pusulabet
Durum: Çevrimiçi

Pusulabet Anlık Erişim Durumu ve Giriş Rehberi

Adres geçişlerini takip edin, doğrulanmış bağlantı noktasına güvenle ulaşın. Her şey tek sayfada.

Pusulabet'e Bağlan →

Platform Teknik Altyapısı

Kesintisiz erişim için arka planda çalışan mühendislik katmanları

01

Global Load Balancer

Trafik yükü birden fazla veri merkezine dağıtılır. Tek nokta arızası (SPOF) riski ortadan kalkar ve her sunucu %40 kapasitenin altında çalışarak tepki süresini minimize eder.

02

OCSP Stapling

SSL sertifika doğrulama yanıtı sunucu tarafında önbelleğe alınarak istemcinin ayrıca CA'ya sorgu göndermesi engellenir. TLS handshake süresi 100ms kısalır.

03

Immutable Infrastructure

Sunucular güncellenmez — yeni konfigürasyon ile sıfırdan oluşturulur. Bu yaklaşım konfigürasyon kaymasını önler ve her deploy'un tekrarlanabilir olmasını garantiler.

04

Connection Pooling

Veritabanı bağlantıları havuzda tutularak her istek için yeni bağlantı açma maliyeti ortadan kalkar. Eşzamanlı 10.000+ kullanıcıda bile yanıt süresi stabil kalır.

05

Canary Release

Yeni adres geçişleri önce %5 trafiğe açılır. Hata oranı eşiği aşmazsa kademeli olarak %100'e çıkarılır — kullanıcılar kesinti yaşamadan geçiş tamamlanır.

06

Brotli Sıkıştırma

Sayfa içerikleri Brotli algoritmasıyla sıkıştırılarak gzip'e göre %15-20 daha küçük boyutla iletilir. Mobil ağlarda sayfa yüklenme süresi ölçülebilir şekilde azalır.

Derinlemesine Güvenlik Rehberi

Dijital güvenliğinizi güçlendirmek için bilmeniz gereken teknik konular

Unicode ve Homograf Saldırıları: Görünmez Tehdit

Adres çubuğunda "apple.com" yazıyor ama aslında Apple'ın sitesinde değilsiniz — nasıl mümkün? Cevap Unicode karakterlerinde gizli. Kiril alfabesindeki "а" (U+0430) Latin alfabesindeki "a" (U+0061) ile birebir aynı görünüyor. Saldırganlar bu benzerliği kullanarak "аpple.com" gibi alan adları kaydedebilir ve siz farkı asla göremezsiniz.

Bu saldırı türüne "homograf saldırısı" deniyor ve Internationalized Domain Names (IDN) sisteminin bir yan etkisi. IDN sayesinde Türkçe "ş", "ç", "ğ" gibi karakterler alan adlarında kullanılabiliyor — güzel bir şey. Ama aynı sistem Kiril, Yunanca veya diğer alfabelerden görsel olarak identik karakterlerin de kullanılmasına izin veriyor.

Modern tarayıcılar buna karşı önlem aldı. Chrome ve Firefox, karma alfabe kullanan alan adlarını otomatik olarak Punycode formatında gösteriyor (xn--...). Yani "аpple.com" yerine "xn--pple-43d.com" gibi bir şey görürsünüz — bu kırmızı bayrak. Ama tüm tarayıcılar bunu aynı titizlikle uygulamıyor ve eski sürümler hâlâ savunmasız olabilir.

Bir linke tıklamadan önce fare ile üzerine gelin ve tarayıcının sol alt köşesinde gösterdiği gerçek URL'yi kontrol edin. Görünen metin ile gerçek hedef farklı olabilir.

Sadece alan adları değil, e-posta adresleri ve hatta dosya uzantıları da Unicode manipülasyonuna açık. Right-to-Left Override (RLO) karakteri kullanılarak "rapor[RLO]fdp.exe" dosyası "raporexe.pdf" olarak görünebilir. Dosya yöneticinizde uzantı gizlenmişse bunu fark edemezsiniz. Windows'ta "Bilinen dosya türleri için uzantıları gizle" seçeneğini mutlaka kapatın.

