Güvenlik

Güven, tasarımın merkezinde

Bidstone'un en kritik kuralı olan kimlik gizliliği, sonradan eklenen bir özellik değil; sistemin temelinde, veri katmanında uygulanır.

Kimlik gizliliği

Alıcı ve ocak, anlaşma tamamlanana dek birbirinin gerçek adını, iletişim bilgisini veya adresini göremez. Taraflar yalnızca anonim referans kodlarıyla temsil edilir.

API seviyesinde koruma

Anonimlik yalnızca ekranda metin gizleme değildir. Sunucu, karşı tarafa dönen yanıtlarda gizli alanlara (firma adı, adres, iletişim) hiçbir koşulda yer vermeyecek şekilde ayrı şemalarla tasarlanmıştır.

Güvenli oturum

Girişler JWT tabanlı, süreli erişim ve yenileme belirteçlerine dayanır. Her kullanıcı yalnızca kendi rolünün izin verdiği verilere erişebilir.

Denetlenebilir geçmiş

Her teklif, karşı teklif ve not zaman damgasıyla kayıt altına alınır. Böylece süreç şeffaf ve geri izlenebilir kalır.

Rol bazlı yetki

Ocak, alıcı ve operasyon ekibi ayrı yetki katmanlarında çalışır. Bir taraf diğerinin işlem alanına erişemez.

Moderasyon

Hesaplar ve ürünler yayına alınmadan önce operasyon ekibinin onayından geçer; böylece platformda kalite ve güven korunur.

Anonimlik nasıl çalışır?

Bir alıcı teklif verdiğinde bu teklif doğrudan ocağa gitmez; önce operasyon ekibine ulaşır. Ocağa iletilen bilgide alıcının kimliği yer almaz, yalnızca anonim bir referans kodu (örn. Alıcı #B-233) bulunur. Aynı şekilde alıcıya dönen ocak bilgisi de yalnızca ocağın referans kodunu (örn. Ocak #A-114) içerir.

Serbest metinli notlar ise iki taraf arasında otomatik akmaz. Bir tarafın yazdığı not önce operasyon ekibine ulaşır; ekip gerekli gördüğünde bu notu kendi adına karşı tarafa iletir. Böylece iletişim içinden kimlik veya iletişim bilgisi sızması engellenir.

Anlaşma tamamlandıktan sonra bile taraflar birbirine doğrudan bağlanmaz; lojistik ve ödeme koordinasyonu Bidstone operasyon ekibi tarafından yürütülür.