Security · Legal & Trust

Security

MAYTRAS uygulama, altyapı, erişim kontrolü, ödeme güvenliği, loglama ve olay müdahale yaklaşımı.

RBACRol ve yetki
ISO 27001Sertifikalı
Auditİzlenebilirlik
Son güncelleme · 2026-08-04

Bu metin bilgilendirme amaçlıdır. Güncel başvuru ve iletişim kanalları için İletişim sayfasını kullanabilirsiniz.

01

Güvenlik programı

MAYTRAS güvenlik programı; güvenli yazılım geliştirme, erişim kontrolü, loglama, bağımlılık kontrolü, secret hygiene, ödeme güvenliği, olay yönetimi ve tedarikçi risk değerlendirmesini kapsar.

Kontroller ürün olgunluğu ile birlikte geliştirilir; SOC 2/ISO gibi dış denetim iddiaları ancak kapsam ve rapor hazır olduğunda kesin olarak ifade edilir.

02

ISO/IEC 27001 ISMS alanı

MAYTRAS, ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi (ISMS) standardında EOS Certification tarafından (NAC akreditasyonlu) sertifikalandırılmıştır.

Bu alanın amacı müşteri güvenlik değerlendirmelerinde ISMS kapsamını, denetim kanıtını ve bilgi güvenliği yönetim sistemi olgunluğunu hızlıca doğrulanabilir hale getirmektir.

ISO/IEC 27001:2022
ISO/IEC 27001:2022 — Bilgi Güvenliği Yönetim SistemiSertifika No TR26-00955-IS-04523 · EOS Certification (NAC akreditasyonlu) · EA Kod C.01 · SOA-09.10.2025-Rev.00İlk kayıt/Yayın: 24.08.2026 · Bitiş: 23.08.2027Resmi belgeyi indir (PDF)
  • ISMS kapsamı: dış ticaret süreçlerinin uçtan uca yönetimine yönelik danışmanlık ile yazılım, AI tabanlı çözümler, SaaS, web, mobil ve masaüstü uygulamaların tasarımı, geliştirilmesi ve destek hizmetleri
  • Sertifikasyon kuruluşu: EOS Certification (NAC-023-MS, ISO/IEC 17021-1:2015)
  • Sertifika No: TR26-00955-IS-04523
  • Geçerlilik: 24.08.2026 – 23.08.2027
  • Kanıt: Resmi PDF
03

Kimlik ve erişim kontrolü

Kullanıcı oturumu, tenant, rol, plan, API anahtarı ve yetki bağlamı birlikte değerlendirilir. Yönetici ve üretim erişimleri sınırlı, gerekçeli ve loglanabilir olmalıdır.

  • Rol bazlı erişim kontrolü
  • Tenant bazlı veri sınırı
  • API anahtarı ve oturum anahtarı koruması
  • Admin aksiyonlarında audit log
04

Uygulama güvenliği

OWASP Top 10 riskleri, input validation, output encoding, CSRF/XSS/SQL injection kontrolleri, dependency scanning, rate limit ve güvenli header politikaları geliştirme sürecinde gözetilir.

AI, ödeme, dosya yükleme ve entegrasyon uçları daha yüksek riskli yüzeyler olarak ayrıca ele alınır.

05

Veri ve altyapı güvenliği

Aktarım sırasında HTTPS/TLS kullanılır. Saklama tarafında veritabanı, dosya, log ve yedekleme kontrolleri altyapı sağlayıcı güvenlik özellikleriyle birlikte yönetilir.

Müşteri verilerinde veri minimizasyonu, erişim sınırı, saklama süresi ve silme süreci temel prensiptir.

06

Olay müdahale

Şüpheli olaylarda triyaj, etki analizi, azaltma, müşteri bildirimi, kalıcı düzeltme ve kök neden analizi hedeflenir. Kritik güvenlik bildirimleri yasin@maytras.com adresine iletilebilir.