Sigmamarkt · Güvenlik
Verilerin nasıl korunur?
Hesap bilgilerin, paran ve satış geçmişin sistemin kendisi tarafından korunur. Nasıl olduğunu tek tek anlattık.
- 01
Hesap bilgilerin şifreli
Senin için anlamı: hesabının şifresini biz bile göremeyiz. E-posta, şifre, kurtarma ve 2FA bilgileri veritabanına yalnızca şifreli yazılır. Anahtarlar uygulama sunucusunda durmaz; ayrı bir anahtar kasasında saklanır (envelope encryption + KMS). Bilgiler yalnızca devir anında, kayıt altındaki bir kanaldan açılır.
- 02
Verine sadece sen erişirsin
Senin için anlamı: başka bir kullanıcı senin verini göremez. Bu kural uygulamada değil, veritabanının kendisinde tanımlı. Uygulamada bir hata olsa bile veritabanı yabancı erişimi reddeder.
- 03
Para kaydı asla yarım kalmaz
Senin için anlamı: 'ödendi ama kayıt yok' durumu yaşanamaz. Ödeme, bakiye ve denetim kaydı tek işlemde birlikte yazılır. Biri yazılamazsa hepsi geri alınır.
- 04
Her kritik işlem kayıt altında
Senin için anlamı: hesabına kimin, ne zaman, neden dokunduğu izlenebilir. Şifre erişimi, ödeme, itiraz kararı ve devir adımları imzalı bir kayıt üretir. Bu kayıtlar sonradan değiştirilemez; moderatörler bile yalnızca okuyabilir.
- 05
Satış geçmişi değiştirilemez
Senin için anlamı: aldığın hesabın geçmişi sonradan sessizce yeniden yazılamaz. Her satış makbuzu bir önceki satışın imzasına bağlanır. Zincirde oynama olursa anında görünür.
- 06
Gerekçesiz ban yok
Senin için anlamı: hesabın askıya alınırsa sebebini görürsün. Karar kayda geçer ve sana açıkça gösterilir. İtiraz yolu her zaman açıktır.
Şeffaflık notu
Açık kaynak değiliz. Ama denetim sonuçları açık olacak.
Lansmandan sonra bağımsız güvenlik denetimleri yaptıracağız. Raporlar herkese açık yayınlanacak: sızma testi, bağımlılık taraması, anahtar yenileme. Kod kapalı kalır; sonuçlar açık.
Hukuki çerçeve
Veri işleme süreçlerimiz KVKK ve GDPR ile uyumlu. Yalnızca gereken veriyi tutarız. Neyi neden tuttuğumuz Gizlilik Politikası'nda tek tek yazar.
Gizlilik Politikası →