İçeriğe geç

Rozet göstermiyoruz. Nasıl çalıştığını gösteriyoruz.

Bir güvenlik sayfasının işi logo dizmek değil, doğrulanabilir şeyler söylemektir. Aşağıdakiler ürünün bugünkü hâlinde geçerlidir.

İzolasyon iki bağımsız katmanda

Müşteri verisi hem uygulama sorgularında hem veritabanı seviyesinde ayrılır. Postgres satır seviyesi güvenliği (RLS) devrede olduğu için, kod bir filtreyi unutsa bile veritabanı başka bir müşterinin satırını döndürmez. Tek bir katmana güvenmiyoruz.

Kimlik doğrulama ve oturum

Erişim jeton tabanlıdır; şifreler endüstri standardı bir türetme fonksiyonuyla saklanır. Şifre değişiminde açık oturumlar geçersiz kılınır.

Denetim kaydı

Kural değişikliği, yetki değişikliği ve kritik veri erişimi kayda geçer. Bir olay incelemesinde kimin ne zaman ne yaptığı geriye dönük görülebilir.

KVKK ve veri işleme

Hangi verinin hangi amaçla işlendiği aydınlatma metninde açıkça yazılıdır. Silme ve dışa aktarma talepleri desteklenir. Veriler Türkiye içinde barındırılır.

Yedekleme

Veritabanı düzenli olarak yedeklenir ve yedeklerin geri yüklenebilirliği ayrıca kontrol edilir.

Henüz sahip olmadıklarımız

SOC 2 ya da ISO 27001 gibi bağımsız denetim sertifikalarımız yok. Bunları varmış gibi göstermek yerine burada açıkça yazıyoruz — çünkü satın alma sürecinde bu soru mutlaka gelir ve cevabı ilk günden bilmeniz sizin de lehinize.

Güvenlik ekibinizin sorularını yanıtlamaktan memnuniyet duyarız; mimari ve veri akışı dokümanlarını talep üzerine paylaşıyoruz.

Güvenlik ekibinizin soruları mı var?

Mimari ve veri akışı dokümanlarını paylaşalım, teknik ekibinizle doğrudan konuşalım.

  • Kart bilgisi istemiyoruz
  • Kurulum dakikalar sürer
  • Kimliksiz müşteride de çalışır