıdır. Belirli bir aktarım hızı, başarı oranı veya belirli bir cihazla uyumluluk taahhüt edilmez.

8. Sorumluluğun sınırlandırılması

Mevzuatın izin verdiği azami ölçüde; dolaylı zararlar, kâr kaybı, iş kaybı, veri kaybı, itibar kaybı ve beklenen faydanın elde edilememesinden sorumlu değiliz.

Ücretli bir sözleşme kapsamında doğan toplam sorumluluğumuz, zararın doğduğu olaydan önceki on iki ayda tarafımıza ödenen bedelle sınırlıdır. Ücretsiz kullanım bakımından bu tutar sıfırdır.

Bu sınırlamanın sınırı vardır ve bunu açıkça belirtiyoruz: Türk Borçlar Kanunu m.115 uyarınca ağır kusur ve kasttan doğan sorumluluğun önceden kaldırılmasına ilişkin anlaşmalar kesin olarak hükümsüzdür. Aynı şekilde ölüm ve bedensel zarardan doğan sorumluluk ile tüketici mevzuatından doğan haklar sınırlandırılamaz. Bu madde, bu hükümlerin izin verdiği ölçüde uygulanır.

9. Askıya alma ve sona erme

Bu şartları ihlal etmeniz hâlinde Hizmete erişiminizi askıya alabilir, lisansı feshedebilir ve yeni sürüm, lisans yenilemesi, karşı imza ve destek hizmetlerini durdurabiliriz.

Hizmeti kullanmayı bırakarak bu şartları istediğiniz zaman sona erdirebilirsiniz. 7, 8 ve 12. maddeler sona ermeden sonra da yürürlükte kalır.

10. Şifreleme ve ihracat kontrolü

Hizmet güçlü şifreleme içerir. Şifreleme yazılımının bulundurulması, kullanılması ve ihracı bazı ülkelerde kısıtlıdır. Bulunduğunuz ülkedeki kuralların belirlenmesi ve bunlara uyulması sizin sorumluluğunuzdadır.

11. Değişiklikler

Bu şartları güncelleyebiliriz. Esaslı değişiklikler yürürlüğe girmeden en az otuz gün önce bu sayfada duyurulur. Değişiklikten sonra Hizmeti kullanmaya devam etmeniz yeni şartların kabulü anlamına gelir.

12. Uygulanacak hukuk ve yetki

Bu şartlara Türkiye Cumhuriyeti hukuku uygulanır. Uyuşmazlıklarda Ankara Mahkemeleri ve İcra Daireleri yetkilidir.

Tüketici sıfatıyla hareket ediyorsanız, bulunduğunuz yerin tüketici mevzuatının size tanıdığı emredici haklar ve yetkili tüketici hakem heyetine/mahkemesine başvuru hakkınız bu maddeden etkilenmez.

13. İletişim

Taha Bayar (şahıs işletmesi) · Bademli 259. Cad., Kırkkonaklar, Çankaya / Ankara · legal@luminadigitale.com · [KEP ADRESİ — şahıs işletmesi için zorunlu değildir]

04 / KABUL EDİLEBİLİR KULLANIM

Kabul Edilebilir Kullanım Politikası

Yürürlük tarihi: 2026-09-15 Sürüm: 1.0

Bu politika Kullanım Şartları'nın ayrılmaz parçasıdır.

1. Denetim gücümüzün gerçek sınırı

Bu politikayı okurken bilmeniz gereken şey şudur: aktarılan içeriği göremeyiz. Uygulama içeriği bize iletmediği için tarama, filtreleme, moderasyon veya geriye dönük inceleme yapamayız. Bunu yapabildiğimizi iddia etmek yanlış olurdu.

Dolayısıyla bu politika, teknik bir engel değil, sözleşmesel bir sınırdır. Uygulanma yolları §4'te açıkça sayılmıştır.

2. Yasak kullanımlar

Hizmeti şu amaçlarla kullanamazsınız:

Hukuka aykırı içerik. Yürürlükteki mevzuata göre bulundurulması, üretilmesi veya dağıtılması suç teşkil eden her türlü içeriğin aktarılması.

