Skip to main content
GüvenlikBugün uygulamada

Şifreli. Ayrık. Korumalı.

Güvenlik bizim için bir pazarlama sloganı değil, günlük uygulama. Verileri aktarımda ve beklemede şifreliyor, ödemeleri PCI uyumlu sağlayıcılara bırakıyor ve her mağazayı çok kiracılı platformumuzda ayrık tutuyoruz. Sahip olmadığımız hiçbir sertifikayı da iddia etmiyoruz.

Güvenlik duruşu

Bugün uygulamada

Canlı

Aktarımda şifreleme

Tüm trafik HTTPS/TLS ile

Beklemede şifreleme

Hassas veri depoda şifreli

PCI uyumlu ödeme

Kart verisi sunucularımıza değmez

Kiracı izolasyonu

Her mağaza mantıksal olarak ayrık

Kiracı izolasyonu

Her mağaza ayrık

Her yerde şifreleme

Aktarımda ve beklemede, varsayılan olarak.

Kart verisi bizde değil

Ödemeyi PCI uyumlu sağlayıcılar işler.

Mağazalar ayrık

Çok kiracılı platformda veri izolasyonu.

KVKK & GDPR uyumu

Veri koruma ilkeleriyle hizalı uygulamalar.

FaStart'ın güvenlik uygulamaları bugün yürürlüktedir: trafik HTTPS/TLS ile şifrelenir, hassas veriler beklemede şifrelenir, ödemeler PCI uyumlu sağlayıcılar üzerinden işlenir (kart verisi sunucularımıza değmez) ve her mağaza kiracı izolasyonuyla ayrılır. ISO 27001 veya SOC 2 gibi resmî sertifikalar yol haritamızdadır, iddia edilmez. Sorumlu ifşa için güven merkezimize bakın.

Güvenlik uygulamaları

Güvenliği nasıl ele alıyoruz

Aşağıdakilerin çoğu bugün yürürlükte; resmî sertifikalar gibi birkaç madde yol haritamızda. Her birini dürüstçe etiketliyoruz.

Canlı

KVKK ve GDPR uyumlu veri koruma

Veri işleme uygulamalarımızı KVKK ve GDPR ilkeleriyle hizalıyoruz. Aydınlatma metni, çerez politikası ve veri hakları kanalı bugün yayında.

Canlı

Aktarımda şifreleme (HTTPS/TLS)

Tarayıcı ile sunucularımız arasındaki tüm trafik HTTPS/TLS ile şifrelenir; veriler açık metin olarak ağ üzerinde dolaşmaz.

Canlı

Beklemede şifreleme

Hassas veriler depolandıkları yerde şifrelenir; disk düzeyinde koruma varsayılan olarak açıktır.

Canlı

PCI uyumlu ödeme güvenliği

Ödemeler PCI uyumlu sağlayıcılar üzerinden işlenir. Kart verisi onların güvenli altyapısında kalır ve sunucularımıza hiç değmez.

Yapılandırılabilir

Rol bazlı erişim kontrolleri

Ekibinizde kimin neyi görebileceğini rollerle belirleyin; her kullanıcıya yalnızca ihtiyaç duyduğu erişimi verin.

Canlı

Kiracı (tenant) izolasyonu

Çok kiracılı platformumuzda her mağazanın verisi mantıksal olarak ayrılır; bir mağaza başka bir mağazanın verisine erişemez.

Yol Haritası

Denetlenen altyapı ve izleme

Bağımsız denetimi ve sürekli güvenlik izlemesini genişletmek yol haritamızda; olgunlaştıkça bunu açıkça paylaşacağız.

Yol Haritası

Resmî sertifikalar (ISO 27001 / SOC 2)

ISO 27001 ve SOC 2 gibi resmî sertifikalar planımızda yer alıyor. Henüz bunlara sahip değiliz ve sahip olana kadar iddia etmiyoruz.

Bir açık bulursanız

Güvenlik uygulamalarımıza odaklanan bu sayfa, güven merkezimizi tamamlar. Sorumlu ifşa için oraya, tüm yasal ayrıntı için politika merkezine bağlanır.

Sorumlu ifşa

Bir güvenlik açığı veya şüpheli davranış mı buldunuz? İyi niyetli araştırmacıların bildirimlerini memnuniyetle karşılıyoruz. Güven merkezimiz üzerinden ulaşın ve inceleme için yeterli tekrar adımını ekleyin; inceleyip yanıtlarız.

Politika merkezi

KVKK aydınlatma metni, çerez politikası, kullanım koşulları ve satıcıya dönük tüm yasal metinler tek yerde toplanır; veri koruma ayrıntısı pazarlama metninde kaybolmaz.

Sorumlu ifşaCanlı

Bir açık bulursanız, güvenle bildirin

Güven merkezimiz ön kapıdır; burada ise bir bildirimin nasıl ele alındığını, neyin kapsamda olduğunu ve iyi niyetli araştırmacılara verdiğimiz sözü açıkça anlatıyoruz.

