1. Amac
Bu sayfa DahaSeri platformunda (dahaseri.com ve bagli uygulamalar) kisisel veri ve Amazon Restricted PII icin uygulanan guvenlik kontrollerinin ozetini sunar. Amazon SP-API Solution Provider ve Restricted rol basvurularinda referans olarak kullanilabilir.
2. Ag ve altyapi koruma
- Uygulama ve veritabani sunuculari ozel ag / sinirli erisim ile calisir
- Yalnizca HTTPS (443) uzerinden halka acik erisim; reverse proxy / TLS
- SQL Server yalnizca uygulama sunucularindan (firewall allowlist) erisilebilir
- RDP / SSH VPN veya guvenilir IP ile sinirli
- Isletim sistemi guncellemeleri, antivirus ve Windows Firewall
3. Kimlik ve erisim yonetimi
- Her kullanici benzersiz DahaSeri hesabi (e-posta / kullanici ID)
- Rol tabanli erisim (RBAC); tenant / sirket bazli veri izolasyonu
- Uretim ortamina yalnizca ihtiyac duyulan kisiler (need-to-know)
- Amazon API tokenlari entegrasyon kaydinda; loglama ve denetim izi
- Ise giris / cikista erisim hemen guncellenir
4. Veri koruma
- Iletisimde TLS; hassas yapilandirma dosyalarinda sinirli erisim
- Yedekleme: duzenli, erisim kontrollu yedekler
- Gelistirme ortaminda gercek musteri PII kullanilmamasi hedeflenir
- Veri silme / anonimlestirme: saklama politikasina uygun periyodik temizlik
5. Uygulama guvenligi
- Giris denemesi sinirlandirma (rate limiting), guvenlik HTTP basliklari
- X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy
- Hata mesajlarinda hassas veri sizintisi onleme
- Bagimlilik ve guvenlik guncellemelerinin takibi
6. Olay mudahale ve IMPOC
Guvenlik olaylari icin dahili prosedur; Amazon SP-API Incident Management Point of Contact (IMPOC): Yakup CETIN — yakup.cetin@dahaseri.com. Genel iletisim: info@dahaseri.com.