1. Giriş
Bu sayfa, FaStart'ın herkese açık pazarlama yüzeyinde doğrulanan kontrolleri planlanan ürün güvenliği ve ödeme yeteneklerinden ayırır. Kullanılamayan bir entegrasyonu, denetimi veya sertifikayı canlıymış gibi sunmadan genel güvenlik önerileri sağlar.
2. Platform Güvenliği
Doğrulanmış herkese açık güvenlik sınırı, aşağıdaki pazarlama sitesi kontrolleri ve açıklamalarıyla sınırlıdır:
- Pazarlama yanıtlarında HSTS, X-Content-Type-Options, Referrer-Policy ve kısıtlayıcı Permissions-Policy başlıkları yapılandırılmıştır
- Pazarlama sayfaları şu anda sayfa düzeyinde İçerik Güvenliği Politikası (CSP) yayımlamaz
- security.txt, güvenlik bildirimi için security@fastart.tech adresini yayımlar; herkese açık bir PGP anahtarı henüz sunulmaz
- Veritabanında şifreleme, üretim kimlik doğrulama ve oturum kontrolleri, zafiyet taraması, güncel KVKK incelemesine bağlanmış veri saklama kontrolleri, satıcı rol atama, bağımsız denetimler ve resmî sertifikalar doğrulanmış herkese açık yetenekler değildir ve bu sayfadan var oldukları sonucu çıkarılmamalıdır
3. Ödeme Güvenliği
FaStart şu anda herhangi bir ödeme sağlayıcısı veya POS entegrasyonunu canlı olarak sunmamaktadır. Aşağıdaki sorumluluk ayrımı yalnızca Satıcının, FaStart tarafından açıkça kullanıma açılmış ve ilgili Satıcı için doğrulanmış bir sağlayıcıyı gelecekte bağlamasından sonra geçerli olur:
- Bu sitede adı geçen hiçbir ödeme sağlayıcısı bugün bağlı veya kullanılabilir kabul edilmemelidir
- Gelecekte doğrulanmış bir sağlayıcı bağlanırsa ödeme işleme ve kart verisi sorumluluklarını sağlayıcının güncel koşulları ile satıcıya sunulan açıklama belirler
- PCI DSS durumu ve varsa 3D Secure desteği, işlemden önce doğrudan bağlı sağlayıcının belgelerinden doğrulanmalıdır
- Bu sayfa canlı bir FaStart ödeme akışı sunmadığı için FaStart'ın bugün alıcı kart verisini sakladığı, işlediği veya bu veriye eriştiği yönünde bir iddiada bulunmaz
Önemli: Bu politika sayfasına dayanarak ödeme bilgisi girmeyin. Satıcı önce sağlayıcının üretim ürününde görünür biçimde etkin olduğunu doğrulamalı ve sağlayıcının kendi güvenlik koşullarını incelemelidir.
4. Gelecekteki Sağlayıcı Akışında 3D Secure
3D Secure, sağlayıcı ve kartı veren banka tarafından yürütülen bir kart sahibi doğrulama protokolüdür. Bu açıklama bilgilendirme amaçlıdır ve FaStart üzerinden şu anda bir 3D Secure ödeme akışının kullanılabildiği anlamına gelmez.
Bir Sağlayıcı Akışı Nasıl Çalışabilir?
- Ödeme Başlatma: Doğrulanmış bir sağlayıcı bağlandıktan sonra alıcı, Satıcının mağazasında gösterilen sağlayıcı akışı üzerinden ödeme başlatabilir.
- POS Sağlayıcısına Yönlendirme: Doğrulanmış sağlayıcı, ödeme talebini kendi koşulları kapsamında alabilir.
- Banka Doğrulaması: Destekleniyorsa sağlayıcı, alıcıyı kartı veren bankanın doğrulama yüzeyine yönlendirebilir.
- Kimlik Doğrulama: Kullanılabilir doğrulama yöntemini banka belirler; bu yöntem uygulama onayı veya tek kullanımlık kod içerebilir.
- İşlem Tamamlama: Sonucu ve mağazaya olası geri yönlendirmeyi sağlayıcı ile banka belirler.
Not: Kullanılabilirlik, sorumluluk ve teknik davranış doğrulanmış sağlayıcı ile kartı veren banka tarafından belirlenir. FaStart şu anda bu akışı canlı olarak sunmamaktadır.
5. Hesap Güvenliği
- Güçlü ve benzersiz bir şifre kullanın; şifrenizi düzenli olarak değiştirin
- Hesap bilgilerinizi ve giriş kimlik bilgilerinizi başka kişilerle paylaşmayın
- Şüpheli hesap aktivitesi fark ettiğinizde derhal support@fastart.co adresine bildirin
- Bir hesap yüzeyi açıkça kullanılabiliyorsa paylaşılan cihazdaki erişimi o yüzeyin sunduğu kontrollerle sonlandırın
- FaStart'tan geldiğini iddia eden bir ileti dahil olmak üzere, e-posta ile şifre veya kurtarma kodu göndermeyin
6. Satıcı Güvenliği
- Satıcı ekip rolü atama ve erişim kontrolleri yol haritasındadır; üretim ürününde belgelenene kadar kullanılabilir kabul edilmemelidir
- Varsa API anahtarlarını gizli tutun; kaynak kodunda veya herkese açık ortamlarda paylaşmayın
- Sağlayıcı bilgilerini yalnızca ilgili entegrasyon üretim ürününde açıkça kullanıma açılıp doğrulandıktan sonra girin
- Erişim logları veya izin kontrolleri, kullandığınız satıcı yüzeyinde görünür ve belgelenmiş değilse bunlara güvenmeyin
7. Güvenli Alışveriş İpuçları
- Alışverişten önce alan adını tam olarak kontrol edin; HTTPS aktarımı korur ancak tek başına mağazanın veya satıcının güvenilir olduğunu göstermez
- Kamuya açık veya güvenli olmayan WiFi ağlarından alışveriş yapmaktan kaçının
- Hesap hareketlerinizi ve sipariş geçmişinizi düzenli olarak kontrol edin
- Kişisel bilgilerinizi ve şifrelerinizi kimseyle paylaşmayın
- Güçlü ve benzersiz şifreler kullanın; farklı siteler için aynı şifreyi kullanmayın
- Banka hesap özetlerinizi düzenli olarak inceleyin ve tanımadığınız işlemleri bankanıza bildirin
8. Güvenlik İhlali Bildirimi
Şüpheli bir güvenlik açığını, security.txt içinde yayımlanan security@fastart.tech adresine bildirin. Şifre, ödeme bilgisi veya gereksiz kişisel veri eklemeyin. Şifreli bildirim için PGP anahtarı veya yanıt süresi taahhüdü henüz yayımlanmamıştır.
9. Yürürlük
Bu Alışveriş Güvenliği açıklaması 11.08.2026 tarihinde yürürlüğe girmiştir. Yalnızca herkese açık bildirim yolunu açıklar; üretim güvenlik kontrollerini sertifikalandırmaz.
Güvenlik bildirimleri için security.txt içinde yayımlanan security@fastart.tech adresini kullanın.