Güvenlik politikası

Yetki her istekte sunucuda doğrulanır; hassas veri mümkün olduğunca tutulmaz.

Güvenlik tek bir özellik değil, hesap erişiminden kanıt dosyasına ve yönetici kararına kadar uygulanan katmanlı bir süreçtir.

Platform işletmecisi

KararVeri platform işletmecisi

Metin sürümü: 2026-08-29

Erişim güvenliği

Yönetim merkezi yalnızca aktif yönetici rolüne sahip hesaba açılır. Normal kullanıcı doğrudan adresi yazsa bile yönetim verisi alamaz. Yazma isteklerinde oturum, aynı kaynak doğrulaması, içerik türü ve işlem hızı kontrolleri uygulanır.

  • Yönetici bağlantısı genel menüde gösterilmez.
  • Yetkisiz yönetim denemeleri güvenlik olayına dönüştürülür.
  • Askıya alınan hesap yeni işlem yapamaz.

Dosya ve veri güvenliği

Kanıt dosyalarında boyut, MIME türü ve dosya imzası birlikte doğrulanır. Dosyalar tahmin edilemeyen anahtarlarla kapalı depoya yazılır ve tarayıcıya çalıştırılabilir içerik olarak açılmak yerine indirme eki olarak gönderilir. Aynı dosya özetinin tekrar kullanımı risk sinyali oluşturur.

Ödeme güvenliği

Mevcut akış yalnızca banka transferi referansının manuel doğrulanmasına dayanır. Kart numarası, CVV veya internet bankacılığı şifresi istenmez ve saklanmaz. Kartlı ödeme açılacaksa yalnızca lisanslı ödeme kuruluşunun tokenlaştırılmış sayfası kullanılmalıdır.

Saldırı yüzeyini azaltma

Yanıt güvenlik başlıkları, çerçeveleme engeli, içerik türü koruması, güvenli önbellek kuralları ve hız limitleriyle sunulur. Kayıtlar denetim izine bağlanır. Bununla birlikte hiçbir internet hizmeti için yüzde yüz saldırı geçirmezlik garantisi verilemez; güncelleme, erişim incelemesi ve olay müdahalesi sürekli sürdürülmelidir.

Güvenlik bildirimi

Bir açık veya şüpheli davranış fark ederseniz ayrıntıyı kamuya yaymadan Destek Merkezi’nde Güvenlik bildirimi türüyle iletin. Başka kullanıcılara ait veriyi görüntülemeye, indirmeye veya değiştirmeye devam etmeyin.