1. Amaç
Bu politika, Ekipta’da gizlilik, bütünlük ve erişilebilirlik hedefleri için uygulanan temel yaklaşımı açıklar. Güvenlik tedbirleri risk, teknik imkân ve hizmetin gelişim aşamasına göre düzenli olarak gözden geçirilir.
2. Uygulama güvenliği
- Parolaların güçlü hash algoritmasıyla saklanması;
- CSRF, oturum yenileme ve güvenli çerez ayarları;
- Prepared statement ve tenant kapsamlı sorgular;
- Rol, özel izin ve organizasyon ağacı bazlı erişim;
- Dosya türü/MIME, boyut ve güvenli dosya adı doğrulaması;
- Hassas hata ayrıntılarının ziyaretçiden gizlenmesi;
- Önemli işlemlerin audit log ile kaydı.
3. Tenant ayrımı
Müşteri firma kayıtları şirket kimliğiyle sınırlandırılır. Kayıt kimliği değiştirilerek başka firmaya erişme denemeleri sunucu tarafında doğrulanır. Superadmin destek erişimi süreli, kodla yetkilendirilen ve salt okunur şekilde tasarlanmıştır.
4. Altyapı ve yedek
Temel uygulama ve veritabanı Türkiye lokasyonlu Güzel Hosting (GNET İnternet Telekomünikasyon A.Ş.) altyapısında barındırılır. Yedeklerin düzenli alınması, geri yükleme testleri, erişimlerin sınırlandırılması ve saklama döngüsü işletme planının parçasıdır.
5. Kullanıcı sorumlulukları
Kullanıcılar güçlü ve benzersiz parola kullanmalı, hesap paylaşmamalı, cihazlarını korumalı, şüpheli erişimi guvenlik@ekipta.com adresine bildirmeli ve yalnızca görevleri için gerekli verileri sisteme girmelidir.
6. Olay yönetimi
Şüpheli güvenlik olayı tespit edildiğinde olayın kapsamı belirlenir, erişim sınırlandırılır, kayıtlar korunur ve mevzuatın gerektirdiği bildirim süreçleri değerlendirilir. Güvenlik bildirimi: guvenlik@ekipta.com.