Şifreli. Ayrık. Korumalı.
Güvenlik bizim için bir pazarlama sloganı değil, günlük uygulama. Verileri aktarımda ve beklemede şifreliyor, ödemeleri PCI uyumlu sağlayıcılara bırakıyor ve her mağazayı çok kiracılı platformumuzda ayrık tutuyoruz. Sahip olmadığımız hiçbir sertifikayı da iddia etmiyoruz.
Güvenlik duruşu
Bugün uygulamada
Aktarımda şifreleme
Tüm trafik HTTPS/TLS ile
Beklemede şifreleme
Hassas veri depoda şifreli
PCI uyumlu ödeme
Kart verisi sunucularımıza değmez
Kiracı izolasyonu
Her mağaza mantıksal olarak ayrık
Kiracı izolasyonu
Her mağaza ayrık
Her yerde şifreleme
Aktarımda ve beklemede, varsayılan olarak.
Kart verisi bizde değil
Ödemeyi PCI uyumlu sağlayıcılar işler.
Mağazalar ayrık
Çok kiracılı platformda veri izolasyonu.
KVKK & GDPR uyumu
Veri koruma ilkeleriyle hizalı uygulamalar.
FaStart'ın güvenlik uygulamaları bugün yürürlüktedir: trafik HTTPS/TLS ile şifrelenir, hassas veriler beklemede şifrelenir, ödemeler PCI uyumlu sağlayıcılar üzerinden işlenir (kart verisi sunucularımıza değmez) ve her mağaza kiracı izolasyonuyla ayrılır. ISO 27001 veya SOC 2 gibi resmî sertifikalar yol haritamızdadır, iddia edilmez. Sorumlu ifşa için güven merkezimize bakın.
Güvenliği nasıl ele alıyoruz
Aşağıdakilerin çoğu bugün yürürlükte; resmî sertifikalar gibi birkaç madde yol haritamızda. Her birini dürüstçe etiketliyoruz.
KVKK ve GDPR uyumlu veri koruma
Veri işleme uygulamalarımızı KVKK ve GDPR ilkeleriyle hizalıyoruz. Aydınlatma metni, çerez politikası ve veri hakları kanalı bugün yayında.
Aktarımda şifreleme (HTTPS/TLS)
Tarayıcı ile sunucularımız arasındaki tüm trafik HTTPS/TLS ile şifrelenir; veriler açık metin olarak ağ üzerinde dolaşmaz.
Beklemede şifreleme
Hassas veriler depolandıkları yerde şifrelenir; disk düzeyinde koruma varsayılan olarak açıktır.
PCI uyumlu ödeme güvenliği
Ödemeler PCI uyumlu sağlayıcılar üzerinden işlenir. Kart verisi onların güvenli altyapısında kalır ve sunucularımıza hiç değmez.
Rol bazlı erişim kontrolleri
Ekibinizde kimin neyi görebileceğini rollerle belirleyin; her kullanıcıya yalnızca ihtiyaç duyduğu erişimi verin.
Kiracı (tenant) izolasyonu
Çok kiracılı platformumuzda her mağazanın verisi mantıksal olarak ayrılır; bir mağaza başka bir mağazanın verisine erişemez.
Denetlenen altyapı ve izleme
Bağımsız denetimi ve sürekli güvenlik izlemesini genişletmek yol haritamızda; olgunlaştıkça bunu açıkça paylaşacağız.
Resmî sertifikalar (ISO 27001 / SOC 2)
ISO 27001 ve SOC 2 gibi resmî sertifikalar planımızda yer alıyor. Henüz bunlara sahip değiliz ve sahip olana kadar iddia etmiyoruz.
Bir açık bulursanız
Güvenlik uygulamalarımıza odaklanan bu sayfa, güven merkezimizi tamamlar. Sorumlu ifşa için oraya, tüm yasal ayrıntı için politika merkezine bağlanır.
Sorumlu ifşa
Bir güvenlik açığı veya şüpheli davranış mı buldunuz? İyi niyetli araştırmacıların bildirimlerini memnuniyetle karşılıyoruz. Güven merkezimiz üzerinden ulaşın ve inceleme için yeterli tekrar adımını ekleyin; inceleyip yanıtlarız.
Politika merkezi
KVKK aydınlatma metni, çerez politikası, kullanım koşulları ve satıcıya dönük tüm yasal metinler tek yerde toplanır; veri koruma ayrıntısı pazarlama metninde kaybolmaz.
Bir açık bulursanız, güvenle bildirin
Güven merkezimiz ön kapıdır; burada ise bir bildirimin nasıl ele alındığını, neyin kapsamda olduğunu ve iyi niyetli araştırmacılara verdiğimiz sözü açıkça anlatıyoruz.
