GÜVENLİK VE VERİ

Kontrollü erişim ve izlenebilir operasyon.

Bu sayfa yalnızca HY kodunda ve çalışma yaklaşımında doğrulanabilen güvenlik kontrollerini açıklar; sertifika iddiasında bulunmaz.

01

Tenant ve veri ayrımı

Tenant kapsamındaki istekler ve depo işlemleri tenant kimliğiyle sınırlandırılır; farklı işletmelerin kayıtlarının birbirine karışmaması temel sözleşmedir.

02

Kimlik doğrulama, rol ve yetki

Korumalı işlemler kimlik doğrulama ve rol/yetki kontrolleriyle sınırlandırılır. Yetkili toplu işlemlerde kullanıcı ve işlem kaydı tutulur.

03

Aktarım güvenliği ve sağlayıcı bağlantıları

Canlı servis trafiği HTTPS üzerinden yürütülür. Sağlayıcı hesapları ve erişim bilgileri bağlantı kurulumu sırasında yetkili kullanıcılar tarafından yapılandırılır.

04

Secret ve hassas veri yönetimi

Backend secret değerleri istemciye açılmaz; public istemci değişkenleri yalnızca herkese açık yapılandırma için kullanılır. Kimlik bilgileri kaynak koda yazılmaz.

05

Denetim kayıtları ve izlenebilirlik

Ürün belgesi, medya ve toplu işlem gibi kritik operasyonlar için işlem geçmişi ve denetim kayıtları kullanılır.

06

İnsan onayı ve otomasyon kontrolü

Müşteri onayı sipariş oluşturmanın sınırıdır. Çalışan görüşmeyi devralabilir; hata, başarısız işlem ve yeniden deneme sonuçları görünür tutulur.

07

Veri talepleri

Erişim, düzeltme veya silme gibi veri talepleri için doğrulanmış iletişim kanalı yapılandırıldığında iletişim sayfası üzerinden başvuru alınır.

ISO 27001, SOC 2 veya PCI DSS sertifikası iddia edilmemektedir.

HY’yi kendi operasyonunuzla değerlendirin.

Demo iste
WhatsApp'tan yazın