İş Verilerini Koruma
Çok Katmanlı Güvenlik Tasarımı
DATAPIQ son derece hassas faturaları ve makbuzları işler. Verilerinizi korumak için uluslararası güvenlik standartlarını tasarım rehberi olarak benimser ve katmanlı savunma uygularız.
SECURITY PILLARS
6 Güvenlik Sütunu
İş kullanımı için güvenlik gereksinimleri tasarım aşamasından itibaren yerleşiktir.
İletişim ve Veri Şifrelemesi
Tüm iletişimler TLS 1.2 veya üzeri ile şifrelenir. Şifreler bcrypt hash olarak saklanır — asla düz metin olarak değil.
Çok Faktörlü Kimlik Doğrulama (MFA)
E-posta + tek kullanımlık kod ile 2 adımlı doğrulama, FIDO2/WebAuthn passkey (biyometrik kimlik doğrulama) ve Google sosyal giriş desteklenmektedir.
Kiracı İzolasyonu
Her veri erişimine şirket kimliği doğrulaması uygulanır. Çok kiracılı tasarımımız şirketler arası veri erişiminin asla mümkün olmamasını sağlar.
Saldırı Koruması
- SQL enjeksiyonu koruması (ORM parametreli sorgular)
- XSS koruması (otomatik kaçış)
- CSRF koruması (AntiForgeryToken)
- Hız sınırlama ve kaba kuvvet koruması
Güvenlik Başlıkları
- Content-Security-Policy (CSP)
- X-Frame-Options: DENY
- X-Content-Type-Options: nosniff
- Strict-Transport-Security (HSTS)
- Referrer-Policy
Denetim Logları
Tüm girişler, işlemler ve hatalar kaydedilir. Yöneticiler işlem loglarını inceleyebilir ve AI token kullanımı takip edilir — anomali tespiti için temel sağlar.
DEFENSE IN DEPTH
Katmanlı Savunma Mimarisi
Tek bir savunma önlemine güvenmeden "katmanlı savunma" yaklaşımını benimsiyoruz. Dış katman aşılsa bile iç katmanlar hassas verileri korumaya devam eder.
OWASP TOP 10
Uluslararası Tehdit Standartlarına Karşı Tasarlandı
Uluslararası web uygulama güvenlik kuruluşu tarafından tanımlanan OWASP İlk 10 riskini tasarım rehberi olarak kullanarak her tehdit kategorisi için önlemler uyguladık.
OWASP İlk 10, Açık Web Uygulama Güvenlik Projesi tarafından tanımlanan web uygulama güvenlik risklerinin uluslararası bir göstergesidir. DATAPIQ bunu tasarım rehberi olarak kullanmakta olup OWASP sertifikası almamıştır.
FRAMEWORKS & STANDARDS
Başvurulan Uluslararası Standartlar ve Çerçeveler
Sertifika almamış olmakla birlikte, her uluslararası standardın ilkelerini tasarım ve operasyonlar için rehber olarak benimsiyoruz.
OWASP Top 10
İlk 10 web uygulama riskini tasarım rehberi olarak benimsedi. Her kategori için önlemler uygulandı.
Sertifikalı değil, ancak tasarım rehberi olarak benimsendi.
ISO/IEC 27001
Bilgi güvenliği yönetimi için uluslararası standart. Erişim kontrolü, risk yönetimi ve denetim loglarına yaklaşımını dahil ediyoruz.
Sertifikalı değil, ancak tasarım rehberi olarak benimsendi.
PCI DSS
Ödeme işleme tamamen PCI DSS Seviye 1 sertifikasına sahip Stripe'a devredilmiştir. Kart bilgileri sunucularımızdan geçmez.
Stripe tarafından sertifikalandırıldı
Kişisel Bilgilerin Korunması Yasası
Japonya'nın Kişisel Bilgilerin Korunması Yasası (KVKK) temelinde veri toplamayı minimize eder, uygun şekilde yönetir ve üçüncü taraf ifşasını kısıtlarız.
Yasal uyumluluk (Gizlilik Politikasına bakın)
PAYMENT SECURITY
Ödeme Güvenliği
Kredi kartı bilgileri DATAPIQ'nın sunucularında asla saklanmaz veya iletilmez. Tüm ödeme işleme PCI DSS Seviye 1 sertifikasına sahip Stripe'a devredilir.
ÖDEME AKIŞI
RESPONSIBLE DISCLOSURE
Güvenlik Açığı Bildirimi
Bir güvenlik açığı keşfederseniz, kamuoyuna açıklamadan önce lütfen bizimle iletişim formumuz aracılığıyla iletişime geçin. Raporunuzu inceleyeceğiz ve iyi niyetle yanıt vereceğiz. Bunun kötü amaçlı kullanım için geçerli olmadığını unutmayın.
Son güncelleme: 2 Mayıs 2026 | Bu sayfanın içeriği önceden bildirim yapılmaksızın değiştirilebilir.