GÜVENLİK VE VERİ SINIRI
Her müşteri için ayrı kurulum, ayrı veri sınırı.
Filo verisini paylaşımlı bir genel hesapta toplamak yerine, production ortamını müşteri bazında yapılandırır; erişim, alt işleyenler ve veri sorumluluklarını sözleşmede açıklarız.
DOĞRULUK NOTUBu sayfa mevcut ve planlanan kontrolleri açıklar; bağımsız güvenlik sertifikası veya mutlak güvenlik garantisi değildir.

Demo verileriyle hazırlanmış gerçek TV Modu ekranı; konumlar ve değerler temsildir.
İZOLASYON
İzolasyon modeli.
Production müşteri başına ayrı uygulama ve veritabanı sınırıyla kurulmak üzere tasarlanır. Gemi, kullanıcı, sertifika, rapor ve whitelabel yapılandırması başka müşterinin ortamıyla karışmaz.
Ayrı kurulum bütün riskleri ortadan kaldırmaz. Hosting hesabı, secret yönetimi, güncellemeler, logging, yedekler ve yetki süreçleri ayrı kontroller olarak yönetilir.
- Her müşteri için ayrı uygulama sınırı
- Her müşteri için ayrı veritabanı sınırı
- Role dayalı kullanıcı erişimi
- Production verisi satış demosundan ayrıdır
ERİŞİM
Kimlik doğrulama ve rol kadar erişim.
Kullanıcılar ortak şifreyi paylaşmamalıdır. Production auth yöntemi, password policy, MFA ve session ayarları seçilen altyapı ve müşteri ihtiyacıyla netleştirilir. Rol matrisi en az yetki prensibiyle hazırlanır; hassas alanlar ayrıca yetkilendirilir.
TRANSPORT
Aktarım güvenliği ve temel web kontrolleri.
Production erişimi HTTPS üzerinden sağlanır. Marketing website ve uygulama için uygun Content Security Policy, HSTS, X-Content-Type-Options, Referrer-Policy ve Permissions-Policy başlıkları deploy ortamında response header olarak doğrulanır.
MİNİMİZASYON
İhtiyaç kadar veri, tanımlı amaç kadar kullanım.
Her alan “ileride gerekebilir” diye toplanmaz. Demo formu satış iletişimi için gereken minimum bilgiyi alır. Ürün ortamında operasyon verisinin amacı, saklama süresi, erişen roller ve export/silme koşulları sözleşmede belirlenir.
ALT İŞLEYENLER
Alt işleyenler görünür olmalıdır.
AIS, hosting, e-posta/CRM, hata izleme veya destek altyapısında üçüncü taraf sağlayıcılar kullanılabilir. Aktif sağlayıcılar, veri bölgeleri ve aktarım mekanizmaları sözleşme ekinde veya güncel listede açıklanır.
Operasyonel veri reklam, data brokerage veya ilgisiz ticari amaçla kullanılmaz; hizmet için gerekli sağlayıcılar “hiçbir üçüncü taraf yok” denilerek gizlenmez.
SAKLAMA
Yedekleme, saklama ve silme.
Aşağıdaki değerler production standardı ve sözleşmede kesinleştirilmeden website sayı veya SLA yayınlamaz.
- 01Database backup sıklığı
- 02Yedek saklama süresi
- 03Test edilmiş restore rutini
- 04Hedef RPO/RTO
- 05AIS geçmişi saklama süresi
- 06Log saklama ve redaction
- 07Sözleşme sonunda export formatı
- 08Silme ve doğrulama süresi
OLAY VE DESTEK
Olay ve destek süreci.
Güvenlik veya erişim olayı için tek bildirim kanalı ve sorumlu tanımlanır. Kritik destek için 12 iş saati ilk yanıt hedefi çözüm süresi veya kesintisiz hizmet garantisi değildir. Bildirim süreci sözleşme ve yürürlükteki hukukla uyumlu olur.
WEBSITE / KVKK
Website formları ve KVKK.
Demo formunda ad, iş e-postası, şirket, rol ve filo büyüklüğü gibi sınırlı bilgiler işlenir. Aydınlatma metni form yanında erişilebilir olur; pazarlama izni demo talebinden ayrı ve isteğe bağlı tutulur. Gereksiz analytics veya üçüncü taraf embed consent ve veri aktarımı değerlendirilmeden eklenmez.
KANITSIZ CLAIM YOK
Ne iddia etmiyoruz?
- 01%100 güvenlik veya hacklenemez altyapı
- 02Doğrulanmamış ISO 27001, SOC 2 veya penetration-test rozeti
- 03Kanıtsız %99,9 uptime
- 04Sınırsız veri saklama
- 05Her üçüncü taraf entegrasyonunun mevcut olduğu
- 06Hukuki uygunluk garantisi
CANLI ÜRÜN / KAPSAMLI GÖRÜŞME
Teknik sorularınızı demo öncesinde paylaşın.
IT sorumlunuzla deployment modeli, auth, alt işleyenler, yedekleme ve veri çıkışı beklentilerinizi konuşalım. Kesinleşmemiş kontrolü satış cümlesiyle kapatmak yerine açık karar olarak kayda alalım.