Güvenlik
Sürüm 3.4 · yürürlük 27 Nisan 2026
Bu çeviri kolaylık için sunulmuştur. İngilizce asıldan farklıysa İngilizce metin geçerlidir. İngilizce aslını okuyun
Bu sayfa Shopxare, LLC'nin güvenlik tedbirlerini açıklar. Hizmet Şartları'nda atıfta bulunulan özet ve Veri İşleme Eki'mizin Ek II'sidir.
1. Altyapı
- Hizmetler, Veriup Bulut İnternet Hizmetleri A.Ş. tarafından işletilen, Türkiye'deki bir veri merkezinde bulunan sunucularda çalışır.
- Trafik; DNS, TLS, hizmet engelleme saldırılarına karşı koruma ve web uygulama güvenlik duvarı sağlayan Cloudflare üzerinden geçer.
- Sunucu güvenlik duvarları yalnızca Hizmetlerin ihtiyaç duyduğu portlara izin verir. Gerçek zamanlı ve arama aktarım hizmetleri ayrı, kısıtlı portlarda çalışır.
- İşletim sistemi güvenlik güncellemeleri düzenli olarak uygulanır.
2. Veri koruma
- Aktarım sırasında: shopxare.com, app.shopxare.com, Messenger, uygulamalar ve API'ye tüm bağlantılar TLS 1.2 veya üstünü kullanır. Sunucularımız üzerinden aktarılan aramalar da TLS kullanabilir.
- Gizli bilgiler: entegrasyon belirteçleri, yapay zekâ sağlayıcılarının API anahtarları, Telegram bot belirteçleri ve benzeri kimlik bilgileri şifreli saklanır. API belirteçleri ve parolalar yalnızca özet olarak saklanır.
- Çalışma Alanı izolasyonu: her Çalışma Alanının verileri uygulamada ayrılmıştır; her sorgu oturum açmış kullanıcının Çalışma Alanıyla sınırlıdır ve bu otomatik testlerle denetlenir.
- Yedekler: veritabanı ve saklanan dosyalar her gün yedeklenir ve 35 gün tutulur; erişim yetkili personelle sınırlıdır.
3. Hesaplar ve erişim
- Parolalar modern, tuzlanmış bir algoritmayla özetlenir ve en az 10 karakterli olmalı, harf ve rakam içermelidir.
- Kimlik doğrulama uygulamasıyla iki aşamalı doğrulama her ekip arkadaşına açıktır.
- Giriş koruması: alışılmadık girişler (örneğin yeni bir tarayıcı veya ülkeden) ve hassas işlemler ek bir onay ister — e-posta kodu, kimlik doğrulama kodu veya Shopxare mobil uygulamasında onay.
- Roller ve izinler her ekip arkadaşının neyi görüp yapabileceğini belirler; özel roller kullanılabilir.
- Denetim kaydı: Çalışma Alanındaki önemli işlemler kişi, zaman ve IP adresiyle kaydedilir.
- Shopxare personeli müşteri Çalışma Alanlarına yalnızca talep ettiğiniz desteği sağlamak, kötüye kullanımı incelemek veya kanunun gerektirdiği hallerde erişir. Bu erişim kaydedilir.
4. Uygulama güvenliği
- Yaygın web saldırılarına karşı koruma: CSRF belirteçleri, çıktı kaçışlama, katı İçerik Güvenliği Politikası ve diğer güvenlik başlıkları, tüm girdilerin sunucuda doğrulanması.
- Giriş, formlar, Messenger ve API'de istek sınırları.
- Messenger kimlik doğrulama: sunucunuz kullanıcılarınızın kimliklerini HMAC ile imzalar; böylece kimse onların yerine geçemez.
- Webhook'lar imzalanır (zaman damgalı HMAC-SHA256) ve yalnızca herkese açık adreslere gönderilir.
- Yüklemeler tür ve boyut açısından kontrol edilir ve güvenli başlıklarla ayrı bir yoldan sunulur.
- Her sürümden önce otomatik testler çalıştırılır.
5. İzleme ve erişilebilirlik
- Hizmetler dakikada bir izlenir; sonuçlar durum sayfamızda yayımlanır.
- Hatalar, sorunları hızla izleyebilmemiz için bir referans numarasıyla kaydedilir.
6. Olay müdahalesi
Güvenlik olaylarını tespit etmek, sınırlamak, incelemek ve gidermek için belgelenmiş bir sürecimiz vardır. Bir olay kişisel verilerinizi etkilerse, Veri İşleme Ekimizde belirtildiği gibi gecikmeksizin ve 72 saat içinde sizi bilgilendiririz.
7. Sizin payınız
Güvenlik ortak bir sorumluluktur. İki aşamalı doğrulamayı açın, ekip arkadaşlarına yalnızca ihtiyaç duydukları rolleri verin, kullanıcılarınız giriş yapıyorsa Messenger için kimlik doğrulamayı etkinleştirin, API belirteçlerini gizli tutun ve artık kullanmadıklarınızı iptal edin.
8. Güvenlik açığı bildirme
Lütfen Sorumlu Açıklama Politikası'nı izleyin veya güvenlik açığı bildirim formunu kullanın.