Gizlilik Politikası
Son güncelleme: 11 Ağustos 2026
1. Özet
Zoria Vault, uçtan uca şifreli (zero-knowledge) bir şifre yöneticisidir. Şifrelerin, kart bilgilerin ve notların hiçbiri bize açık metin olarak ulaşmaz. Tüm şifreleme senin cihazında gerçekleşir; sunucumuz yalnızca okunamaz ciphertext saklar.
2. Toplanan Veriler
Hesabını oluştururken şu veriler toplanır:
- E-posta adresin — hesap kimliği ve giriş için.
- KDF parametreleri ve şifrelenmiş anahtar — vault'u açmak için (plaintext değil).
- Şifrelenmiş vault öğeleri — opak ciphertext, anahtarsız açılamaz.
- Analitik olaylar — app kullanımı (anonim, opsiyonel).
3. Şifreleme Modeli
Master şifren asla cihazından çıkmaz. Argon2id ile bir anahtara dönüştürülür, bu anahtar senin vault'unu açan başka bir anahtarı sarlar. Sunucu ihlal edilse bile şifrelerin güvendedir — çünkü açmaya yarayan anahtar sende. Detay: Güvenlik sayfası.
4. Üçüncü Taraflar
Aşağıdaki hizmetleri kullanırız, her biri kendi gizlilik politikasına tabidir:
- Cloudflare — Workers (API), D1 (veritabanı), sayfa barındırma.
- GoTrue (self-hosted) — kimlik doğrulama (auth.zoriasoft.com).
- Sentry — hata takibi (crash raporları, PII içermez).
- Google Play / Apple App Store — uygulama dağıtımı.
5. Veri Saklama
Vault verileri hesabın açık kaldığı sürece saklanır. Hesabını silersen:
- Tüm vault öğeleri ve şifrelenmiş anahtarlar D1'den kalıcı olarak silinir.
- GoTrue kullanıcı kaydı temizlenir.
- Silinen veri kurtarılamaz (zero-knowledge — zaten plaintext yok).
6. Çocuk Gizliliği
Zoria Vault 13 yaş altı kullanıcılar için tasarlanmamıştır. 13 yaş altı çocukdan bilerek veri toplamıyoruz.
7. Hakların
GDPR/KVKK kapsamında şu hakların var:
- Verilerine erişim.
- Verilerinin silinmesi (hesap silme).
- Veri taşınabilirliği (şifrelenmiş export).
8. İletişim
Soruların için: destek@zoriavault.com.