Catering işletmenizin verilerinin güvenliğini ciddiye alıyoruz. Bu sayfa, Savrsoft'a entegre edilen güvenlik önlemlerini özetlemektedir.
Aktarım sırasında şifreleme
Savrsoft'a giden ve gelen tüm trafik yalnızca HTTPS (TLS) üzerinden sağlanır. Tarayıcınız veya uygulamanız ile sunucularımız arasında hareket eden veriler şifrelenir.
Kimlik bilgisi koruması
- Parolalar asla düz metin olarak saklanmaz. Kullanıcıya özel benzersiz bir tuz değeri ve çok sayıda yineleme kullanılarak PBKDF2-HMAC-SHA256 ile karma hâline getirilirler.
- Google & Apple ile giriş sektör standardı OAuth/OpenID Connect kullanır, böylece sağlayıcı parolanızı asla ele geçirmeyiz.
- API anahtarları oluşturulduğunda bir kez gösterilir ve yalnızca SHA-256 karması olarak saklanır. Bir anahtarı iptal etmek anında etkili olur.
- Webhook yükleri sistemlerinizin bunların gerçekten Savrsoft'tan geldiğini doğrulayabilmesi için HMAC-SHA256 ile imzalanır.
Veri ayrımı
Her kuruluşun verisi kendi hesabına özgüdür. İstekler her çağrıda yetkilendirilir, böylece bir müşteri asla başka bir müşterinin kayıtlarını okuyamaz veya yazamaz.
Altyapı
Savrsoft, yönetilen, erişim kontrollü işlem ve depolama, otomatik TLS ve ağ düzeyinde DDoS koruması sağlayan Cloudflare'in küresel ağı üzerinde çalışır. Yüklenen belgeler (kâr amacı gütmeyen kuruluş sertifikaları gibi) erişim kontrollü nesne depolamada saklanır.
Ödemeler
Kart ödemeleri, PCI-DSS Level 1 sertifikalı bir sağlayıcı olan Stripe tarafından tamamen yönetilir. Savrsoft, tam kart numaralarını asla görmez veya saklamaz.
Tasarımda asgari veri ilkesi
Yalnızca hizmeti çalıştırmak için gereken verileri toplarız ve verilerinizi satmayız veya reklam amacıyla kullanmayız. Bakınız Gizlilik Politikası.
Sorumlu bildirim
Bir güvenlik açığı bulduğunuzu düşünüyorsanız, lütfen ayrıntılarıyla security@savrsoft.com adresine e-posta gönderin. Sorumlu bildirimi takdir ediyoruz ve geçerli sorunları hızla çözmek için sizinle birlikte çalışacağız. Lütfen biz sorunu ele alma fırsatı bulana kadar bir sorunu kamuya açıklamayın.
