TCKN Doğrulama’da güvenlik endişesi hakkında

-->

Sevgili okurlarım, geçen gün yazmayı planladığım yazıların başlıklarını açarken yanlışlıkla “Taslak” olarak kaydetmek yerine doğrudan yayınlamışım, o yüzden bomboş bir yazı facebook ve twitter’da salınmaya başladı. Ee otomatik olarak sosyal mecraya basarsak olacağı bu :)

Neyse lafı toparlayıp konuya girelim. Efenim bildiğiniz üzere Android uygulamalarına pek bi merak saldım ve iki uygulama geliştirdim. Bunlardan biri de TC Kimlik No Doğrulama. Sağolsun indiren, kullanan insanlar eleştirilerini ve görüşlerini market aracılığıyla ya da doğruda iletiyorlar. Geliştirme açısından oldukça yararlı, vakit ayıran herkese çok teşekkürler.

Bu noktada geçen hafta yapılan bir yorum dikkatimi çekti. Siz de uygulamamı ziyaret ederseniz okuyabilirsiniz.Yormamak adına buraya da yazayım:

Dikkat uyarayim… Dogrulama isi dogru ama ne derece guvenli. Ya yazilimi ya pan kisi bilgileri kaydediyorsa ve bunlari 3. Kisilerle paylasirsa o zaman skinti olur.

Arkadaşımız uyarısı konusunda haklıdır, ancak yazık ki benim uygulama açıklamasında yazdığım

Kesinlikle kimlik bilgilerini saklamamakta, herhangi bir istatistik tutmamakta, üçüncü kişi, kurum ya da yazılımlarla paylaşılmamaktadır.

ifadesini sanırım okumamış.

Neyse sonuç itibariyle tekrarlamakta fayda görüyorum. Uygulama sadece arayüzden aldığı bilgileri (formdan) “https://tckimlik.nvi.gov.tr/Service/KPSPublic.asmx?WSDL” adresindeki devletin resmi web servisine göndermekte, oradan aldığı cevabı ekrana yansıtmaktadır. Bunun dışında herhangi bir yere bağlanmakta ya da bilgileri saklamamaktadır. Tüm kullanıcılarımızın bilgisine…

4 responses to “TCKN Doğrulama’da güvenlik endişesi hakkında”

  1. Abi ön bilgi biraz geniş olsaydı bari. :))

  2. Gün says:

    Eheh şaka iyiymiş :)

  3. Dora says:

    Bilgi için teşekkürler,faydalı oldu