API Güvenliği ve Token Yönetimi

Her gün kullandığınız uygulamalar arka planda API'ler aracılığıyla iletişim kuruyor. Telefonunuzdaki hava durumu widget'ı bir API'ye sorgu atıyor, sosyal medya uygulamanız başka bir API'den akışınızı çekiyor. Peki bu iletişimler nasıl güvence altına alınıyor? OAuth 2.0 burada sahneye çıkıyor.

OAuth akışı şöyle çalışıyor basitçe: Bir uygulamaya "Google ile giriş yap" dediğinizde, uygulama şifrenizi hiç görmüyor. Google size "Bu uygulama profilinize erişmek istiyor, izin veriyor musunuz?" diye soruyor, siz onaylıyorsunuz ve Google uygulamaya sınırlı yetkili bir token veriyor. Token süresi dolduğunda uygulama refresh token ile yeni bir tane alıyor — şifreniz hiçbir zaman paylaşılmıyor.

Access token'lar genellikle kısa ömürlüdür (15-60 dakika). Çalınsa bile saldırganın kullanabileceği pencere dar. Refresh token'lar ise uzun ömürlü ama daha sıkı korunur — genellikle HTTPOnly cookie'lerde saklanır ki JavaScript erişemesin. Token rotation ile her kullanımda yeni bir refresh token verilip eskisi geçersiz kılınır — çalınan token hemen işe yaramaz hale gelir.

API anahtarları ise token'lardan farklı — genellikle sabit kalır ve rate limiting için kullanılır. Geliştiricilerin en sık yaptığı hata: API anahtarını GitHub gibi açık repoya yüklemek. Botlar saniyeler içinde bu anahtarları tarayıp kötüye kullanabiliyor. Son kullanıcı olarak dikkat etmeniz gereken: bir uygulama aşırı geniş yetki istiyorsa (tüm e-postalarınızı oku, kişilerinize eriş) bu kırmızı bayrak olabilir.

Veri Sızıntısı Tespiti ve Kişisel Bilgi Tarama

2024 yılında dünya genelinde 35 milyardan fazla kayıt sızdırıldı. Sizin e-posta adresiniz veya şifreniz de bu verilerin arasında olabilir — ve muhtemelen haberiniz bile yok. Have I Been Pwned (HIBP) servisi 700'den fazla veri ihlalini takip ediyor ve e-posta adresinizin bunlardan herhangi birinde geçip geçmediğini ücretsiz olarak kontrol etmenizi sağlıyor.

Peki bir sızıntıda olduğunuzu öğrendiğinizde ne yapmalısınız? İlk adım: o sitedeki şifrenizi hemen değiştirin. İkinci adım: aynı şifreyi başka yerlerde de kullandıysanız oraları da güncelleyin. Üçüncü adım: mümkünse iki faktörlü doğrulama ekleyin. Eğer finansal bilgileriniz sızdıysa banka ve kredi kartı ekstrelerinizi yakından takip edin.

Firefox Monitor ve Google'ın Password Checkup aracı da benzer izleme yapıyor. Bazı şifre yöneticileri (Bitwarden, 1Password) karanlık web taraması sunarak sızdırılmış kimlik bilgileriniz dark web forumlarında satışa çıktığında sizi uyarıyor. Paranoyak olmaya gerek yok ama farkında olmak önemli — sızıntı olduktan haftalar sonra bile aksiyon alabilirsiniz, hiç almamaktan iyidir.

Konteyner ve Mikro-Servis Güvenliği

Docker konteynerları "her yerde aynı çalışır" vaadini gerçekleştirdi ama güvenlik tarafında yeni sorunlar yarattı. Bir konteyner imajı yüzlerce bağımlılık barındırıyor — herhangi birindeki açık tüm sistemi riske atabilir. Trivy veya Snyk gibi araçlar imajlarınızı build aşamasında tarayarak bilinen güvenlik açıklarını (CVE) tespit eder.

