Güven ve Güvenlik
CRM Solid’de güvenlik
Ürünü baştan gizlilik ve güvenlik önceliğiyle kuruyoruz: şifreleme, erişim denetimi, izleme ve net bir olay müdahale süreci.
Şifreleme
Aktarımda TLS 1.3, saklamada AES-256. Sırlar güvenli kasalarda tutulur, kritik anahtarlarda rotasyon uygulanır.
Erişim Denetimi
En az yetki ilkesi, iç erişimde SSO/MFA, müşteriler için rol tabanlı izinler.
Sıkılaştırma ve İzolasyon
Ağ segmentasyonu, WAF, istek sınırlama ve çok kiracılı ortam için container izolasyonu.
Veri Koruma
- Birincil veri işleme AB’de (Frankfurt); kurumsal paketlerde barındırma bölgesi seçenekleri
- Yedekler şifrelenir ve düzenli olarak yenilenir; veri saklama süresi politikayla uyumludur
- Kişisel veride en aza indirme ve uygun olan yerlerde takma adlaştırma
Uyumluluk ve Politikalar
- KVKK ve GDPR’ye uyumlu uygulamalar; kurumsal paketlerde DPA sağlanır
- Güvenlik politikası, kabul edilebilir kullanım ve tedarikçi yönetimi programı
- Alt işleyenler şeffaf biçimde listelenir. Bkz. DPA, 6. bölüm
İzleme ve Olay Müdahalesi
- Merkezî log toplama, uyarı ve anomali tespiti
- Yazılı olay müdahale planları ve nöbetçi ekip rotasyonu
- Doğrulanmış ihlalde müşterilere gecikmeksizin bildirim
Güvenli Geliştirme ve Test
- Kod incelemesi, bağımlılık taraması ve CI güvenlik kontrolleri
- Düzenli zafiyet taramaları ve periyodik sızma testleri
- Değişiklik yönetimi ve geri alma prosedürleri
Güvenlik açığı bildirin
Bir güvenlik açığı bulduğunuzu düşünüyorsanız bize ulaşın.