Grandpashabet Ödemelerde Güvenlik Doğrulama Süreci

Grandpashabet, para yatırma ve çekme işlemlerinde kullanıcı finansal verilerini korumak amacıyla sektörün en güncel güvenlik protokollerini uygular. 3D Secure 2.0, PCI DSS Seviye 1 uyumluluğu ve iki faktörlü kimlik doğrulama bu protokollerin temel taşlarını oluşturur.

Bu sayfada, bir ödeme isteği gönderdiğiniz andan işlemin onaylandığı ana kadar geçen teknik süreci, kullanılan şifreleme katmanlarını ve doğrulama adımlarını ayrıntılı biçimde bulacaksınız.

3D Secure Protokolü: Teknik İşleyiş

3D Secure (3DS), "three-domain secure" ifadesinin kısaltmasıdır ve adından da anlaşılacağı üzere üç bağımsız tarafın güvenlik katmanlarını bir araya getirir: kart çıkaran banka (issuer domain), Grandpashabet gibi üye işyeri (acquirer domain) ve Visa/Mastercard gibi kart şeması (interoperability domain). Her alan, işlemin farklı bir aşamasını denetler ve tüm alanların onay vermesi durumunda ödeme gerçekleşir.

Güncel 3D Secure 2.0 sürümü, önceki nesle kıyasla çok daha akıllı bir risk değerlendirme motoru içerir. Sistem, cihaz parmak izi, konum verisi, işlem geçmişi ve oturum davranışı gibi onlarca veri noktasını milisaniyeler içinde analiz ederek işlemin gerçek kart sahibi tarafından başlatılıp başlatılmadığını belirler. Düşük riskli işlemlerde kullanıcıya ek doğrulama sorulmadan "sürtünmesiz kimlik doğrulama" (frictionless flow) uygulanır; yüksek riskli işlemlerde ise SMS OTP ya da biyometrik doğrulama devreye girer.

Grandpashabet, bu protokolü hem mobil hem masaüstü arayüzünde tam entegrasyon ile sunar. İşlem akışı şu adımlardan oluşur:

İki Faktörlü Ödeme Doğrulama ve Hesap Güvenliği

3D Secure'ün kart işlemleri için sağladığı güvenliğe ek olarak Grandpashabet, hesap düzeyinde iki faktörlü kimlik doğrulamayı (2FA) destekler. Hesabınıza tanımlı telefon numarasına veya e-posta adresine gönderilen tek kullanımlık şifreler, giriş ve büyük tutarlı para çekme işlemlerinde ikinci bir doğrulama katmanı işlevi görür.

Para çekme talepleri özelinde platform ek bir güvenlik adımı uygular: ilk para çekme isteğinde hesap sahibinin kimliği belge doğrulama süreci (KYC – Know Your Customer) ile teyit edilir. KYC tamamlandıktan sonra sonraki çekimler yalnızca 2FA onayıyla hızla işlenir. Bu çok katmanlı yapı, hesap ele geçirme saldırılarına karşı güçlü bir bariyer oluşturur.

Hesap güvenliğinizi artırmak için aşağıdaki adımları uygulamanız önerilir:

Dolandırıcılık önleme süreçleri ve şüpheli işlem tespiti hakkında daha ayrıntılı bilgi almak için Grandpashabet Dolandırıcılık Önleme sayfasını inceleyebilirsiniz.

PCI DSS Uyumluluğu ve Veri Tokenizasyonu

Grandpashabet'in ödeme altyapısı, kredi kartı endüstrisinin en kapsamlı güvenlik standardı olan PCI DSS (Payment Card Industry Data Security Standard) Seviye 1 uyumluluğunu korur. Bu seviye, yılda 6 milyonun üzerinde kart işlemi gerçekleştiren platformlar için zorunlu tutulan en yüksek denetim kategorisidir ve yıllık bağımsız denetçi (QSA) değerlendirmesini gerektirir.

Veri tokenizasyonu, hassas kart numaralarının (PAN) gerçek değerleri yerine anlamsız bir token dizisiyle temsil edilmesi işlemidir. Bu sayede kart numaranız Grandpashabet'in kendi veritabanlarında hiçbir zaman düz metin biçiminde bulunmaz. İşlem esnasında gerçek kart verisi yalnızca PCI DSS sertifikalı ödeme işlemcisinin güvenli ortamında kısa süreli olarak işlenir, ardından token referansı saklanır.

Veri aktarımında kullanılan şifreleme katmanları şöyle özetlenebilir:

SSL şifreleme altyapısının teknik ayrıntılarına merak edenler için Grandpashabet SSL Şifrelemesi ve Veri Güvenliği Analizi sayfası kapsamlı bir kaynak sunmaktadır.

