Sunucu tarafı yetkilendirme
Erişim kuralları yalnız arayüzde değil API ve veri katmanında uygulanır.
Tek bir “güvenli” etiketi yerine, farklı riskleri ayrı katmanlarda ele alan savunma yaklaşımı kullanıyoruz.

Erişim kuralları yalnız arayüzde değil API ve veri katmanında uygulanır.
Normal yöneticiler yalnız kendi kullanıcı alanlarını görebilir ve yönetebilir.
Mesajlar ve teknik sinyaller tanımlı yaşam döngüsü sonunda sunucu tarafında temizlenir.
Mobil istemci servis adreslerini Ed25519 imzasıyla doğrular ve eski yapılandırmaya kontrollü geri dönüşü engeller.
Oturumlar ve bildirim cihazları gerektiğinde birbirinden bağımsız olarak iptal edilebilir.
HTTPS/TLS ve WebRTC medya güvenliği iletişim katmanının temelini oluşturur.
TURN, push ve sunucu kimlik bilgileri mobil uygulamaya gömülmeden sunucu tarafında tutulur.
Giriş denemeleri sınırlandırılır; kritik yönetim işlemleri denetim kayıtlarına alınabilir.