Kapsam içinde

  • FaStart web uygulamaları ve alt alan adları (fastart.co, myfastart.co)
  • Yönetim paneli, vitrin ve ödeme akışındaki güvenlik açıkları
  • Kimlik doğrulama, yetkilendirme ve kiracı izolasyonu sorunları
  • Hassas veri sızıntısı veya yetkisiz erişim

Kapsam dışında

  • Gerçek müşteri verisine erişim, veri silme veya hizmeti kesme denemeleri
  • Sosyal mühendislik, kimlik avı ve fiziksel saldırılar
  • Hacim tabanlı testler (DoS/DDoS) ve otomatik kaba kuvvet denemeleri
  • İşletmediğimiz üçüncü taraf servislerdeki açıklar

Nasıl bildirilir

Ayrı bir güvenlik e-posta kutumuz henüz yok; bildirimleri doğrudan ekibimiz karşılar.

  1. 01
    Ayrıntıları toplayın

    Etkilenen adresi, adım adım tekrar yöntemini ve olası etkiyi not edin.

  2. 02
    Bize ulaştırın

    Güven merkezimizden ya da contact@fastart.co adresine 'güvenlik' notuyla iletin.

  3. 03
    Birlikte çözelim

    İnceler, sizi bilgilendirir ve düzeltme yayınlanana kadar iletişimde kalırız.

İyi niyet güvencesi

Bu kapsam içinde, iyi niyetle ve gizlilik içinde çalışan araştırmacılara karşı yasal işlem başlatmayız. Gerçek veriye zarar vermeyin, gizliliği koruyun ve açığı biz düzeltene kadar üçüncü kişilerle paylaşmayın; gerisini birlikte hallederiz.

Yanıt beklentisi

Geçerli her iyi niyetli bildirimi almayı ve gerçek bir kişinin yanıt vermesini hedefleriz. Erken aşamada bir ekip olduğumuz için katı bir süre taahhüt etmiyoruz; ama süreci şeffafça paylaşırız. İzin verirseniz, düzeltmeden sonra katkınızı memnuniyetle anarız.

Ödüllü program (yol haritası)

Yol Haritası

Resmî, ödüllü bir açık avı programı planımızda. Henüz para ödülü sunmuyoruz ve herhangi bir ödeme tutarı taahhüt etmiyoruz; program hazır olduğunda kapsamını ve ödüllerini burada açıkça duyururuz.

Yol haritası · Konsept

Düşük

Ödül aralığı belirlenecek

Orta

Ödül aralığı belirlenecek

Yüksek

Ödül aralığı belirlenecek

Kritik

Ödül aralığı belirlenecek

Konsept önizleme

Güven iddia edilmez, kazanılır.

Canlı olanı canlı, yol haritasında olanı yol haritası olarak etiketleriz. Güvenliği, sahip olmadığımız rozetlerle değil, uygulamalarımızla anlatırız.

Sıkça sorulan sorular

Verilerim şifreleniyor mu?

Evet. Trafiği HTTPS/TLS ile aktarımda şifreliyoruz ve hassas verileri beklemede şifreliyoruz. Şifreleme, sonradan açtığınız bir ayar değil, varsayılan davranıştır.

Müşterilerimin kart bilgilerini FaStart mı saklıyor?

Hayır. Ödemeler PCI uyumlu ödeme sağlayıcıları üzerinden işlenir; ham kart verisi onların güvenli altyapısında kalır ve sunucularımıza değmez.

ISO 27001 veya SOC 2 sertifikanız var mı?

Henüz hayır. Bu sertifikalar yol haritamızda ve sahip olduğumuzda açıkça duyuracağız. Sahip olmadığımız hiçbir sertifikayı iddia etmeyiz.

Bir mağaza başka bir mağazanın verisini görebilir mi?

Hayır. Çok kiracılı platformumuzda her mağazanın verisi mantıksal olarak ayrılır (kiracı izolasyonu); bir mağaza diğerinin verisine erişemez.

Ekibimdeki herkes her şeyi görebilir mi?

Rol bazlı erişim kontrolleriyle kimin neyi görebileceğini siz belirlersiniz; her kişiye yalnızca ihtiyaç duyduğu erişimi verirsiniz.

Bir güvenlik açığı buldum, nasıl bildiririm?

Güven merkezimiz üzerinden bize ulaşın ve inceleme için yeterli tekrar adımını paylaşın. Sorumlu ifşayı ciddiye alıyoruz ve araştırmacıların iyi niyetli bildirimlerini memnuniyetle karşılıyoruz.

Güvenliği ciddiye alan bir platformla başlayın.

Şifreleme, PCI uyumlu ödeme ve kiracı izolasyonu bugün yürürlükte. Demoyu deneyin, sonra hemen başlayın.