Kurumsal Güvenlik ve Uyumluluk

Verileriniz en yüksek güvenlik standartlarıyla korunur

ISO 27001

Kontrol seti — sertifika YOK

Sertifikalı

SOC 2 Type II

Kontrol seti — sertifika YOK

Sertifikalı

KVKK

Veri Koruma

Sertifikalı

GDPR

Avrupa Uyumluluk

Sertifikalı

Veri Şifreleme

Uçtan Uca Şifreleme (E2EE): Tüm verileriniz AES-256 bit şifreleme ile korunur

Transit Şifreleme: TLS 1.3 protokolü ile veri aktarımı güvenliği

Depolama Şifreleme: Veriler disk seviyesinde şifrelenmiş olarak saklanır

Anahtar Yönetimi: Hardware Security Module (HSM) ile anahtar koruması

Kimlik Doğrulama

Çok Faktörlü Kimlik Doğrulama (MFA): Yol haritasındadır — bugün MEVCUT DEĞİLDİR. Bugünkü koruma: kaba kuvvete karşı hız sınırlama (15 dakikada 5 deneme) ve bcrypt (maliyet 12) parola özetleme.

SSO Entegrasyonu: Kurumsal Single Sign-On desteği (SAML 2.0, OAuth 2.0)

Biyometrik Giriş: Parmak izi ve yüz tanıma desteği (mobil)

Oturum Yönetimi: Otomatik oturum kapatma ve cihaz kontrolü

Altyapı Güvenliği

Barındırma: Kendi yönettiğimiz sunucuda Docker + Nginx (AB/Finlandiya), önünde Cloudflare WAF ve DDoS koruması. AWS/Google Cloud kullanılmamaktadır.

DDoS Koruması: Cloudflare ile saldırı önleme

Firewall ve IDS/IPS: Gelişmiş güvenlik duvarı ve saldırı tespit sistemleri

Veri Yedekleme: Günlük otomatik yedekleme, 30 gün saklama

Disaster Recovery: 4 saatlik RTO, 1 saatlik RPO garantisi

Güvenlik İzleme

7/24 Güvenlik İzleme: SOC (Security Operations Center) ekibi sürekli izleme

Anomali Tespiti: AI destekli anormal aktivite algılama

Denetim Kayıtları: Tüm işlemler detaylı olarak loglanır

Sızma Testleri: Yılda 4 kez bağımsız penetrasyon testi

Güvenlik Açığı Taraması: Haftalık otomatik tarama

Gizlilik Garantileri

Zero-Knowledge Mimari: Verilerinizi biz bile okuyamayız

Avukat-Müvekkil Gizliliği: Hukuki gizlilik ilkelerine tam uyum

Veri Lokasyonu: Türkiye'de veri merkezi seçeneği

Veri Silme: Talep üzerine kalıcı ve geri dönüşümsüz silme

Üçüncü Taraf Paylaşım: Hiçbir şekilde veri satılmaz veya paylaşılmaz

Güvenlik İhlali Politikamız

Olası bir güvenlik ihlali durumunda:

  • 24 saat içinde etkilenen kullanıcılar bilgilendirilir
  • Kamu otoriteleri ve düzenleyici kurumlar haberdar edilir
  • Bağımsız denetim firması ile inceleme yapılır
  • Şeffaf raporlama ve düzeltici önlemler alınır

Güvenlik açığı tespit ettiyseniz: security@ailydian.com