x
Istikame
[contact-form-7 id="2459" title="Sidebar Form"]

  • اسطنبول تركيا
  • 666-888-0000
  • info@istikame.com
Istikame
  • info@istikame.com
  • اسطنبول تركيا
  • طلب استشارة
  • الرئيسية
    • كلمة المدير العام
    • نبذة عن الشركة
    • رؤية المركز
    • رسالتنا
  • خدماتنا
    • استشارات المالية الإسلامية
    • الاستشارات الادارية
    • خدمات التدقيق الشرعي الداخلي والخارجي وعن بعد
    • هيئة الرقابة الشرعية
  • الفعاليات
    • التدريب والبناء المؤسسي
    • المؤتمرات
    • الدورات
    • الاخبار
  • المحافظ الاستثمارية
    • محفظة الاجارة المنتهية بالتمليك
      • المستثمرون والمساهمون
      • التأجير التمويلي
      • التأجير التمويلي للأفراد
      • التأجير التمويلي للشركات
      • طلب التأجير التمويلي
      • عقارات مميزة
      • الات و معدات
    • محفظة التنمية المستدامة
      • وسطاء للمساعدة في جلب التمويل
      • دراسات جدوى لمشاريع اقتصادية
    • محفظة الطاقة المتجددة
    • محفظة بناء قدرات المؤسسات
  • الفتاوي
  • المكتبة الالكترونية
  • اتصل بنا
Logo

معلومات الاتصال

  • Istanbul - Turkey
  • +88 01682648101
  • info@Istikame.com

أخبار الموقع

11Sep

1win-in Daxili Mexanizmləri və 1vin İstifadəçi Təcrübəsi

by مشرف الموقع,  0 Comments

1win-də Texniki Nəzarət və Hesab Təhlükəsizliyi

1win-in Daxili Mexanizmləri və 1vin İstifadəçi Təcrübəsi

Bu yazıda 1win brendinin texniki infrastrukturunu, istifadəçi hesablarının qorunma üsullarını və interfeysdəki funksional həlləri addım-addım araşdıracağam. Azərbaycan bazarında fəaliyyət göstərən bu operatorun təklif etdiyi xidmətlərin arxasındakı mexanizmləri, xüsusilə də istifadəçilərin tez-tez qarşılaşdığı 1vin sorğusunun texniki izahını sizə təqdim edəcəyəm. Məqsəd sadəcə səthi təsvir deyil, sistemin necə işlədiyini anlamaqdır.

1win-də Giriş Sertifikatlaşdırması və Protokol Seçimləri

İlk olaraq 1win-in giriş səhifəsində istifadə olunan şifrələmə protokollarına baxaq. Müasir veb-tətbiqlər üçün TLS 1.3 standartı əsas göstəricidir. Bu protokol məlumatların tamamlığını və məxfiliyini təmin edir, lakin istifadəçi cihazından serverə qədər olan yolun hər mərhələsində fərqli texniki addımlar yerinə yetirilir.

  • SSL sertifikatının doğrulanması – domenin həqiqiliyi yoxlanılır
  • Əllə işləyən token yoxlaması – hər sessiya üçün unikal identifikator yaradılır
  • İki mərhələli autentifikasiya (2FA) – SMS və ya TOTP kodu ilə təsdiqləmə
  • IP ünvanının geolokasiya ilə uyğunlaşdırılması – regional filtrlər aktivdir
  • Brauzer barmaq izi (fingerprinting) – cihazdakı parametrlərin toplanması
  • Kuki məlumatlarının HttpOnly atributu ilə işarələnməsi
  • Session timeout parametrləri – 15 dəqiqəlik hərəkətsizlikdən sonra avtomatik çıxış

Bu mexanizmlərin hər biri ayrıca konfiqurasiya tələb edir. Məsələn, TOTP kodu yaradılarkən vaxt sinxronizasiyası kritik rol oynayır. 1win-in mobil tətbiqində bu proses standart RFC 6238 spesifikasiyasına uyğundur, yəni 30 saniyəlik dövrlərdə altı rəqəmli kod generasiya olunur. İstifadəçi tərəfdən isə bu, sadəcə bir addım kimi görünür, lakin arxa fonda bir neçə kriptoqrafik əməliyyat baş verir.

1win Mobil Tətbiqinin Arxa Plan Arxitekturası

Mobil tətbiqin iş prinsipi veb-versiyadan əhəmiyyətli dərəcədə fərqlənir. Burada əsas yük cihazın prosessoruna düşür, çünki tətbiq React Native çərçivəsində yazılıb və JavaScript mühərriki ilə işləyir. Bu yanaşma, xüsusən aşağı səviyyəli cihazlarda performans itkisinə səbəb ola bilər, lakin 1win bu problemi özəl optimallaşdırma kitabxanaları ilə həll edir.

