Güvenlik ve gizlilik
Verilerinizi korumak için uygulamalarda, sunucularda ve sitede aldığımız önlemler.
Etkinlik kaydı tutmayan bağlantı
Ziyaret ettiğiniz siteleri, DNS sorgularınızı ve tünelden geçen trafiğin içeriğini kaydetmiyoruz. Sunucularımız yalnızca trafik miktarını sayar; bu da kota ve adil kullanım içindir. Hesap güvenliği için giriş ve IP geçmişini 180 gün, kullanıcı başına trafik kayıtlarını 90 gün saklarız.
Modern şifreleme
Bağlantılar TLS 1.3 tabanlı Hysteria2, VLESS Reality ve Trojan ile ya da 2022 nesli Shadowsocks (AES-256-GCM) ile şifrelenir. Engellenen bir protokolde uygulama kendiliğinden diğerine geçer.
Parolanızı biz de göremeyiz
Parolalar Argon2id ile geri çevrilemez biçimde saklanır. Oturum anahtarları cihazda şifreli tutulur: Android'de Android Keystore, Windows'ta DPAPI ile.
Her cihaza ayrı anahtar
Her cihaz kendi bağlantı bilgisini alır. Kaybettiğiniz bir cihazı kontrol panelinden tek dokunuşla ayırabilirsiniz.
Doğrulanmış güncellemeler
Uygulamalar yalnızca özeti yayın bildirimiyle eşleşen paketi kurar; Windows'ta bildirim ayrıca imzalıdır.
Sıkı web güvenliği
Sitemiz katı içerik güvenlik politikası, HSTS, CSRF koruması ve giriş denemelerine sınır ile korunur. Kart bilgileriniz Colitu'ya hiç ulaşmaz.
Şu anda 11 ülkede 11 sunucu hizmet veriyor. Hepsinin anlık durumu herkese açık.
Sistem durumu →Şeffaflık
Bize gelen resmî talepleri ve kötüye kullanım işlemlerini düzenli raporlarla paylaşıyoruz. Kullanıcılarımız gizliliklerinin nasıl korunduğunu bilmeyi hak ediyor.
Şeffaflık raporları
Dönem dönem yayınlanır; en yenisi en üstte.- Şeffaflık raporu · Q3 20261 Temmuz 2026 – 30 Eylül 2026Yayın: 1 Ekim 2026
- Resmî makam talepleri
- 0
- Veri verilen talepler
- 0
- İçerik ve telif bildirimleri
- 0
- Kötüye kullanım bildirimleri
- 0
- Kısıtlanan hesaplar
- 0
Colitu 12 Eylül 2026'da hizmete açıldı; bu ilk rapor açılıştan 30 Eylül'e kadarki dönemi kapsar. Bu dönemde hiçbir makamdan kullanıcı verisi talebi almadık ve kimseyle kullanıcı verisi paylaşmadık.
- Resmî makam talepleriMahkeme, kolluk veya diğer kurumlardan gelen kullanıcı verisi talepleri.
- Veri verilen taleplerBu taleplerden kaçında herhangi bir veri paylaşıldığı.
- İçerik ve telif bildirimleriDMCA ve benzeri bildirimler.
- Kötüye kullanım bildirimleriSunucularımızdan çıkan trafikle ilgili spam, saldırı veya dolandırıcılık bildirimleri.
- Kısıtlanan hesaplarSpam, saldırı veya art arda açılan ücretsiz hesaplar gibi kötüye kullanım nedeniyle kısıtlanan hesaplar.
Bir talep aldığımızda ne olur?
Her talebi hukuki dayanağı açısından inceliyoruz. Yalnızca elimizde olan veriyi verebiliriz: gezinme geçmişi, DNS sorguları veya trafik içeriği kaydetmediğimiz için bunları kimseyle paylaşamayız. Tuttuğumuz sınırlı veriler ve saklama süreleri gizlilik politikamızda yazılıdır.
Gizlilik politikası →Neyi kaydediyoruz?
Hesabınız için e-posta ve şifrelenmiş parola, cihaz hakkı için cihaz adı ve uygulama sürümü, kota için kullanıcı başına trafik miktarı. Her birinin nedeni ve saklama süresi Yardım Merkezi'nde açıkça listelenir.
Gizlilik açıklamaları ↗Açık kaynak
Windows ve Android uygulamalarımızın kodunun tamamı GitHub'da herkese açık. Uygulamanın cihazınızda ne yaptığını kendiniz doğrulayabilirsiniz.
Güvenlik açığı mı buldunuz?
Lütfen herkese açık paylaşmadan önce bize bildirin. Ayrıntıları support@colitu.com adresine konu satırına "Güvenlik" yazarak gönderin; bildirimi inceleyip size dönüş yaparız.
Son güncelleme: 1 Ekim 2026