AlphaMessage TR EN

Gizlilik Politikası

Son güncelleme: 12 Ağustos 2026

Kısa özet. AlphaMessage uçtan uca şifreli bir mesajlaşma uygulamasıdır. Mesajlarınız, medyanız ve birebir/grup aramalarınız cihazınızda şifrelenir; sunucularımız yalnızca şifreli veriyi taşır ve içeriği çözemez. Tek istisna kanal içindeki sesli odalardır: orada ses ve görüntü, akışı dağıtan sunucu (SFU) üzerinde çözülür — nedenini ve bunun sizin için ne anlama geldiğini 5. bölümde açıkça anlatıyoruz. Reklam göstermeyiz, sizi takip etmeyiz ve verinizi satmayız.

1. Veri sorumlusu ve iletişim

Bu uygulama ve “alphamessage.net” alan adı üzerinden sunulan hizmet AlphaMessage tarafından işletilmektedir. Bu politika kapsamındaki veri sorumlusu AlphaMessage’dir. Gizlilikle ilgili her konuda bize [email protected] adresinden ulaşabilirsiniz.

2. Uçtan uca şifreleme nasıl çalışır

Şifreleme tamamen istemci (uygulama) tarafında, Signal Protokolü (X3DH anahtar anlaşması + Double Ratchet) ile yapılır. Özel anahtarlarınız yalnızca cihazınızda, işletim sisteminin güvenli anahtar deposunda (Android Keystore) tutulur ve cihazdan asla çıkmaz. Sunucuya yalnızca herkese açık anahtar malzemesi yüklenir. Bir mesajı gönderirken, alıcının her cihazı için ayrı ayrı şifreleriz; sunucu bu şifreli paketleri yalnızca ileten bir aktarıcıdır.

Sunucu tasarım gereği mesaj içeriğini çözemez: şifre çözme, anahtar emaneti (key escrow) veya “arka kapı” yolu yoktur. Bu, uygulamanın değiştirilemez bir güvenlik ilkesidir.

Neyin uçtan uca şifreli olduğu, açıkça.

3. Sunucumuzda işlenen veriler

Hizmeti çalıştırmak için sunucularımız yalnızca şu asgari verileri işler:

Sunucu; mesaj içeriğini, konumunuzu veya medyanızın çözülmüş halini görmez ve saklamaz. Bunlar yalnızca cihazınızda bulunur. Kişi listeniz için durum daha ayrıntılıdır ve açıkça yazıyoruz: kişilerinize verdiğiniz adlar sunucuda yalnızca şifreli durur ve okunamaz, ancak KİMİNLE bir ilişkiniz olduğu — kimi kabul ettiğiniz, kimden bekleyen isteğiniz olduğu — sunucu tarafından bilinir; mesaj isteği özelliği bu bilgi olmadan çalışamaz.

4. Kanallar (sunucular) ve sesli odalar

Kanallar; metin ve sesli odalardan oluşan, roller ve yetkilerle yönetilen ekip alanlarıdır. Kanal içindeki mesajlar da birebir sohbetlerle aynı şekilde uçtan uca şifrelenir — sunucu oda mesajlarının içeriğini göremez.

Buna karşılık kanalın işleyebilmesi için bazı veriler sunucuda düz metin olarak tutulur: kanal adı, açıklaması ve kuralları, oda ve kategori adları, kimin hangi kanalda üye olduğu, rolleri ve yetkileri, davetler, yasaklamalar ve moderasyon kararları (susturma, çıkarma). Bunlar yetkilendirme kararlarıdır; sunucu bunları uygulamak zorunda olduğu için şifrelenemezler.

Kanal içindeki sesli ve görüntülü odalarda ses/video akışı bir SFU sunucusu (LiveKit) üzerinden dağıtılır ve bu akış uçtan uca şifreli DEĞİLDİR. Cihazınızla sunucu arasındaki bağlantı şifrelidir (WebRTC/DTLS-SRTP); dolayısıyla ağınızı, internet sağlayıcınızı ya da ortak bir Wi-Fi ağını dinleyen biri konuşmanızı dinleyemez. Ancak akışı diğer katılımcılara dağıtabilmek için sunucu kareleri çözer. Uygulamanın geri kalanının aksine, burada sunucuya güvenmiş olursunuz.

Neden böyle: sesli odalarda kişiler sürekli girip çıkar ve uçtan uca şifreleme, her giriş-çıkışta odanın anahtarının yenilenmesini gerektiriyordu. Her yenileme herkesin yayınını bir an için kesiyor, bazı bilgisayarlarda mikrofonu tamamen devre dışı bırakıyordu; sonuç, kullanılamayan bir sesli oda oldu. Bunu gizlemek yerine katmanı kaldırmayı ve durumu burada açıkça yazmayı tercih ettik.

Ne yapmıyoruz: sesli odaları kaydetmiyor, dinlemiyor, çözümlemiyor ve yazıya dökmüyoruz. Ses akışı sunucuda saklanmaz; yalnızca o an bağlı olan katılımcılara iletilmek üzere işlenir. Yine de, teknik olarak sunucuya erişebilen birinin bu akışa erişebileceğini bilmenizi istiyoruz. Hassas bir konuşma için birebir ya da grup aramasını kullanın; onlar uçtan uca şifrelidir.

