Gizlilik Politikası
Son güncelleme: 12 Ağustos 2026
Kısa özet. AlphaMessage uçtan uca şifreli bir mesajlaşma uygulamasıdır. Mesajlarınız, medyanız ve birebir/grup aramalarınız cihazınızda şifrelenir; sunucularımız yalnızca şifreli veriyi taşır ve içeriği çözemez. Tek istisna kanal içindeki sesli odalardır: orada ses ve görüntü, akışı dağıtan sunucu (SFU) üzerinde çözülür — nedenini ve bunun sizin için ne anlama geldiğini 5. bölümde açıkça anlatıyoruz. Reklam göstermeyiz, sizi takip etmeyiz ve verinizi satmayız.
1. Veri sorumlusu ve iletişim
Bu uygulama ve “alphamessage.net” alan adı üzerinden sunulan hizmet AlphaMessage tarafından işletilmektedir. Bu politika kapsamındaki veri sorumlusu AlphaMessage’dir. Gizlilikle ilgili her konuda bize [email protected] adresinden ulaşabilirsiniz.
2. Uçtan uca şifreleme nasıl çalışır
Şifreleme tamamen istemci (uygulama) tarafında, Signal Protokolü (X3DH anahtar anlaşması + Double Ratchet) ile yapılır. Özel anahtarlarınız yalnızca cihazınızda, işletim sisteminin güvenli anahtar deposunda (Android Keystore) tutulur ve cihazdan asla çıkmaz. Sunucuya yalnızca herkese açık anahtar malzemesi yüklenir. Bir mesajı gönderirken, alıcının her cihazı için ayrı ayrı şifreleriz; sunucu bu şifreli paketleri yalnızca ileten bir aktarıcıdır.
Sunucu tasarım gereği mesaj içeriğini çözemez: şifre çözme, anahtar emaneti (key escrow) veya “arka kapı” yolu yoktur. Bu, uygulamanın değiştirilemez bir güvenlik ilkesidir.
Neyin uçtan uca şifreli olduğu, açıkça.
- Uçtan uca şifreli: birebir ve grup mesajları, kanal içindeki metin odaları, fotoğraf/dosya/ses ekleri, konum ve kişi kartları, yedekleriniz ve birebir/grup sesli-görüntülü aramalar.
- Uçtan uca şifreli DEĞİL: kanal içindeki sesli odaların ses ve görüntü akışı. Bu akış cihazınızla sunucu arasında yine şifrelidir (WebRTC/DTLS-SRTP), yani ağı dinleyen üçüncü bir taraf konuşmanızı dinleyemez; ancak akışı dağıtan sunucu şifreyi çözer.
3. Sunucumuzda işlenen veriler
Hizmeti çalıştırmak için sunucularımız yalnızca şu asgari verileri işler:
- Hesap: kullanıcı adı (kimlik), görünen ad ve doğrulanmış e-posta adresi. Giriş her zaman kullanıcı adı iledir; e-posta adresi yalnızca hesabı aktifleştirmek, parola sıfırlamak ve güvenlik bildirimleri için kullanılır. Telefon numarası istemiyoruz.
- Herkese açık anahtar malzemesi: kimlik anahtarı, imzalı ön anahtar ve tek kullanımlık ön anahtarlar (yalnızca herkese açık kısımlar).
- Cihaz meta verisi: cihaz adı, platform, son görülme zamanı ve son bağlanılan IP adresi (kötüye kullanım ve oturum güvenliği için).
- Geçici şifreli zarflar: teslim edilene kadar kuyrukta bekleyen şifreli mesajlar. Teslim edilir edilmez sunucudan silinir.
- Şifreli medya blobları: fotoğraf/dosya/ses ekleri, istemci tarafında şifrelenmiş ham veri olarak nesne depolamada (S3 uyumlu) tutulur; sunucu bunları çözemez.
- Varlık (presence) durumu: çevrimiçi/son görülme bilgisi, gizlilik ayarlarınıza göre.