Ödeme Güvenlik Protokollerinin Karşılaştırması

Grandpashabet'in uyguladığı farklı güvenlik protokollerinin koruma kapsamı ve kullanıcı deneyimine etkisi aşağıdaki tabloda özetlenmektedir. Her protokol, belirli bir saldırı vektörünü hedef alacak biçimde tasarlanmıştır ve birlikte katmanlı bir savunma mimarisi oluşturur.

Protokol / Standart Kapsam Kullanıcı Etkileşimi Koruma Düzeyi
3D Secure 2.0 Kredi/banka kartı işlemleri Çoğunlukla SMS OTP (düşük riskli işlemlerde şeffaf) ★★★★★ Çok yüksek
TLS 1.3 + AES-256 Tüm veri aktarımları Arka planda çalışır, etkileşim gerektirmez ★★★★★ Çok yüksek
PCI DSS Seviye 1 Kart veri saklama ve işleme Kullanıcıya görünmez, altyapı standardı ★★★★☆ Yüksek
Hesap 2FA (SMS/E-posta) Giriş ve para çekme işlemleri Her kritik işlemde OTP kodu gerektirir ★★★★☆ Yüksek
KYC Kimlik Doğrulama İlk para çekme talebi Belge yükleme (bir kerelik) ★★★★☆ Yüksek
Veri Tokenizasyonu Kart numarası saklama Tamamen arka planda çalışır ★★★★★ Çok yüksek

Kişisel verilerin korunması ve GDPR uyumluluğu konusunda merak ettikleriniz için Grandpashabet Gizlilik Politikası ve Kişisel Veri Güvenliği sayfasını ziyaret edin. Platformun lisans ve denetim durumunu araştıranlar ise Grandpashabet Lisans Belgesi sayfasında ayrıntılı bilgiye ulaşabilir.

Sık Sorulan Sorular

Grandpashabet 3D Secure nedir ve nasıl çalışır?

3D Secure, kart işlemlerinde banka, kart şeması ve üye işyeri arasında üç katmanlı kimlik doğrulama uygulayan bir protokoldür. Grandpashabet'te para yatırma sırasında bankanızdan tek kullanımlık SMS kodu gelebilir; bu kodu belirtilen süre içinde girerek ödemeyi onaylarsınız. Düşük riskli işlemlerde ise sistem kodu sormadan arka planda doğrulamayı tamamlar.

Grandpashabet ödeme doğrulama ne kadar sürer?

3D Secure doğrulama adımı genellikle 60 saniye içinde tamamlanır. SMS ile gelen tek kullanımlık şifreyi süresinde girdiğinizde işlem anında onaylanır. Frictionless akışta kullanıcı herhangi bir ek adım atmaksızın işlem birkaç saniyede sonuçlanır.

Grandpashabet'te hangi ödeme yöntemleri 3D Secure kapsamındadır?

Visa ve Mastercard ile yapılan tüm kredi ve banka kartı işlemleri 3D Secure kapsamındadır. Kripto para transferleri ve e-cüzdan ödemeleri ise kendi platformlarının güvenlik katmanlarını kullanır; bu yöntemler de platform tarafında ek doğrulama adımlarıyla desteklenir.

SMS doğrulama kodunu alamıyorsam ne yapmalıyım?

Önce bankanızın müşteri hizmetleriyle iletişime geçerek 3D Secure servisinin hesabınız için aktif olup olmadığını kontrol edin. Servis aktifse ve sorun devam ediyorsa Grandpashabet canlı destek hattına durumu bildirin; ekip size alternatif ödeme yöntemi önerecektir.

Grandpashabet ödeme bilgilerimi sunucularında kaydediyor mu?

Grandpashabet, PCI DSS uyumlu altyapısı gereği tam kart numaralarını kendi sunucularında saklamaz; yalnızca tokenize edilmiş referans verileri tutulur. Gerçek kart bilgisi yalnızca PCI sertifikalı ödeme işlemcisinin güvenli ortamında kısa süreli işlenir.

İki faktörlü doğrulama (2FA) ödeme işlemleri için zorunlu mu?

Kart ödemeleri için 3D Secure protokolü zaten zorunlu bir güvenlik adımı oluşturmaktadır. Bunun yanı sıra hesap girişinde ve para çekme işlemlerinde iki faktörlü doğrulamayı aktif etmeniz, finansal işlemlerinizin genel güvenliğini önemli ölçüde artırır ve hesap ele geçirme riskini minimize eder.

Grandpashabet güvenli ödeme altyapısı hangi standartlara uygundur?

Platform, PCI DSS Seviye 1 standartlarını ve EMVCo tarafından belirlenen 3D Secure 2.0 protokolünü tam uyumlulukla destekler. Tüm veri iletimi TLS 1.3 ve 256-bit AES şifreleme ile güvence altına alınmaktadır. Bağımsız denetçiler tarafından yıllık olarak denetlenen bu standartlar, platformun güvenilirliğinin teknik temelidir.