Ziqme verilerinizi nasıl korur
Tek bir çok kiracılı platform, tek bir güvenlik modeli. Bu sayfa bugün gerçekte nelerin hazır olduğunu, verilerinizi kimlerin işlediğini ve neyin hâlâ sürdüğünü anlatıyor.
Mimari ve kiracı izolasyonu
Her Ziqme ürünü, kimlik doğrulamalı tek bir ağ geçidinin arkasında aynı mikroservis platformunda çalışır; böylece izolasyon her özelliğin ayrı ayrı hatırlaması gereken bir şey değil, platformun bir özelliğidir.
Altyapı
Hizmetler; hız sınırlama, TLS sonlandırma ve merkezi kimlik doğrulama içeren güçlendirilmiş bir ağ geçidinin arkasında, izole kapsayıcılarda çalışır.
Veri koruma
Her kayıt, çalışma alanınızla sınırlıdır. Çok kiracılı izolasyon veritabanı katmanında uygulanır ve yedekler şifrelenir.
Erişim kontrolü
Her üründe rol tabanlı erişim kontrolü, makine erişimi için OAuth2 ve JWT tabanlı oturumlar.
Uyumluluk
Dışa aktarma, silme ve onay için GDPR araçları. AB'de barındırma seçeneği mevcuttur.
İzolasyon pratikte nasıl işliyor
Birbirinden bağımsız üç mekanizma; böylece bir yerdeki hata başka bir çalışma alanını açığa çıkarmaz.
- Servis başına ayrı veritabanı şeması
- Her servis kendi veritabanı şemasına sahiptir ve yalnızca sorumlu olduğu veriyi okur. Her servisin yazabileceği ortak bir tablo yoktur.
- Çalışma alanına göre filtrelenen sorgular
- Her kayıt ait olduğu çalışma alanını taşır. Erişim, sorgunun kendisinde bu alana göre filtrelenir; üstüne ikinci savunma hattı olarak genel bir filtre daha uygulanır.
- Tek bir kimlik modeli
- Kimlik doğrulama merkezidir: kimlik servisinin ürettiği kısa ömürlü token’lar, rol tabanlı yetkiler ve servisler arası çağrılar için ayrı makine kimlik bilgileri.
Verileriniz nerede duruyor
Her katmanı kendimiz işletiyormuş izlenimi vermektense işin içindeki sağlayıcıları açıkça saymayı tercih ediyoruz.
AB’de barındırma
Platform Avrupa altyapısında çalışır ve üretim veritabanları AB içinde kalır. Ekler ve dışa aktarımlar AB nesne depolamasında tutulur.
Aktarım sırasında şifreleme
Tüm genel trafik TLS üzerinden sunulur. Servisler arası çağrılar iç küme ağında kalır ve kimlik doğrulamasından geçer.
Yedekleme ve silme
Veritabanları düzenli olarak yedeklenir ve yedekler şifreli saklanır. Silinen kayıtlar önce yalnızca silinmiş olarak işaretlenir; böylece yanlışlıkla yapılan bir silme saklama süresi içinde geri alınabilir.
Alt işleyenler
Bu üçüncü taraflar müşteri verilerini bizim adımıza işleyebilir. Liste platformla birlikte değişir; sözleşme imzalamadan önce güncel sürümü bizden isteyin.
| Sağlayıcı | Amaç | İşleme yeri |
|---|---|---|
| Contabo | İşlem gücü, Kubernetes kümesi ve üretim veritabanları | Almanya (AB) |
| Amazon Web Services | Ekler, dışa aktarımlar ve yedekler için nesne depolama | AB bölgesi |
| Cloudflare | DNS, CDN, TLS sonlandırma ve bot koruması | Küresel uç ağ |
| Stripe | Abonelik faturalandırması ve ödeme işleme | AB ve ABD |
| OpenAI | Yapay zekâ yanıtları, özetler ve bilgi bankası cevapları; yalnızca yapay zekâ özellikleri açıkken | ABD |
| Twilio | Ziqme Voice için telefon hizmeti; kendi operatörünüzü bağlamadıysanız | AB ve ABD |
Yapay zekâ özellikleri her çalışma alanı için ayrıca açılır. Kapalı bıraktığınızda hiçbir görüşme içeriği bir model sağlayıcısına gönderilmez. Ziqme Voice tamamen kendi santraliniz ve operatörünüz üzerinden çalışabilir.
Uyumluluk durumu
Etkileyici görünmektense faydalı olmayı tercih ediyoruz; durumumuz tam olarak şu.
GDPR araçları hazır
Dışa aktarma ve silme talepleri ürün içinden karşılanabilir, genel formlar ve widget’lar için onay kaydedilir ve barındırma AB içindedir.
Bugün SOC 2 veya ISO 27001 yok
Üçüncü taraf bir güvenlik sertifikamız yok ve varmış gibi de göstermeyeceğiz. Satın alma süreciniz denetlenmiş bir rapor gerektiriyorsa henüz doğru tercih değiliz ve bunu açıkça söyleriz.
Devam eden çalışmalar
İç politikaları, erişim gözden geçirmelerini, günlük kaydını ve kanıt toplamayı resmileştirme çalışması sürüyor. Bir sertifikayı ancak denetçi düzenlediğinde yayımlarız.
Veri işleme sözleşmesi
Veri işleme sözleşmesi imzalıyoruz; aktarımın gerektirdiği yerlerde standart sözleşme maddeleriyle birlikte. Bize yazın, güncel sürümü yukarıdaki alt işleyen listesiyle birlikte gönderelim.
Sorumlu açıklama
Bir şey mi buldunuz? Doğrudan bize söyleyin, birlikte çözelim.
Güvenlik bildirimlerini şu adrese gönderin security@ziqme.com
Ne bekleyebilirsiniz
Bildirimleri üç iş günü içinde teyit ederiz, inceleme sürerken sizi bilgilendiririz ve düzeltme yayımlandığında adınızın anılmasını isterseniz size teşekkür ederiz.
Kapsam ve temel kurallar
Lütfen yalnızca kendi çalışma alanınızda veya bir deneme alanında test edin. Üretim ortamına otomatik taramalar yapmayın, başka müşterilerin verilerine erişmeyin ve hizmeti başkaları için bozmayın.
Güvenlikle ilgili başka sorunuz var mı?
Ayrıntıları bize gönderin — mimari, veri akışları veya tedarikçi değerlendirme formunuz — platformda çalışan birinden doğrudan yanıt alın.
Bizimle konuşun