Güvenlik

Güvenlik Altyapımız

TechAdım ERP; kimlik doğrulama, erişim kontrolü, veri izolasyonu ve bot korumasını katmanlı bir mimariyle uygular. Aşağıda platformumuzda aktif olarak kullanılan güvenlik bileşenlerini bulabilirsiniz.

Kimlik ve Erişim Yönetimi

Kimlik doğrulama ve yetkilendirme katmanları

Firebase Authentication

Kullanıcı oturumları Firebase Authentication üzerinden yönetilir; giriş işlemleri merkezi kimlik doğrulama altyapısıyla gerçekleştirilir.

Rol bazlı yetkilendirme

Kullanıcı ve modül seviyesinde erişim kontrolü uygulanır; her kullanıcı yalnızca yetkili olduğu ekran ve işlemlere erişebilir.

Sunucu taraflı yetki denetimi

Hassas işlemler Cloud Functions üzerinde sunucu taraflı yetki kontrolünden geçer; istemci tarafı kontrollerinin ötesinde ek koruma sağlanır.

Bot ve Kötüye Kullanım Koruması

Yetkisiz istemci ve otomatik saldırılara karşı koruma

Firebase App Check

Web uygulamasında reCAPTCHA tabanlı istemci doğrulama ile yetkisiz istemcilerin backend kaynaklarına erişimi sınırlandırılır.

Cloudflare Turnstile

İletişim ve talep formlarında bot koruması için Turnstile doğrulaması kullanılır.

Firestore hız sınırlama

Firestore güvenlik kuralları ve uygulama katmanında hız sınırlama (rate limiting) ile kötüye kullanım ve aşırı istek engellenir.

Veri Güvenliği

Veri erişimi, saklama ve iletim güvenliği

Firestore güvenlik kuralları

Veritabanı erişimi Firestore Security Rules ile şirket ve rol bazında kısıtlanır; kullanıcılar yalnızca yetkili oldukları koleksiyonlara erişebilir.

Secret Manager

API anahtarları ve hassas yapılandırmalar Google Cloud Secret Manager'da saklanır; kod tabanında açıkta tutulmaz.

HTTPS / TLS

Tüm istemci–sunucu iletişimi HTTPS üzerinden şifreli kanallarla gerçekleştirilir.

İzlenebilirlik

Denetim izi ve loglama

İşlem loglama

Kritik işlemler (kullanıcı yönetimi, yetki değişiklikleri, sistem ayarları vb.) loglanır ve gerektiğinde denetim izi oluşturulur.

Uyumluluk

Veri koruma mevzuatına uyum

KVKK uyumlu veri işleme

Kişisel veriler 6698 sayılı KVKK kapsamında, aydınlatma metni ve veri işleme prensiplerine uygun şekilde işlenir. KVKK Aydınlatma Metni

Sorumlu Güvenlik Bildirimi

Güvenlik açığı tespit ettiyseniz destek talebi oluşturarak bildirebilirsiniz. Bildirimler öncelikli değerlendirilir.

Kurumsal müşteriler için genişletmeler

Aşağıdaki güvenlik katmanları kurumsal müşteri ihtiyacına göre proje kapsamında planlanabilir:

  • Çok faktörlü kimlik doğrulama (MFA)
  • Tek oturum açma (SSO)
  • IP kısıtlama
  • Özel erişim matrisi
  • Log saklama ve erişim politikası

Sözleşmesel yükümlülükler, erişim matrisi dokümantasyonu ve log politikası gereksinimleri birlikte ele alınır.