API ANAHTARI BİLDİRİMİ (API CREDENTIAL DISCLOSURE)
Sürüm: 1.0
Yürürlük Tarihi: 06/08/2026
Hizmet Sağlayıcı: SBekosistem
1. API Anahtarı Nedir ve Nasıl Kullanılır
SBekosistem, işlem emirlerini yürütmek için sizin kendi borsa hesabınızda oluşturduğunuz bir API anahtarı (key + secret) kullanır. Bu anahtar, Platform'un sizin adınıza yalnızca işlem yapmasına ve hesap verinizi okumasına izin verir.
2. Yalnızca İşlem Yetkisi — Çekim Yetkisi Yasak (§15, §360)
- API anahtarınızı çekim (withdrawal) yetkisi KAPALI olacak şekilde oluşturmalısınız.
- Platform, çekim/transfer yetkisi tespit ederse bunu teknik olarak engeller; sadece uyarmakla kalmaz.
- Platform hiçbir zaman borsa hesabınızdan para/kripto çekmez, çekemez ve böyle bir mekanizma işletmez.
3. Borsa Giriş Bilgileriniz Asla İstenmez (§358)
Platform, borsa hesabınızın giriş bilgilerini (e-posta, şifre, 2FA/OTP kodları) asla istemez ve saklamaz. Tek bağlantı yöntemi, sizin kendi borsanızda oluşturduğunuz, yetkisi sınırlı API anahtarıdır.
4. Anahtarların Saklanması
- API anahtarlarınız envelope-encryption (zarf şifreleme) ile şifreli saklanır.
- İlk kaydettikten sonra secret bir daha size veya arayüzde tam olarak gösterilmez.
- Anahtarları dilediğiniz zaman doğrulayabilir, yeniden adlandırabilir, devre dışı bırakabilir, silebilir ve rotasyona tabi tutabilirsiniz (§225).
5. Sorumluluk
- API anahtarını doğru yetkilerle oluşturmak ve güvenli yönetmek sizin sorumluluğunuzdadır.
- IP kısıtlaması (whitelist) gibi ek güvenlik önlemlerini borsanızda etkinleştirmeniz önerilir.
- Anahtarınızın ele geçirildiğinden şüphelenirseniz, hem borsanızda hem Platform'da derhal iptal/rotasyon yapın.
6. Kabul
Borsa hesabınızı bağlayarak, API anahtarının yalnızca işlem yetkisiyle oluşturulduğunu ve bu bildirimi kabul ettiğinizi beyan edersiniz.