  1. Tətbiq ilk açılışda bütün CSS və JS fayllarını lokal yaddaşa köçürür
  2. Server ilə əlaqə WebSocket protokolu üzərindən qurulur
  3. Hər istifadəçi əməliyyatı üçün JSON formatında payload göndərilir
  4. Cavab gecikməsi orta hesabla 80-120 millisaniyə arasında dəyişir
  5. Offline rejimdə son 10 əməliyyatın keş-i saxlanılır
  6. Yenidən qoşulma zamanı məlumatların sinxronizasiyası avtomatik başlayır
  7. Bluetooth və ya NFC modulları istifadə edilmir – yalnız internet protokolları

Tətbiqin interfeysindəki düymələrin cavab müddəti əsasən cihazın RAM yükündən asılıdır. Azərbaycanda geniş yayılmış orta səviyyəli Android cihazlarında (4 GB RAM) bu göstərici 16 ms-dən çox olmur. Bu rəqəm istifadəçinin toxunma əməliyyatını hiss etməməsi üçün optimal hesab edilir. Lakin köhnə modellərdə, məsələn, 2 GB RAM ilə, animasiyaların yavaşlaması müşahidə oluna bilər.

1win-də Ödəniş Keçidlərinin Texniki Təhlili

Ödəniş sistemi ilə işləyərkən 1win üçün əsas məsələ PCI DSS standartlarına uyğunluqdur. Bu standart kart məlumatlarının emalı üçün məcburidir və 12 bölmədən ibarət tələblər toplusudur. Operator bu tələblərin hamısını üçüncü tərəf provayderlər vasitəsilə deyil, öz daxili infrastrukturunda həyata keçirir.

Ödəniş üsulu Emal müddəti Komissiya dərəcəsi
Bank kartı (Visa/Mastercard) 1-3 dəqiqə 0%
Elektron pul kisəsi 15 saniyə 0.5%
Mobil operator balansı 5-10 saniyə 1.2%
Kriptovalyuta (BTC, ETH) 10-30 dəqiqə 0.8%
Bank köçürməsi 1-3 iş günü 1.5%
Yerli ödəniş terminalları 2-5 dəqiqə 0.7%
Hədiyyə kartları Ani 0%
P2P transferlər 30-60 saniyə 1%

Hər bir ödəniş əməliyyatı tokenləşdirmə prosesindən keçir. Yəni kart nömrəsi birbaşa göndərilmir, onun əvəzinə unikal token yaradılır. Bu token yalnız bir əməliyyat üçün etibarlıdır və sonradan yenidən istifadə edilə bilməz. Bu texniki həll fişinq hücumlarına qarşı effektiv müdafiədir, çünki hücumçu ələ keçirsə belə, məlumat yararsız olur.

1win-in Canlı Mərc Mexanizminin İşləmə Prinsipi

Canlı mərclərdə əsas texniki problem məlumatların real vaxt rejimində ötürülməsidir. 1win bu məqsədlə server-sent events (SSE) texnologiyasından istifadə edir. Bu protokol HTTP üzərindən işləyir və serverdən müştəriyə birdəfəlik bağlantı ilə ardıcıl məlumat axını təmin edir.

İdman hadisəsinin gedişi zamanı əmsallar saniyədə orta hesabla 3-5 dəfə yenilənir. Bu yenilənmə tezliyi hər bir mərc növü üçün fərqlidir. Məsələn, futbolda qol ehtimalı dəyişəndə əsas əmsallar 1.2 saniyə ərzində, künc və ya sarı vərəqə kimi ikinci dərəcəli göstəricilər isə 3.5 saniyə ərzində yenilənir. Bu fərq server yükünü balanslaşdırmaq üçün tətbiq edilir.

  • Əmsal dəyişikliyi zamanı istifadəçinin ekranında rəng dəyişikliyi baş verir
  • Yaşıl rəng əmsalın artmasını, qırmızı isə azalmasını göstərir
  • Mərc təsdiqləmə pəncərəsi 5 saniyə açıq qalır
  • Bu müddət ərzində əmsal dəyişərsə, yeni dəyər avtomatik təklif olunur
  • İstifadəçi yeni dəyəri qəbul etməzsə, əməliyyat ləğv edilir
  • Server saatı ilə qurğu saatı arasındakı fərq 100 ms-dən çox ola bilməz

Maraqlıdır ki, bu mexanizmdə geri sayım vaxtı istifadəçinin internet sürətindən asılıdır. Fiber optik bağlantıda 5 saniyə tam istifadə olunur, lakin 4G şəbəkəsində bu müddət 4.2 saniyəyə endirilə bilər. Operator bu fərqi minimuma endirmək üçün məlumat paketlərini sıxılma alqoritmi ilə göndərir və bununla da ötürmə həcmini 30% azaldır.

1win-də Bonus Proqramlarının Alqoritmik Quruluşu

Bonus sisteminin əsasını xüsusi xal toplama mexanizmi təşkil edir. Hər mərc əməliyyatı ayrıca hesablanır və müəyyən çəki əmsalına vurulur. Bu əmsal mərc növündən və seçilən idman növündən asılıdır. Məsələn, basketbol üzrə canlı mərclər futbol üzrə qabaqcadan edilən mərclərdən 1.7 dəfə çox xal gətirir.

