Veri Güvenliği ve Gizliliği
Veri Güvenliği ve Gizliliği
Finansal verilerinizin hassasiyetinin farkındayız. Cari Plus olarak müşterilerimize ait bilgilerin gizliliği ve güvenliği konusunda en yüksek standartları uyguluyoruz.
Cari Plus’ta Veri Güvenliği Standartları
1. Açık Kaynak Mimari ve Otomatik Güncellemeler
Ürünümüzü geliştirirken kullandığımız teknolojilerin tamamını açık kaynaklı ve global topluluklar tarafından denetlenen yazılımlar arasından seçiyoruz. Açık kaynak kodlu sistemler, kaynak kodları bağımsız güvenlik uzmanlarınca sürekli incelenebildiği için arka kapı (backdoor) risklerini barındırmaz.
Topluluklar tarafından yayınlanan her yeni güvenlik yamasını anlık olarak takip ediyor, versiyon güncellemelerini iş geliştirme süreçlerimize otomasyon araçlarıyla dahil ederek eksiksiz uyguluyoruz.
Şüpheli bağlantılar ve anormal erişim istekleri açık kaynaklı güvenlik algoritmalarımız sayesinde tespit edilerek anında engellenir.
2. Test Odaklı Yazılım Geliştirme (Continuous Integration)
Yazılım ekibimizin geliştirdiği her yeni kod satırı, canlıya alınmadan önce otomatik analiz ve sızdırma testlerinden geçirilir. Güvenlik ve fonksiyonellik testlerini başarıyla geçmeyen hiçbir güncellemenin yayınlanmasına izin verilmez.
4. Kredi Kartı Güvenliği (PCI DSS & BDDK Uyumlu)
Cari Plus aboneliğiniz veya paket alımlarınız esnasında girdiğiniz kredi kartı bilgileriniz doğrudan lisanslı ödeme kuruluşumuz iyzico’nun PCI DSS (Ödeme Sektörü Veri Güvenliği Standartları) sertifikalı altyapısında şifrelenerek saklanır.
iyzico, BDDK (Bankacılık Düzenleme ve Denetleme Kurumu) lisansı ve 6493 sayılı kanun çerçevesinde hizmet vermekte olup, kredi kartı bilgileriniz Cari Plus sunucularında asla tutulmaz ve işlenmez.
5. SSL Sertifikası ve Uçtan Uca Şifreleme
Cari Plus hesabınıza eriştiğinizde cihazınız ile sunucularımız arasındaki tüm veri trafiği High-Grade SSL (Secure Sockets Layer) protokolü ile şifrelenir. Bu sayede hesabınıza bilgi kaydederken aradaki iletim hattının dinlenmesi veya verilerin 3. kişilerce deşifre edilmesi imkansız hale getirilir.
Ayrıca banka entegrasyonları ve e-Dönüşüm altyapılarında partner kurumların güvenlik birimlerince uygulanan penetrasyon testlerinden başarıyla geçtiğimizi belirtmek isteriz.
6. Kullanıcı Şifre ve Oturum Güvenliği
Kullanıcılarımızdan hesabın korunması adına güçlü şifre kombinasyonları oluşturmaları beklenmektedir. Şifre gizliliği kullanıcının sorumluluğundadır. Üst üste hatalı giriş denemelerinde hesap güvenliği için otomatik blokaj uygulanır; uzun süre işlem yapılmayan oturumlar sistem tarafından otomatik kapatılır.
Verilerin Yedeklenmesi ve Gizlilik
Verilerimin Kaybolma Riski Var mıdır?
Olası teknik aksaklıklara karşı verileriniz her gün otomatik olarak yedeklenir ve alınan yedekler 2 hafta boyunca saklanır. Bu yedekleme mimarisi, genel bir teknik arıza durumunda sistem verilerinin bütünlüğünü korumak amacıyla yürütülür.
Kullanıcılarımızın hesaplarındaki münferit veri silme veya düzenleme işlemleri kendi sorumluluklarındadır. Siz silmediğiniz sürece Cari Plus'a eklediğiniz hiçbir veri silinmez, kaybolmaz ve yetkisiz kişilerin erişimine açılmaz.
Bulut Mimarinin Sağladığı Erişilebilirlik Avantajı
Verileriniz yüksek güvenlikli bulut sunucularda yedeklendiği için bilgisayarınızın çalınması, arızalanması veya çökmesi gibi durumlarda verileriniz zarar görmez. Farklı bir bilgisayar, tablet veya akıllı telefon üzerinden Cari Plus hesabınıza giriş yaparak tüm verilerinize anında erişmeye devam edebilirsiniz.