Gizlilik ve Güvenlik Politikası

ISO/IEC 27001 Uyumlu Güvenlik Standartları

Şeffaflık ve Güvenlik Taahhüdümüz
SSL/TLS Şifreleme

Endüstri standardı SSL/TLS şifreleme ile güvenli veri iletişimi

Veri Koruma

AES-256 bit şifreleme ile hassas veri koruması

Sürekli İzleme

7/24 sistem izleme ve anlık güvenlik önlemleri

CodMember olarak, kullanıcılarımızın gizliliği ve verilerinin güvenliği en öncelikli konumuzdur. Tüm sistemlerimiz ve süreçlerimiz, en yüksek güvenlik standartlarına uygun olarak tasarlanmış ve yapılandırılmıştır.

SSL/TLS Şifreleme

Tüm veri iletişimimiz, endüstri standardı SSL/TLS şifreleme protokolleri ile korunmaktadır. HSTS (HTTP Strict Transport Security) politikamız ile tüm bağlantıların güvenli olması sağlanmaktadır.

  • Sürekli İzleme: Sentry.io entegrasyonu ile 7/24 sistem izleme ve hata tespiti
  • Güvenlik Duvarı: Gelişmiş WAF (Web Application Firewall) koruması
  • DDoS Koruması: Cloudflare ile gelişmiş DDoS saldırı önleme sistemleri
  • Veri Şifreleme: AES-256 bit şifreleme ile hassas verilerin korunması
Kullanıcı Verilerinin Korunması

Django framework'ünün sağladığı güvenlik özellikleri ve kendi geliştirdiğimiz KaySec güvenlik paketi ile kullanıcı verileriniz maksimum düzeyde korunmaktadır:

  • Oturum Güvenliği: Güvenli oturum yönetimi ve çerez politikaları
  • XSS Koruması: Cross-site scripting (XSS) saldırılarına karşı koruma
  • CSRF Koruması: Cross-site request forgery saldırılarına karşı önlemler
  • Brute Force Koruması: Django-axes ile gelişmiş giriş denemesi kontrolü
İki Faktörlü Doğrulama (2FA)

Kullanıcı hesaplarınız, e-posta doğrulaması ve zorunlu güçlü parola politikası ile korunmaktadır.

Veri Depolama ve Yedekleme

Tüm kullanıcı verileri, endüstri standardı güvenlik önlemleri ile korunan sistemlerde saklanmaktadır:

  • Cloudinary Entegrasyonu: Medya dosyaları için güvenli depolama
  • PostgreSQL Veritabanı: Yüksek güvenlikli veritabanı sistemi
  • Otomatik Yedekleme: Günlük otomatik yedekleme ve veri kurtarma sistemleri
  • Veri İzolasyonu: Her kullanıcının verisi izole edilmiş ortamlarda saklanır
Sürekli Güvenlik İyileştirmeleri

Güvenlik altyapımız sürekli olarak güncellenmekte ve iyileştirilmektedir:

  • Düzenli Güvenlik Testleri: Periyodik penetrasyon testleri ve güvenlik denetimleri
  • Güncel Teknolojiler: En son güvenlik güncellemeleri ve yamalar
  • Güvenlik Eğitimleri: Ekibimiz için düzenli güvenlik farkındalık eğitimleri
Güvenlik İhlali Bildirimi

Herhangi bir güvenlik açığı tespit etmeniz durumunda, lütfen security@codmember.com adresine bildiriniz. Responsible disclosure politikamız çerçevesinde bildirimleri değerlendirip gerekli aksiyonları alıyoruz.