Güvenlik Politikası

Anasayfa Güvenlik Politikası

Güvenlik Altyapımız

Son güncelleme: Temmuz 2026

Veri Şifreleme

Kurye Panel ile kullanıcı cihazları arasındaki veri iletişiminin güncel TLS protokolleri üzerinden şifrelenmesi esas alınır. Kimlik bilgileri, erişim anahtarları ve operasyon açısından hassas kayıtlar; yetkisiz erişime karşı uygulama ve sunucu katmanlarında korunur.

  • Web ve API trafiğinde HTTPS zorunluluğu
  • Hassas yapılandırma bilgilerinin kaynak koddan ayrı saklanması
  • Veri tabanı bağlantılarının güvenli erişim kurallarıyla sınırlandırılması
  • Yedeklerin ve aktarım kanallarının uygun şifreleme yöntemleriyle korunması

Kimlik Doğrulama

  • Parolaların geri döndürülemez ve güçlü parola özetleme yöntemleriyle saklanması
  • Yönetici ve kritik kullanıcı hesaplarında çok faktörlü doğrulama desteği
  • Başarısız giriş denemelerine karşı geçici hesap ve IP kısıtlamaları
  • Oturumların belirli süre sonunda sonlandırılması ve güvenli şekilde yenilenmesi
  • Parola sıfırlama bağlantılarının tek kullanımlık ve süreli olması

Erişim Kontrolü

  • Rol tabanlı yetkilendirme: Ana Yönetici, Kurye Firması, İşletme ve Kurye rolleri
  • Her kullanıcının yalnızca yetkili olduğu firma, bölge ve kayıtlara erişebilmesi
  • Kritik işlemlerde ek doğrulama ve işlem kaydı oluşturulması
  • Yönetim ekranlarına erişimin oturum ve yetki kontrolleriyle sınırlandırılması
  • İhtiyaç hâlinde IP izin listesi ve cihaz doğrulama seçenekleri

API ve Entegrasyon Güvenliği

  • API isteklerinde kimlik doğrulama ve yetki kontrolü
  • Aşırı veya şüpheli isteklere karşı hız sınırlama mekanizmaları
  • Webhook ve entegrasyon çağrılarında imza veya güvenli anahtar doğrulaması
  • Yalnızca izin verilen alan adları ve istemciler için erişim kuralları
  • Entegrasyon anahtarlarının kullanıcı arayüzünde açık biçimde gösterilmemesi

Veri Tabanı Güvenliği

Veri tabanı erişimleri uygulamanın ihtiyaç duyduğu en düşük yetki seviyesiyle sınırlandırılır. Kullanıcı girdilerinde parametreli sorgular, doğrulama ve filtreleme yöntemleri kullanılarak SQL enjeksiyonu ve benzeri saldırı risklerinin azaltılması hedeflenir.

  • PDO ve parametreli sorgu kullanımı
  • Veri tabanı kullanıcılarının yetkilerinin sınırlandırılması
  • Yönetim ve bakım erişimlerinin kayıt altına alınması
  • Yedeklerin düzenli oluşturulması ve geri yükleme testleri

Sunucu ve Ağ Güvenliği

  • Güncel ve desteklenen sunucu yazılımlarının kullanılması
  • Gereksiz port ve servislerin kapalı tutulması
  • Güvenlik duvarı, kötü amaçlı trafik filtreleme ve saldırı önleme kuralları
  • Yönetim erişimlerinin güçlü kimlik doğrulama ile sınırlandırılması
  • Sunucu ve uygulama bileşenlerinin düzenli güvenlik güncellemeleri

Loglama ve İzleme

Giriş denemeleri, yetki değişiklikleri, sipariş durumları, kritik yönetici işlemleri ve sistem hataları güvenlik ve operasyon amaçlarıyla kayıt altına alınabilir.

