1Genel İlkeler
Platformumuz kullanıcı ve iş ortaklarının verilerini en yüksek güvenlik standartlarında korumayı taahhüt eder. Güvenlik kontrolleri tasarım aşamasından itibaren uygulanır.
- Şifreleme: Tüm iletişim HTTPS (TLS 1.3) üzerinden sağlanır.
- Kimlik doğrulama: Bcrypt ile hash'lenmiş parolalar, 12 maliyet faktörü.
- Oturum yönetimi: Kısa ömürlü JWT tokenlar, güvenli (HttpOnly, Secure) çerez.
2Erişim Kontrolü
Yönetim paneline erişim rol-bazlı yetkilendirme (RBAC) ile sınırlıdır. Her kullanıcı yalnızca yetkili olduğu alanı görür.
- Çoklu rol desteği: Super Admin, Müşteri, İçerik Editörü, İlçe Kullanıcısı.
- Yetki matrisi: Her rol için tanımlı 50+ ayrıntılı izin.
- Tenant izolasyonu: Müşteriler başka müşterilerin verisine erişemez.
3Denetim ve İzleme
Kritik işlemler denetim kaydına alınır. Sistem olayları ve hataları merkezi olarak toplanır.
- Başarılı ve başarısız giriş denemeleri log'lanır.
- Yönetici aksiyonları (silme, rol değişikliği, parola sıfırlama) audit log'a yazılır.
- İstemci taraflı JavaScript hataları sunucuya iletilir ve izlenir.
4Altyapı Güvenliği
- Veritabanı sunucusu güvenlik duvarı arkasında, yalnızca uygulama sunucusundan erişilebilir.
- Yükleme ve depolama alanları dosya türü ve boyut kontrolüyle korunur.
- Form gönderimlerinde honeypot ve IP bazlı hız sınırlaması (rate limit) uygulanır.
- Otomatik ve düzenli veritabanı yedeklemesi yapılır.
5İhlal Bildirimi
Herhangi bir veri güvenliği ihlali tespit edildiğinde, KVKK uyarınca yetkili otoriteler ve etkilenen kullanıcılar en geç 72 saat içinde bilgilendirilir. Ayrıntılı bilgi ve alınacak önlemler bildirimle birlikte paylaşılır.
6Güvenlik İhbarı
Güvenlik açığı veya şüpheli bir durum fark ederseniz lütfen iletişim sayfamızdan bize ulaşın. İhbarlar gizlilikle ele alınır ve mümkün olan en kısa sürede çözülür.
Bu metinle ilgili sorunuz mu var?
Yasal metinler hakkında geri bildirim ve taleplerinizi iletişim sayfamızdan bize iletebilirsiniz. En geç 30 gün içinde yanıtlıyoruz.