Güvenlik & Gizlilik
Müşteri işinde de kendi ürünlerimizdeki güvenlik kuralları geçerlidir. Neyin nasıl korunduğu aşağıda yazılı.
06 ilke
- 01
Veriniz ve sisteminiz sizde kalır
Sistem sizin hesaplarınızda ve sunucularınızda çalışır. Veritabanı, altyapı ve dokümantasyon sizindir. Özel yazılım işlerinde kaynak kod da size teslim edilir. Proje bittiğinde, ayrıca destek istemediyseniz erişimimizi kaldırırız. Bakım anlaşması yapmak zorunda değilsiniz, isterseniz sistemi başka bir ekip devralabilir.
- 02
KVKK ve GDPR
Kişisel veriyi Türkiye'deki KVKK'ya ve AB'deki GDPR'a uygun işleriz. Veri şifreli saklanır, açık rıza olmadan kimseyle paylaşılmaz. Verinin nereye gittiği, nerede işlendiği ve neyin saklandığı kapsam dokümanında yazılıdır. Kendi uygulamalarımızda kullanıcı verisi varsayılan olarak cihazda kalır.
- 03
Görüşmeden önce gizlilik sözleşmesi
İsterseniz keşif görüşmesinden önce gizlilik sözleşmesi imzalarız. İş kurallarınız, veriniz ve müşteri bilgileriniz aramızda kalır, başka bir müşteriyle paylaşılmaz. İşe dahil olan herkes aynı sözleşmeye bağlıdır.
- 04
Şifreleme ve erişim
Veri aktarım sırasında TLS ile şifrelenir. Kod özel depolarda durur. Parola ve anahtarlar koda yazılmaz, ortam değişkenlerinde tutulur. Kimin neyi görebileceği ve neyi değiştirebileceği her katmanda ayrı tanımlanır. Sistemi bir gün birinin içeri girmeye çalışacağını varsayarak kurarız.
- 05
Geliştirme sırasında güvenlik
Kullandığımız kütüphaneler bilinen güvenlik açıklarına karşı otomatik olarak taranır. Dışarıdan gelen girdiyi doğrularız, kod incelemesinde de güvenliğe ayrı bir madde olarak bakarız. Mimariyi kurarken güvenliği en baştan hesaba katarız.
- 06
Görünürlük
Sistemin nasıl kurulduğunu, hangi kararı neden verdiğimizi ve nelerden vazgeçtiğimizi görürsünüz. Yapay zekâ kullandığımız yerde bunu açıkça söyleriz ve istemediğiniz bir yapıyı kurmayız. Bir risk görürsek sormanızı beklemeden söyleriz.
Güvenlik uygulamalarımız hakkında sorunuz mu var?
hello@unholylabs.com