Zararlı yazılım. Kötücül yazılım, fidye yazılımı, arka kapı veya istismar kodunun, alıcının bilgisi ve rızası dışında aktarılması.

Yetkisiz veri çıkarma. Erişim yetkiniz olmayan sistemlerden veri çıkarmak veya işvereninizin, müşterinizin ya da bir kurumun veri çıkışı kontrollerini bilerek atlatmak. Hizmetin varlık sebebi kontrollü veri hareketidir; kontrol kaçırmak değildir.

Yetkisiz erişim. Hizmeti tersine mühendislikle güvenlik önlemlerini devre dışı bırakmak, başkalarının cihazlarına yetkisiz erişim sağlamak veya altyapımıza saldırı düzenlemek amacıyla kullanmak. Güvenlik araştırması bunun istisnasıdır; bkz. Güvenlik Açığı Bildirim Politikası.

Kimlik ve kanıt sahteciliği. Teslim makbuzlarını, denetim kayıtlarını veya cihaz kimlik kanıtlarını tahrif etmeye ya da olmayan bir teslimi olmuş göstermeye çalışmak.

Yanıltıcı beyan. Kionel adına konuşmak, ortaklık veya onay ilişkisi olduğu izlenimi vermek, ya da ürünün geçmediği bir denetimi geçmiş gibi sunmak.

Yaptırım ve ambargo ihlali. Hizmeti, tabi olduğunuz yaptırım ve ihracat kontrol mevzuatına aykırı biçimde kullanmak.

3. Kritik sistemler

Kullanım Şartları m.6'da sayılan kritik sistemlerde kullanım bu politika kapsamında da yasaktır.

4. Uygulama

İhlal tespit veya bildirim üzerine yapabileceklerimiz sınırlıdır ve şunlardan ibarettir:

  • Ticari SDK lisansının askıya alınması veya feshi,
  • Destek ve pilot ilişkisinin sonlandırılması,
  • Barındırdığımız yüzeylere (site, belgeler, kayıt kanalları) erişimin engellenmesi,
  • Hukuken zorunlu olduğu hâllerde yetkili makamlara bildirim.

Yapamayacaklarımız: aktarımı durdurmak, geçmiş aktarımları geri almak, içeriği silmek veya kimin ne aktardığını tespit etmek. Bu kabiliyetler bizde yoktur.

5. Bildirim

Bu politikanın ihlal edildiğini düşünüyorsanız abuse@kionel.com adresine yazabilirsiniz. Bildiriminizde somut dayanak bulunmasını rica ederiz.

Bildiriminizi değerlendirir ve elimizdeki araçlar çerçevesinde işlem yaparız. Hukuka aykırı içerik iddiası, barındırdığımız bir yüzeye ilişkinse 5651 sayılı Kanun ve ilgili mevzuat uyarınca değerlendirilir.

05 / GÜVENLİK AÇIĞI BİLDİRİMİ

Güvenlik Açığı Bildirim Politikası

Yürürlük tarihi: 2026-09-15 Sürüm: 1.0

Güvenlik iddiası satan bir ürünün, o iddiayı sınayan insanlara açık bir kapı bırakması gerekir. Bu politika o kapıdır.

1. Nasıl bildirilir

Adres: security@kionel.com PGP anahtarı: [PGP PARMAK İZİ — anahtar yayımlanmadıysa "Yok" yazın] — kionel.com/pgp.txt Makine tarafından okunabilir: kionel.com/.well-known/security.txt

Bildiriminizde şunlar bulunursa değerlendirme hızlanır: etkilenen bileşen ve sürüm, yeniden üretme adımları, etkinin somut tarifi ve varsa kavram kanıtı.

Tercih ettiğiniz dil Türkçe veya İngilizce olabilir.

2. Taahhütlerimiz

AşamaSüre
Bildirimin alındığının teyidi3 iş günü
İlk teknik değerlendirme10 iş günü
Düzeltme veya azaltma planı30 gün
Yayın ve kamuya açıklamaDüzeltmeyle eş zamanlı, en geç 90 gün

Doksan günü aşacaksak, sebebini ve yeni takvimi size yazarız. Süreyi tek taraflı uzatıp sessiz kalmayız.

