7/24 koruma — bilgisayarın kapalıyken bile aktif

DISGUARD

Discord Hesap Koruma Sistemi

Hesabın çalınsa bile, sen fark etmeden müdahale eder. 7/24 açık bir sunucudan izler; yabancı bir giriş olduğu an şifreni ve token'ını değiştirir, tüm oturumları kapatır.

0/0
kesintisiz sunucu izlemesi
0 katman
uygulama · bulut · sunucu
0 hesap
tek lisansla korunabilir
01Sorun

Hesaplar şifreyle değil, token ile çalınıyor.

Bir grabber senin bilgisayarındaki Discord'un içine sızar ve oturum anahtarını (token) dışarı sızdırır. O anahtarla saldırganın senin şifrene de, 2FA koduna da ihtiyacı kalmaz — doğrudan hesabına oturur.

  1. 01

    Sızma

    Sahte bir "oyun", "nitro" ya da crack dosyası çalıştırılır. Discord'un index.js dosyasına birkaç satır kod eklenir.

  2. 02

    Sızdırma

    Discord her açıldığında token, şifre ve oturum bilgileri sessizce saldırganın sunucusuna gönderilir. Ekranda hiçbir şey olmaz.

  3. 03

    Devralma

    Saldırgan token'ı kendi cihazına yapıştırır. Şifre sorulmaz, 2FA sorulmaz. Artık hesap onun.

  4. 04

    Sen uyandığında

    E-posta değişmiş, arkadaşlarına dolandırıcılık linki atılmış, sunucuların silinmiş. Geri dönüş yok.

grabber.js — saldırgan tarafı
TOKEN SIZDIRILDI MTIzNDU2Nzg5MDEyMzQ1Njc4.GhIjKl.•••••••••••••••

"Bende 2FA var."

2FA yeni girişleri korur. Çalınan token zaten giriş yapılmış bir oturumdur — 2FA ekranını hiç görmez.

"Antivirüsüm var."

Grabber'lar günlük olarak yeniden derlenir ve imzaları değişir. Antivirüs genellikle bir adım geridedir.

"Fark edince şifremi değiştiririm."

Ortalama fark etme süresi saatlerle ölçülür. Saldırgan için birkaç dakika yeterli. Üstelik uyurken de olabilir.

02Çözüm

Yabancı giriş görüldüğü anda kilit devreye girer.

DisGuard hesabını senin bilgisayarından değil, 7/24 açık bir sunucudan izler. Tanımadığı bir cihaz hesabına bağlandığı an zinciri koparır.

İzleniyor 00.0 sn
  • Hesap dinleniyor — yeni cihaz / yeni oturum aktif
  • Yabancı giriş tespit edildi Bilinmeyen cihaz · farklı konum tehdit
  • Şifre otomatik değiştirildi (captcha / MFA dahil) tamam
  • Token yenilendi — çalınan anahtar geçersiz tamam
  • Tüm oturumlar kapatıldı — saldırgan dışarıda tamam
  • Hesap güvende — izleme yeni token'la kesintisiz sürüyor tamam

PC'n kapalıyken de çalışır

Asıl kritik an, senin bilgisayarının kapalı olduğu andır. İzleme senin cihazında değil, kesintisiz açık bir sunucuda çalıştığı için o an da korunursun.

Yeni şifreni sen alırsın

Kilitlenme sonrası üretilen yeni şifre ve token, panelde bir uyarı olarak bekler. Eski şifreni girerek yeni bilgilerini görürsün — saldırgan bunu bilemez.

Zincir kopar, hesap kalır

Şifre değişince Discord tüm oturumları düşürür. Saldırganın elindeki token bir anda işe yaramaz bir metin yığınına dönüşür.

03Mimari

Üç katman, tek amaç.

Uygulama sadece bir kumanda. Asıl koruma, adresi bile gizli tutulan bir sunucuda kesintisiz çalışır.

01

Masaüstü Uygulaması

Windows · Electron

Lisansınla giriş yaparsın, hesaplarını eklersin, korumayı açıp kapatırsın. Olayları canlı izlersin. Tepside sessizce çalışır, Windows açılışında kendi başlar.

  • Hesap sekmeleri (1–5 slot)
  • Canlı olay akışı
  • Otomatik güncelleme
02

Bulut Ara Katmanı

Cloudflare Worker · D1 · R2

Lisans doğrulama, oturum yönetimi ve güvenli yönlendirme burada. Uygulamanın içinde sunucu adresi hiç bulunmaz; istekler bu katman üzerinden geçer.

  • Lisans + oturum kontrolü
  • Sunucu adresini gizleme
  • Captcha anahtarı istemciye inmez
03

Koruma Sunucusu

7/24 açık VDS · asıl koruma

Her hesap için ayrı bir izleyici süreç çalışır ve Discord'a bağlı kalır. Yabancı giriş görüldüğünde kilitleme buradan tetiklenir — senin PC'n kapalı olsa bile.

  • Hesap başına izole izleyici
  • Sunucu yeniden başlasa da geri gelir
  • Tünel arkasında, IP'si gizli
Kalbi burada

Sunucu adresi değişse bile tek bir müşteri bile güncelleme yapmaz — bulut katmanı herkesi otomatik olarak yeni adrese yönlendirir.

04Özellikler

İki cephede aynı anda savunma.

Bir tarafta hesabın (sunucuda, kesintisiz), diğer tarafta bilgisayarın (yerelde, uygulama açıkken). İkisi birbirine haber verir.

