← Yasal Merkez

Güvenlik Politikası

Teknik taslak 0.1 · Son güncelleme: 13 Ağustos 2026

Kapsam notu: Bu sayfa doğrulanmış mevcut kontrolleri ve güvenlik yaklaşımını açıklar; sertifika, penetrasyon testi veya kesintisiz hizmet garantisi beyan etmez.

Temel yaklaşım

Altyapı kontrolleri

Canlı trafik HTTPS üzerinden sunulur. Uygulama, PostgreSQL ve Redis özel Docker ağıyla ayrılır; veritabanı ve Redis doğrudan internete açılmaz. Yönetim erişimleri sınırlı SSH anahtarlarıyla yürütülür. Güvenlik güncellemeleri, bağımlılık taraması, yedekleme ve geri dönüş testleri sürümlü operasyon planının parçasıdır.

Uygulama güvenliği

Müşteri sorumluluğu

Müşteri; kullanıcı rollerini, kendi sitesindeki üçüncü taraf scriptleri, CSP ayarlarını, doğru kategori sınıflandırmasını ve ConsentNex kodunun tracker’lardan önce çalışmasını kontrol eder. ConsentNex tek başına müşterinin tüm hukuki veya teknik güvenliğini garanti etmez.

Olay bildirimi

Olası açık, anahtar sızıntısı veya şüpheli trafik destek@consentnex.com adresine, hassas veri ilk mesaja eklenmeden bildirilmelidir. Bildirim; zaman, etkilenen alan adı ve yeniden üretme adımlarını içermelidir.

Henüz taahhüt edilmeyenler

ISO/SOC sertifikası, belirli penetrasyon testi periyodu, kesin yedek saklama süresi, RPO/RTO ve ihlal bildirim süresi operasyonel kanıt ve hukuki onay tamamlanmadan taahhüt edilmez.