ERPFlow'da güvenlik

Aşağıdakiler bugün hayata geçirilmiş olanlar; bir yol haritası ya da yapmayı düşündüklerimizin listesi değil.

Veri İşleme Ekimiz bu sayfayı Ek II olarak kapsar — ERPFlow'un teknik ve idari tedbirlerinin güncel kamuya açık beyanıdır. (2026-07-27)

  • Verileriniz veritabanının kendisinde yalıtılır

    Her tablo, varsayılan olarak reddeden satır düzeyinde güvenlik politikaları taşır; bir sorgu yalnızca kuruluşunuza ait satırları döndürebilir. Bu sınırı uygulama kodu değil, PostgreSQL uygular — bir işleyicideki hata, başka bir şirketin verisini bu sınırın ötesine sızdıramaz.

  • AB'de barındırılır

    Verileriniz Almanya'daki sunucularda durur. Hizmetin olağan işleyişinde AB dışına çıkmaz ve kullandığımız her alt işleyen, ne yaptığı ve nerede olduğuyla birlikte herkese açık şekilde listelenir.

  • Aktarımda ve beklemede şifreli

    Tüm trafik TLS üzerinden geçer. Beklemedeki veriler — veritabanı yedekleri ve yüklenen dosyalar dahil — diskte şifrelenir. Yedekler ayrıca kendi başına şifrelenir; anahtarı olmayan bir kopya işe yaramaz.

  • Herkes yalnızca rolünün izin verdiğini görür

    Rol tabanlı erişim denetimi her kaynağı, her işlem düzeyinde yönetir. Faturaları kimin görebileceğine, personel kayıtlarını kimin düzenleyebileceğine, kimin yalnızca kendi rezervasyonlarını göreceğine siz karar verirsiniz. Erişim izinleri her istekte sunucu tarafında kontrol edilir, arayüzde gizlenmez.

  • Her değişiklik kaydedilir

    Oluşturma, güncelleme ve silme işlemleri; kullanıcıya, kayda ve işleme göre arayabileceğiniz bir etkinlik günlüğüne düşer. Stok ve varlık hareketlerinin kendi değiştirilemez izi vardır — bir rakam yanlış göründüğünde onu neyin değiştirdiğini ve kimin sorumlu olduğunu tam olarak görürsünüz.

  • Otomatik, şifreli yedekler

    Veritabanı bir plana göre otomatik olarak ve şifreli biçimde yedeklenir; geri yükleme yordamları varsayılmaz, belgelenir ve prova edilir.

  • Her şeyi yanınızda götürebilirsiniz

    Kuruluşunuzun tamamını istediğiniz zaman indirin: her kaydı doğrudan geri içe aktarılabilen CSV olarak içeren bir arşiv, artı yüklediğiniz her dosyayı içeren ayrı bir arşiv. Dışa aktarma ücreti yok, destek talebi yok, kapalı format yok. Ayrılmak bir pazarlık değil, bir düğme.

  • GDPR yalnızca politikada değil, uygulamada

    Alt işleyen kaydımızı yayımlıyoruz, erişim ve silme taleplerini karşılıyoruz ve analitiği açık rızanın arkasında tutuyoruz — siz kabul etmeden hiçbir takip çerezi yüklenmez. Gizlilik bildirimimiz neleri topladığımızı açık bir dille anlatır.

  • Gizli anahtarlar sunucuda kalır

    Veritabanı kimlik bilgileri, API anahtarları ve imza sırları sunucuda durur ve yalnızca onlara ihtiyaç duyan servislerle sınırlıdır — kodda değil, destek kayıtlarında değil, dizüstü bilgisayarlarda değil. Rol değişince ya da biri ayrılınca erişim ve kimlik bilgileri derhal geri alınır.

  • Ekip gizlilikle bağlı ve eğitimli

    Müşteri verisine dokunma yetkisi olan herkes yazılı gizlilik taahhüdü vermiştir ve rolüne uygun veri koruma ile bilgi güvenliği eğitimi alır; tazeleme en az yılda birdir. Veri İşleme Ekimiz her iki taahhüdü de sözleşmesel kılar (madde 5.1 ve 5.2).

  • İhlaller 72 saat içinde bildirilir

    Bir kişisel veri ihlali verilerinizi etkilerse, öğrendikten sonra en geç 72 saat içinde, gecikmeksizin; ne olduğunu, hangi verilerin etkilendiğini ve ne yaptığımızı da içerecek şekilde size bildiririz. Bu süre, Veri İşleme Ekimizdeki sözleşmesel bir taahhüttür (madde 10), bir hedef değildir.

Daha fazla ayrıntı: Alt işleyenler listesi · Gizlilik bildirimi

İddia etmediklerimiz

SOC 2 veya ISO 27001 sertifikamız yok ve üçüncü taraf bir sızma testi yaptırmadık. Enterprise sözleşmeleri dışında çalışma süresi SLA'sı yayımlamıyoruz. Bunu satın alma sürecinde keşfetmenizdense burada öğrenmenizi tercih ederiz — ve bunlardan biri sizin için engelse söyleyin: size satış cevabı değil, dürüst bir takvim verelim.

Alıcıların sorduğu sorular

SOC 2 veya ISO 27001 sertifikanız var mı?
Bugün değil. Hiçbir resmi sertifikamız yok ve bunu ima etmektense açıkça söylemeyi tercih ediyoruz. Yukarıda anlatılan önlemler kurulu ve kullanımda; sertifika sizin için bir gereklilikse söyleyin, takvimi dürüstçe konuşalım.
Verilerim tam olarak nerede saklanıyor?
Almanya'daki sunucularda, AB içinde. Alt işleyen kaydımız, hizmetin işletilmesinde yer alan her üçüncü tarafı, ne yaptığını ve nerede faaliyet gösterdiğini listeler.
ERPFlow'da verilerimi kimler görebilir?
Üretim ortamına erişim, hizmeti işleten mühendislerle sınırlıdır ve yalnızca destek ile olay müdahalesi için kullanılır. Veri satmıyoruz, reklamcılarla paylaşmıyoruz ve işletme kayıtlarınızı model eğitmek için kullanmıyoruz.
Kuruluşumu silersem ne olur?
Silme penceresi önce iki dışa aktarmayı da sunar — kayıtlar ve dosyalar — böylece bir kopyayla ayrılırsınız. Silmenin ardından veriler canlı sistemlerden kaldırılır; şifreli yedekler olağan saklama döngüsü içinde zamanla düşer.
Bir güvenlik açığını nasıl bildiririm?
Ayrıntılarıyla birlikte bize e-posta gönderin, aldığımızı teyit edelim. Bir sorunu bir olaydan öğrenmektense sizden duymayı çok daha çok isteriz.
Saklanan verileri takma adlandırıyor musunuz?
Hayır. İş yazılımı, yetkili kişilere gerçek isimleri göstermek zorundadır; bu yüzden canlı kayıtları takma adlandırma yerine kuruluş başına satır düzeyinde yalıtım, aktarımda ve beklemede şifreleme ve rol tabanlı erişim denetimiyle koruruz. Veri İşleme Ekimiz bu sayfayı Ek II olarak kapsar — burada okuduğunuz, tam olarak uygulanmış olandır.

Hâlâ kararsız mısınız? Demo talep edin

Ücretsiz başlayın. Kendi hızınızda büyüyün.

Tüm işletmenizi tek yerden yönetin — bedelini de kurumsal bir şirket gibi değil, bir kurucu gibi ödeyin.

Kart yok · Deneme süresi yok · Her şeyi dışa aktarın · İstediğiniz zaman iptal edin