SECURITY OVERVIEW

İş Verilerini Koruma
Çok Katmanlı Güvenlik Tasarımı

DATAPIQ son derece hassas faturaları ve makbuzları işler. Verilerinizi korumak için uluslararası güvenlik standartlarını tasarım rehberi olarak benimser ve katmanlı savunma uygularız.

TLS 1.3
Şifreli İletişim
MFA
Çok Faktörlü Kimlik Doğrulama
OWASP
Tasarım Standardı
24 / 7
Log İzleme

SECURITY PILLARS

6 Güvenlik Sütunu

İş kullanımı için güvenlik gereksinimleri tasarım aşamasından itibaren yerleşiktir.

İletişim ve Veri Şifrelemesi

Tüm iletişimler TLS 1.2 veya üzeri ile şifrelenir. Şifreler bcrypt hash olarak saklanır — asla düz metin olarak değil.

Çok Faktörlü Kimlik Doğrulama (MFA)

E-posta + tek kullanımlık kod ile 2 adımlı doğrulama, FIDO2/WebAuthn passkey (biyometrik kimlik doğrulama) ve Google sosyal giriş desteklenmektedir.

Kiracı İzolasyonu

Her veri erişimine şirket kimliği doğrulaması uygulanır. Çok kiracılı tasarımımız şirketler arası veri erişiminin asla mümkün olmamasını sağlar.

Saldırı Koruması

  • SQL enjeksiyonu koruması (ORM parametreli sorgular)
  • XSS koruması (otomatik kaçış)
  • CSRF koruması (AntiForgeryToken)
  • Hız sınırlama ve kaba kuvvet koruması

Güvenlik Başlıkları

  • Content-Security-Policy (CSP)
  • X-Frame-Options: DENY
  • X-Content-Type-Options: nosniff
  • Strict-Transport-Security (HSTS)
  • Referrer-Policy

Denetim Logları

Tüm girişler, işlemler ve hatalar kaydedilir. Yöneticiler işlem loglarını inceleyebilir ve AI token kullanımı takip edilir — anomali tespiti için temel sağlar.

DEFENSE IN DEPTH

Katmanlı Savunma Mimarisi

Tek bir savunma önlemine güvenmeden "katmanlı savunma" yaklaşımını benimsiyoruz. Dış katman aşılsa bile iç katmanlar hassas verileri korumaya devam eder.

Birden fazla katmanda saldırı vektörlerini engeller
Her katmanda bağımsız güvenlik kontrolleri
Altyapıdan uygulamaya kadar her katmanı kapsar
Ağ Katmanı
TLS 1.2/1.3 şifreli iletişim · Zorunlu HTTPS · HSTS · DDoS koruması
Uygulama Katmanı
CSP · XSS koruması · CSRF koruması · Giriş doğrulama · Hız sınırlama
Kimlik Doğrulama ve Yetkilendirme Katmanı
Çok faktörlü kimlik doğrulama · Passkey · Hesap kilitleme · Kiracı izolasyonu
Veri Katmanı
bcrypt şifre hash · Şirket kimliği tabanlı erişim kontrolü · Denetim logları
Altyapı Katmanı
Özel VPS sunucu · Güvenlik duvarı · Düzenli yedekleme · İşletim sistemi güncelleme yönetimi

OWASP TOP 10

Uluslararası Tehdit Standartlarına Karşı Tasarlandı

Uluslararası web uygulama güvenlik kuruluşu tarafından tanımlanan OWASP İlk 10 riskini tasarım rehberi olarak kullanarak her tehdit kategorisi için önlemler uyguladık.

