Güvenlik & veri sahipliği
Verinizin nasıl saklandığı, kimin gördüğü ve nasıl geri alacağınız — açıkça.
Veriniz sizindir
Her rapor tek tıkla dışa aktarılır (TSV / Excel). Verinizi istediğiniz an alır, taşırsınız — ürüne kilitli değildir. Ayrılmaya karar verirseniz verinizin tam dışa aktarımını alırsınız.
Kiracı bazlı izolasyon
Her firmanın verisi veritabanı düzeyinde satır-seviyesi güvenlikle (PostgreSQL Row-Level Security) izole edilir. Bir firma, başka bir firmanın verisine teknik olarak erişemez — uygulama katmanına değil, veritabanının kendisine yazılı bir kural.
Rol bazlı yetki
Her kullanıcı yalnız görevinin gerektirdiği ekranı ve alanı görür. Yetki, bir eylemin yapılıp yapılamayacağını değil, hangi türünü yapabileceğini belirler. Bir ekranda görünmemesi gereken veri gizlenmez — hiç gönderilmez.
Sırlar şifreli
Üçüncü-taraf entegrasyon anahtarları (e-posta sağlayıcı, bulut depolama) platform ana anahtarıyla şifreli olarak saklanır. Oturum ve kimlik sırları yapılandırma katmanında tutulur; arayüzde hiçbir bayi bu değerleri görmez.
Müşteri kişisel verisi tutulmaz
Son müşteri kişisel verisinden yalnız işleme amacı için gerekli olan ad ve telefon, KVKK aydınlatması ve açık rıza kapsamında saklanır; TC / vergi numarası ve plaka hiç alınmaz (satış, stok ve araç raporu ayrıştırıcıları bu kolonları okumaz). Telefon eşleştirme için normalize edilir, ham hâli korunur. Görüntüleme yetkiye bağlıdır ve varsayılan kapalıdır; yetkisiz erişimde veri sızmaz, gerektiğinde maskelenir. Ad ve telefon log, hata çıktısı ve denetim kaydına yazılmaz.
Değişiklik güvenliği
Veriyi değiştiren toplu işlemler önce kuru-çalıştırma (dry-run) ile önizlenir ve onayla uygulanır. Kritik satış, stok, sıra ve toplu veri işlemleri denetim kaydına (audit_log) yazılır; denetim kapsamı kademeli genişliyor. Sessiz veri kaybı yasaktır — her yazma kaç kayıt etkilediğini söyler; kayıtlar isimle değil, kayıtlı kimlik anahtarıyla eşleştirilir.