Her durumda bağlantı meta verisi — bir odaya kimin, ne zaman ve ne kadar süre bağlandığı, mikrofon/kamera/ekran paylaşımı durumu — hizmetin çalışması için görünürdür. Ekran paylaşımı yalnızca siz başlattığınızda çalışır.

Bir kanala katıldığınızda kullanıcı adınız, görünen adınız ve rolleriniz o kanalın diğer üyelerine görünür olur. Kanal yöneticileri üyelik ve moderasyon verisini görebilir; hiçbir yönetici, hiçbir rol mesaj içeriğini çözemez.

5. Cihazınızda kalan veriler

Mesaj geçmişinizin düz metni, özel anahtarlarınız ve seçtiğiniz kişiler yalnızca cihazınızda tutulur. Yerel geçmiş, anahtarı cihazınızın güvenli deposunda saklanan SQLCipher ile şifrelenmiş bir veritabanında saklanır. Uygulamayı kaldırmak veya cihaz verisini silmek bu yerel veriyi kaldırır.

6. İzinler ve neden istendikleri

Uygulama yalnızca kullandığınız özellikler için ve çoğunlukla o an isteyerek bir işlem yaptığınızda cihaz izinleri ister. İzinlerle erişilen veriler cihazdan çıkmadan önce uçtan uca şifrelenir; ham hâlleriyle sunucuya gönderilmez.

İzin Amaç
KameraGörüntülü aramalar. Video kareleri cihazda şifrelenir.
MikrofonSesli notlar ve sesli/görüntülü aramalar. Ses cihazda şifrelenir.
KonumYalnızca “konumumu paylaş” dediğinizde. Koordinat şifreli mesajın içinde gider; sürekli izleme yoktur.
KişilerBir kişiyi mesaj olarak göndermek için cihazda seçim. Kişi listeniz sunucuya yüklenmez.
BildirimlerYeni mesaj bildirimleri (Android 13+ çalışma zamanı izni).
BiyometrikUygulama kilidini açmak için; cihazda kalır. PIN her zaman yedektir.
BluetoothAramalarda eşleşmiş bir kulaklığa ses yönlendirmek için.
Depolama (yazma)Alınan bir görseli galeriye kaydetmek için (yalnızca Android 9 ve altı).
Ekran paylaşımıAramada ekranınızı paylaştığınızda çalışan ön plan hizmeti. Karolar şifrelenir.

7. Masaüstü uygulaması ve güncellemeler

Windows ve Linux için masaüstü sürümleri bu siteden indirilir ve kurulduktan sonra kendilerini güncelleyebilir. Uygulama güncelleme kontrolü yaparken sunucuya yalnızca platform, işlemci mimarisi ve sürüm kanalı bilgisini gönderir; bu istek kimlik doğrulaması gerektirmez ve hesabınızla ilişkilendirilmez. Her indirme ve güncelleme isteğinde, her web isteğinde olduğu gibi IP adresiniz ve tarayıcı/istemci bilgisi taşınır.

Güncelleme paketleri Ed25519 ile imzalanmış bir manifest üzerinden dağıtılır ve indirilen dosyanın SHA-256 özeti kurulum öncesi doğrulanır; bu özeti indirme bölümünde kendiniz de karşılaştırabilirsiniz.

8. Üçüncü taraf hizmetler

Verinizi pazarlama amacıyla hiçbir üçüncü tarafla paylaşmayız. Hizmeti çalıştırmak için kullandığımız altyapı sağlayıcıları şunlardır:

Reklam ağı, analitik veya izleme (tracking) SDK’sı kullanmıyoruz.

9. Saklama süresi

10. Haklarınız

Bulunduğunuz yere göre (ör. Türkiye’de KVKK, AB’de GDPR) verilerinize erişme, düzeltme, silme ve işlemeye itiraz etme haklarına sahip olabilirsiniz. Bu hakları kullanmak için [email protected] adresinden bize ulaşın. Uçtan uca şifreleme nedeniyle mesaj içeriğinize erişemediğimizi; bu tür verilerin yalnızca cihazınızda bulunduğunu lütfen unutmayın.

11. Hesap ve veri silme

Hesabınızı ve ilişkili sunucu verilerini silmeyi her zaman talep edebilirsiniz. Süreç ve neyin silindiği için Veri Silme sayfasına bakın.

12. Çocuklar

AlphaMessage çocuklara yönelik bir uygulama değildir. 18 yaşından küçüklerin bilerek kullanımına açık değildir.

13. Güvenlik

Aktarımda TLS (sertifika sabitleme desteğiyle) ve içerik için uçtan uca şifreleme kullanırız (kanal içi sesli odaların ses/görüntü akışı bunun dışındadır — bkz. 5. bölüm). Yeni hesaplar ancak e-posta adresine gönderilen bağlantı açıldıktan sonra etkinleşir (dağıtıma göre ayrıca yönetici onayı istenebilir), isteğe bağlı iki adımlı doğrulama (TOTP) desteklenir ve yönetici paneli IP kısıtlaması ile ayrılmış bir oturum güvenliği katmanının arkasındadır.

14. Bu politikadaki değişiklikler

Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde bu sayfadaki “son güncelleme” tarihini yeniler ve uygun olduğunda uygulama içinde bilgilendiririz.

15. İletişim

Sorularınız için: [email protected]