GÜVENLİK VE VERİ KORUMA

Verileriniz size ait kalır

PaKalite, kalite verilerinizi korumak için baştan sona ayrıştırılmış bir mimari kullanır: her firmanın verisi kendi ayrı veritabanında tutulur, iletişim uçtan uca şifrelenir ve erişim rol bazlı yetkilerle sınırlandırılır. Aşağıda, sertifika iddiaları yerine gerçekte uyguladığımız pratikleri dürüstçe açıklıyoruz.

GÜVENLİK İLKELERİ

Verinizi koruyan altı temel

Güvenliği tek bir önleme değil, birbirini destekleyen katmanlara dayandırıyoruz. İşte PaKalite'nin veri korumasını taşıyan temel uygulamalar.

Kiracı Yalıtımı

Her firmaya ayrı bir PostgreSQL veritabanı ve ayrı bir veritabanı kullanıcısı tahsis edilir. Firmalar paylaşılan tek bir tabloda değil, kendi izole veritabanlarında durur; başka bir firmanın verisine erişim mimari olarak mümkün değildir.

TLS/HTTPS Şifreleme

Web sitesi ve portal, Let's Encrypt sertifikalarıyla HTTPS/TLS üzerinden sunulur. Tarayıcınız ile sunucu arasındaki tüm iletişim şifrelenir; kullanıcı adı, parola ve kalite kayıtları ağ üzerinde açık metin olarak dolaşmaz.

Rol & Yetki Yönetimi

Erişim, kullanıcı bazlı rollerle yönetilir: yönetici, kalite mühendisi, denetçi, operatör ve izleyici. En az yetki ilkesiyle her kullanıcı yalnızca görevinin gerektirdiği ekranlara ve işlemlere erişir.

Denetim İzi

Kritik kayıtlarda kim, neyi, ne zaman değiştirdi bilgisi kayıt altına alınır. Denetim izi; değişikliklerin izlenebilir olmasını, sorumluluğun netleşmesini ve kalite süreçlerinin denetlenebilirliğini sağlar.

Düzenli Yedekleme

Veritabanları düzenli aralıklarla yedeklenir ve sunucu bakımı sürekli yürütülür. Beklenmedik bir arıza durumunda verilerinizin geri getirilebilmesi ve hizmetin sürekliliği için yedekleme süreçleri işletilir.

KVKK Uyumu

Kişisel veriler amaçla sınırlı, ölçülü ve ilgili mevzuata uygun biçimde işlenir. Ayrıntılar için KVKK Aydınlatma Metni ve Gizlilik Politikamıza bakabilirsiniz.

KİRACI YALITIMI

Her firmaya ayrı veritabanı

PaKalite'de firmalar ortak bir tabloyu paylaşmaz. Her müşteri firma için ayrı bir PostgreSQL veritabanı ve o veritabanına özel bir veritabanı kullanıcısı oluşturulur. Böylece bir firmanın verisi, başka bir firmanın verisiyle aynı yerde hiç bulunmaz.

  • Ayrı veritabanıHer firma kendi PostgreSQL veritabanında; veriler fiziksel olarak ayrıştırılır.
  • Ayrı veritabanı kullanıcısıHer veritabanının kendi kimlik bilgileri vardır; erişim yalnızca o firmanın verisiyle sınırlıdır.
  • Çapraz erişim yokFirmalar birbirinin verisine erişemez; yalıtım mimarinin temelinde yer alır.
  • Sınır güvenliğiYalıtım, yanlış yapılandırma kaynaklı veri karışması riskini kökten azaltır.
YALITIM ÖZETİ
Veritabanı motoruPostgreSQL
Firma başına veritabanıAyrı
Veritabanı kullanıcısıAyrı
Firmalar arası erişimKapalı
İZOLE POSTGRESQL EN AZ YETKİ
YEDEKLEME & SÜREKLİLİK

Verileriniz güvende ve erişilebilir

Güvenlik yalnızca verinin gizliliği değil, aynı zamanda kaybolmaması demektir. Veritabanlarını düzenli aralıklarla yedekler, sunucu bakımını sürekli yürütür ve olası bir arıza sonrası hizmetin devamını hedefleriz.

  • Düzenli veritabanı yedekleriFirma veritabanları düzenli olarak yedeklenir; veri kaybı riski en aza indirilir.
  • Sunucu bakımıGüncellemeler ve bakım işlemleri düzenli takip edilerek altyapı sağlıklı tutulur.
  • Süreklilik odağıBeklenmedik durumlarda verilerin geri getirilebilmesi için yedekleme süreci işletilir.
  • Parola hashParolalar düz metin değil, özet (hash) olarak saklanır; veritabanında dahi okunamaz.
SÜREKLİLİK PANELİ
Veritabanı yedeğiDüzenli
Sunucu bakımıSürekli
Parola saklamaHash
İletişimHTTPS/TLS
YEDEKLİ TLS HASH
SIKÇA SORULAN SORULAR

Güvenlik hakkında merak edilenler

Verilerinizin nasıl korunduğuna dair en sık aldığımız soruları ve dürüst yanıtlarını aşağıda topladık.

Verilerim başka firmalarca görülür mü?
Hayır. Her firmanın verisi kendi ayrı PostgreSQL veritabanında tutulur ve o veritabanına yalnızca kendi veritabanı kullanıcısı erişebilir. Firmalar paylaşılan tek bir tabloda değil, izole veritabanlarında bulunduğundan bir firmanın diğerinin verisine erişmesi mimari olarak mümkün değildir.
Verilerim nerede saklanıyor?
Verileriniz PostgreSQL veritabanlarında, firmanıza tahsis edilmiş ayrı bir veritabanında saklanır. Web ve portal ile sunucu arasındaki iletişim Let's Encrypt sertifikalarıyla HTTPS/TLS üzerinden şifrelenir, böylece veriler ağ üzerinde açık metin olarak taşınmaz.
Verilerimin yedeği alınıyor mu?
Evet. Firma veritabanları düzenli aralıklarla yedeklenir ve sunucu bakımı sürekli yürütülür. Beklenmedik bir arıza durumunda verilerin geri getirilebilmesi ve hizmetin sürekliliği için yedekleme süreçleri işletilir.
KVKK'ya uygun musunuz?
Kişisel verileri amaçla sınırlı, ölçülü ve ilgili mevzuata uygun biçimde işliyoruz. Hangi verilerin, hangi amaçla ve hangi hukuki dayanakla işlendiğine dair ayrıntıları KVKK Aydınlatma Metni ve Gizlilik Politikası sayfalarımızda bulabilirsiniz.
Parolam nasıl korunuyor?
Parolalar sistemde düz metin olarak tutulmaz; özet (hash) biçiminde saklanır. Bu sayede veritabanına erişilse bile parolalar okunamaz. Erişim ayrıca kullanıcı bazlı roller ve en az yetki ilkesiyle sınırlandırılır.

Verilerinizi güvenle yönetmeye başlayın

PaKalite; kiracı yalıtımı, şifreli iletişim, rol bazlı yetki ve düzenli yedeklemeyle kalite verilerinizi korur. Güvenlik ve KVKK sorularınız için destek@pakalite.com adresinden bize ulaşabilirsiniz.