İçeriğe geç
Müşavir

Güvenlik

Bir şirketin verisi başka bir şirkete asla görünmemeli

Çok kiracılı bir arka ofis platformunda en pahalı hata, bir şirketin kaydının başka bir şirkete görünmesidir. Güvenlik mimarimizi bu riskin etrafında kurduk: izolasyonu tek bir katmana bırakmıyor, birden fazla katmanda uyguluyoruz.

Güvenlik ekibine yazın

Güvenlik katmanları

Altyapı

Platform, Almanya'daki bir veri merkezinde kendi yönettiğimiz Kubernetes kümesinde çalışır. Veritabanı, önbellek ve dosya deposu küme içindedir, doğrudan internete açılmaz.

Cloudflare uç katmanı

Tüm istekler Cloudflare üzerinden gelir: DDoS koruması, web uygulama güvenlik duvarı ve TLS sonlandırma. Sunucularımızın kaynak adresi dışarıya açık değildir.

Kiracı izolasyonu

Veritabanında satır düzeyi güvenlik açıktır ve kişisel verinin anonim okunmasını engeller. Şirketler arası ayrım esas olarak uygulamada, her sorguya uygulanan şirket filtresiyle sağlanır; her uç nokta önce yetki kontrolünden geçer.

Rol bazlı yetki

Sahip, yönetici ve üye rolleri; her modülde oku, oluştur, güncelle, sil yetkisi ve kendi kayıtları ya da tümü kapsamı ayrı ayrı verilir.

Aktarımda şifreleme

Tarayıcı ile platform arasındaki ve servislerle kurulan dış bağlantılar TLS ile şifrelidir. Şifresiz HTTP bağlantısı güvenli bağlantıya yönlendirilir.

Entegrasyon anahtarları

Bağladığınız e-posta, SMS, e-imza ve ödeme hesaplarının kimlik bilgileri AES-256-GCM ile şifreli saklanır. Arayüzde yalnız son dört hane gibi tanımlayıcı bilgi görünür.

Denetim izi

Hizmet durum değişiklikleri, teklif değişiklikleri, mutabakat hareketleri ve yapay zekâ işlemleri kim, ne zaman, ne yaptı bilgisiyle kaydedilir.

Güvenli geliştirme

Her değişiklik sürüm kontrolünden ve otomatik testlerden geçer; gizli anahtarlar kod deposunda tutulmaz; test ortamında yalnız anonimleştirilmiş veri kullanılır.

Altyapı ve ağ

Uygulama, veritabanı (PostgreSQL), önbellek ve dosya deposu Almanya’daki veri merkezinde, kendi işlettiğimiz bir Kubernetes kümesinde çalışır. Veritabanı ve dosya deposu yalnız küme içinden erişilebilir; internete doğrudan açık bir veritabanı portu yoktur. Yönetim erişimi VPN ve anahtar tabanlı SSH ile yapılır.

Dış dünyaya açılan tek kapı Cloudflare’dir. DNS, içerik dağıtımı, DDoS koruması ve web uygulama güvenlik duvarı bu katmanda çalışır. Sunucularımızın kaynak IP adresini kamuya açık DNS kaydında yayımlamıyoruz.

Kiracı izolasyonu birden fazla katmanda

Şirketler arası ayrım esas olarak uygulama katmanında, her sorguya uygulanan şirket filtresiyle ve rol bazlı yetkiyle sağlanır. Veritabanındaki satır düzeyi güvenlik ise anonim erişime karşı ek bir katmandır.

  1. Veritabanı: Tablolarda satır düzeyi güvenlik (RLS) açıktır; anonim erişimle kişisel veri okunamaz.
  2. Uygulama: Her API uç noktası önce oturumu ve yetkiyi doğrular, ardından aktif şirketi belirler. Sorgular bu şirket kimliğiyle filtrelenir; başka şirketin kayıt kimliği gönderilse bile sonuç dönmez.
  3. Yetki modeli: Rol bazlı erişim kontrolü, modül ve işlem düzeyinde çalışır. Örneğin bir satış temsilcisine CRM’de yalnız kendi müşterilerini okuma yetkisi, bordroya hiç erişim vermeden tanımlanabilir.

Paylaşılabilir linkler (teklif, mutabakat onay sayfası, müşteri ekstresi) tahmin edilemeyen rastgele belirteçlerle üretilir, süreleri dolar ve yalnız o belgenin gerektirdiği veriyi gösterir.

Şifreleme

  • Aktarımda: Tarayıcı ile platform arasında ve platformdan e-posta, SMS, e-imza gibi servislere giden çağrılarda TLS.
  • Entegrasyon kimlik bilgileri: Her şirketin bağladığı hesap bilgileri AES-256-GCM ile şifrelenir. Şifre çözme yalnız sunucuda, ilgili işlem sırasında yapılır; çözülmüş değer hiçbir yanıtta yer almaz.

Erişim kontrolü ve oturum

Panel girişi tek kullanımlık doğrulama koduyla yapılır. Oturumlar güvenli çerezlerle yönetilir. Şirket sahibi, ekip sayfasından üyelerin yetkilerini modül bazında verir ve geri alır; ayrılan çalışanın erişimi tek adımda kapatılır.

Denetim izi ve izleme

Önemli iş kayıtlarında geçmiş tutulur: satış hizmetlerinin durum değişiklikleri, teklif düzenlemeleri, mutabakatların gönderim ve onay hareketleri, yapay zekâ asistanlarının yaptığı her işlem. Uygulama hataları bir hata izleme servisiyle, altyapı durumu ise disk, bellek ve servis sağlığı alarmlarıyla izlenir.

Güvenli geliştirme

Kod değişiklikleri sürüm kontrolünde tutulur, otomatik testlerden geçer ve konteyner imajı olarak dağıtılır. Gizli anahtarlar kod deposunda değil, küme içi gizli kayıtlarda saklanır. Yeni bir API uç noktası yazılırken şirket kapsamı ve yetki kontrolü zorunlu kontrol listesindedir. Açık bildirimlerini sorumlu açıklama sayfasındaki süreçle alıyoruz.

Sık sorulan sorular

Başka bir şirket benim kayıtlarımı görebilir mi?

Hayır. Her kayıt bir şirkete bağlıdır ve her sorgu aktif şirketinizle sınırlanır. Birden çok şirkete üyeyseniz yalnız o anda seçili şirketin verisini görürsünüz ve her şirkette rolünüz ayrıdır.

Müşavir çalışanları verilerime erişebiliyor mu?

Altyapıya erişim yalnız yetkili teknik personelle ve şifreli bağlantılarla sınırlıdır. Kayıtlarınıza yalnız destek talebiniz, güvenlik olayı veya yasal zorunluluk durumunda, gereken en dar kapsamda bakılır.

Entegrasyon şifrelerimi tekrar görebilir miyim?

Hayır. Kaydedilen kimlik bilgisi şifreli saklanır ve arayüze hiçbir zaman açık metin olarak dönmez. Değiştirmek için yeni bilgiyi girersiniz.

Güvenlik sertifikanız var mı?

Bugün yok. ISO/IEC 27001 ve SOC 2 Type II yol haritamızdadır. Güvenlik anketlerinizi bu sayfadaki bilgilere dayanarak yanıtlıyoruz.

İlgili sayfalar

Güvenlik anketinizi bize gönderin

Satın alma sürecinizdeki güvenlik sorularını yazılı olarak yanıtlıyoruz.

Güvenlik ekibine yazın