Güven merkezi

Genel sloganlar değil, doğrulanabilir kontroller

Bu sayfa ürün ve operasyon tarafında kod/uygulama kanıtına bağlanabilen kontrolleri açıklar.

Tenant ve müşteri ayrımı

Müşteri verisi hesap/tenant kapsamıyla sorgulanır; normal kullanıcı başka account_id seçerek başka müşteri kapsamına geçemez. Global yönetici erişimi ayrı yetki kontrolüne tabidir.

Kanıt: AccountAccess / tenant isolation feature tests

Kimlik ve yetkilendirme

Müşteri ve global yönetici akışları ayrı yetki kontrolleriyle çalışır. Kritik yönetim sayfaları global admin kontrolü uygular.

Kanıt: Controller authorization guards

Secret ve ödeme verisi yönetimi

Platform entegrasyon credential alanları uygulama modelinde şifreli saklanır. Ödeme kartı PAN/CVV verisi uygulama veritabanında tutulmaz; sağlayıcı tokenları müşteri arayüzüne çıkarılmaz.

Kanıt: PlatformIntegration encrypted cast / billing security tests

İzin ve iletişim kontrolü

Pazarlama izinleri, geri çekme kanıtları, suppression ve İYS akışları ürün içinde ayrı kayıt ve kontrollerle yönetilir.

Kanıt: Marketing consent and IYS models/tests

Operasyon, audit ve sağlık görünürlüğü

Kritik entegrasyon ve ödeme akışlarında health, audit ve operasyon kayıtları bulunur. Hassas secret değerleri audit özetlerine taşınmaz.

Kanıt: Integration health / billing operation audit

Kapsam notu

Bu sayfa sertifika, belirli veri lokasyonu, mevzuat uyumluluk garantisi veya standart SLA taahhüdü vermez. Sözleşmesel ve teknik güvenlik detayları için güvenlik dokümanı talep edilebilir.

İçerik sahibi: Product, Engineering & Legal · Son kontrol: 2026-08-11 · Sonraki kontrol: 2026-10-11