Bafra Haber anketlerinde SMS ile oy kullanırken cep telefonu numaranız hiçbir zaman kaydedilmez. Sisteme giren numara, geri döndürülmesi matematiksel olarak imkânsız olan bir işlemden geçirilir ve yalnızca bu işlemin çıktısı saklanır. Veritabanına erişimi olan site yöneticisi ya da sistem mühendisi dahi orijinal numarayı göremez.
Anket formuna numaranızı girdiğiniz andan itibaren gerçekleşen adımlar şunlardır:
05XX XXX XX XX → 905XXXXXXXXX
gizli_anahtar + ":" + 905XXXXXXXXX
SHA256("gizli_anahtar:905XXXXXXXXX")
a3f8c2d1e9b047... (64 karakterlik anlamsız bir dizi)
Bir sistem yöneticisi veritabanını açıp anket kayıtlarına baksa gördüğü tablo şuna benzer:
a3f8c2d1e9b047ea5f6c3d82b1904e7f…
Bu satırda numaranızın hiçbir izi yoktur. Gizli anahtar olmadan iki kaydın aynı numaraya ait olup olmadığını bile söylemek mümkün değildir.
Sistemde kullanılan gizli anahtar (secret_key_base), sunucunun işletim sistemi ortam değişkeni olarak saklanır. Bu değişken:
Sunucuya fiziksel ya da uzaktan erişimi olan biri bile bu değeri ancak sunucunun aktif sistem belleğini okuyarak elde edebilir; bu ise izinsiz erişimin çok ötesinde ayrı bir saldırı senaryosudur.
Numaranız, doğrulama kodunu size iletmek amacıyla SMS servisine geçici olarak aktarılır. Bu aktarım şifrelenmiş HTTPS bağlantısı üzerinden gerçekleşir. İşlem tamamlandıktan sonra ham numara bellekten düşer; geriye yalnızca özet kalır.
Aynı numarayla ikinci kez oy kullanmaya çalışıldığında sistem şunu yapar:
Bu karşılaştırma sırasında bile orijinal numara hiçbir yerde açık metin olarak işlenmez.
Size gönderilen 4 haneli SMS kodu da aynı yöntemle hash'lenerek saklanır. Veritabanında kodun kendisi değil, kodun özeti yer alır. Kodu girerken sistem özeti yeniden hesaplar ve karşılaştırır; böylece doğrulama kodu da hiçbir zaman açık metin olarak kaydedilmez.
Son güncelleme: Nisan 2026