KURUMSAL GÜVENLİK

Denetim geldiğinde hazırlıksız yakalanmazsınız.

Şifreleme anahtarı hesabınıza özeldir, giden e-posta kişisel veri için taranır, her işlem SHA-256 zincirine yazılır, kimliği şirket dizininiz yönetir. Altı sertleştirme katmanı üst üste çalışır — biri aşılsa diğerleri durur. Denetçi kanıt istediğinde cevabınız tek tık: zaman damgalı, imzalı PDF.

SHA-256
audit zinciri — her kayıt bir öncekine bağlı
RFC 3161
TÜBİTAK zaman damgalı, imzalı kanıt PDF
SAML 2.0 + SCIM
kurumsal kimlik — giren açılır, ayrılan kapanır
BYOS + PITR
yedek sizin kasanızda, istediğiniz âna dönüş
01 / Şifreleyin

Anahtar hesabınıza özel; içerik zarfın içinde.

Kurumsal KMS sağlayıcınızla entegre zarf şifrelemesi: kök anahtar KMS’te durur, hesabınıza özel anahtar veri anahtarını sarar, rotasyon otomatik işler. Her anahtar işlemi audit günlüğüne yazılır; uyumluluk raporları PCI DSS, SOC 2 ve HIPAA hedefiyle hazırlanır. Yedekler de aynı disipline uyar: kendi S3-uyumlu kasanıza, çift katman şifreyle, saat başı yazılır — istediğiniz âna geri dönersiniz.

KATMAN ŞEMASI · ZARF ŞİFRELEME ENTERPRISE
KMS kök anahtarıkurumsal KMS sağlayıcısında durur
Hesap anahtarıhesabınıza özel · otomatik rotasyon
Veri anahtarıiçeriği şifreler
İçerik şifreli durur
Bir hesabın anahtarı başka hesabın verisini açmaz.
YEDEK + GERİ DÖNÜŞ · BYOS + PITR ENTERPRISE
  1. ADIM 1 · KASA Yedek size yazılır

    Yedekler kendi S3-uyumlu depolamanıza düşer — veriniz sizin kasanızda kalır.

  2. ADIM 2 · ŞİFRE Saat başı, çift katman

    Snapshot saatlik alınır; AES-256-GCM çift katman şifrelemeyle yazılır.

  3. ADIM 3 · DÖNÜŞ İstediğiniz âna dönün

    PITR ile arşivi seçtiğiniz âna geri sarar, o andaki durumuna dönersiniz.

02 / Koruyun

Kişisel veri kapıdan çıkmadan yakalanır.

DLP tarayıcı giden her e-postayı düzenli ifadelerle tarar: TC kimlik numarası, IBAN, kredi kartı, telefon. Ne olacağına hesap politikanız karar verir — uyarı ya da blok; kendi deseninizi de eklersiniz. E-posta Gizleme ters yönü korur: müşterinize gerçek adres yerine benzersiz takma adres verirsiniz, gelen spam temizliğinden geçip gerçek kutunuza düşer. Adres ele geçirilirse tek tıkla kapatırsınız.

ÖRNEK GÖRÜNÜM · DLP TARAYICI ENTERPRISE
  • TC kimlik numarası 1********46 BLOKLA
  • IBAN TR** **** **** 8812 BLOKLA
  • Kredi kartı **** **** **** 4629 BLOKLA
  • Telefon +•• 5•• *** ** ** UYAR
  • Özel desen sozlesme-\d{6} UYAR
Deseni siz eklersiniz; uyar/blokla kararı hesap politikanızındır.
E-POSTA GİZLEME — TAKMA ADRES DÖNGÜSÜ ENTERPRISE
  1. ADIM 1 · ÜRETİN Takma adres verirsiniz

    Müşteriye ya da forma gerçek adres yerine benzersiz takma adres verirsiniz.

  2. ADIM 2 · İLETİLİR Gerçek kutunuza düşer

    Takma adrese gelen e-posta spam temizliğinden geçip gerçek gelen kutunuza iletilir.

  3. ADIM 3 · KAPATIN Sızıntıda tek tık

    Adres ele geçirilirse tek tıkla devre dışı bırakırsınız — gerçek adresiniz hiç açığa çıkmaz.

03 / Kanıtlayın

Söz değil, doğrulanabilir zincir sunarsınız.

