ShortGo
FeaturesPricing BlogHelpLog in
All articles
Security4 min read

Link Güvenliği Rehberi: Oltalama, Şifre ve Bot Koruması

Kısa linklerinizi ve tıklayanları koruyun: oltalama taraması, şifre, son kullanma tarihi, tıklama limiti, bot engelleme ve hesap güvenliği.

Kısa linkler, arkalarındaki uzun adresi gizledikleri için kullanışlıdır. Ama aynı özellik insanları temkinli de yapar: Ziyaretçi, tıklamadan önce linkin nereye gittiğini göremez. Linkleri işiniz gereği paylaşıyorsanız güvenlik iki yönlü bir konudur. Bir yandan kitlenizi zararlı hedeflerden korumanız, diğer yandan kendi linklerinizi, verilerinizi ve hesabınızı kötüye kullanıma karşı güvence altına almanız gerekir.

Bu rehberde ikisinin de pratik tarafına bakıyoruz: Oltalama (phishing) saldırılarında kısa linkler nasıl kullanılır, şifre, son kullanma tarihi ve tıklama limiti ne zaman işe yarar, bot engelleme gerçekte ne yapar ve çalışma alanınızı nasıl sıkı tutarsınız.

Kısa linkler neden kötüye kullanılır?

Saldırganlar hedef adresi gizleyen her şeyi sever. Rastgele bir kısa link, şifre çalmaya yönelik bir sayfayı masum bir paylaşılan belge gibi gösterebilir. Bu yüzden sorumlu link kısaltıcılar, kısaltılan adresleri tarar ve ziyaretçilere linki açmadan kontrol etme imkânı sunar.

ShortGo’da yeni linkler Google Safe Browsing ve URLhaus kötü amaçlı yazılım listesiyle, ayrıca yaygın oltalama kalıplarını yakalayan sezgisel kontrollerle taranır. Güvensiz linkler engellenir ya da moderasyon için işaretlenir. Hem anonim hem de giriş yapmış kullanıcılar için link oluşturma hız limitleri vardır; bu da toplu halde zararlı link üretmeyi ciddi biçimde zorlaştırır.

Kitlenizin linklerinize güvenmesini sağlayın

Tarama işin sadece yarısı. Kitlenizin de bir linkin gerçekten size ait olduğunu anlayabilmesi gerekir:

  • Markalı alan adı kullanın. go.markaniz.com üzerindeki bir link, genel bir alan adındaki rastgele karakterlerden çok daha güven vericidir. Ayrıntılar için özel alan adı ve Cloudflare edge yazımıza göz atın.
  • Okunabilir takma adlar seçin. /bahar-indirimi ne bekleneceğini anlatır, /x7Kq2 anlatmaz.
  • Önizleme hilesini öğretin. Herhangi bir ShortGo linkinin sonuna “+” eklemek (örneğin go.example/abc+), ziyaretçiyi yönlendirmeden hedefi gösteren güvenli bir önizleme sayfası açar.
  • Özel sosyal önizleme ayarlayın. Net bir Open Graph başlığı, açıklaması ve görseli, sohbetlerde ve akışlarda paylaşılan linkin bilinçli ve resmi görünmesini sağlar.

Şüpheli linkleri bildirin

Oltalama, zararlı yazılım veya başka bir kötüye kullanım içeren bir ShortGo linkine rastlarsanız herkese açık Kötüye kullanım bildir formunu kullanın. Yöneticiler bu tür linkleri ve kullanıcıları engelleyebilir.

Tek tek linkleri korumak

Her link sonsuza kadar herkese açık kalmak zorunda değil. ShortGo’da aynı link üzerinde birlikte kullanabileceğiniz birkaç kontrol bulunur.

Şifre koruması

Şifreli bir link önce bir şifre ekranı gösterir; yalnızca doğru şifreyi giren ziyaretçiler hedefe ulaşır. Şu durumlar için idealdir:

  • Basına veya iş ortaklarına yayından önce gönderilen materyaller
  • Küçük bir gruba iletilen şirket içi belgeler
  • Satın alma sonrası paylaşılan ücretli içerikler

Şifreyi linkten farklı bir kanaldan iletin; örneğin linki e-postayla, şifreyi mesajla gönderin. Şifre sızarsa hemen değiştirin.

Son kullanma tarihi ve tıklama limiti

Son kullanma tarihi, linki belirli bir anda devre dışı bırakır. Tıklama limiti ise belirli sayıda tıklamadan sonra linki durdurur. Tipik kullanım alanları:

  1. Süreli kampanyalar ve erken kayıt fırsatları
  2. Sadece ilk N kişinin yararlanabileceği çekilişler ve hediyeler
  3. Geçici indirme veya kayıt linkleri

Bu seçeneklerden birini kullanırken mutlaka bir süresi dolan link yönlendirmesi (expired redirect) adresi de belirleyin. Böylece ziyaretçi çıkmaz sokağa düşmez; “Bu kampanya sona erdi” sayfası ya da güncel fırsatlarınız gibi işe yarar bir yere gider.

