İçeriğe geç
LLCBullet
Güvenlik

LLCBullet Hesap Güvenliği Kontrol Listesi: 10 Kritik Adım

LLCBullet hesabını korumak için 10 adımlık kontrol listesi: erişim anahtarı, Telegram güvenliği, passkey, giriş linki süresi, oturumlar, güvenlik bildirimleri, API ve webhook anahtarları.

4 dk okuma

LLCBullet Hesap Güvenliği Kontrol Listesi: 10 Kritik Adım

LLCBullet'te parola yoktur; hesabın Telegram hesabına bağlıdır ve panele botun gönderdiği tek kullanımlık linkle girersin. Bu yapı parola sızıntısı riskini ortadan kaldırır ama güvenliği tamamen Telegram'a bırakmak anlamına gelmez. Aşağıdaki 10 adım, hesabını katman katman güçlendirmen için hazırlandı. Maddeleri sırayla kontrol et ve birkaç ayda bir listeye geri dön.

Giriş ve kimlik

1. Erişim anahtarını güvenli sakla

Giriş yapmadan satın aldığında verilen, LB- ile başlayan erişim anahtarı yalnızca bir kez gösterilir. Eşleştirmeden önce anahtarı ele geçiren biri onu kullanabilir; bu yüzden anahtarı ortak sohbetlerde, ekran görüntülerinde ya da paylaşılan not klasörlerinde tutma.

2. Şüphelendiğin anahtarı iptal et

Anahtarını henüz eşleştirmediysen ve başkasının eline geçtiğinden şüpheleniyorsan botta /anahtar_iptal komutunun ardından anahtarı yazarak eskisini iptal edip yenisini alabilirsin. Zaten hesabına bağlı bir anahtarı başka biri kullanamaz; onu yenilemen gerekmez.

3. Telegram hesabının kendisini koru

Panel girişi Telegram hesabına bağlı olduğu için Telegram'ın kendi güvenliği de doğrudan önemlidir. Telegram ayarlarında iki adımlı doğrulama parolası tanımla, bağlı cihazları kontrol et ve tanımadığın Telegram oturumlarını kapat. Gizlilik ayarlarından telefon numaranı gizlemek de hesabını hedef almayı zorlaştırır.

4. En az iki passkey ekle

Profil ve güvenlik sayfasından passkey eklediğinde panel girişi, Telegram linkine ek olarak kayıtlı cihazınla doğrulama ister. Tek cihazını kaybetme riskine karşı telefon ve bilgisayar gibi en az iki passkey ekle. Ayrıntılar passkey rehberinde.

5. Giriş linki süresini kısa tut

/panel ile gelen link tek kullanımlıktır ve sınırlı süre geçerlidir. Bu süreyi profil ayarlarından 2 ile 30 dakika arasında seçebilirsin. İhtiyacından uzun bir süre seçme; linkin açık kaldığı her dakika gereksiz bir penceredir.

Oturumlar ve bildirimler

6. Aktif oturumları düzenli gözden geçir

Profil ve güvenlik sayfasındaki oturum listesi, panele giriş yapılmış cihazları gösterir. Tanımadığın bir oturumu hemen kapat. Paylaşılan bir cihaz kullandıysan işin bitince diğer tüm cihazlardan çıkış yap; bu işlem bekleyen giriş linklerini de geçersiz kılar. Oturumlar 2 saat işlem yapılmazsa, etkin kullanımda da en geç 12 saat sonunda kendiliğinden kapanır.

7. Giriş geçmişini kontrol et

Giriş geçmişi, geçmiş girişleri tarih ve cihaz bilgisiyle listeler. Ayda bir göz atmak, fark etmediğin bir erişimi yakalamanın en kolay yoludur. Listede kendi kullanmadığın bir cihaz ya da hiç giriş yapmadığın bir saat görürsen, bunu küçük bir tutarsızlık olarak değil, olası bir yetkisiz erişim olarak ele al ve aşağıdaki "Bir şey ters giderse" adımlarını uygula.

