İçeriğe geç
onayso
Ürün Özellikler Nasıl Çalışır? Paketler Güvenlik
Giriş Yap 7 Gün Ücretsiz Dene
Ürün Özellikler Nasıl Çalışır? Paketler Güvenlik Yasal & Politikalar
Giriş Yap 7 Gün Ücretsiz Dene
YASAL & POLİTİKALAR

Veri Güvenliği Politikası

Onayso’nun erişim kontrolü, tenant izolasyonu, medya güvenliği ve kayıt yaklaşımını açıklar.

Son güncelleme: 24/08/2026 hello@onayso.com
Yasal Merkez
KVKK Aydınlatma MetniGizlilik PolitikasıVeri Güvenliği PolitikasıÇerez PolitikasıKullanım KoşullarıSorumluluk Reddi BeyanıAbonelik, İptal ve İade PolitikasıVeri Saklama ve İmha Politikası

Bu metin Onayso hizmetinin genel yapısına göre hazırlanmış ürün politikası taslağıdır. Yayına almadan önce site-config.php içindeki resmi şirket unvanı, açık adres ve iletişim bilgilerini doğrulayın; şirketinizin fiili veri akışına göre hukuk danışmanınızla son kontrol yapın.

1. Güvenlik Yaklaşımı

Onayso güvenliği tek bir önleme değil, birbirini tamamlayan katmanlara dayandırmayı hedefler. Kullanıcı arayüzünde bir alanın gizlenmesi tek başına yetkilendirme kabul edilmez; kritik erişim kontrolleri sunucu tarafında da uygulanır.

2. Tenant ve Yetki İzolasyonu

Ajans/hesap verileri account veya tenant sahipliği üzerinden ayrıştırılır. Müşteri, içerik, medya, finans, görev, rapor ve ekip verilerine erişim sırasında ilgili kullanıcının tenant ve rol/yetkisi doğrulanır.

ID değiştirerek, URL manipülasyonu yaparak veya API uç noktalarını doğrudan çağırarak başka bir hesaba ait kayıtlara erişimin engellenmesi güvenlik tasarımının temel gereksinimidir.

3. Kimlik Doğrulama ve Oturum

Kullanıcı oturumları güvenli session ayarlarıyla yönetilir. Giriş denemeleri ve müşteri erişim kodu denemeleri kötüye kullanımı azaltmak için sınırlandırılabilir. Şifreler düz metin olarak saklanmamalı; güncel ve güçlü parola hash mekanizmaları kullanılmalıdır.

4. Müşteri Sunum Erişimi

Müşteri erişim kodları kısa süreli olmalı, veritabanında düz metin yerine hash olarak tutulmalı, son kullanma tarihi taşımalı ve gerektiğinde iptal edilebilmelidir. Başarısız doğrulama denemeleri güvenlik amacıyla kaydedilebilir.

5. Uygulama Güvenliği

SQL sorgularında mümkün olduğu yerde prepared statement, HTML çıktılarında escape, kritik state-changing işlemlerde CSRF doğrulaması ve hassas endpoint’lerde yetki kontrolü uygulanması hedeflenir.

Hata mesajlarında veritabanı parolası, dosya yolu, stack trace veya diğer hassas sistem bilgileri son kullanıcıya gösterilmemelidir.

6. Dosya ve Medya Güvenliği

Dosya uzantısına tek başına güvenilmez; MIME ve içerik doğrulaması yapılır. Görseller mümkün olduğunda yeniden encode edilir, EXIF/metadata temizlenebilir ve web için optimize kopyalar üretilir.

Medyaların tahmin edilebilir herkese açık URL’lerle servis edilmesi yerine erişim kontrolü bulunan yollar veya yetkilendirilmiş servis mekanizmaları tercih edilir.

7. Kayıt, İzleme ve Olay Yönetimi

Onay, revize, erişim kodu, kritik ayar değişiklikleri ve benzeri işlemler audit/aktivite kayıtlarına alınabilir. Logların kendisi de yetkisiz erişime karşı korunur ve yalnızca gerekli süre boyunca tutulur.

Güvenlik olayı tespit edilirse erişimin sınırlandırılması, ilgili logların korunması, kök neden analizi, gerekli iyileştirmeler ve mevzuat gerektiriyorsa bildirim süreçleri işletilebilir.

8. Kullanıcının Sorumluluğu

Kullanıcılar güçlü ve benzersiz parola kullanmalı, hesaplarını paylaşmamalı, erişim kodlarını yalnızca ilgili müşteri yetkilisine iletmeli ve ekip üyelerinin yetkilerini düzenli kontrol etmelidir. Hassas veya hizmet amacıyla ilgisiz kişisel verilerin içerik alanlarına yüklenmemesi önerilir.

onayso

Ajansların içerik sunumu, müşteri onayı ve revize operasyonunu tek, izlenebilir akışta toplar.

hello@onayso.com

Ürün

Onay Akışı Tüm Özellikler Paketler Güvenlik

Başlayın

7 Gün Ücretsiz Dene Giriş Yap Sık Sorulanlar

Yasal

KVKK Aydınlatma Metni Gizlilik Politikası Veri Güvenliği Çerez Politikası Kullanım Koşulları Sorumluluk Reddi Abonelik, İptal & İade Veri Saklama & İmha
© 2026 Onayso. Tüm hakları saklıdır.
Yasal Merkez • Daha net müşteri onayları için.
Çerezler hakkında

Bu tanıtım sitesi temel işlevler ve tercihlerin hatırlanması için gerekli çerezleri kullanabilir. Ayrıntılar için Çerez Politikası'nı inceleyebilirsiniz.