İçeriğe geç
Güvenlik & Uyum

Güvenlik bir özellik değil, gerekliliktir

Sözleşme öncesinde taahhüt ettiklerimiz — satın alma ve BT ekiplerinizin soracağı soruların cevapları.

Roller ve yetkilendirme

  • Rol bazlı erişim; kullanıcı yalnızca yetkili olduğu veriyi görür
  • Yönetici erişimlerinde çok faktörlü doğrulama
  • Yetki değişikliklerinin kaydı tutulur
  • Ayrıcalıklı işlemler için onay akışı

Veri güvenliği

  • Aktarımda TLS, saklamada şifreleme
  • Kimlik bilgileri ve API anahtarları kod deposunda tutulmaz
  • Veritabanı yalnızca izole iç ağdan erişilebilir
  • Bağımlılıklarda güvenlik açığı taraması

Denetim izi

  • Kim, ne zaman, hangi kaydı, hangi değerden hangi değere değiştirdi
  • Fiyat, onay, limit ve yetki işlemleri ayrıca kaydedilir
  • Kayıtlar uygulama üzerinden silinemez
  • Dışa aktarılabilir denetim raporu

Yedekleme ve süreklilik

  • Günlük otomatik veritabanı yedeği, saklama politikasıyla
  • Geri dönüş testi — denenmemiş yedek yedek sayılmaz
  • Sağlık kontrolleri ve otomatik yeniden başlatma
  • Hedeflenen kurtarma süresi (RTO) ve veri kaybı (RPO) sözleşmede tanımlanır

KVKK uyumu

  • Veri sorumlusu ve veri işleyen rolleri sözleşmede tanımlanır
  • Aydınlatma metni ve rıza yönetimi
  • Veri türü bazında saklama süresi; süre sonunda silme veya anonimleştirme
  • Veri ihlali bildirim prosedürü ve sorumluları

Bağımlılık ve çıkış

  • Kart bilgisi sistemimizde saklanmaz; ödeme uyumlu kuruluşa bırakılır
  • Veri dışa aktarım formatı ve süresi baştan yazılır
  • Sözleşme bitiminde devir ve kopyaların silinmesi prosedürü
  • Kaynak kod devri koşulları açıkça tanımlanır

Kurduğumuz sistemleri biz işletiyoruz

Kendi ürünlerimiz, müşterilerimize kurduğumuz altyapının aynısında çalışıyor: izole konteyner ağları, otomatik TLS, günlük yedekleme, sağlık kontrolleri ve izleme. Bunlar sunum maddesi değil; sistemlerimizin her gün çalışma biçimi.