Bu metin bilgilendirme amaçlıdır. Güncel başvuru ve iletişim kanalları için İletişim sayfasını kullanabilirsiniz.
Güvenlik programı
MAYTRAS güvenlik programı; güvenli yazılım geliştirme, erişim kontrolü, loglama, bağımlılık kontrolü, secret hygiene, ödeme güvenliği, olay yönetimi ve tedarikçi risk değerlendirmesini kapsar.
Kontroller ürün olgunluğu ile birlikte geliştirilir; SOC 2/ISO gibi dış denetim iddiaları ancak kapsam ve rapor hazır olduğunda kesin olarak ifade edilir.
ISO/IEC 27001 ISMS alanı
MAYTRAS, ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi (ISMS) standardında EOS Certification tarafından (NAC akreditasyonlu) sertifikalandırılmıştır.
Bu alanın amacı müşteri güvenlik değerlendirmelerinde ISMS kapsamını, denetim kanıtını ve bilgi güvenliği yönetim sistemi olgunluğunu hızlıca doğrulanabilir hale getirmektir.
- ISMS kapsamı: dış ticaret süreçlerinin uçtan uca yönetimine yönelik danışmanlık ile yazılım, AI tabanlı çözümler, SaaS, web, mobil ve masaüstü uygulamaların tasarımı, geliştirilmesi ve destek hizmetleri
- Sertifikasyon kuruluşu: EOS Certification (NAC-023-MS, ISO/IEC 17021-1:2015)
- Sertifika No: TR26-00955-IS-04523
- Geçerlilik: 24.08.2026 – 23.08.2027
- Kanıt: Resmi PDF
Kimlik ve erişim kontrolü
Kullanıcı oturumu, tenant, rol, plan, API anahtarı ve yetki bağlamı birlikte değerlendirilir. Yönetici ve üretim erişimleri sınırlı, gerekçeli ve loglanabilir olmalıdır.
- Rol bazlı erişim kontrolü
- Tenant bazlı veri sınırı
- API anahtarı ve oturum anahtarı koruması
- Admin aksiyonlarında audit log
Uygulama güvenliği
OWASP Top 10 riskleri, input validation, output encoding, CSRF/XSS/SQL injection kontrolleri, dependency scanning, rate limit ve güvenli header politikaları geliştirme sürecinde gözetilir.
AI, ödeme, dosya yükleme ve entegrasyon uçları daha yüksek riskli yüzeyler olarak ayrıca ele alınır.
Veri ve altyapı güvenliği
Aktarım sırasında HTTPS/TLS kullanılır. Saklama tarafında veritabanı, dosya, log ve yedekleme kontrolleri altyapı sağlayıcı güvenlik özellikleriyle birlikte yönetilir.
Müşteri verilerinde veri minimizasyonu, erişim sınırı, saklama süresi ve silme süreci temel prensiptir.
Olay müdahale
Şüpheli olaylarda triyaj, etki analizi, azaltma, müşteri bildirimi, kalıcı düzeltme ve kök neden analizi hedeflenir. Kritik güvenlik bildirimleri yasin@maytras.com adresine iletilebilir.