7/24 oturum koruması

Hesabın kesintisiz açık bir sunucudan izlenir. Yabancı giriş anında şifre + token değişir, oturumlar kapanır. Bilgisayarın kapalıyken de çalışır — asıl fark budur.

Grabber (core) koruması

Discord'un index.js dosyası sürekli kontrol edilir. Bir grabber kod enjekte ederse dosya anında temiz haline geri döndürülür.

Hosts phishing koruması

Zararlı yazılım Windows hosts dosyasına sahte Discord adresleri ekleyebilir. Bunlar tespit edilip temizlenir.

5 hesaba kadar tek lisans

Her hesap kendi izole alanında bağımsız izlenir. Uygulamada sekmelerle geçiş yaparsın; hepsi aynı korumaya sahiptir.

Şifreli saklama

Token ve şifreler diskte düz metin durmaz; Windows'un kendi şifreleme altyapısıyla (DPAPI) korunur ve her hesap ayrı klasörde tutulur.

Otomatik güncelleme

Yeni sürüm çıktığında uygulama kendini günceller. Elle dosya indirmen, kurulum yapman gerekmez.

05Uygulama

Dokunabileceğin bir panel.

Aşağıdaki panel gerçekten çalışıyor: hesaplar arasında geç, korumayı aç-kapat — uygulamanın nasıl hissettirdiğini buradan dene.

DISGUARD Koruma aktif
kullanici#0001
Hesap 1 · sunucu izlemesi açık
99
gün aktif
3
engellenen tehdit
7/24
sunucu izleme
Canlı olaylar canlı

    Sekmelere ve anahtara tıkla — panel canlı tepki verir

    1

    Kur

    Kurulum dosyasını çalıştır, lisansınla giriş yap.

    2

    Bağla

    Discord hesabını ekle — doğrulanır ve şifreli olarak kaydedilir.

    3

    Unut

    Korumayı aç. Bundan sonrası sunucunun işi.

    06Fiyatlandırma

    Bir hesabın değeri, koruma ücretinden yüksek.

    Paketler arasındaki tek fark korunan hesap sayısıdır. Koruma her pakette aynıdır.

    07S.S.S.

    Aklındaki sorular

    Token'ımı vermek güvenli mi?

    Dürüst cevap: token'ın olmadan hesabını izlemek teknik olarak mümkün değil. Bu yüzden verilerin diskte düz metin tutulmaz — Windows'un kendi şifreleme altyapısıyla (DPAPI) şifrelenir ve her hesap sunucuda ayrı, izole bir klasörde saklanır. Sunucu adresi uygulamanın içinde bile bulunmaz, tünel arkasındadır.

    Yine de şunu açıkça söylemek gerekir: 7/24 izleme yapabilmesi için sunucunun bu verilere erişebilmesi gerekir. Yani sunucu güvenliği doğrudan hesap güvenliğidir ve bu sorumluluk bizdedir.

    Bilgisayarım kapalıyken de korur mu?

    Evet — sistemin var oluş sebebi bu. Oturum koruması senin cihazında değil, kesintisiz açık bir sunucuda çalışır. PC'n kapalıyken hesabına yabancı bir giriş olursa müdahale yine saniyeler içinde başlar.

    Yalnızca yerel korumalar (Discord core ve hosts denetimi) uygulama açıkken çalışır. Bu bir eksik değil: PC kapalıyken o dosyalara saldıracak bir şey de çalışmıyor demektir.

    Zaten 2FA kullanıyorum, buna neden ihtiyacım var?

    2FA yeni giriş denemelerini korur. Çalınan bir token ise zaten giriş yapılmış bir oturumdur; saldırgan onu kendi cihazına yapıştırdığında ne şifre ne de 2FA kodu sorulur. DisGuard tam olarak bu boşluğu kapatır: token kullanıldığı an fark eder ve anahtarı geçersiz kılar.

    Şifrem otomatik değişince yeni şifreyi nasıl öğreneceğim?

    Kilitlenme sonrası panelde bir uyarı belirir. Üzerine tıklayıp eski şifreni girdiğinde yeni şifren ve token'ın sana gösterilir. Saldırgan eski şifreni bilmediği için bu bilgilere ulaşamaz.

    BetterDiscord / Vencord kullanıyorum, sorun olur mu?

    Olabilir. Bu modlar Discord'un index.js dosyasını değiştirerek çalışır — core koruması bunu bir kurcalama olarak görüp dosyayı geri alabilir. Mod kullanıyorsan yerel core korumasını kapatabilirsin; oturum koruması (asıl koruma) bundan etkilenmez ve çalışmaya devam eder.

    Kaç hesap koruyabilirim?

    Tek lisansla 5 hesaba kadar. Her hesap bir "slot"tur ve sunucuda kendi izole alanında bağımsız izlenir; birinde olan bir şey diğerini etkilemez. Uygulamada hesaplar arasında sekmelerle geçersin.

    Hangi işletim sistemlerinde çalışıyor?

    Masaüstü uygulaması Windows içindir. Sistem tepsisinde arka planda çalışır ve Windows açılışında otomatik başlar. Oturum koruması sunucuda çalıştığı için senin işletim sisteminden bağımsızdır.

    Güncellemeler için tekrar ödeme yapıyor muyum?

    Hayır. Lisansın aktif olduğu sürece uygulama yeni sürümleri kendisi indirir ve kurar. Senin bir şey indirmen veya yeniden kurulum yapman gerekmez.

    Hesabını kaybettikten sonra geri dönüş yok.

    Koruma, saldırıdan önce kurulur. DisGuard bir kez açılır ve arka planda — sen uyurken, oyundayken, bilgisayarın kapalıyken — çalışmaya devam eder.