GÜVENLİK MERKEZİ

Güven, ürünün sonradan eklenen bir parçası değildir.

Sipariş verisinin nasıl ayrıldığını, hesapların nasıl korunduğunu, ödeme güvenliğini ve müşterilerin iletişim tercihlerinin nasıl yönetildiğini açıkça anlatıyoruz.

Uygulanan güvenlik kontrolleri

Buradaki açıklamalar mevcut sistem kontrollerini anlatır; sahip olmadığımız bir sertifika veya güvenceyi iddia etmeyiz.

Mağaza bazlı veri ayrımı

Her mağazanın sipariş, kredi, entegrasyon ve operasyon kayıtları hesap sınırlarıyla ayrılır; yetkiler mağaza üyeliğine göre uygulanır.

MFA ve güvenilir cihazlar

Yönetici hesapları çok adımlı doğrulama, telefon doğrulaması ve güvenilir cihaz kayıtlarıyla korunur.

Gizli anahtar koruması

Entegrasyon ve doğrulama anahtarları açık biçimde gösterilmez. Müşteri doğrulama bağlantılarının ham anahtarı veritabanında saklanmaz.

İşlem geçmişi

Kredi, ekip, ayar ve operasyon değişiklikleri denetlenebilir işlem kayıtlarıyla takip edilir.

Kart verisi saklanmaz

Ödeme işlemleri PayTR'nin güvenli ödeme ekranı üzerinden yürütülür; kart bilgileri OnayFlow sunucularında tutulmaz.

İletişim izni ve KVKK

Arama/SMS izinleri, engelli numaralar, hukuki dayanak ve izin geri çekme kayıtları mağaza bazında yönetilebilir.

Veri yaşam döngüsü

  • İş verileri yalnızca hizmeti yürütmek ve kayıt bütünlüğünü korumak için işlenir.
  • Silme, düzeltme ve bilgi talepleri KVKK sayfası ile destek merkezi üzerinden alınır.
  • Tek kullanımlık doğrulama bağlantıları süreli, iptal edilebilir ve denetlenebilir şekilde tasarlanır.

Operasyon güvenliği

  • Başarısız işlemler ve teknik iadeler ayrı kayıtlarda izlenir.
  • Webhook istekleri gizli anahtar, kapsam ve tekrar işlem korumasıyla doğrulanır.
  • Canlı hizmet durumu hassas ayrıntılar gösterilmeden yayımlanır.

Şeffaf sistem durumu

Web, veri, arama, SMS ve entegrasyon bileşenlerinin güncel durumunu herkese açık sayfadan izleyebilirsiniz.

Sistem durumunu aç