Audit günlüğüne yazılan her kayıt bir öncekinin SHA-256 hash’ini taşır. Geçmişte tek satırı değiştirmek zincirin kalanını kırar; bozulma doğrulamada anında, hangi kayıtta olduğuyla birlikte görünür. Bütünlük her hafta doğrulanır, kayıtlar 5 yıl saklanır. Denetim günü RFC 3161 zaman damgalı, PAdES-T imzalı kanıt PDF’ini indirirsiniz — bütünlük ve zaman bizden bağımsız doğrulanır.

ÖRNEK GÖRÜNÜM · AUDIT HASH CHAIN ZİNCİR DOĞRULANDI
  1. #14830 Liste dışa aktarıldı
    prev 5e90…b3c1 → chain 7c1d…42aa
  2. #14831 Kampanya gönderildi
    prev 7c1d…42aa → chain 03be…f1e7
  3. #14832 Yasal saklama açıldı
    prev 03be…f1e7 → chain a3f5…9e2c
Haftalık bütünlük doğrulaması · 5 yıl saklama · PDF rapor tek tıkla
YASAL SAKLAMA · LEGAL HOLD ENTERPRISE

WORM arşiv — yaz-bir-kez, oku-çok: kapsamdaki veri değiştirilemez, silinemez, tarih damgalıdır. Aktif saklama panelinizde kapsam ve tarihle görünür; sürecin her adımı zincire yazılır, saklamanın kendisi de doğrulanabilir.

ZAMAN DAMGASI · RFC 3161 İMZALI KANIT PDF

Kanıt PDF’i RFC 3161 zaman damgası ve PAdES-T imza taşır — 5070 sayılı E-İmza Kanunu ve eIDAS uyumlu standartlar. Zaman damgaları RFC 3161 nitelikli otoriteden alınır; bütünlük ve zaman bizden bağımsız doğrulanır.

04 / Yönetin

Giren otomatik açılır, ayrılan otomatik kapanır.

Kimlik şirketinizde kalır: ekibiniz SAML 2.0 ile şirket kimlik sağlayıcınızdan giriş yapar, etki alanı doğrulaması yerleşiktir. SCIM 2.0 dizininizi izler — işe giren otomatik açılır, ayrılan anında devre dışı kalır. Parola yerine Passkey kullanır, kritik işlemde ikinci doğrulama istersiniz. Hesap sürekli izlenir: yeni cihaz, yeni IP, yeni ülke, imkânsız seyahat anında uyarı üretir; dilerseniz paneli yalnız şirket IP’lerinize açarsınız.

ÖRNEK GÖRÜNÜM · KİMLİK + ERİŞİM
  • SSO / SAML 2.0 şirket kimliğiyle tek oturum · etki alanı doğrulaması
    BUSINESS+
  • SCIM 2.0 dizinden otomatik üye açma + kapatma
    ENTERPRISE
  • Passkey / WebAuthn parolasız giriş + kritik işlemde ikinci doğrulama
    FREE
  • Anomali uyarısı yeni cihaz · yeni IP · yeni ülke · imkânsız seyahat
    STARTER+
  • IP allowlist panel erişimi yalnız şirket IP aralığınızdan
    BUSINESS+
SAML 2.0 konuşan her kurumsal kimlik sağlayıcısıyla uyumlu.
HER PLANDA STANDART — KURUMSAL PAKETE ÖZEL DEĞİL
  • 2FA TOTP + yedek kodlar
  • Passkey kaydı + kritik işlem doğrulaması
  • 5 hatalı giriş → 15 dakika kilit
  • Oturum yönetimi + uzaktan oturum kapatma
  • Hesap + IP başına hız sınırı
  • Tek kullanımlık adres bloğu + kayıt hızı denetimi
Veri yerleşkesi. Altyapı Avrupa Birliği veri merkezinde çalışır; yurt dışı aktarım KVKK Madde 9 standart sözleşmesi ve imzalı veri işleme sözleşmesiyle (DPA) yürütülür. TR bölgesi 2026 Q3 planlı. Alt işleyenler Alt İşleyenler sayfasında açık listelenir.
Kurumsal sözleşme. KMS/BYOS teknik dokümantasyonu, DPA ve özel SLA örnekleri satış görüşmesinde paylaşılır; atanmış mühendisle 2 hafta içinde teknik POC kurulur. Satış ekibiyle görüşün.
KURUMSAL

Kurumsal denetiminize uygun bir altyapı kuralım.

KMS, SCIM, DLP, hide-my-email, legal hold, atanmış mühendis. Sözleşme ile yapılandırılır; standart self-serve plana sığmaz.