Belgeler Güven
Güvenlik ve gizlilik
Her MCP isteği kişisel Bearer jetonla doğrulanır ve her istekte erişim hakkın kontrol edilir. BorsaMCP soru ve cevap içeriğini loglamaz, harici piyasa verisini diske yazmaz ve işletim kaydında yalnız kullanıcı kimliği, zaman, araç adı, sonuç durumu ve süreyi tutar.
Neden güvenebileceğinin özeti Güvenlik ve gizlilik sayfasındadır. Bu sayfa uygulamadaki davranışı anlatır.
Kimlik doğrulama
- Taşıma
- MCP adresi HTTPS'tir (TLS).
- Jeton
- Kişi başına Bearer jeton; sunucuda yalnız SHA-256 özeti tutulur. Ayrıntı: MCP erişim jetonu.
- Her istekte erişim kontrolü
- Geçerli jeton ve geçerli erişim hakkı birlikte gerekir. Erişim hakkı o an doğrulanamazsa istek reddedilir (HTTP 503); belirsizlikte erişim açılmaz.
- Hız sınırı
- Kişi başına dakikada 60 istek.
- Tarayıcıdan erişim
- Tarayıcı kökenli MCP istekleri reddedilir (HTTP 403
origin_not_allowed). MCP adresini bir web sayfasından çağırma; Claude Code gibi bir MCP istemcisi kullan.
Ne loglanır?
İşletim kaydında yalnız şu alanlar tutulur: kullanıcı kimliği, zaman, araç adı, sonuç durumu ve süre. Soru, cevap, araç parametreleri, gönderilen veri ve jeton bu kayda yazılmaz. Kullanım hakkı için hesap, kişi ve gün bazında sayaçlar tutulur; içerik tutulmaz.
Harici veri nasıl işlenir?
analyze_external_data ile gönderilen piyasa verisi istek süresince bellekte işlenir ve diske yazılmaz. Hesabın için e-posta adresin, parolanın özeti, jetonunun özeti, paket ve ödeme kayıtların ile kullanım sayaçların tutulur.
Kimlik bilgisi sınırı
Kimlik bilgilerini BorsaMCP'ye göndermeyin. Sistem yaygın kimlik bilgisi alanlarını reddeder, ancak bu kontrol bilinçli veri minimizasyonunun yerine geçmez. Ayrıntı: Kimlik bilgilerini gönderme.
Altyapı
BorsaMCP barındırılan bir MCP hizmetidir. Trafik Cloudflare üzerinden geçer ve hizmet OVH altyapısında çalışır; bu sağlayıcılar da trafiği işler. Sunucu adresi ve iç ağ ayrıntıları yayımlanmaz. Hangi kişisel verilerin işlendiği ve kimlerle paylaşıldığı: Gizlilik ve Kişisel Veriler.