Konteyner izolasyonu sanal makinelerden daha zayıf çünkü ana sistemin çekirdeğini paylaşıyor. Root olarak çalışan bir konteyner, kernel exploit ile host'a kaçabilir (container escape). Bu nedenle konteynerleri rootless modda çalıştırmak, read-only filesystem kullanmak ve minimal base image seçmek (Alpine Linux gibi) temel güvenlik pratikleri arasında.

Network policy'ler de kritik: varsayılan olarak tüm konteynerler birbirine erişebilir. Saldırgan bir konteyneri ele geçirdiğinde yanal hareket (lateral movement) ile diğerlerine ulaşabilir. Kubernetes network policy veya Docker network segmentation ile "sadece A konteyneri B'ye port 5432'den erişebilir" gibi kurallar tanımlayarak saldırı yüzeyini daraltırsınız.

Erişim Süreci

Pusulabet'e güvenle bağlanmak için takip edin

Güncel Linki Alın

Bu sayfadaki doğrulanmış bağlantıyı kullanarak en son adresi edinin

Sertifika Doğrulayın

Tarayıcıdaki kilit ikonunu tıklayıp SSL sertifika geçerliliğini onaylayın

Oturum Açın

Mevcut kullanıcı adı ve şifrenizle güvenle giriş yapın

Favorilere Kaydedin

Doğrulanmış adresi tarayıcı yer imlerinize ekleyin

Teknoloji İçerikleri

Dijital dünyada faydalı bilgiler ve pratik rehberler

Web Geliştirme

Statik Site Jeneratörleri ve Jamstack Mimarisi

WordPress gibi geleneksel CMS'ler her sayfa isteğinde veritabanına sorgu atıp HTML üretir. Jamstack yaklaşımı ise tüm sayfaları build aşamasında önceden oluşturur ve CDN'den statik dosya olarak sunar. Sonuç? Milisaniye düzeyinde yüklenme süreleri, sıfır sunucu yükü ve veritabanı saldırılarına karşı doğal bağışıklık.

Hugo Go dilinde yazıldığı için 10.000 sayfalık bir siteyi bile saniyeler içinde build eder. 11ty JavaScript ekosistemine yakın olanlar için esnek bir tercih. Astro ise "island architecture" ile sayfanın interaktif olmayan kısımlarını sıfır JavaScript ile sunup sadece gerekli bileşenleri hydrate ediyor — performans açısından devrim niteliğinde.

Dezavantajı ne peki? Anlık güncelleme gerektiren içerikler (yorum sistemi, gerçek zamanlı veri) ek çözüm gerektirir — genellikle üçüncü parti API'ler veya serverless fonksiyonlar. Ama blog, dökümantasyon, kurumsal site, landing page gibi içerik ağırlıklı projeler için Jamstack artık altın standart haline geldi. Netlify veya Vercel üzerinde ücretsiz barındırma bile sunuyor.

Medya

Ses ve Video Codec'leri: AV1, VP9 ve Opus

YouTube bir videoyu izlerken arka planda VP9 veya AV1 codec'i kullanıyor. AV1 açık kaynaklı ve telif ücretsiz — aynı kalitede H.265/HEVC'den %30 daha az bant genişliği tüketiyor. Bu fark mobil veri planınız için ciddi tasarruf demek.

Ses tarafında Opus codec'i tartışmasız şampiyon. 6 kbps'den 510 kbps'ye kadar uyarlanabilir, hem konuşma hem müzik için optimize. Discord, WhatsApp ve Zoom hepsi Opus kullanıyor. MP3 artık eski bir teknoloji — aynı kalite %50 daha az dosya boyutuyla mümkün.

Donanım desteği önemli: AV1 decode'u eski telefonlarda yazılımsal yapılıyor ve pil tüketiyor. 2022 sonrası çıkan cihazların çoğunda donanımsal AV1 desteği var. Cihazınızın desteğini kontrol edin — varsa YouTube ayarlarından AV1'i tercih edin, hem kalite artar hem veri tasarrufu sağlarsınız.