Bot engelleme

Bot engelleme, bilinen botların linki takip etmesini durdurur. Böylece kazıyıcılar (scraper) ve otomatik araçlar hedef sayfanızdan uzak tutulur, linkiniz de otomatik trafikle kirlenmez. Önemli bir ayrıntı: Slack, Facebook ve X gibi platformların önizleme tarayıcılarına izin verilmeye devam eder; yani paylaştığınız linkler düzgün bir önizlemeyle açılmayı sürdürür.

Bot engelleme kapalı olsa bile ShortGo, bot ve tarayıcıları user agent bilgisinden tespit eder ve varsayılan olarak tıklama toplamlarının dışında tutar. Böylece analitiğiniz gerçek insanlara odaklanır.

Hangi durumda hangi ayar?

Durum Önerilen ayar
Gizli dosyaları birkaç kişiyle paylaşmak Şifre + son kullanma tarihi
Pazar gecesi biten flaş indirim Son kullanma tarihi + süresi dolan link yönlendirmesi
Sadece ilk 100 kayıt Tıklama limiti + süresi dolan link yönlendirmesi
Otomasyonla kazınan veya yüklenen link Bot engelleme
Herkese açık kampanya linki Markalı alan adı + anlaşılır takma ad + sosyal önizleme

Hesabınızı ve çalışma alanınızı güvenceye alın

Bir link, onu yöneten hesap kadar güvenlidir. Giriş yapabilen herkes hedef adresleri değiştirebilir; bu yüzden ShortGo hesabınızı işiniz için kritik diğer hesaplar gibi koruyun.

  • İki adımlı doğrulamayı açın. ShortGo, TOTP tabanlı doğrulama uygulamalarını destekler. 2FA açıkken çalınan bir şifre tek başına içeri girmeye yetmez.
  • Oturumlarınızı gözden geçirin. Nerelerde oturum açık olduğunu görebilir, tanımadığınız oturumları (eski bir dizüstü bilgisayar ya da ortak kullanılan bir cihaz gibi) sonlandırabilirsiniz.
  • Güçlü ve benzersiz bir şifre kullanın. ShortGo şifreleri argon2id ile saklar ve giriş denemelerini sınırlar; ama başka yerde de kullandığınız bir şifre yine en zayıf halkanız olur.
  • Herkese yalnızca ihtiyacı kadar yetki verin. Çalışma alanı rollerini bilinçli kullanın: Owner, Admin, Editor (link ve varlık oluşturup düzenler) ve Viewer (salt okunur, analitik). Sadece rapor görmesi gereken bir müşteri Viewer olmalı.
  • Denetim kaydına bakın. Önemli işlemler kayıt altına alınır; kimin neyi değiştirdiğini anlamak kolaylaşır.

Geliştiriciler için: anahtarları ve webhook’ları koruyun

ShortGo API kullanıyorsanız API anahtarlarına şifre gibi davranın: Ortam değişkenlerinde veya bir gizli bilgi yöneticisinde saklayın, istemci tarafı koda ya da herkese açık depolara asla koymayın ve ekipten biri ayrıldığında anahtarları yenileyin. Webhook’larda X-ShortGo-Signature başlığını mutlaka doğrulayın. Her gönderim, zaman damgası ve gövde üzerinden HMAC-SHA256 ile imzalanır; böylece sahte istekleri reddedebilirsiniz. ShortGo içinde üçüncü taraf gizli bilgileri AES-GCM ile şifrelenmiş olarak saklanır.

Hızlı güvenlik kontrol listesi

  • Çalışma alanındaki herkes için 2FA açık
  • Roller gözden geçirilmiş, ayrılan ekip üyeleri çıkarılmış
  • Hassas linkler şifre ve son kullanma tarihiyle korunuyor
  • API anahtarları güvenli yerde, webhook imzaları doğrulanıyor

Bu ayarlardan herhangi birinde yardıma mı ihtiyacınız var? Yardım merkezi her seçeneği adım adım anlatıyor.

Sık sorulan sorular

Ziyaretçiler bir ShortGo linkinin nereye gittiğini tıklamadan görebilir mi?

Evet. Kısa linkin sonuna “+” eklemek, yönlendirme yapmadan hedef adresi gösteren bir önizleme sayfası açar.

Hayır. Bot engelleme açıkken de Slack, Facebook ve X gibi platformların önizleme tarayıcılarına izin verilir; linkleriniz normal şekilde önizlenir.

Süresi dolan veya tıklama limitine ulaşan linke ne olur?

Link ziyaretçileri artık hedefe göndermez. Süresi dolan link yönlendirmesi tanımladıysanız ziyaretçiler hata yerine o adrese yönlendirilir.

Share this article
X LinkedIn Facebook

Put these ideas to work

Create branded links, QR codes and bio pages in seconds.

Start for free

We use essential cookies to run this site. Learn more