İçeriğe atla

Güvenlik ve veri koruma

Verinin nerede durduğu, kimin görebildiği ve neyin iz bıraktığı. Aşağıdakiler tasarım hedefi değil, bugün çalışan ve otomatik testlerle korunan davranışlar.

Kurumların verisi birbirine karışmaz

Ayrım veritabanının kendisinde

Kurum ayrımı yalnızca sorgulardaki bir süzgeç değil; veritabanı satır düzeyinde uyguluyor ve uygulama, bu kuralı aşamayan bir rolle bağlanıyor. Kodda unutulan bir süzgeç bu yüzden veri sızdırmıyor.

Kurum yalnızca adresten çözülüyor

Hangi kurumun verisine bakıldığı isteğin adresinden belirleniyor; gövdeden ya da kullanıcı girdisinden gelen bir kurum bilgisi hiçbir yerde kabul edilmiyor.

Bağlantı havuzu ve önbellek de ayrı

Bir isteğin bıraktığı kurum bağlamı bir sonrakine geçmiyor ve her önbellek anahtarı kurum önekiyle yazılıyor. İkisi de ayrı entegrasyon testleriyle korunuyor.

Kim girer, kim görür

Parolalar geri döndürülemez

Parolalar Argon2id ile saklanıyor; veritabanına düz metin ya da zayıf bir özet yazılamıyor. Kullanıcılar davetle katılıyor, parolasız hesap açılamıyor.

İkinci adım ve kilit

Giriş, doğrulayıcı uygulamadan gelen kodla ikinci adıma bağlanabiliyor; yedek kodlar erişimi kaybetmeye karşı duruyor. Art arda başarısız denemeler hesabı kilitliyor.

Yetki kuruma göre, role göre değil

Bir kişi birden çok kuruma erişebiliyor ve her birinde farklı yetkiye sahip olabiliyor. Rol–yetki eşlemesini kurum kendisi tanımlıyor; bildirim alıcıları bile role değil yetkiye bakılarak seçiliyor. Yönetici, bir kullanıcının açık oturumlarını düşürebiliyor.

Kişisel veri

İletişim bilgisi varsayılan olarak kapalı

Başvuranın iletişim bilgisi ekranda açık durmuyor; görüntülemek ayrı bir adım ve o görüntüleme de denetim izine yazılıyor.

Loglarda maskeleme

Kimlik numarası, telefon, e-posta, token ve parola loglara maskelenmeden yazılmıyor. Hata ayıklama kaydı üretimde açık kalmıyor.

Silme yok, saklama süresi var

Kayıtlar fiziksel olarak silinmiyor; silinen kayıt listelerden düşüyor ama denetim izinde izi kalıyor. Saklama süresini kurum seçiyor ve bitişine altı ay kala birden çok yetkiliye hatırlatma gidiyor.

Dosyalar suçsuz sayılmıyor

Yüklenen dosya karantinada açılıyor

Ek önce erişilemez hâlde kaydediliyor, taraması arka planda yapılıyor ve ancak temiz çıkarsa açılıyor. Taranmamış bir dosya hiçbir hâlde temiz sayılmıyor.

Uzantı içerikle doğrulanıyor

Dosyanın gerçek türü içeriğinden okunuyor; uzantısıyla uyuşmayan dosya reddediliyor. Belgelerdeki aktif içerik ve içi görülemeyen şifreli arşivler kabul edilmiyor.

Zararlı içerik siliniyor

Tarama zararlı bulursa nesne depodan siliniyor ve kayıt üzerinde bunun izi kalıyor.

Sistem tarafı

Üçüncü parti kimlik bilgileri şifreli

Kurumun kendi posta sunucusu gibi ayarlarındaki parolalar veritabanında şifreli duruyor; şifreleme anahtarı ortam değişkeninden geliyor, veritabanında bulunmuyor.

Her yazma işlemi iz bırakıyor

Kim, ne zaman, hangi kurumda, hangi kanaldan, önceki ve sonraki değer. Denetim izi isteğe bağlı bir özellik değil, yazma yolunun parçası.

Kurumsal pakette veri yeri seçimi

Adanmış veritabanı ve verinin tutulacağı ülkenin seçimi kurumsal pakette sunuluyor. Ayrıntısı sözleşmeye yazılıyor.

Bugün elimizde olmayanlar

Bağımsız bir güvenlik sertifikamız yok

ISO 27001 ya da benzeri bir belge taşımıyoruz ve taşıyormuş gibi de yazmıyoruz. Yukarıdaki maddeler ürünün kendi davranışı; bunları doğrulayan şey otomatik testler, üçüncü bir kurumun denetimi değil.

Doğrulanabilir olanı soruyorsanız

Kurum ayrımı, yetki denetimi, dosya reddi ve denetim izi için çalışan testler var ve bunları bir değerlendirme görüşmesinde gösterebiliriz.