- Kötüye kullanım bildirimleri: kimin kimi hangi kategoriyle bildirdiği ve bildirenin kendi yazdığı isteğe bağlı açıklama. Mesaj içeriği İÇERMEZ — sunucu mesajlarınızı hiçbir zaman göremez, dolayısıyla bir bildirime ekleyemez de. Bildirimler yalnızca yöneticiler tarafından görülür; bildirilen kişiye bilgi verilmez.
- Engel listesi: hangi hesabın hangi hesabı engellediği (yalnızca yönlendirme kararı için tutulur; engellenen tarafa hiçbir bilgi sızdırılmaz).
- Kanal meta verisi: kanal ve oda adları, kategoriler, üyelikler, roller ve yetkiler, davetler ve yasaklamalar. Ayrıntılar için aşağıdaki 4. bölüme bakın.
- Kişi ilişkileri: hangi hesabın hangi hesabı kabul ettiği ve bekleyen mesaj istekleri. Bu, mesaj isteği özelliğinin çalışması için gereklidir — tanımadığınız birinin size ulaşmasını kabul edene kadar sınırlamak, sunucunun kimin kimi kabul ettiğini bilmesini gerektirir. Sunucu bu ilişkiyi görür; ne konuştuğunuzu değil.
- Kişiye özel takma adlarınız: yalnızca ŞİFRELİ olarak saklanır. Anahtar sizin cihazlarınızdadır; sunucu bu adları okuyamaz, arayamaz ve sıralayamaz — yalnızca cihazlarınız arasında eşitlenmesi için taşır.
Sunucu; mesaj içeriğini, konumunuzu veya medyanızın çözülmüş halini görmez ve saklamaz. Bunlar yalnızca cihazınızda bulunur. Kişi listeniz için durum daha ayrıntılıdır ve açıkça yazıyoruz: kişilerinize verdiğiniz adlar sunucuda yalnızca şifreli durur ve okunamaz, ancak KİMİNLE bir ilişkiniz olduğu — kimi kabul ettiğiniz, kimden bekleyen isteğiniz olduğu — sunucu tarafından bilinir; mesaj isteği özelliği bu bilgi olmadan çalışamaz.
4. Kanallar (sunucular) ve sesli odalar
Kanallar; metin ve sesli odalardan oluşan, roller ve yetkilerle yönetilen ekip alanlarıdır. Kanal içindeki mesajlar da birebir sohbetlerle aynı şekilde uçtan uca şifrelenir — sunucu oda mesajlarının içeriğini göremez.
Buna karşılık kanalın işleyebilmesi için bazı veriler sunucuda düz metin olarak tutulur: kanal adı, açıklaması ve kuralları, oda ve kategori adları, kimin hangi kanalda üye olduğu, rolleri ve yetkileri, davetler, yasaklamalar ve moderasyon kararları (susturma, çıkarma). Bunlar yetkilendirme kararlarıdır; sunucu bunları uygulamak zorunda olduğu için şifrelenemezler.
Kanal içindeki sesli ve görüntülü odalarda ses/video akışı bir SFU sunucusu (LiveKit) üzerinden dağıtılır ve bu akış uçtan uca şifreli DEĞİLDİR. Cihazınızla sunucu arasındaki bağlantı şifrelidir (WebRTC/DTLS-SRTP); dolayısıyla ağınızı, internet sağlayıcınızı ya da ortak bir Wi-Fi ağını dinleyen biri konuşmanızı dinleyemez. Ancak akışı diğer katılımcılara dağıtabilmek için sunucu kareleri çözer. Uygulamanın geri kalanının aksine, burada sunucuya güvenmiş olursunuz.
Neden böyle: sesli odalarda kişiler sürekli girip çıkar ve uçtan uca şifreleme, her giriş-çıkışta odanın anahtarının yenilenmesini gerektiriyordu. Her yenileme herkesin yayınını bir an için kesiyor, bazı bilgisayarlarda mikrofonu tamamen devre dışı bırakıyordu; sonuç, kullanılamayan bir sesli oda oldu. Bunu gizlemek yerine katmanı kaldırmayı ve durumu burada açıkça yazmayı tercih ettik.