8. Güvenlik bildirimlerini oku

Panele yeni giriş, anahtarınla başka bir hesabın eşleşme denemesi, passkey ekleme ve silme, API anahtarı oluşturma ve oturumların toplu kapatılması Telegram'a güvenlik bildirimi olarak gelir. Bu kategori sessize alınamaz; yapman gereken, gelen bildirimi okumak ve tanımadığın bir işlemde hemen harekete geçmek.

Entegrasyonlar

9. API anahtarlarını dar kapsamla kullan

  • Yalnızca gereken kapsamı seç; run:automation yetkisini gerçekten gerekmedikçe verme.
  • Sabit IP'li bir sunucudan çağırıyorsan IP izin listesi ekle.
  • 1 ile 365 gün arasında bir geçerlilik süresi belirle.
  • Gizli anahtarı (lbs_ ile başlar) tarayıcı koduna değil, sunucudaki ortam değişkenine ya da gizli değer yöneticisine koy.
  • Kullanmadığın anahtarları iptal et; iptal anında geçerlidir ve açık jetonlar da geçersiz olur.

10. Webhook gizli anahtarını koru ve imzayı doğrula

Webhook görevi oluşturduğunda verilen, whsec_ ile başlayan gizli anahtar yalnızca bir kez gösterilir. Anahtarı kaynak koduna yazma, gelen her istekte imzayı doğrula ve eski zaman damgalı istekleri reddet. Anahtarın sızdığından şüpheleniyorsan görevi silip yenisini oluşturarak yeni anahtar al. Doğrulama örneği webhook rehberinde.

Hızlı özet

  1. Anahtar güvenli yerde, kimseyle paylaşılmamış.
  2. Şüpheli, eşleşmemiş anahtar iptal edilmiş.
  3. Telegram'da iki adımlı doğrulama açık.
  4. En az iki passkey kayıtlı.
  5. Giriş linki süresi ihtiyaca göre kısa.
  6. Oturum listesinde yalnızca tanıdık cihazlar var.
  7. Giriş geçmişi son bir ayda kontrol edilmiş.
  8. Güvenlik bildirimleri okunuyor.
  9. API anahtarları dar kapsamlı ve süreli.
  10. Webhook gizli anahtarı kod dışında saklanıyor.

Ne sıklıkla kontrol etmeli?

  • Her girişte: Telegram'a gelen giriş bildirimine göz at; cihaz ve kısaltılmış IP tanıdık mı?
  • Haftalık: Oturum listesini kontrol et ve kullanmadığın cihazların oturumunu kapat.
  • Aylık: Giriş geçmişini ve API anahtarı listesini gözden geçir, kullanılmayan anahtarları iptal et.
  • Cihaz değişikliğinde: Yeni cihaz için passkey ekle, eski cihazın passkey'ini sil ve diğer tüm cihazlardan çıkış yap.

Bir şey ters giderse

Tanımadığın bir giriş ya da işlem görürsen önce Profil ve güvenlik sayfasından diğer tüm cihazlardan çıkış yap, tanımadığın API anahtarlarını iptal et, passkey'in yoksa hemen ekle ve Telegram hesabının oturumlarını kontrol et. Ardından bota /destek yazarak durumu destek ekibine bildir. Unutma: destek ekibi erişim anahtarını ya da panel linkini senden asla istemez. Bu bilgileri isteyen bir mesaj, kim adına gelirse gelsin bir oltalama girişimidir; bu saldırıların işleyişini kimlik avı yazımızda anlattık.

Güvenlik ayarlarına git

  • llcbullet güvenlik
  • hesap güvenliği
  • passkey
  • api anahtarı güvenliği
  • oturum yönetimi

Bu yazıyı paylaş

Ortak etiket sayısına göre sıralanır.