Düzeltme yayımlandığında bulguyu bildiren kişiye, aksini istemediği sürece kionel.com/security sayfasında ve sürüm notlarında ad vererek teşekkür ederiz.

3. Güvenli liman

Bu politikaya uyarak yapılan iyi niyetli güvenlik araştırması için:

  • Aleyhinize hukuki işlem başlatmayız ve şikâyette bulunmayız,
  • Kabul Edilebilir Kullanım Politikası'nın ilgili maddelerini ihlal etmiş

saymayız,

  • Üçüncü bir taraf işlem başlatırsa, bu politikaya uyduğunuzu beyan ederiz.

Bu güvenli liman yalnızca aşağıdaki sınırlara uyulduğunda geçerlidir.

4. Sınırlar

  • Yalnızca kendinize ait cihaz ve verilerle test edin.
  • Başkalarının verisine erişmeyin; kazara eriştiyseniz derhal durun ve bildirin.
  • Hizmet dışı bırakma (DoS), kaba kuvvet ve spam testleri yapmayın.
  • Sosyal mühendislik, oltalama ve fiziksel saldırı kapsam dışıdır.
  • Açığı, düzeltme yayımlanana veya §2'deki süre dolana kadar kamuya açıklamayın.
  • Veri sızdırmayın, silmeyin, değiştirmeyin ve kalıcı erişim bırakmayın.

5. Kapsam

Kapsam içinde: protokol tasarımı ve kriptografik uygulama, optik aktarım katmanı, teslim makbuzu ve denetim kaydı doğrulaması, platform anahtar kanıtı doğrulayıcıları, web uygulaması ve yayımlanan paketler.

Kapsam dışında: üçüncü taraf barındırma altyapısının kendisi (doğrudan sağlayıcıya bildirin), sosyal mühendislik, e-posta yapılandırmasına ilişkin puanlama araçlarının çıktıları ve kullanıcı cihazının kendisinin ele geçirilmiş olduğu senaryolar. Son madde tehdit modelimizde zaten kapsam dışı olarak tanımlanmıştır.

6. Ödül programı yoktur

Açık olalım: para ödülü veremiyoruz. Verebileceğimiz şey hızlı yanıt, açık iletişim, düzeltme ve isminizin kaydedilmesidir. Bunu peşinen söylüyoruz ki kimse bir beklentiyle vakit harcamasın.

7. Kendi açıklarımızı nasıl duyururuz

Kendi bulduğumuz veya bize bildirilen açıkları, düzeltme yayımlandığında sürüm notlarında ve güvenlik sayfasında duyururuz. Sessizce yamalanmış açık bırakmayız.

Etki değerlendirmesi ve varsa geçici azaltma yöntemi duyuruya dâhil edilir.

06 / ERİŞİLEBİLİRLİK

Hedef: WCAG 2.2 AA; bugün için sertifika iddiası yok.

Yeni kamusal yüzey klavye gezinmesi, görünür odak, semantik başlıklar, atlama bağlantısı, okunabilir kontrast ve yeniden akış düşünülerek hazırlanmıştır. Kaydırma ve ortam animasyonları prefers-reduced-motion: reduce tercihinde kapanır.

Otomatik kontroller manuel ekran okuyucu, büyütme, anahtarlı erişim ve gerçek kullanıcı testlerinin yerine geçmez. Erişilebilirlik geri bildirim kanalı işletmeci iletişimiyle birlikte yayın kapısında tamamlanmalıdır.

07 / ARAŞTIRMA DAYANAĞI

Resmî kaynaklara dayanır; hukuk görüşü değildir.

Metin Ağustos 2026 itibarıyla aşağıdaki birincil kaynaklar ve uygulamanın gerçek kod/veri akışı incelenerek hazırlanmıştır. Kaynak göstermek Kionel’e sertifika veya otomatik uyum sağlamaz.