Bu metin Onayso hizmetinin genel yapısına göre hazırlanmış ürün politikası taslağıdır. Yayına almadan önce site-config.php içindeki resmi şirket unvanı, açık adres ve iletişim bilgilerini doğrulayın; şirketinizin fiili veri akışına göre hukuk danışmanınızla son kontrol yapın.
1. Güvenlik Yaklaşımı
Onayso güvenliği tek bir önleme değil, birbirini tamamlayan katmanlara dayandırmayı hedefler. Kullanıcı arayüzünde bir alanın gizlenmesi tek başına yetkilendirme kabul edilmez; kritik erişim kontrolleri sunucu tarafında da uygulanır.
2. Tenant ve Yetki İzolasyonu
Ajans/hesap verileri account veya tenant sahipliği üzerinden ayrıştırılır. Müşteri, içerik, medya, finans, görev, rapor ve ekip verilerine erişim sırasında ilgili kullanıcının tenant ve rol/yetkisi doğrulanır.
ID değiştirerek, URL manipülasyonu yaparak veya API uç noktalarını doğrudan çağırarak başka bir hesaba ait kayıtlara erişimin engellenmesi güvenlik tasarımının temel gereksinimidir.
3. Kimlik Doğrulama ve Oturum
Kullanıcı oturumları güvenli session ayarlarıyla yönetilir. Giriş denemeleri ve müşteri erişim kodu denemeleri kötüye kullanımı azaltmak için sınırlandırılabilir. Şifreler düz metin olarak saklanmamalı; güncel ve güçlü parola hash mekanizmaları kullanılmalıdır.
4. Müşteri Sunum Erişimi
Müşteri erişim kodları kısa süreli olmalı, veritabanında düz metin yerine hash olarak tutulmalı, son kullanma tarihi taşımalı ve gerektiğinde iptal edilebilmelidir. Başarısız doğrulama denemeleri güvenlik amacıyla kaydedilebilir.
5. Uygulama Güvenliği
SQL sorgularında mümkün olduğu yerde prepared statement, HTML çıktılarında escape, kritik state-changing işlemlerde CSRF doğrulaması ve hassas endpoint’lerde yetki kontrolü uygulanması hedeflenir.
Hata mesajlarında veritabanı parolası, dosya yolu, stack trace veya diğer hassas sistem bilgileri son kullanıcıya gösterilmemelidir.
6. Dosya ve Medya Güvenliği
Dosya uzantısına tek başına güvenilmez; MIME ve içerik doğrulaması yapılır. Görseller mümkün olduğunda yeniden encode edilir, EXIF/metadata temizlenebilir ve web için optimize kopyalar üretilir.
Medyaların tahmin edilebilir herkese açık URL’lerle servis edilmesi yerine erişim kontrolü bulunan yollar veya yetkilendirilmiş servis mekanizmaları tercih edilir.
7. Kayıt, İzleme ve Olay Yönetimi
Onay, revize, erişim kodu, kritik ayar değişiklikleri ve benzeri işlemler audit/aktivite kayıtlarına alınabilir. Logların kendisi de yetkisiz erişime karşı korunur ve yalnızca gerekli süre boyunca tutulur.
Güvenlik olayı tespit edilirse erişimin sınırlandırılması, ilgili logların korunması, kök neden analizi, gerekli iyileştirmeler ve mevzuat gerektiriyorsa bildirim süreçleri işletilebilir.
8. Kullanıcının Sorumluluğu
Kullanıcılar güçlü ve benzersiz parola kullanmalı, hesaplarını paylaşmamalı, erişim kodlarını yalnızca ilgili müşteri yetkilisine iletmeli ve ekip üyelerinin yetkilerini düzenli kontrol etmelidir. Hassas veya hizmet amacıyla ilgisiz kişisel verilerin içerik alanlarına yüklenmemesi önerilir.