Güvenlik

Güvenlik Bir
Özellik Değil, Temel.

Veribenim'in güvenlik mimarisi, müşteri verilerini koruma altına almak için katmanlı savunma yaklaşımıyla tasarlanmıştır. Veri minimizasyonundan erişim kontrolüne her detay önemsenir.

KVKK Uyumlu

6698 sayılı Kanun

GDPR Uyumlu

AB 2016/679

TLS 1.3

Transit Şifreleme

AES-256

At-Rest Şifreleme

Altyapı Güvenliği

Ayrık Ortamlar

Üretim, geliştirme ve test ortamları birbirinden izole edilmiştir. Hiçbir müşteri verisi test ortamlarında işlenmez.

CDN & DDoS Koruması

JS bundle dosyaları Cloudflare CDN üzerinden sunulur. Katmanlı DDoS koruma ve oran sınırlama (rate limiting) aktiftir.

Veritabanı Güvenliği

PostgreSQL veritabanı kamuya açık ağlardan erişilemez. Günlük şifreli yedekler 30 gün boyunca ayrı coğrafi konumda saklanır.

Anahtar Yönetimi

API anahtarları ve secret keyler hashlenmiş biçimde saklanır. Webhook secret'lar yalnızca oluşturulma anında bir kez gösterilir.

Ağ Segmentasyonu

Backend, veritabanı ve önbellek katmanları ayrı ağ segmentlerinde çalışır. Minimum yetki prensibi uygulanır.

Güvenli Build Pipeline

Tüm bağımlılıklar Dependabot ile takip edilir. Container imajları deployment öncesi zafiyet taramasından geçirilir.

Veri Güvenliği & Gizlilik

IP Anonimleştirme

Ham IP adresleri yasal zorunluluk gereği saklanır ancak kullanıcı arayüzünde daima maskelenir (100.***.***.xxx). İşlem loglarında ham IP üçüncü taraflarla paylaşılmaz.

Şifreleme

Tüm API trafiği TLS 1.3 ile şifrelenir. Veritabanındaki hassas sütunlar AES-256 ile at-rest şifrelenir. Şifreler bcrypt ile hashlenir.

Veri Minimizasyonu

Yalnızca yasal yükümlülük veya hizmet kalitesi için zorunlu olan veriler işlenir. Analitik verilerde bot trafiği otomatik olarak filtrelenir ve raporlara dahil edilmez.

Erişim Kontrolü

Role-based access control (RBAC): owner, admin, editor, member ve viewer rolleri. Admin paneline erişim ayrı bir yetkilendirme katmanıyla korunur. Her erişim kayıt altına alınır.

İhlal Müdahalesi

Olası veri ihlallerinde bildirim süresini ve yapılacak işleri takip etmenize yardımcı olur.

Uygulama Güvenliği

CSRF Koruması

Korunan API istekleri Bearer Token ile doğrulanır; oturum çerezi kullanılmaz.

Webhook İmzalama

Webhook istekleri imzalı gönderilir; alıcı taraf gelen verinin değiştirilmediğini doğrulayabilir.

SQL Injection Önleme

Tüm veritabanı sorguları Eloquent ORM parametrik binding ile çalışır. Ham SQL yalnızca zorunlu durumlarda ve parametreli hâlde kullanılır.

XSS Koruması

Banner ana sayfadan izole çalışır. Politika metinleri gösterilmeden önce temizlenir.

Rate Limiting

API uç noktaları istek sınırlamasına tabidir. Login ve kayıt endpointleri brute-force önleme katmanı içerir.

CORS Yapılandırması

JS bundle'ın herhangi bir siteden yüklenmesi için CORS açıktır; ancak korumalı API uç noktaları yalnızca Bearer Token ile erişilebilir.

Güvenlik Açığı Bildirimi

Veribenim'de bir güvenlik açığı fark ederseniz lütfen doğrudan bize bildirin. Tüm bildirimleri ciddiye alır ve mümkün olan en kısa sürede dönüş yaparız.

Güvenlik Bildirimi Gönder