Security · Legal & Trust

Security

MAYTRAS uygulama, altyapı, erişim kontrolü, ödeme güvenliği, loglama ve olay müdahale yaklaşımı.

RBACRol ve yetki
ISO 27001ISMS evidence ready
Auditİzlenebilirlik
Son güncelleme · 2026-07-17

Bu sayfa profesyonel bilgilendirme amacıyla hazırlanmıştır. Nihai hukuki metinler, resmi şirket evrakları, imzalı sözleşmeler ve uzman hukukçu incelemesiyle tamamlanmalıdır.

01

Güvenlik programı

MAYTRAS güvenlik programı; güvenli yazılım geliştirme, erişim kontrolü, loglama, bağımlılık kontrolü, secret hygiene, ödeme güvenliği, olay yönetimi ve tedarikçi risk değerlendirmesini kapsar.

Kontroller ürün olgunluğu ile birlikte geliştirilir; SOC 2/ISO gibi dış denetim iddiaları ancak kapsam ve rapor hazır olduğunda kesin olarak ifade edilir.

02

ISO/IEC 27001 ISMS alanı

MAYTRAS Trust Center, ISO/IEC 27001 sertifika kanıtını yayınlamaya hazır olacak şekilde kurgulanmıştır. Sertifika alındığında kapsam, belge numarası, geçerlilik tarihleri ve akredite denetçi kuruluş bilgisi bu sayfada gösterilir.

Bu alanın amacı müşteri güvenlik değerlendirmelerinde ISMS kapsamını, denetim kanıtını ve bilgi güvenliği yönetim sistemi olgunluğunu hızlıca doğrulanabilir hale getirmektir.

  • ISMS scope
  • Certification body
  • Certificate ID
  • Valid from / valid until
  • Evidence PDF
03

Kimlik ve erişim kontrolü

Kullanıcı oturumu, tenant, rol, plan, API anahtarı ve yetki bağlamı birlikte değerlendirilir. Yönetici ve üretim erişimleri sınırlı, gerekçeli ve loglanabilir olmalıdır.

  • Rol bazlı erişim kontrolü
  • Tenant bazlı veri sınırı
  • API anahtarı ve oturum anahtarı koruması
  • Admin aksiyonlarında audit log
04

Uygulama güvenliği

OWASP Top 10 riskleri, input validation, output encoding, CSRF/XSS/SQL injection kontrolleri, dependency scanning, rate limit ve güvenli header politikaları geliştirme sürecinde gözetilir.

AI, ödeme, dosya yükleme ve entegrasyon uçları daha yüksek riskli yüzeyler olarak ayrıca ele alınır.

05

Veri ve altyapı güvenliği

Aktarım sırasında HTTPS/TLS kullanılır. Saklama tarafında veritabanı, dosya, log ve yedekleme kontrolleri altyapı sağlayıcı güvenlik özellikleriyle birlikte yönetilir.

Müşteri verilerinde veri minimizasyonu, erişim sınırı, saklama süresi ve silme süreci temel prensiptir.

06

Olay müdahale

Şüpheli olaylarda triyaj, etki analizi, azaltma, müşteri bildirimi, kalıcı düzeltme ve kök neden analizi hedeflenir. Kritik güvenlik bildirimleri yasin@maytras.com.tr adresine iletilebilir.