Bu yazıda 1win brendinin texniki infrastrukturunu, istifadəçi hesablarının qorunma üsullarını və interfeysdəki funksional həlləri addım-addım araşdıracağam. Azərbaycan bazarında fəaliyyət göstərən bu operatorun təklif etdiyi xidmətlərin arxasındakı mexanizmləri, xüsusilə də istifadəçilərin tez-tez qarşılaşdığı 1vin sorğusunun texniki izahını sizə təqdim edəcəyəm. Məqsəd sadəcə səthi təsvir deyil, sistemin necə işlədiyini anlamaqdır.
İlk olaraq 1win-in giriş səhifəsində istifadə olunan şifrələmə protokollarına baxaq. Müasir veb-tətbiqlər üçün TLS 1.3 standartı əsas göstəricidir. Bu protokol məlumatların tamamlığını və məxfiliyini təmin edir, lakin istifadəçi cihazından serverə qədər olan yolun hər mərhələsində fərqli texniki addımlar yerinə yetirilir.
Bu mexanizmlərin hər biri ayrıca konfiqurasiya tələb edir. Məsələn, TOTP kodu yaradılarkən vaxt sinxronizasiyası kritik rol oynayır. 1win-in mobil tətbiqində bu proses standart RFC 6238 spesifikasiyasına uyğundur, yəni 30 saniyəlik dövrlərdə altı rəqəmli kod generasiya olunur. İstifadəçi tərəfdən isə bu, sadəcə bir addım kimi görünür, lakin arxa fonda bir neçə kriptoqrafik əməliyyat baş verir.
Mobil tətbiqin iş prinsipi veb-versiyadan əhəmiyyətli dərəcədə fərqlənir. Burada əsas yük cihazın prosessoruna düşür, çünki tətbiq React Native çərçivəsində yazılıb və JavaScript mühərriki ilə işləyir. Bu yanaşma, xüsusən aşağı səviyyəli cihazlarda performans itkisinə səbəb ola bilər, lakin 1win bu problemi özəl optimallaşdırma kitabxanaları ilə həll edir.
Tətbiqin interfeysindəki düymələrin cavab müddəti əsasən cihazın RAM yükündən asılıdır. Azərbaycanda geniş yayılmış orta səviyyəli Android cihazlarında (4 GB RAM) bu göstərici 16 ms-dən çox olmur. Bu rəqəm istifadəçinin toxunma əməliyyatını hiss etməməsi üçün optimal hesab edilir. Lakin köhnə modellərdə, məsələn, 2 GB RAM ilə, animasiyaların yavaşlaması müşahidə oluna bilər.
Ödəniş sistemi ilə işləyərkən 1win üçün əsas məsələ PCI DSS standartlarına uyğunluqdur. Bu standart kart məlumatlarının emalı üçün məcburidir və 12 bölmədən ibarət tələblər toplusudur. Operator bu tələblərin hamısını üçüncü tərəf provayderlər vasitəsilə deyil, öz daxili infrastrukturunda həyata keçirir.
| Ödəniş üsulu | Emal müddəti | Komissiya dərəcəsi |
|---|---|---|
| Bank kartı (Visa/Mastercard) | 1-3 dəqiqə | 0% |
| Elektron pul kisəsi | 15 saniyə | 0.5% |
| Mobil operator balansı | 5-10 saniyə | 1.2% |
| Kriptovalyuta (BTC, ETH) | 10-30 dəqiqə | 0.8% |
| Bank köçürməsi | 1-3 iş günü | 1.5% |
| Yerli ödəniş terminalları | 2-5 dəqiqə | 0.7% |
| Hədiyyə kartları | Ani | 0% |
| P2P transferlər | 30-60 saniyə | 1% |
Hər bir ödəniş əməliyyatı tokenləşdirmə prosesindən keçir. Yəni kart nömrəsi birbaşa göndərilmir, onun əvəzinə unikal token yaradılır. Bu token yalnız bir əməliyyat üçün etibarlıdır və sonradan yenidən istifadə edilə bilməz. Bu texniki həll fişinq hücumlarına qarşı effektiv müdafiədir, çünki hücumçu ələ keçirsə belə, məlumat yararsız olur.
Canlı mərclərdə əsas texniki problem məlumatların real vaxt rejimində ötürülməsidir. 1win bu məqsədlə server-sent events (SSE) texnologiyasından istifadə edir. Bu protokol HTTP üzərindən işləyir və serverdən müştəriyə birdəfəlik bağlantı ilə ardıcıl məlumat axını təmin edir.