Ne yapmıyoruz: sesli odaları kaydetmiyor, dinlemiyor, çözümlemiyor ve yazıya dökmüyoruz. Ses akışı sunucuda saklanmaz; yalnızca o an bağlı olan katılımcılara iletilmek üzere işlenir. Yine de, teknik olarak sunucuya erişebilen birinin bu akışa erişebileceğini bilmenizi istiyoruz. Hassas bir konuşma için birebir ya da grup aramasını kullanın; onlar uçtan uca şifrelidir.
Her durumda bağlantı meta verisi — bir odaya kimin, ne zaman ve ne kadar süre bağlandığı, mikrofon/kamera/ekran paylaşımı durumu — hizmetin çalışması için görünürdür. Ekran paylaşımı yalnızca siz başlattığınızda çalışır.
Bir kanala katıldığınızda kullanıcı adınız, görünen adınız ve rolleriniz o kanalın diğer üyelerine görünür olur. Kanal yöneticileri üyelik ve moderasyon verisini görebilir; hiçbir yönetici, hiçbir rol mesaj içeriğini çözemez.
5. Cihazınızda kalan veriler
Mesaj geçmişinizin düz metni, özel anahtarlarınız ve seçtiğiniz kişiler yalnızca cihazınızda tutulur. Yerel geçmiş, anahtarı cihazınızın güvenli deposunda saklanan SQLCipher ile şifrelenmiş bir veritabanında saklanır. Uygulamayı kaldırmak veya cihaz verisini silmek bu yerel veriyi kaldırır.
6. İzinler ve neden istendikleri
Uygulama yalnızca kullandığınız özellikler için ve çoğunlukla o an isteyerek bir işlem yaptığınızda cihaz izinleri ister. İzinlerle erişilen veriler cihazdan çıkmadan önce uçtan uca şifrelenir; ham hâlleriyle sunucuya gönderilmez.
| İzin | Amaç |
|---|---|
| Kamera | Görüntülü aramalar. Video kareleri cihazda şifrelenir. |
| Mikrofon | Sesli notlar ve sesli/görüntülü aramalar. Ses cihazda şifrelenir. |
| Konum | Yalnızca “konumumu paylaş” dediğinizde. Koordinat şifreli mesajın içinde gider; sürekli izleme yoktur. |
| Kişiler | Bir kişiyi mesaj olarak göndermek için cihazda seçim. Kişi listeniz sunucuya yüklenmez. |
| Bildirimler | Yeni mesaj bildirimleri (Android 13+ çalışma zamanı izni). |
| Biyometrik | Uygulama kilidini açmak için; cihazda kalır. PIN her zaman yedektir. |
| Bluetooth | Aramalarda eşleşmiş bir kulaklığa ses yönlendirmek için. |
| Depolama (yazma) | Alınan bir görseli galeriye kaydetmek için (yalnızca Android 9 ve altı). |
| Ekran paylaşımı | Aramada ekranınızı paylaştığınızda çalışan ön plan hizmeti. Karolar şifrelenir. |
7. Masaüstü uygulaması ve güncellemeler
Windows ve Linux için masaüstü sürümleri bu siteden indirilir ve kurulduktan sonra kendilerini güncelleyebilir. Uygulama güncelleme kontrolü yaparken sunucuya yalnızca platform, işlemci mimarisi ve sürüm kanalı bilgisini gönderir; bu istek kimlik doğrulaması gerektirmez ve hesabınızla ilişkilendirilmez. Her indirme ve güncelleme isteğinde, her web isteğinde olduğu gibi IP adresiniz ve tarayıcı/istemci bilgisi taşınır.
Güncelleme paketleri Ed25519 ile imzalanmış bir manifest üzerinden dağıtılır ve indirilen dosyanın SHA-256 özeti kurulum öncesi doğrulanır; bu özeti indirme bölümünde kendiniz de karşılaştırabilirsiniz.
