Güvenlik protokollerimiz.
Satın alma anketlerinde ve güvenlik değerlendirmelerinde sorulan başlıkları burada topladık.
01
Erişim yönetimi
- —Rol bazlı yetki ve en az ayrıcalık ilkesi
- —Yönetim panellerinde iki adımlı doğrulama
- —Ayrılan personelin erişimi aynı gün kapatılır
02
Veri koruma
- —Aktarımda TLS, dinlenmede şifreli disk
- —Kişisel veride maskeleme ve tanımlı saklama süresi
- —Test ortamlarında gerçek müşteri verisi kullanılmaz
03
Uygulama güvenliği
- —Girdi doğrulama ve çıktı temizleme
- —API token kontrolü ve istek hız sınırı
- —Bağımlılık taraması ve düzenli güncelleme
04
İzleme ve kayıt
- —Kimin neyi değiştirdiğini gösteren denetim kaydı
- —Kritik hatada anlık bildirim
- —Log erişimi yetkiyle sınırlı
05
Olay müdahalesi
- —Yanıttaki korelasyon kodu ile hızlı teşhis
- —Etki değerlendirmesi ve yazılı bildirim
- —Kişisel veri ihlalinde yasal süre içinde bildirim
06
Uyum
- —KVKK ve GDPR süreçleri
- —ISO 27001 / 27701 çerçevelerine hizalı çalışma
- —Veri işleyen sözleşmesi (DPA) imzalanır
Sertifikasyon iddiasında bulunmuyoruz. ISO 27001 ve ISO 27701 çerçevelerini referans alıyoruz; denetimden geçmiş bir belgemiz olduğunda bu sayfada belirtilecek.