Güven ve Güvenlik

7Konto'te Güvenlik

Verilerinizi, müşterilerinizin verilerini ve işletmenizi nasıl koruyoruz. İlk günden itibaren platforma entegre edilen kurumsal düzeyde güvenlik uygulamaları.

7Konto'te güvenlik bir onay kutusu değildir; platform mimarisinde yerleşiktir. Her tasarım kararında, veritabanı şemasından (değişmez denetim günlükleri, kriptografik imzalama), altyapı seçeneklerine (AB veri yerleşimi, yedekli dağıtımlar) ve operasyonel uygulamalara (72 saatlik olay bildirimi, düzenli tatbikatlar) kadar güvenlik etkileri dikkate alınır.

Güvenlik alanları

Platformun güvenliğini nasıl sağlıyoruz

Sürekli uygulanan altı güvenlik uygulaması alanı.

Şifreleme

  • Aktarım halindeki tüm veriler için TLS 1.3
  • Kullanılmayan AES-256 şifreleme
  • Şifrelenmiş veritabanı yedeklemeleri
  • SHA-256 karması ile şifrelenmiş API jetonları
  • HMAC imzalı web kancası verileri

Erişim Denetimi

  • Yönetici kullanıcılar için rol tabanlı erişim kontrolü (RBAC)
  • Ayrıntılı kapsamlarla API anahtar yönetimi
  • Çok faktörlü kimlik doğrulama desteği
  • Otomatik zaman aşımı ile oturum yönetimi
  • Kurumsal katman için IP izin verilenler listesine ekleme

Altyapı

  • Varsayılan olarak AB merkezli veri merkezleri (GDPR uyumluluğu)
  • Otomatik yük devretmeyle yedekli dağıtımlar
  • 7/24 uyarıyla gerçek zamanlı izleme
  • Düzenli güvenlik yaması
  • Uçta DDoS koruması

Düzenlemelere Uygunluk

  • Tasarım gereği GDPR uyumlu veri işleme
  • PSD2 kapalı döngü muafiyet uyumluluğu
  • Slovak Veri Koruma Yasasına uygunluk
  • Veri İşleme Sözleşmeleri mevcut
  • İşleme Faaliyetlerinin kayıtları tutulur

Denetlenebilirlik

  • Tüm işlemler için değişmez denetim günlükleri
  • Yönetici işlemleri için kullanıcı eylemi günlüğü
  • Finansal doğruluk için mutabakat raporları
  • Müşteri doğrulaması için veri dışa aktarma API'leri
  • Zaman damgalı, kriptografik olarak imzalanmış etkinlikler

Olay Müdahalesi

  • Belgelenmiş olay müdahale prosedürleri
  • Kişisel veri ihlallerinde 72 saat içinde bildirim
  • Düzenli olay müdahale tatbikatları
  • Etkilenen müşteriler için olay sonrası raporlar
  • Öğrenilen derslere dayalı olarak sürekli iyileştirme
Uyumluluk

Standartlar ve düzenlemeler

Standart Açıklama Durum
GDPR Genel Veri Koruma Yönetmeliği (AB 2016/679) Tasarım gereği uyumludur
PSD2 Kapalı Döngü Ödeme Hizmetleri Direktifi 2 kapalı döngü muafiyeti Muafiyet kapsamında faaliyet gösteriyor
Slovak Veri Koruma Yasası Kullanıcıyı etkinleştirin Uyumlu
CCPA Kaliforniya Tüketici Gizliliği Yasası (ABD'deki müşteriler için) Uyumlu uygulamalar
SOC 2 Tür I Sistem ve Organizasyon Kontrolleri denetimi Devam ediyor
Veri koruma

Verileri nerede ve nasıl saklıyoruz

Varsayılan: AB veri merkezleri

Tüm müşteri verileri varsayılan olarak AB tabanlı veri merkezlerinde depolanır ve Avrupalı müşteriler için GDPR uyumluluğu ve düşük gecikme süresi sağlanır. Yedeklemeler birden fazla AB konumunda yedekli olarak depolanır.

Bölgesel seçenekler (Kurumsal)

Kurumsal müşteriler, yerel düzenleme gerekliliklerini karşılamak için diğer bölgelerde (ABD, İngiltere, Ukrayna, Afrika) veri yerleşimi talep edebilir. Uygun güvenlik önlemleriyle bölgeler arası çoğaltma.

Veri minimizasyonu

Yalnızca Hizmetlerimizi sağlamak için gerekli verileri topluyoruz. Müşteri verilerini asla satmayız. Toplu, anonimleştirilmiş verileri yalnızca kişisel tanımlamanın mümkün olmadığı durumlarda analiz için kullanırız.

Veri sahipliği

Müşteri verilerinizin sahibi sizsiniz. Biz bir veri işleyicisiyiz, kontrolör değil. API aracılığıyla tam veri aktarımı. Talep üzerine silme işlemi yapılabilir. Platformları değiştirmeniz durumunda geçiş yardımı sağlanır.

Raporlama

Güvenlik sorununu bildirin

Bir güvenlik açığı bulduysanız lütfen bunu sorumlu bir şekilde bildirin. Raporları ciddiye alıyoruz ve hızlı bir şekilde yanıt veriyoruz.

Sorumlu açıklama

  1. 1. E-posta security@7konto.com güvenlik açığının ayrıntılarını içeren
  2. 2. Alındığını 24 saat içinde onaylayacağız
  3. 3. İnceleyip durum güncellemeleri sağlayacağız
  4. 4. Sorun çözüldüğünde sizi bilgilendireceğiz
  5. 5. İzniniz olursa, katkınızı herkese açık olarak kabul edebiliriz

Bunları gidermek için makul bir fırsat yakalamadan lütfen güvenlik açıklarını kamuya açıklamayın. Sorumlu raporlamayı takdir ediyoruz ve meşru sorunlar üzerinde hızla çalışıyoruz.

Kaydolmadan önce güvenlik sorularınız mı var?

Belirli güvenlik gereksinimlerini tartışmaktan, belgeleri incelemekten, gizlilik anlaşmalarını imzalamaktan ve güvenlik anketlerini doldurmaktan memnuniyet duyarız.

Güvenlik gereksinimlerini tartışın