Güvenlik

Güvenlik protokollerimiz.

Satın alma anketlerinde ve güvenlik değerlendirmelerinde sorulan başlıkları burada topladık.

01

Erişim yönetimi

  • Rol bazlı yetki ve en az ayrıcalık ilkesi
  • Yönetim panellerinde iki adımlı doğrulama
  • Ayrılan personelin erişimi aynı gün kapatılır
02

Veri koruma

  • Aktarımda TLS, dinlenmede şifreli disk
  • Kişisel veride maskeleme ve tanımlı saklama süresi
  • Test ortamlarında gerçek müşteri verisi kullanılmaz
03

Uygulama güvenliği

  • Girdi doğrulama ve çıktı temizleme
  • API token kontrolü ve istek hız sınırı
  • Bağımlılık taraması ve düzenli güncelleme
04

İzleme ve kayıt

  • Kimin neyi değiştirdiğini gösteren denetim kaydı
  • Kritik hatada anlık bildirim
  • Log erişimi yetkiyle sınırlı
05

Olay müdahalesi

  • Yanıttaki korelasyon kodu ile hızlı teşhis
  • Etki değerlendirmesi ve yazılı bildirim
  • Kişisel veri ihlalinde yasal süre içinde bildirim
06

Uyum

  • KVKK ve GDPR süreçleri
  • ISO 27001 / 27701 çerçevelerine hizalı çalışma
  • Veri işleyen sözleşmesi (DPA) imzalanır

Sertifikasyon iddiasında bulunmuyoruz. ISO 27001 ve ISO 27701 çerçevelerini referans alıyoruz; denetimden geçmiş bir belgemiz olduğunda bu sayfada belirtilecek.