  • Şüpheli oturum ve erişim hareketlerinin izlenmesi
  • Kritik işlemler için kullanıcı, zaman ve işlem bilgisinin kaydedilmesi
  • Hata ve performans kayıtlarının merkezi olarak incelenmesi
  • Loglara erişimin yalnızca yetkili kişilerle sınırlandırılması

Yedekleme ve İş Sürekliliği

  • Veri tabanı ve kritik uygulama dosyalarının düzenli yedeklenmesi
  • Yedeklerin ana sistemden ayrı bir ortamda saklanması
  • Geri yükleme işlemlerinin belirli aralıklarla test edilmesi
  • Sunucu arızası veya veri kaybı durumları için kurtarma prosedürleri
  • Operasyonun ölçeğine uygun izleme ve kapasite planlaması

Mobil Uygulama Güvenliği

  • Kurye oturumlarının güvenli anahtar ve süreli erişim yapısıyla yönetilmesi
  • Cihaz üzerinde gereksiz kişisel veri saklanmaması
  • Bildirimlerde hassas bilgilerin mümkün olduğunca sınırlı gösterilmesi
  • Konum verilerinin yalnızca görev ve operasyon amaçlarıyla kullanılması
  • Uygulama güncellemelerinin resmî uygulama mağazaları üzerinden dağıtılması

Ödeme Güvenliği

Ödeme hizmeti sunulması hâlinde kart bilgileri Kurye Panel sunucularında açık şekilde saklanmaz. Ödeme işlemleri, anlaşmalı banka veya lisanslı ödeme kuruluşunun güvenli ödeme ekranları ve 3D Secure yöntemleri üzerinden yürütülür.

  • Tam kart numarası ve CVV bilgilerinin Kurye Panel veri tabanında tutulmaması
  • Ödeme sonucunun güvenli işlem referanslarıyla izlenmesi
  • İade ve mutabakat işlemlerinin yetkili kullanıcılarla sınırlandırılması

Güvenlik Güncellemeleri

Uygulama, sunucu ve üçüncü taraf kütüphanelerde tespit edilen güvenlik açıkları risk düzeyine göre değerlendirilir. Kritik güncellemeler mümkün olan en kısa sürede uygulanır; eski ve desteklenmeyen bileşenlerin kullanımından kaçınılır.

  • Bağımlılık ve sürüm kontrolleri
  • Kod değişikliklerinin test ortamında doğrulanması
  • Canlıya alınan değişikliklerin kayıt altına alınması
  • Gerekli durumlarda acil bakım ve erişim kısıtlaması

Güvenlik Olaylarına Müdahale

Şüpheli erişim, veri sızıntısı, hesap ele geçirilmesi veya sistem bütünlüğünü etkileyebilecek bir olay tespit edildiğinde; olayın kapsamını belirleme, erişimi sınırlandırma, kayıtları koruma, güvenlik açığını giderme ve gerekli bildirimleri yapma adımları uygulanır.

  • Etkilenen hesap ve anahtarların devre dışı bırakılması
  • Olay kayıtlarının incelenmesi ve delillerin korunması
  • Riskin giderilmesi ve tekrarının önlenmesi
  • Mevzuatın gerektirdiği durumlarda ilgili kişi ve kurumlara bildirim

KVKK ve Kişisel Veri Güvenliği

Kurye Panel kapsamında işlenen kişisel verilerin korunması için veri minimizasyonu, amaçla sınırlılık, erişim yetkisi, saklama süresi ve güvenli imha ilkeleri dikkate alınır. Kullanıcılar yalnızca görevleri için gerekli verilere erişebilir.

Veri sorumlusunun kimliği, işlenen veri kategorileri, işleme amaçları, aktarım grupları, toplama yöntemi, hukuki sebepler ve ilgili kişi hakları hakkındaki ayrıntılar ayrıca Gizlilik Politikası ve KVKK aydınlatma metinlerinde açıklanır.

Güvenlik Bildirimi ve İletişim

Kurye Panel sistemlerinde bir güvenlik açığı, şüpheli işlem veya hesabınıza ilişkin yetkisiz erişim fark ederseniz aşağıdaki kanallardan bizimle iletişime geçebilirsiniz:

Ticari Unvan: LisansHub İnternet Hizmetleri Sanayi Ticaret Limited Şirketi
Adres: Bahçelievler Mah. 282. Sokak No: 2/BA, Altınordu/Ordu
Telefon: 0 (552) 296 64 11
E-posta: destek@kuryepanel.com.tr
Web Sitesi: kuryepanel.com.tr