Rozet göstermiyoruz. Nasıl çalıştığını gösteriyoruz.
Bir güvenlik sayfasının işi logo dizmek değil, doğrulanabilir şeyler söylemektir. Aşağıdakiler ürünün bugünkü hâlinde geçerlidir.
İzolasyon iki bağımsız katmanda
Müşteri verisi hem uygulama sorgularında hem veritabanı seviyesinde ayrılır. Postgres satır seviyesi güvenliği (RLS) devrede olduğu için, kod bir filtreyi unutsa bile veritabanı başka bir müşterinin satırını döndürmez. Tek bir katmana güvenmiyoruz.
Kimlik doğrulama ve oturum
Erişim jeton tabanlıdır; şifreler endüstri standardı bir türetme fonksiyonuyla saklanır. Şifre değişiminde açık oturumlar geçersiz kılınır.
Denetim kaydı
Kural değişikliği, yetki değişikliği ve kritik veri erişimi kayda geçer. Bir olay incelemesinde kimin ne zaman ne yaptığı geriye dönük görülebilir.
KVKK ve veri işleme
Hangi verinin hangi amaçla işlendiği aydınlatma metninde açıkça yazılıdır. Silme ve dışa aktarma talepleri desteklenir. Veriler Türkiye içinde barındırılır.
Yedekleme
Veritabanı düzenli olarak yedeklenir ve yedeklerin geri yüklenebilirliği ayrıca kontrol edilir.
Henüz sahip olmadıklarımız
SOC 2 ya da ISO 27001 gibi bağımsız denetim sertifikalarımız yok. Bunları varmış gibi göstermek yerine burada açıkça yazıyoruz — çünkü satın alma sürecinde bu soru mutlaka gelir ve cevabı ilk günden bilmeniz sizin de lehinize.
Güvenlik ekibinizin sorularını yanıtlamaktan memnuniyet duyarız; mimari ve veri akışı dokümanlarını talep üzerine paylaşıyoruz.
Güvenlik ekibinizin soruları mı var?
Mimari ve veri akışı dokümanlarını paylaşalım, teknik ekibinizle doğrudan konuşalım.
- Kart bilgisi istemiyoruz
- Kurulum dakikalar sürer
- Kimliksiz müşteride de çalışır