Kapsam içinde
- FaStart web uygulamaları ve alt alan adları (fastart.co, myfastart.co)
- Yönetim paneli, vitrin ve ödeme akışındaki güvenlik açıkları
- Kimlik doğrulama, yetkilendirme ve kiracı izolasyonu sorunları
- Hassas veri sızıntısı veya yetkisiz erişim
Kapsam dışında
- Gerçek müşteri verisine erişim, veri silme veya hizmeti kesme denemeleri
- Sosyal mühendislik, kimlik avı ve fiziksel saldırılar
- Hacim tabanlı testler (DoS/DDoS) ve otomatik kaba kuvvet denemeleri
- İşletmediğimiz üçüncü taraf servislerdeki açıklar
Nasıl bildirilir
Ayrı bir güvenlik e-posta kutumuz henüz yok; bildirimleri doğrudan ekibimiz karşılar.
- 01
Ayrıntıları toplayın
Etkilenen adresi, adım adım tekrar yöntemini ve olası etkiyi not edin.
- 02
Bize ulaştırın
Güven merkezimizden ya da contact@fastart.co adresine 'güvenlik' notuyla iletin.
- 03
Birlikte çözelim
İnceler, sizi bilgilendirir ve düzeltme yayınlanana kadar iletişimde kalırız.
İyi niyet güvencesi
Bu kapsam içinde, iyi niyetle ve gizlilik içinde çalışan araştırmacılara karşı yasal işlem başlatmayız. Gerçek veriye zarar vermeyin, gizliliği koruyun ve açığı biz düzeltene kadar üçüncü kişilerle paylaşmayın; gerisini birlikte hallederiz.
Yanıt beklentisi
Geçerli her iyi niyetli bildirimi almayı ve gerçek bir kişinin yanıt vermesini hedefleriz. Erken aşamada bir ekip olduğumuz için katı bir süre taahhüt etmiyoruz; ama süreci şeffafça paylaşırız. İzin verirseniz, düzeltmeden sonra katkınızı memnuniyetle anarız.
Ödüllü program (yol haritası)
Yol HaritasıResmî, ödüllü bir açık avı programı planımızda. Henüz para ödülü sunmuyoruz ve herhangi bir ödeme tutarı taahhüt etmiyoruz; program hazır olduğunda kapsamını ve ödüllerini burada açıkça duyururuz.
Düşük
Ödül aralığı belirlenecek
Orta
Ödül aralığı belirlenecek
Yüksek
Ödül aralığı belirlenecek
Kritik
Ödül aralığı belirlenecek
Güven iddia edilmez, kazanılır.
Canlı olanı canlı, yol haritasında olanı yol haritası olarak etiketleriz. Güvenliği, sahip olmadığımız rozetlerle değil, uygulamalarımızla anlatırız.
Sıkça sorulan sorular
Verilerim şifreleniyor mu?
Evet. Trafiği HTTPS/TLS ile aktarımda şifreliyoruz ve hassas verileri beklemede şifreliyoruz. Şifreleme, sonradan açtığınız bir ayar değil, varsayılan davranıştır.
Müşterilerimin kart bilgilerini FaStart mı saklıyor?
Hayır. Ödemeler PCI uyumlu ödeme sağlayıcıları üzerinden işlenir; ham kart verisi onların güvenli altyapısında kalır ve sunucularımıza değmez.
ISO 27001 veya SOC 2 sertifikanız var mı?
Henüz hayır. Bu sertifikalar yol haritamızda ve sahip olduğumuzda açıkça duyuracağız. Sahip olmadığımız hiçbir sertifikayı iddia etmeyiz.
Bir mağaza başka bir mağazanın verisini görebilir mi?
Hayır. Çok kiracılı platformumuzda her mağazanın verisi mantıksal olarak ayrılır (kiracı izolasyonu); bir mağaza diğerinin verisine erişemez.
Ekibimdeki herkes her şeyi görebilir mi?
Rol bazlı erişim kontrolleriyle kimin neyi görebileceğini siz belirlersiniz; her kişiye yalnızca ihtiyaç duyduğu erişimi verirsiniz.
Bir güvenlik açığı buldum, nasıl bildiririm?
Güven merkezimiz üzerinden bize ulaşın ve inceleme için yeterli tekrar adımını paylaşın. Sorumlu ifşayı ciddiye alıyoruz ve araştırmacıların iyi niyetli bildirimlerini memnuniyetle karşılıyoruz.
Güvenliğin etrafında
Güvenlik, mağazanızın geri kalanına bağlanır.
Güvenliği ciddiye alan bir platformla başlayın.
Şifreleme, PCI uyumlu ödeme ve kiracı izolasyonu bugün yürürlükte. Demoyu deneyin, sonra hemen başlayın.