BeniBul
BeniBul — Gizlilik ve Güvenlik Bildirimi
Veri Toplama
BeniBul hiçbir kişisel veri toplamaz, saklamaz veya iletmez.
- 📵 İnternet bağlantısı kullanmaz — tüm iletişim cihazlar arası doğrudan (P2P) gerçekleşir
- 🖥️ Sunucu yoktur — mesajlarınız hiçbir uzak sunucuya gitmez
- 💾 Disk izi bırakmaz — tüm mesajlar yalnızca RAM'de tutulur, uygulama kapatıldığında tamamen silinir
- 📍 Konumunuz paylaşılmaz — GPS yalnızca siz aktif olarak "konum gönder" butonuna bastığınızda, o anki konumunuzu şifreli olarak karşı tarafa iletir
Şifreleme
| Katman | Algoritma |
|---|---|
| Anahtar değişimi | ECDH secp256r1 (Eliptik Eğri Diffie-Hellman) |
| Oturum şifreleme | AES-256-GCM (her mesaj için rastgele IV) |
| Anahtar yönetimi | Geçici (ephemeral) — her oturumda yeni anahtar çifti üretilir |
| Dosya şifreleme | AES-256-GCM ile uçtan uca, her alıcı için ayrı anahtar |
İleri Gizlilik (Perfect Forward Secrecy): Oturum anahtarları geçicidir. Bir oturumun anahtarı ele geçirilse bile geçmiş veya gelecek oturumlar etkilenmez.
İzinler ve Kullanım Amaçları
| İzin | Neden Gerekli |
|---|---|
BLUETOOTH_SCAN | Yakındaki cihazları keşfetmek için |
BLUETOOTH_ADVERTISE | Cihazınızın diğerleri tarafından bulunabilmesi için |
BLUETOOTH_CONNECT | Cihazlar arası veri kanalı kurmak için |
NEARBY_WIFI_DEVICES | WiFi Direct üzerinden yüksek hızlı P2P bağlantı için (Android 13+) |
ACCESS_FINE_LOCATION | Bluetooth/WiFi cihaz keşfi için (Android 11 ve altı) |
ACCESS_COARSE_LOCATION | Ağ tabanlı konum (cihaz keşfi için yardımcı) |
INTERNET | Google Play Hizmetleri altyapısı için (bağlantı internet gerektirmez) |
Veri Güvenliği (Play Store Data Safety)
| Soru | Yanıt |
|---|---|
| Veri toplanıyor mu? | Hayır |
| Veri paylaşılıyor mu? | Hayır |
| Veri şifreleniyor mu? | Evet — AES-256-GCM uçtan uca |
| Kullanıcı veri silme isteyebilir mi? | Evet — uygulama kapatıldığında tüm veri RAM'den silinir |
| Üçüncü taraf kütüphane var mı? | Google Nearby Connections API (P2P bağlantı için, veri işlemez) |
Google Nearby Connections
Bu uygulama Google Nearby Connections API kullanır. Bu API:
- Cihazlar arası doğrudan WiFi/Bluetooth bağlantısı kurar
- Google sunucularından geçmez
- Verilerinizi Google'a veya üçüncü taraflara göndermez
- Sadece cihaz keşfi ve bağlantı kurulumu için kullanılır
İletişim
Herhangi bir güvenlik açığı bildirimi için: [itaki33@gmail.com]
Son güncelleme: Haziran 2026
Yorumlar
Yorum Gönder