Güvenlik ve Şeffaflık

Sade bir dille: 404 VPN hangi protokolde çalışıyor, hangi verileri saklıyoruz ve hangilerini bilerek saklamıyoruz.

Hangi protokolü kullanıyoruz

404 VPN, TLS 1.3 şifrelemesiyle WebSocket üzerinden VLESS protokolünde çalışır. Şifreli trafiği bir web sitesine giden sıradan HTTPS trafiğinden ayırt etmeyi zorlaştırmak için tasarlanmış modern bir protokoldür — bu da ağ seviyesinde trafik türüne göre engellemeyi zorlaştırır.

Hangi verileri saklıyoruz

Hesabınızı çalıştırmak için minimum düzeyde bilgi gerekir: e-postanız (veya Telegram üzerinden giriş yaptıysanız Telegram ID'niz), bir parola özeti (hash), seçtiğiniz plan ve bitiş tarihi, ve kullanılan trafiğin teknik sayaçları — böylece plan limitlerini uygulayabiliriz (Ücretsiz plandaki günlük 5GB gibi).

Hangi verileri saklamıyoruz

Ziyaret edilen web sitelerinin günlüğünü tutmuyoruz, DNS isteklerini kaydetmiyoruz ve trafiğinizin içeriğini saklamıyoruz. Altyapımız "çevrimiçi ne yaptınız" sorusuna cevap verecek şekilde inşa edilmedi — çünkü bu sorunun cevabını biz de tutmuyoruz.

Veriler ne kadar süre saklanır

Hesap verileri (e-posta, plan) hesap aktif olduğu sürece saklanır. Ücretsiz plan trafik sayaçları her gün sıfırlanır ve geçmiş olarak tutulmaz. Hesabınızı ayarlardan silmek, kişisel verilerinizi ana veritabanımızdan kaldırır.

Sunucularımız nerede

Sunucu altyapımız şu anda Amsterdam, Hollanda merkezlidir — güncel konum listesi ve durumu için Sunucular sayfasına bakın. Ülke listesini genişletmek üzerinde çalışıyoruz.

Anahtarınız bittiğinde ne olur

Ücretsiz planda bir anahtar "bitmez" — 5GB limiti her gün sıfırlanır. Ücretli planlarda, erişim ödenen dönemin sonuna kadar sürer, bundan sonra hesap otomatik olarak Ücretsiz plana döner — veriler ve ayarlar silinmez.

Satın almak için ne gerekiyor

Sadece bir e-posta ve bir ödeme yöntemi (Visa/Mastercard/MIR). Kimlik belgesi istemiyoruz ve gerçek adınızı zorunlu tutmuyoruz.

Destek nasıl çalışıyor

Hakkımızda sayfamızdaki form üzerinden veya support@404vpn.io adresinden. Talepler doğrudan ekibimiz tarafından ele alınır, asla üçüncü bir tarafa aktarılmaz.

Tehdit modeli — neyi koruyoruz, neyi korumuyoruz

security@404vpn:~$ cat threat-model.log
[korur] Ziyaret ettiğiniz site ve hizmetlerden gerçek IP adresinizi gizler
[korur] Cihazınız ile sunucumuz arasındaki trafiği şifreler — internet sağlayıcınız içeriği göremez
[korur] Bizim tarafımızda ziyaret edilen adreslerin veya DNS isteklerinin günlüğünü tutmaz
[uygulamanıza bağlı] Kill Switch ve DNS sızıntı koruması, seçtiğiniz istemcinin (Happ, Hiddify vb.) ayarlarıdır, altyapımızın değil — bkz. Nasıl Çalışır
[korumaz] Cihazın kendisinde işlem gerektiren tehditler (kötü amaçlı yazılım, phishing)
[korumaz] Sizi zaten tanımlayan hesaplara (e-posta, sosyal medya) giriş yaparken anonimlik
process exited, code 0

Ayrıca, Gizlilik Politikamız aynı konuları yasal dille ele alır.