Güven ve Güvenlik

CRM Solid’de güvenlik

Ürünü baştan gizlilik ve güvenlik önceliğiyle kuruyoruz: şifreleme, erişim denetimi, izleme ve net bir olay müdahale süreci.

Şifreleme

Aktarımda TLS 1.3, saklamada AES-256. Sırlar güvenli kasalarda tutulur, kritik anahtarlarda rotasyon uygulanır.

Erişim Denetimi

En az yetki ilkesi, iç erişimde SSO/MFA, müşteriler için rol tabanlı izinler.

Sıkılaştırma ve İzolasyon

Ağ segmentasyonu, WAF, istek sınırlama ve çok kiracılı ortam için container izolasyonu.

Veri Koruma

  • Birincil veri işleme AB’de (Frankfurt); kurumsal paketlerde barındırma bölgesi seçenekleri
  • Yedekler şifrelenir ve düzenli olarak yenilenir; veri saklama süresi politikayla uyumludur
  • Kişisel veride en aza indirme ve uygun olan yerlerde takma adlaştırma

Uyumluluk ve Politikalar

  • KVKK ve GDPR’ye uyumlu uygulamalar; kurumsal paketlerde DPA sağlanır
  • Güvenlik politikası, kabul edilebilir kullanım ve tedarikçi yönetimi programı
  • Alt işleyenler şeffaf biçimde listelenir. Bkz. DPA, 6. bölüm

İzleme ve Olay Müdahalesi

  • Merkezî log toplama, uyarı ve anomali tespiti
  • Yazılı olay müdahale planları ve nöbetçi ekip rotasyonu
  • Doğrulanmış ihlalde müşterilere gecikmeksizin bildirim

Güvenli Geliştirme ve Test

  • Kod incelemesi, bağımlılık taraması ve CI güvenlik kontrolleri
  • Düzenli zafiyet taramaları ve periyodik sızma testleri
  • Değişiklik yönetimi ve geri alma prosedürleri

Güvenlik açığı bildirin

Bir güvenlik açığı bulduğunuzu düşünüyorsanız bize ulaşın.

Gizliliğinize önem veriyoruz

Sitemizi geliştirmek, trafiği analiz etmek ve reklamları kişiselleştirmek için çerez kullanıyoruz. Tümünü kabul edebilir, zorunlu olmayanları reddedebilir veya seçimlerinizi özelleştirebilirsiniz. Ayrıntılar için Çerez Politikamız.