Güvenlik ve veri
Verinin nerede durduğu, nasıl taşındığı, kimin eriştiği ve nelerin kaydedildiği.
Bizim için kurduğunuz sistemdeki veri kime ait?
Sana ait. Onu yalnızca sipariş edilen hizmeti çalıştırmak için işleriz, başka hiçbir şey için değil. Başka bir müşterinin verisiyle aynı havuza atılmaz, satılmaz ve kullanıcılarına reklam göstermek için kullanılmaz. İlişki biterse veriyi yanında götürürsün.
Veri yolda nasıl korunuyor?
Bağlantılar HTTP/3 üzerinden gider ve alan adı tarayıcıların önceden yüklü HSTS listesinde yer alır; yani tarayıcı daha ilk ziyarette, herhangi bir yönlendirme ele geçirilemeden önce şifresiz konuşmayı reddeder. Anahtar değişimi kuantum sonrası: ML-KEM-768 ile birleştirilmiş X25519. Bugün kaydedilen trafiğin, ileride bir kuantum bilgisayar saldırabilir hâle geldiğinde de direnmesi için seçilmiş bir yöntem.
Parolalar, anahtarlar ve API kimlik bilgileri nasıl saklanıyor?
Asla kaynak kodda değil — bunu disiplin değil, derleme zorunlu kılar: içine sabit gömülmüş sır barındıran kod, birleştirilmeden önce reddedilir. Sırlar şifreli olarak bir ayar deposunda durur ve çalışma anında yalnızca gerçekten gerektiği yerde çözülür. Böylece bir anahtarı değiştirmek, tüm kod tabanını taramak yerine tek yerde tek değişikliktir.
Neler kaydediliyor ve bir şeyi kimin değiştirdiği görülebiliyor mu?
Evet. Uygulama olayları, hatalar ve yönetimsel işlemler sunuculara dağılmış metin dosyalarına değil veritabanına yazılır; böylece gerçekten aranabilir. Yönetimsel değişikliklerde kimin işlem yaptığı, neyin değiştiği ve ne zaman olduğu kayıt altına alınır. "Bu fiyatı geçen ay kim değiştirdi" sorusunun tahmini değil, cevabı vardır.
Çerezleri ve onayı nasıl ele alıyorsunuz?
Zorunlu olmayan çerezler ancak ziyaretçi kabul ettikten sonra yerleştirilir, tercih kaydedilir ve yaptığımız her sitede bunu sonradan değiştirebileceği ya da geri alabileceği bir sayfa bulunur. Reddetmek tek tıktır, ayarlar menüsünde av değil; reddeden ziyaretçi de çalışan bir site görür.