Güvenlik

Bilgi Güvenliği ve Altyapı Bildirgesi

Verilerinizin en yüksek bulut güvenliği standartlarında nasıl korunduğunu, şifrelendiğini ve yalıtıldığını öğrenin.

Son Güncelleme: 31 Mayıs 2026

1. Satır Düzeyinde Veri Yalıtımı (RLS)

Platformumuzda veri güvenliği, veri tabanı katmanında tavizsiz bir şekilde tasarlanmıştır. Supabase altyapısında "Row-Level Security" (RLS - Satır Düzeyinde Güvenlik) teknolojisi aktif olarak kullanılmaktadır:

  • Oluşturduğunuz aday listeleri, notlar ve liste (pipeline) hareketleri tamamen sizin kullanıcı kimliğinize (auth.uid) bağlanır.
  • Alt ekibinizin (downline) durumunu izlerken, onların adaylarının ad, soyad ve detay verileri RLS kuralları ile otomatik olarak engellenir; liderler yalnızca anonimleştirilmiş sayısal metrikleri görebilir.
  • Hiçbir kullanıcı, veri tabanı sorgusu doğrudan manipüle edilse dahi bir başkasına ait veriye erişemez ve değiştiremez.

2. Veri Şifreleme Standartları

Tüm verileriniz hem iletim sırasında hem de saklanırken endüstri standardı güçlü şifreleme protokolleri ile korunur:

  • Veri İletim Güvenliği: Tarayıcınız ile platform sunucuları arasındaki tüm iletişim 256-bit TLS/SSL şifreleme tünelleri üzerinden gerçekleştirilir.
  • Durağan Veri Güvenliği: Veri tabanımızda saklanan tüm müşteri bilgileri, Avrupa sunucularındaki AWS / Supabase altyapısında KVKK ve Genel Veri Koruma Yönetmeliği (GDPR) uyum standartlarına uygun olarak AES-256 standardında uçtan uca şifrelenmiş (encryption at rest) biçimde barındırılır.
  • Yedekleme Güvenliği: Günlük olarak alınan sistem yedekleri, aynı yüksek şifreleme katmanı ile izole edilmiş depolama alanlarında saklanır.

3. Kimlik Doğrulama ve Oturum Yönetimi

Kullanıcı girişleri ve oturumları, dünyanın en gelişmiş açık kaynaklı kimlik doğrulama motorları tarafından kontrol edilmektedir:

  • Şifreleriniz, veri tabanımızda ham metin olarak asla tutulmaz; güçlü tuzlama (salting) ve "bcrypt" algoritmalarıyla tek yönlü şifrelenir.
  • Oturum doğrulaması için kısa ömürlü, kriptografik olarak imzalanmış JSON Web Tokens (JWT) kullanılır.
  • Şüpheli giriş girişimleri, brute-force saldırılarına karşı otomatik IP sınırlaması ve oturum sonlandırma tetikleyicileri ile kontrol altında tutulur.

4. Ödeme ve Kart Güvenliği (PCI-DSS)

Finansal işlemleriniz en üst düzey güvenlik kurallarına uygun olarak gerçekleştirilir. Platform olarak kart bilgilerinizi asla görmeyiz ve sunucularımızda saklamayız:

  • Ödemeler, BDDK (Bankacılık Düzenleme ve Denetleme Kurumu) lisanslı ve PCI-DSS Level 1 uyumlu güvenli ödeme geçitleri aracılığıyla doğrudan işlenir.
  • Kredi kartı formları, güvenli "iframe" teknolojileriyle doğrudan ödeme kuruluşunun sunucularına bağlanır, platform sunucularımızdan geçmez.

5. Yapay Zeka Entegrasyon Güvenliği

Yazılımdaki YZ Koçu, YZ Saha Provası ve Uyum Denetim Araçları kullanılırken gizliliğiniz tamamen korunur:

  • Yapay zeka modellerine (Gemini, OpenAI) gönderilen tüm veriler SSL şifreli kurumsal API bağlantıları üzerinden iletilir.
  • API anlaşmalarımız gereği, eklediğiniz aday verileri veya özel MLM strateji sorularınız, yapay zeka sağlayıcıları tarafından genel modellerin eğitimi için kesinlikle kullanılmaz.
  • Gönderilen sorgular sadece anlık analiz amaçlı işlenir ve geçici oturum sonrasında silinir.

Lütfen cihazınızı dik konuma getirin

Bu uygulama en iyi deneyim için dikey kullanıma göre tasarlandı. Devam etmek için telefonunuzu/tabletinizi dik (dikey) konuma çevirin.