Ödeme Güvenliği
Kart bilgilerinizin nereye gittiği, 3D Secure, PCI-DSS ve bu sunucuda tam olarak neyin saklandığı.
1. Kart Bilgileriniz Nereye Gidiyor?
Hiçbir yere — bu siteye girmiyor bile. Ödeme sayfamızda kart numarası alanı yoktur. «Ödemeye Geç» dediğinizde VakıfBank'ın kendi ödeme sayfasına yönlendirilirsiniz ve kart bilgilerinizi orada girersiniz.
Ödemenin adım adım işleyişi:
- Bu sayfada yalnızca tutarı, adınızı ve kimlik/vergi numaranızı girersiniz.
- Sunucumuz bankaya bir işlem kaydı açar ve size bir ödeme bileti verilir. Bu adımda hiçbir kart bilgisi bulunmaz.
- Tarayıcınız, bankanın
vakifbank.com.tralan adındaki ödeme sayfasına gider. Adres çubuğunda bankanın adresini görürsünüz — bu, bilgilerinizi doğru yere girdiğinizin en kolay kontrolüdür. - Kart bilgilerinizi bankanın sayfasında girersiniz ve banka 3D Secure doğrulamasını başlatır.
- Telefonunuza gelen tek kullanımlık şifreyi girersiniz.
- Banka sonucu bize bildirir; biz yalnızca «başarılı / başarısız» bilgisini, işlem numaralarını ve maskeli kart numarasını alırız.
2. 3D Secure Nedir?
3D Secure, kartı gerçekten sizin kullandığınızı doğrulayan ek bir güvenlik katmanıdır. Ödeme sırasında bankanız telefonunuza tek kullanımlık bir şifre gönderir; bu şifre girilmeden işlem tamamlanmaz.
Bu sitede 3D Secure zorunludur. Doğrulamanın yapılamadığı işlemler reddedilir. 3D Secure'lu işlemlerde, kartın izinsiz kullanıldığı iddiasına dayanan itirazlarda sorumluluk büyük ölçüde kartı çıkaran bankaya geçer — bu, hem sizin hem bizim lehimizedir.
3. PCI-DSS Uyumu
PCI-DSS (Payment Card Industry Data Security Standard), kart verisi işleyen sistemler için uluslararası güvenlik standardıdır.
Kart verisi bu sunucudan hiç geçmediği için PCI-DSS kapsamındaki en ağır yükümlülükler bankanın PCI-DSS sertifikalı altyapısında karşılanır. Kart verisini hiç görmemek, onu iyi korumaktan daha güvenlidir: var olmayan veri sızdırılamaz.
4. Bağlantı ve Sayfa Güvenliği
- TLS şifrelemesi: Tüm trafik HTTPS üzerinden şifrelenir. Tarayıcınızın adres çubuğundaki kilit simgesi bunu gösterir.
- Sıkı içerik politikası: Sayfa yalnızca kendi sunucusundaki dosyaları yükleyebilir. Araya sokulmuş bir reklam veya takip kodu çalışamaz.
- Çerçeveleme yasağı: Bu sayfa başka bir sitenin içine gömülemez.
- Sunucu tarafında tutar denetimi: Ödenecek tutar daima sunucuda belirlenir; tarayıcıdan değiştirilemez.
- Sertifika sabitleme: Bankaya yapılan bağlantılarda yalnızca bankaya ait sertifika zinciri kabul edilir.
5. Kayıtlarımızda Ne Var, Ne Yok?
| Bilgi | Saklanıyor mu? |
|---|---|
| Kart numarasının tamamı | Hayır — hiçbir zaman |
| Son kullanma tarihi | Hayır |
| Güvenlik kodu (CVV / CVC) | Hayır — kart kuruluşları saklanmasını kesin olarak yasaklar |
Maskeli kart numarası (4012*********1112) |
Evet — ödemenin eşleştirilmesi ve iade süreçleri için |
| Kart markası (Visa, Mastercard, Troy) | Evet |
| Banka işlem ve provizyon numaraları | Evet — itiraz ve iade süreçlerinde gereklidir |
| Ad-soyad, kimlik/vergi numarası, tutar | Evet — fatura ve yasal saklama yükümlülüğü |
6. Güvenli Ödeme İçin Öneriler
- Ödeme yaparken tarayıcınızın adres çubuğunda kilit simgesi ve doğru alan adı bulunduğundan emin olun.
- Banka sayfasına geçtiğinizde adres çubuğunda
vakifbank.com.tryazdığını doğrulayın. - Ortak kullanılan bilgisayarlarda işlem sonrası tarayıcıyı tamamen kapatın.
- Kart bilgilerinizi hiçbir koşulda e-posta, SMS veya telefonla paylaşmayın. Bizim de dâhil olmak üzere hiçbir kurum sizden bu bilgileri bu yollarla istemez.
- Beklemediğiniz bir ödeme bağlantısı aldıysanız, tıklamadan önce destek@elitnet.com adresinden bize teyit ettirin.
7. Şüpheli Bir Durum Fark Ederseniz
Hesabınızda tanımadığınız bir işlem görürseniz önce kartınızı veren bankayla iletişime geçin; kartın bloke edilmesi ve itiraz süreci yalnızca banka tarafından başlatılabilir. Ardından, işlem bu sayfa üzerinden yapılmışsa destek@elitnet.com adresine yazın; ilgili kaydı inceleyip size dönelim.