w

Güvenlik Hususları

Görüntü Kırpma (Image Cropper) aracının güvenlik yönlerini ve verilerinizin nasıl işlendiğini anlamak.

Veri Gizliliği

Yerel İşlem

  • Tüm görüntü işleme işlemleri yerel olarak tarayıcınızda gerçekleşir
  • Dış sunuculara hiçbir görüntü yüklenmez
  • Ağ üzerinden hiçbir veri iletilmez
  • Hassas görüntüler için tam gizlilik

Depolama

  • Yalnızca tarayıcı depolaması: Geçmiş, tarayıcınızın yerel depolama alanına (local storage) kaydedilir
  • Bulut depolama yok: Görüntüler hiçbir uzak sunucuya kaydedilmez
  • Geçici dosyalar: İşlenen görüntüler yalnızca tarayıcı belleğinde var olur
  • Kullanıcı kontrolü: Neyi nereye indireceğinize siz karar verirsiniz

Dosya Güvenliği

Desteklenen Formatlar

  • Yalnızca standart görüntü formatları işlenir
  • Hiçbir çalıştırılabilir dosya yüklenemez
  • Yerleşik format doğrulama, kötü amaçlı dosyaları engeller
  • Yaygın görüntü türlerinin güvenli işlenmesi

Dosya Doğrulama

  • MIME türü kontrolü: Yalnızca görüntü dosyalarının işlendiğinden emin olur
  • Format doğrulaması: Dosya içeriğinin uzantıyla eşleştiğini iki kez kontrol eder
  • Boyut sınırları: Tarayıcı tarafından uygulanan sınırlar bellek sorunlarını önler
  • Güvenli ayrıştırma: Tarayıcının yerel görüntü işlemeyi kullanır

Tarayıcı Güvenliği

Aynı Köken Politikası (Same-Origin Policy)

  • Araç, tarayıcı güvenlik kısıtlamaları dahilinde çalışır
  • Çapraz kökenli (cross-origin) istekler yapılmaz
  • Yerel dosya erişimi uygun şekilde korumalı alana (sandbox) alınmıştır
  • Web güvenliği en iyi uygulamalarını takip eder

Bellek Yönetimi

  • Geçici görüntü verilerinin otomatik temizlenmesi
  • Görüntü içeriklerinin kalıcı olarak depolanmaması
  • Çöp toplama (garbage collection) bellek temizliğini yönetir
  • Büyük görüntülerin güvenli kullanımı

Ağ Güvenliği

Dış Bağımlılık Yok

  • Gerekli tüm kütüphaneler uygulama ile birlikte paketlenmiştir
  • Görüntü işleme için harici API çağrısı yapılmaz
  • Çalışma sırasında CDN bağımlılığı yoktur
  • Çevrimdışı işlevsellik mevcuttur

Yalnızca HTTPS

  • Araç güvenli HTTPS bağlantısı gerektirir
  • Ortadaki adam (man-in-the-middle) saldırılarına karşı korur
  • Veri bütünlüğünü sağlar
  • Pano (clipboard) API işlevselliği için gereklidir

Kullanıcı Sorumlulukları

Kaynak Görüntüler

  • Görüntü kaynaklarının güvenilir olduğunu doğrulayın
  • Güvenlik kritikse indirilen görüntüleri tarayın
  • Bilinmeyen kaynaklardan gelen görüntülere karşı dikkatli olun
  • Telif hakkı ve kullanım haklarını göz önünde bulundurun

İndirilen Dosyalar

  • Güvenlik politikanız gerektiriyorsa indirilen dosyaları virüs taramasından geçirin
  • İşlenen görüntüleri sisteminizde güvenli bir şekilde saklayın
  • Hassas içerikler için dosya isimlendirmesine dikkat edin
  • Önemli işlenmiş görüntüleri yedekleyin

Kurumsal Hususlar

Uyumluluk

  • Kişisel veri işlenmediğinden GDPR endişesi yoktur
  • Tıbbi görüntüler için HIPAA uyumludur (yalnızca yerel işleme)
  • Finansal kurum kullanımı için SOX uyumludur
  • Tarayıcı geliştirici araçları aracılığıyla denetim izi mevcuttur

Kurumsal Güvenlik Duvarları (Firewalls)

  • Araç, kurumsal güvenlik duvarlarının arkasında çalışır
  • Çalışma sırasında dışarı giden bağlantı gerekmez
  • Gerekirse dahili olarak dağıtılabilir
  • İçerik güvenlik politikalarıyla (Content Security Policies) uyumludur

En İyi Uygulamalar

Genel Güvenlik

  1. En son güvenlik yamaları için tarayıcınızı güncel tutun
  2. Genel sistem koruması için antivirüs yazılımı kullanın
  3. İşlemeden önce görüntü kaynaklarını doğrulayın
  4. Gizlilik için tarayıcı verilerini periyodik olarak temizleyin

Hassas Görüntüler

  1. Son derece hassas içerikler için gizli modu (incognito) kullanın
  2. Hassas görüntüleri işledikten hemen sonra geçmişi temizleyin
  3. İşlenen görüntüler için güvenli dosya depolama alanı kullanın
  4. Gizli içerikler için yerel görüntü düzenleme yazılımını değerlendirin

Kurumsal Kullanım

  1. Kurumsal ortamlarda kullanmadan önce güvenlik politikalarını gözden geçirin
  2. Hassas içerikleri işlemeden önce örnek görüntülerle test edin
  3. Dahili olarak dağıtılıyorsa erişim kontrolleri uygulayın
  4. Gerekirse standart web analitiği aracılığıyla kullanımı izleyin

Sınırlamalar

Tarayıcı Sınırlamaları

  • Maksimum görüntü boyutu tarayıcı bellek sınırlarına bağlıdır
  • Bazı eski tarayıcıların işlevselliği azalmış olabilir
  • Pano API'si HTTPS ve kullanıcı izni gerektirir
  • Dosya API (File API) desteği tarayıcılar arasında değişiklik gösterir

Güvenlik Kapsamı

  • Araç, tarayıcı güvenlik açıklarından yararlanmak üzere tasarlanmış kötü amaçlı görüntülere karşı koruma sağlayamaz
  • Kaynak görüntü doğrulamasından kullanıcılar sorumludur
  • Sosyal mühendislik saldırılarına karşı koruma yoktur
  • Gelişmiş kalıcı tehditlere (APT) karşı sınırlı koruma sağlar

Güvenlik Sorunlarını Bildirme

Görüntü Kırpma (Image Cropper) aracında bir güvenlik açığı keşfederseniz:

  1. Sorunu herkese açık olarak ifşa etmeyin
  2. Derhal güvenlik ekibimizle iletişime geçin
  3. Ayrıntılı yeniden üretme adımlarını sağlayın
  4. Araştırma ve yama yapılması için makul bir süre tanıyın
Bu sayfa yardımcı oldu mu?