  1. İstifadəçi mərci təsdiqləyir və sistem əməliyyatı qeyd edir
  2. Mərc başa çatdıqdan sonra xal hesablanması başlayır
  3. Qazanan mərclər üçün əsas xal 100% tətbiq edilir
  4. Uduzmaq halında isə 30% bonus xal qismində geri qayıdır
  5. Xallar hər 24 saatda bir dəfə ümumi hesaba əlavə olunur
  6. Min limit – 100 xal, maksimum limit – 50,000 xal
  7. Xalların müddəti 30 gündür, sonra avtomatik silinir

Bu alqoritmin ən kritik hissəsi bonusun geri qazanılma şərtləridir. Təqdim olunan bonus məbləği üçün istifadəçi ən azı 5 dəfə mərc etməlidir. Hər mərcin məbləği bonusun ilkin dəyərinin 20%-dən az ola bilməz. Sistem bu şərtləri avtomatik yoxlayır və şərtlər tamamlanana qədər bonus hesabı bloklanır. Burada heç bir insan müdaxiləsi yoxdur, hər şey proqram təminatı ilə idarə olunur.

1win İstifadəçi Məlumatlarının Saxlanma Standartları

Məlumatların saxlanması zamanı operator çox qatlı arxitektura tətbiq edir. Əsas verilənlər bazası PostgreSQL 16 versiyası üzərində qurulub və iki fərqli məlumat mərkəzində yerləşdirilib. Biri Bakıda, digəri isə Gürcüstanın Tbilisi şəhərindədir. Bu iki nöqtə arasında sinxronizasiya 100 ms gecikmə ilə baş verir.

  • Şəxsi məlumatlar AES-256 alqoritmi ilə şifrələnir
  • Parollar yalnız bcrypt hash formasında saxlanılır
  • Hər hash üçün fərdi salt dəyəri istifadə olunur
  • Əməliyyat tarixçəsi 5 il müddətində arxivləşdirilir
  • Silinmiş hesablar 90 gün ərzində bərpa edilə bilər
  • Üçüncü tərəf servislərə məlumat ötürülmür
  • Daxili audit qeydləri 180 gün saxlanılır

Şifrələmə açarının idarə olunması üçün ayrıca HSM (Hardware Security Module) cihazı quraşdırılıb. Bu hardware həlli proqram təminatı ilə müqayisədə daha təhlükəsizdir, çünki açarlar heç vaxt cihazın yaddaşından kənara çıxmır. Hətta sistem administratoru belə bu açarlara birbaşa giriş əldə edə bilmir.

1win-in Yükləmə Sürətinə Təsir Eden Faktorlar

Saytın açılış sürəti bir neçə texniki parametrdən asılıdır. İlk növbədə DNS sorğusunun cavab müddəti ölçülür. 1win üçün bu göstərici Azərbaycan ərazisində orta hesabla 12 ms-dir. Bu, yerli DNS serverlərinin səmərəli işləməsi ilə bağlıdır. Sonra HTTP cavab başlıqlarının yoxlanılması gəlir – server Gzip sıxıl

ma üsulunu aktivləşdirir və bu, mətn fayllarının həcmini orta hesabla 70% azaldır. Şəkillər üçün WebP formatı tətbiq olunur, bu da yükləmə bant genişliyini əhəmiyyətli dərəcədə optimallaşdırır.

Mobil şəbəkə istifadəçiləri üçün 1win APN konfiqurasiyasına uyğun olaraq adaptiv bitrate texnologiyasından istifadə edir. Bu sistem, istifadəçinin internet sürətini real vaxtda ölçür və buna uyğun olaraq media fayllarının keyfiyyətini avtomatik tənzimləyir. 3G şəbəkəsində səhifə tam yüklənmə müddəti 4.2 saniyə, 4G şəbəkəsində isə 1.8 saniyə təşkil edir.

Kesh sisteminin quruluşu da vacib rol oynayır. 1win brauzer keshini 24 saat müddətinə saxlayır və bu müddət ərzində istifadəçi yenidən səhifəyə daxil olduqda serverə təkrar sorğu göndərilmir. Bu yanaşma server yükünü 35% azaldır və səhifənin ikinci açılışını demək olar ki, ani edir.

Bütün bu texniki həllər 1win-in gündəlik minlərlə istifadəçi axınına davamlı şəkildə xidmət göstərməsinə imkan yaradır. Sistemin infrastrukturunun davamlı monitorinqi və optimallaşdırılması sayəsində istifadəçilər həm yüksək sürət, həm də etibarlı məlumat qorunması əldə edirlər. Bu göstəricilər operatorun texniki bazasının nə qədər ciddi şəkildə qurulduğunu və istifadəçi təcrübəsinin hər bir mərhələdə nəzərə alındığını sübut edir.

جميع الحقوق محفوظة للموقع @ 2022