A01
Bozuk Erişim Kontrolü
Kiracı izolasyonu ve yetkilendirme kontrolleri uygulandı
Uygulandı
A02
Kriptografik Başarısızlıklar
Zorunlu TLS · bcrypt hash
Uygulandı
A03
Enjeksiyon
ORM kullanımı · Parametreli sorgular
Uygulandı
A04
Güvensiz Tasarım
Hız sınırlama · Kilitleme tasarımı
Uygulandı
A05
Güvenlik Yanlış Yapılandırması
Güvenlik başlıkları · Zorunlu HTTPS
Uygulandı
A06
Savunmasız Bileşenler
Bağımlılık kütüphanelerinin düzenli güncellenmesi
Devam Ediyor
A07
Kimlik Doğrulama Başarısızlıkları
MFA · Passkey · Oturum yönetimi
Uygulandı
A08
Yazılım ve Veri Bütünlüğü Başarısızlıkları
Stripe imza doğrulama · Idempotency yönetimi
Uygulandı
A09
Güvenlik Loglama ve İzleme Başarısızlıkları
İşlem logları · Kimlik doğrulama logları · Hata takibi
Uygulandı
A10
SSRF
Harici URL getirme işleminin kısıtlanması ve doğrulanması
Uygulandı

OWASP İlk 10, Açık Web Uygulama Güvenlik Projesi tarafından tanımlanan web uygulama güvenlik risklerinin uluslararası bir göstergesidir. DATAPIQ bunu tasarım rehberi olarak kullanmakta olup OWASP sertifikası almamıştır.

FRAMEWORKS & STANDARDS

Başvurulan Uluslararası Standartlar ve Çerçeveler

Sertifika almamış olmakla birlikte, her uluslararası standardın ilkelerini tasarım ve operasyonlar için rehber olarak benimsiyoruz.

OWASP Top 10

İlk 10 web uygulama riskini tasarım rehberi olarak benimsedi. Her kategori için önlemler uygulandı.

Sertifikalı değil, ancak tasarım rehberi olarak benimsendi.

ISO/IEC 27001

Bilgi güvenliği yönetimi için uluslararası standart. Erişim kontrolü, risk yönetimi ve denetim loglarına yaklaşımını dahil ediyoruz.

Sertifikalı değil, ancak tasarım rehberi olarak benimsendi.

PCI DSS

Ödeme işleme tamamen PCI DSS Seviye 1 sertifikasına sahip Stripe'a devredilmiştir. Kart bilgileri sunucularımızdan geçmez.

Stripe tarafından sertifikalandırıldı

Kişisel Bilgilerin Korunması Yasası

Japonya'nın Kişisel Bilgilerin Korunması Yasası (KVKK) temelinde veri toplamayı minimize eder, uygun şekilde yönetir ve üçüncü taraf ifşasını kısıtlarız.

Yasal uyumluluk (Gizlilik Politikasına bakın)

PAYMENT SECURITY

Ödeme Güvenliği

Kredi kartı bilgileri DATAPIQ'nın sunucularında asla saklanmaz veya iletilmez. Tüm ödeme işleme PCI DSS Seviye 1 sertifikasına sahip Stripe'a devredilir.

Kart Verisi Asla Saklanmaz
Kart numaraları ve CVV'ler sunucularımızdan geçmeden doğrudan Stripe tarafından işlenir.
Webhook İmza Doğrulama
Stripe'tan gelen bildirimler sahtekarlık ve kurcalamayı önlemek için HMAC-SHA256 imzaları kullanılarak doğrulanır.
Mükerrer Ücret Önleme
Olay kimlikleri kullanılarak idempotency yönetimi aynı ödemenin mükerrer işlenmesini önler.

ÖDEME AKIŞI

Kullanıcı kart bilgilerini girer
Stripe tarafından güvenli şekilde işlenir
Stripe Sunucularında İşlendi
PCI DSS Seviye 1 Sertifikalı Ortam
İmzalanmış şifreli veri alındı
DATAPIQ abonelik bilgilerini günceller
Kart verisi asla alınmaz

RESPONSIBLE DISCLOSURE

Güvenlik Açığı Bildirimi

Bir güvenlik açığı keşfederseniz, kamuoyuna açıklamadan önce lütfen bizimle iletişim formumuz aracılığıyla iletişime geçin. Raporunuzu inceleyeceğiz ve iyi niyetle yanıt vereceğiz. Bunun kötü amaçlı kullanım için geçerli olmadığını unutmayın.

Son güncelleme: 2 Mayıs 2026 | Bu sayfanın içeriği önceden bildirim yapılmaksızın değiştirilebilir.