← Ana sayfa

Güvenlik & veri sahipliği

Verinizin nasıl saklandığı, kimin gördüğü ve nasıl geri alacağınız — açıkça.

Veriniz sizindir

Her rapor tek tıkla dışa aktarılır (TSV / Excel). Verinizi istediğiniz an alır, taşırsınız — ürüne kilitli değildir. Ayrılmaya karar verirseniz verinizin tam dışa aktarımını alırsınız.

Kiracı bazlı izolasyon

Her firmanın verisi veritabanı düzeyinde satır-seviyesi güvenlikle (PostgreSQL Row-Level Security) izole edilir. Bir firma, başka bir firmanın verisine teknik olarak erişemez — uygulama katmanına değil, veritabanının kendisine yazılı bir kural.

Rol bazlı yetki

Her kullanıcı yalnız görevinin gerektirdiği ekranı ve alanı görür. Yetki, bir eylemin yapılıp yapılamayacağını değil, hangi türünü yapabileceğini belirler. Bir ekranda görünmemesi gereken veri gizlenmez — hiç gönderilmez.

Sırlar şifreli

Üçüncü-taraf entegrasyon anahtarları (e-posta sağlayıcı, bulut depolama) platform ana anahtarıyla şifreli olarak saklanır. Oturum ve kimlik sırları yapılandırma katmanında tutulur; arayüzde hiçbir bayi bu değerleri görmez.

Müşteri kişisel verisi tutulmaz

Son müşteri kişisel verisinden yalnız işleme amacı için gerekli olan ad ve telefon, KVKK aydınlatması ve açık rıza kapsamında saklanır; TC / vergi numarası ve plaka hiç alınmaz (satış, stok ve araç raporu ayrıştırıcıları bu kolonları okumaz). Telefon eşleştirme için normalize edilir, ham hâli korunur. Görüntüleme yetkiye bağlıdır ve varsayılan kapalıdır; yetkisiz erişimde veri sızmaz, gerektiğinde maskelenir. Ad ve telefon log, hata çıktısı ve denetim kaydına yazılmaz.

Değişiklik güvenliği

Veriyi değiştiren toplu işlemler önce kuru-çalıştırma (dry-run) ile önizlenir ve onayla uygulanır. Kritik satış, stok, sıra ve toplu veri işlemleri denetim kaydına (audit_log) yazılır; denetim kapsamı kademeli genişliyor. Sessiz veri kaybı yasaktır — her yazma kaç kayıt etkilediğini söyler; kayıtlar isimle değil, kayıtlı kimlik anahtarıyla eşleştirilir.

Sorularınız için demo talep edin →