Otomasyon

Otomatik Yedekleme Scriptleri ve Zamanlama

Manuel yedekleme yapma alışkanlığı ne kadar iyi olursa olsun unutulan günler olacaktır. Otomatik yedekleme scriptleri bu insan hatasını elimine eder. Linux/macOS'ta rsync, Windows'ta robocopy temel araçlarınız — ikisi de artımlı (incremental) yedekleme destekliyor.

rclone ise rsync'in bulut versiyonu: Google Drive, Dropbox, S3, Backblaze B2 dahil 40+ servise dosya senkronize eder. Şifreleme katmanı ekleyebilirsiniz — bulut sağlayıcısı bile dosya içeriğini göremez. Cron job (Linux) veya Task Scheduler (Windows) ile günlük otomatik çalıştırma kurulur.

Profesyonel yaklaşım: grandfather-father-son rotasyonu. Günlük yedekler 7 gün tutulur, haftalık yedekler 4 hafta, aylık yedekler 12 ay. Böylece hem yakın geçmişe ayrıntılı erişiminiz olur hem de uzak geçmişe geri dönebilirsiniz. Script bu rotasyonu otomatik yönetir — siz kurarsınız, unutursunuz.

Sıkça Sorulan Sorular

Pusulabet erişimiyle ilgili merak edilen konular

Pusulabet neden açılmıyor, site mi kapandı?

Platform kapanmadı — ISP'nizin DNS filtreleme uygulaması nedeniyle giriş noktası engellenmiş olabilir. Platform aktif çalışmaya devam ediyor, sadece erişim noktası değişti.

Güncel Pusulabet adresini nereden doğrularım?

Bu sayfadaki bağlantılar sürekli güncellenir ve doğrulanır. Sosyal medyada paylaşılan linklere güvenmek yerine bu sayfayı referans alın.

Adres güncellendiğinde mevcut bakiyem silinir mi?

Kesinlikle silinmez. Alan adı geçişi yalnızca erişim URL'sini değiştirir. Hesabınız, bakiyeniz ve tüm geçmişiniz sunucuda aynen kalır.

Telefon tarayıcısından Pusulabet'e erişebilir miyim?

Evet, platform duyarlı tasarıma sahiptir. Chrome, Safari, Samsung Internet veya herhangi bir mobil tarayıcıdan tam işlevsellikle erişim sağlarsınız.

Sahte Pusulabet sitelerini nasıl fark ederim?

Sahte siteler genellikle harf değişiklikleri veya farklı uzantılar kullanır. Adres çubuğundaki SSL kilit simgesini kontrol edin ve adresi bu sayfadaki linkle karşılaştırın.

Pusulabet'e bağlanmak için VPN şart mı?

Şart değil. DNS engeli varsa alternatif DNS ayarları genellikle yeterlidir. VPN opsiyonel bir çözüm olarak düşünülebilir ama zorunlu değildir.

Site yükleniyor ama çok ağır, neden?

İnternet bağlantı hızınızı kontrol edin. Problem sizde değilse sunucu tarafında yoğunluk olabilir. Birkaç dakika bekleyip tekrar deneyin veya farklı bir saatte giriş yapın.

Aynı hesabı hem telefondan hem bilgisayardan açabilir miyim?

Genel olarak evet. Ancak eşzamanlı oturum politikası platform kurallarına bağlıdır. Yeni cihazlarda ek kimlik doğrulama adımı istenebilir.

Tarayıcı bu site güvenli değil diyor, ne yapmalıyım?

Resmi Pusulabet adresi geçerli SSL sertifikasına sahiptir. Bu uyarıyı alıyorsanız muhtemelen yanlış veya sahte bir adrestesiniz. Bu sayfadan doğru linki tekrar alın.

Adres değişikliklerini otomatik öğrenme yolu var mı?

Bu sayfayı yer imlerinize eklemek en pratik yoldur. Adres her değiştiğinde buradaki link güncellenir. Ayrıca platformun resmi sosyal medya kanallarını takip edebilirsiniz.

Pusulabet'e Şimdi Bağlanın

Doğrulanmış ve anlık güncellenen erişim noktası hazır

Güvenli Bağlantıya Geç →