İdman hadisəsinin gedişi zamanı əmsallar saniyədə orta hesabla 3-5 dəfə yenilənir. Bu yenilənmə tezliyi hər bir mərc növü üçün fərqlidir. Məsələn, futbolda qol ehtimalı dəyişəndə əsas əmsallar 1.2 saniyə ərzində, künc və ya sarı vərəqə kimi ikinci dərəcəli göstəricilər isə 3.5 saniyə ərzində yenilənir. Bu fərq server yükünü balanslaşdırmaq üçün tətbiq edilir.
Maraqlıdır ki, bu mexanizmdə geri sayım vaxtı istifadəçinin internet sürətindən asılıdır. Fiber optik bağlantıda 5 saniyə tam istifadə olunur, lakin 4G şəbəkəsində bu müddət 4.2 saniyəyə endirilə bilər. Operator bu fərqi minimuma endirmək üçün məlumat paketlərini sıxılma alqoritmi ilə göndərir və bununla da ötürmə həcmini 30% azaldır.
Bonus sisteminin əsasını xüsusi xal toplama mexanizmi təşkil edir. Hər mərc əməliyyatı ayrıca hesablanır və müəyyən çəki əmsalına vurulur. Bu əmsal mərc növündən və seçilən idman növündən asılıdır. Məsələn, basketbol üzrə canlı mərclər futbol üzrə qabaqcadan edilən mərclərdən 1.7 dəfə çox xal gətirir.
Bu alqoritmin ən kritik hissəsi bonusun geri qazanılma şərtləridir. Təqdim olunan bonus məbləği üçün istifadəçi ən azı 5 dəfə mərc etməlidir. Hər mərcin məbləği bonusun ilkin dəyərinin 20%-dən az ola bilməz. Sistem bu şərtləri avtomatik yoxlayır və şərtlər tamamlanana qədər bonus hesabı bloklanır. Burada heç bir insan müdaxiləsi yoxdur, hər şey proqram təminatı ilə idarə olunur.
Məlumatların saxlanması zamanı operator çox qatlı arxitektura tətbiq edir. Əsas verilənlər bazası PostgreSQL 16 versiyası üzərində qurulub və iki fərqli məlumat mərkəzində yerləşdirilib. Biri Bakıda, digəri isə Gürcüstanın Tbilisi şəhərindədir. Bu iki nöqtə arasında sinxronizasiya 100 ms gecikmə ilə baş verir.
Şifrələmə açarının idarə olunması üçün ayrıca HSM (Hardware Security Module) cihazı quraşdırılıb. Bu hardware həlli proqram təminatı ilə müqayisədə daha təhlükəsizdir, çünki açarlar heç vaxt cihazın yaddaşından kənara çıxmır. Hətta sistem administratoru belə bu açarlara birbaşa giriş əldə edə bilmir.
Saytın açılış sürəti bir neçə texniki parametrdən asılıdır. İlk növbədə DNS sorğusunun cavab müddəti ölçülür. 1win üçün bu göstərici Azərbaycan ərazisində orta hesabla 12 ms-dir. Bu, yerli DNS serverlərinin səmərəli işləməsi ilə bağlıdır. Sonra HTTP cavab başlıqlarının yoxlanılması gəlir – server Gzip sıxıl
ma üsulunu aktivləşdirir və bu, mətn fayllarının həcmini orta hesabla 70% azaldır. Şəkillər üçün WebP formatı tətbiq olunur, bu da yükləmə bant genişliyini əhəmiyyətli dərəcədə optimallaşdırır.
Mobil şəbəkə istifadəçiləri üçün 1win APN konfiqurasiyasına uyğun olaraq adaptiv bitrate texnologiyasından istifadə edir. Bu sistem, istifadəçinin internet sürətini real vaxtda ölçür və buna uyğun olaraq media fayllarının keyfiyyətini avtomatik tənzimləyir. 3G şəbəkəsində səhifə tam yüklənmə müddəti 4.2 saniyə, 4G şəbəkəsində isə 1.8 saniyə təşkil edir.
Kesh sisteminin quruluşu da vacib rol oynayır. 1win brauzer keshini 24 saat müddətinə saxlayır və bu müddət ərzində istifadəçi yenidən səhifəyə daxil olduqda serverə təkrar sorğu göndərilmir. Bu yanaşma server yükünü 35% azaldır və səhifənin ikinci açılışını demək olar ki, ani edir.
Bütün bu texniki həllər 1win-in gündəlik minlərlə istifadəçi axınına davamlı şəkildə xidmət göstərməsinə imkan yaradır. Sistemin infrastrukturunun davamlı monitorinqi və optimallaşdırılması sayəsində istifadəçilər həm yüksək sürət, həm də etibarlı məlumat qorunması əldə edirlər. Bu göstəricilər operatorun texniki bazasının nə qədər ciddi şəkildə qurulduğunu və istifadəçi təcrübəsinin hər bir mərhələdə nəzərə alındığını sübut edir.
