Kiracı tablolarında RLS (FORCE RLS)
Kiracı verisi tutan tablolarda satır düzeyi güvenlik zorunludur ve FORCE ile kilitlenir: tablo sahibi roller dahi denetimi bypass edemez.
Güvenlik
Güvenliği rozetlerle değil, bugün kod tabanında doğrulanabilen kontrollerle açıklıyoruz.
Ne olduğumuzu olduğu gibi söylüyoruz: yayınlanmış bir ISO 27001, SOC 2 veya PCI-DSS belgemiz yok; sızma testi raporumuz ve uptime SLA taahhüdümüz de yok. Bu sayfada belge yerine kontrol anlatılır. Kart verisi güvenliğini ödeme sağlayıcımızın kendi belgelendirmesi taşır.
Doğrulanabilir kontrol
Her kiracının verisi satır düzeyinde ayrılır; komşu mağazanın kaydı sorguya girmez.
Kiracı verisi tutan tablolarda satır düzeyi güvenlik zorunludur ve FORCE ile kilitlenir: tablo sahibi roller dahi denetimi bypass edemez.
Her sorgu kiracı bağlamıyla filtrelenir. Bağlamsız erişim satır döndürmez.
Yetkisiz yazma denemesi sessizce geçmez; sunucu doğrulaması olmadan işlem kapıda durur.
Doğrulanabilir kontrol
Ayrıcalıklı işlemler istemciye değil sunucuya bakan kontrollerle açılır.
Ayrıcalıklı satıcı ve platform işlemleri sunucuda yeniden doğrulanır; arayüzde gizlenen bir düğme yetki sayılmaz.
Satıcı ve platform (master) girişlerinde TOTP tabanlı iki adımlı doğrulama sunucu tarafında zorunludur; doğrulama düşük seviyeye inmez.
AAL2 sağlanmadan ayrıcalıklı işlemler reddedilir - istisna yoktur.
Doğrulanabilir kontrol
Kart verisi Pazika sunucularına girmez; ödeme sağlayıcı barındırır.
Kart bilgileri ödeme sağlayıcısının kendi akışında toplanır; kart numarası platform veritabanına yazılmaz ve saklanmaz.
Ödeme yalnızca ilgili kiracının kendi sağlayıcı anahtarıyla tamamlanır; platforma ait genel bir anahtar bu işlem için kullanılmaz.
Bugün havale yolu aktiftir, iyzico test ortamındadır. Canlı 3DS ve taksit tarihli eklentidir.
Doğrulanabilir kontrol
Yedekler repodan ayrı durur ve şifrelidir.
Yerel veritabanı yedekleri AES-256-CBC ile şifrelenir; anahtar türetmesi PBKDF2 ile yapılır.
Yedek dosyaları ve anahtarları git deposunda yaşamaz; repo klonu yedek içermez.
Uçtan uca bağlantı TLS ile taşınır; erişim kontrolleri rol bazlıdır.
Doğrulanabilir kontrol
Onay kanıtı, işlem güvenceli silme ve veri taşıma.
Yasal metinler sürümlenir; her işleme amacı için ayrı onay kaydı tutulur ve kanıt yalnız eklenir (append-only).
Hesap silme tek veritabanı işleminde yürür: sipariş kayıtları anonimleştirilir, müşteri verisi silinir. Yarım kalan silme bırakılmaz.
Kullanıcı, kendi verisini dışa aktarma ucuyla makine okunur biçimde alabilir.
Doğrulanabilir kontrol
Zorunlu olmayan çerezler senin kararınla yüklenir.
Onay bileşeni zorunlu, analitik ve pazarlama kategorilerini ayrı ayrı sorar; tek düğmeye gömülü gizli onay yoktur.
Analitik ve pazarlama betikleri, ilgili kategori onayı verilmeden çalışmaz.
Onay tercihini istediğin zaman yeniden değiştirebilirsin.
İletişim kanalı
Açığı gizlemiyoruz; kanalı ilan ediyoruz ve süreci taahhide bağlıyoruz.
Koordineli açıklama alanımız RFC 9116 biçiminde security.txt dosyasıyla ilan edilir.
Güvenlik açığını bulduğunda şifreli talep beklemiyoruz; e-posta yeterli. Sorunu üretim ortamında test etme; kanıtla birlikte yaz.
Bu bir pazarlama vaadi değil, tutmayı üstlendiğimiz bir çalışma taahhüdüdür. İlk dönüşte raporu aldığımızı ve değerlendirme sürecini bildiririz.
Üç tester koltuğu. Kredi kartı ilk adımda yok. Güvenlik sayfası bir vitrin süsü değil; mimarinin özeti.
Tester Kaydı Oluştur