7Konto'te Güvenlik
Verilerinizi, müşterilerinizin verilerini ve işletmenizi nasıl koruyoruz. İlk günden itibaren platforma entegre edilen kurumsal düzeyde güvenlik uygulamaları.
7Konto'te güvenlik bir onay kutusu değildir; platform mimarisinde yerleşiktir. Her tasarım kararında, veritabanı şemasından (değişmez denetim günlükleri, kriptografik imzalama), altyapı seçeneklerine (AB veri yerleşimi, yedekli dağıtımlar) ve operasyonel uygulamalara (72 saatlik olay bildirimi, düzenli tatbikatlar) kadar güvenlik etkileri dikkate alınır.
Platformun güvenliğini nasıl sağlıyoruz
Sürekli uygulanan altı güvenlik uygulaması alanı.
Şifreleme
- Aktarım halindeki tüm veriler için TLS 1.3
- Kullanılmayan AES-256 şifreleme
- Şifrelenmiş veritabanı yedeklemeleri
- SHA-256 karması ile şifrelenmiş API jetonları
- HMAC imzalı web kancası verileri
Erişim Denetimi
- Yönetici kullanıcılar için rol tabanlı erişim kontrolü (RBAC)
- Ayrıntılı kapsamlarla API anahtar yönetimi
- Çok faktörlü kimlik doğrulama desteği
- Otomatik zaman aşımı ile oturum yönetimi
- Kurumsal katman için IP izin verilenler listesine ekleme
Altyapı
- Varsayılan olarak AB merkezli veri merkezleri (GDPR uyumluluğu)
- Otomatik yük devretmeyle yedekli dağıtımlar
- 7/24 uyarıyla gerçek zamanlı izleme
- Düzenli güvenlik yaması
- Uçta DDoS koruması
Düzenlemelere Uygunluk
- Tasarım gereği GDPR uyumlu veri işleme
- PSD2 kapalı döngü muafiyet uyumluluğu
- Slovak Veri Koruma Yasasına uygunluk
- Veri İşleme Sözleşmeleri mevcut
- İşleme Faaliyetlerinin kayıtları tutulur
Denetlenebilirlik
- Tüm işlemler için değişmez denetim günlükleri
- Yönetici işlemleri için kullanıcı eylemi günlüğü
- Finansal doğruluk için mutabakat raporları
- Müşteri doğrulaması için veri dışa aktarma API'leri
- Zaman damgalı, kriptografik olarak imzalanmış etkinlikler
Olay Müdahalesi
- Belgelenmiş olay müdahale prosedürleri
- Kişisel veri ihlallerinde 72 saat içinde bildirim
- Düzenli olay müdahale tatbikatları
- Etkilenen müşteriler için olay sonrası raporlar
- Öğrenilen derslere dayalı olarak sürekli iyileştirme
Standartlar ve düzenlemeler
| Standart | Açıklama | Durum |
|---|---|---|
| GDPR | Genel Veri Koruma Yönetmeliği (AB 2016/679) | Tasarım gereği uyumludur |
| PSD2 Kapalı Döngü | Ödeme Hizmetleri Direktifi 2 kapalı döngü muafiyeti | Muafiyet kapsamında faaliyet gösteriyor |
| Slovak Veri Koruma Yasası | Kullanıcıyı etkinleştirin | Uyumlu |
| CCPA | Kaliforniya Tüketici Gizliliği Yasası (ABD'deki müşteriler için) | Uyumlu uygulamalar |
| SOC 2 Tür I | Sistem ve Organizasyon Kontrolleri denetimi | Devam ediyor |
Verileri nerede ve nasıl saklıyoruz
Varsayılan: AB veri merkezleri
Tüm müşteri verileri varsayılan olarak AB tabanlı veri merkezlerinde depolanır ve Avrupalı müşteriler için GDPR uyumluluğu ve düşük gecikme süresi sağlanır. Yedeklemeler birden fazla AB konumunda yedekli olarak depolanır.
Bölgesel seçenekler (Kurumsal)
Kurumsal müşteriler, yerel düzenleme gerekliliklerini karşılamak için diğer bölgelerde (ABD, İngiltere, Ukrayna, Afrika) veri yerleşimi talep edebilir. Uygun güvenlik önlemleriyle bölgeler arası çoğaltma.
Veri minimizasyonu
Yalnızca Hizmetlerimizi sağlamak için gerekli verileri topluyoruz. Müşteri verilerini asla satmayız. Toplu, anonimleştirilmiş verileri yalnızca kişisel tanımlamanın mümkün olmadığı durumlarda analiz için kullanırız.
Veri sahipliği
Müşteri verilerinizin sahibi sizsiniz. Biz bir veri işleyicisiyiz, kontrolör değil. API aracılığıyla tam veri aktarımı. Talep üzerine silme işlemi yapılabilir. Platformları değiştirmeniz durumunda geçiş yardımı sağlanır.
Güvenlik sorununu bildirin
Bir güvenlik açığı bulduysanız lütfen bunu sorumlu bir şekilde bildirin. Raporları ciddiye alıyoruz ve hızlı bir şekilde yanıt veriyoruz.
Sorumlu açıklama
- 1. E-posta security@7konto.com güvenlik açığının ayrıntılarını içeren
- 2. Alındığını 24 saat içinde onaylayacağız
- 3. İnceleyip durum güncellemeleri sağlayacağız
- 4. Sorun çözüldüğünde sizi bilgilendireceğiz
- 5. İzniniz olursa, katkınızı herkese açık olarak kabul edebiliriz
Bunları gidermek için makul bir fırsat yakalamadan lütfen güvenlik açıklarını kamuya açıklamayın. Sorumlu raporlamayı takdir ediyoruz ve meşru sorunlar üzerinde hızla çalışıyoruz.
Kaydolmadan önce güvenlik sorularınız mı var?
Belirli güvenlik gereksinimlerini tartışmaktan, belgeleri incelemekten, gizlilik anlaşmalarını imzalamaktan ve güvenlik anketlerini doldurmaktan memnuniyet duyarız.
Güvenlik gereksinimlerini tartışın