8. Üçüncü taraf hizmetler
Verinizi pazarlama amacıyla hiçbir üçüncü tarafla paylaşmayız. Hizmeti çalıştırmak için kullandığımız altyapı sağlayıcıları şunlardır:
- Push bildirimleri (Firebase Cloud Messaging, Google): Uygulama arka plandayken cihazınızı uyandırmak için yalnızca “veri (data-only)” push gönderilir. Bu push yalnızca şifreli içerik ve yönlendirme bilgisi taşır; Google mesaj metnini göremez. Bildirim metni cihazınızda, çözme sonrası oluşturulur.
- Nesne depolama (S3 uyumlu): şifreli medya bloblarını saklamak için. Saklanan veri istemci tarafında şifrelenmiştir ve sağlayıcı tarafından çözülemez.
- Sesli/görüntülü oda sunucusu (LiveKit SFU): kanal içi sesli odalarda akışları dağıtmak için. Bu akış uçtan uca şifreli değildir; sunucu kareleri çözer, katılımcılara dağıtır ve saklamaz (bkz. 5. bölüm). Sunucu bizim yönetimimizdeki altyapıda çalışır ve üçüncü bir tarafa devredilmez.
- Barındırma / CDN: sunucu ve alan adı, bir barındırma sağlayıcısı ve Cloudflare üzerinden sunulur. Bu sağlayıcılar yalnızca şifreli trafiği taşır.
Reklam ağı, analitik veya izleme (tracking) SDK’sı kullanmıyoruz.
9. Saklama süresi
- Şifreli mesaj zarfları: teslimde silinir; teslim edilemezse sınırlı bir süre kuyrukta bekler.
- Hesap verisi (kullanıcı adı, görünen ad, e-posta adresi, herkese açık anahtarlar, cihazlar): hesabınız silinene kadar tutulur.
- Kanal meta verisi: kanal var olduğu sürece tutulur. Bir kanaldan ayrıldığınızda üyelik ve rol kayıtlarınız kaldırılır; yasaklama kayıtları, amacı gereği kanal yönetimi kaldırana kadar kalır.
- Yönetici işlem kayıtları: güvenlik ve bütünlük için değiştirilemez, zincirlenmiş bir denetim günlüğü tutulur. Bu günlük mesaj içeriği içermez; yalnızca yönetim işlemlerini kaydeder.
- Kişi ilişkileri: kabul edilmiş ilişkiler siz kişiyi kaldırana veya hesabınız silinene kadar tutulur. CEVAPLANMAMIŞ mesaj istekleri ise bir süre sonra otomatik olarak silinir — cevaplanmayacak bir isteğin kaydını süresiz tutmanın bir amacı yoktur.
10. Haklarınız
Bulunduğunuz yere göre (ör. Türkiye’de KVKK, AB’de GDPR) verilerinize erişme, düzeltme, silme ve işlemeye itiraz etme haklarına sahip olabilirsiniz. Bu hakları kullanmak için [email protected] adresinden bize ulaşın. Uçtan uca şifreleme nedeniyle mesaj içeriğinize erişemediğimizi; bu tür verilerin yalnızca cihazınızda bulunduğunu lütfen unutmayın.
11. Hesap ve veri silme
Hesabınızı ve ilişkili sunucu verilerini silmeyi her zaman talep edebilirsiniz. Süreç ve neyin silindiği için Veri Silme sayfasına bakın.
12. Çocuklar
AlphaMessage çocuklara yönelik bir uygulama değildir. 18 yaşından küçüklerin bilerek kullanımına açık değildir.
13. Güvenlik
Aktarımda TLS (sertifika sabitleme desteğiyle) ve içerik için uçtan uca şifreleme kullanırız (kanal içi sesli odaların ses/görüntü akışı bunun dışındadır — bkz. 5. bölüm). Yeni hesaplar ancak e-posta adresine gönderilen bağlantı açıldıktan sonra etkinleşir (dağıtıma göre ayrıca yönetici onayı istenebilir), isteğe bağlı iki adımlı doğrulama (TOTP) desteklenir ve yönetici paneli IP kısıtlaması ile ayrılmış bir oturum güvenliği katmanının arkasındadır.
14. Bu politikadaki değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde bu sayfadaki “son güncelleme” tarihini yeniler ve uygun olduğunda uygulama içinde bilgilendiririz.
15. İletişim
Sorularınız için: [email protected]