Verileriniz varsayılan olarak güvende.
Sırlarda AES-256-GCM şifreleme, salt-ekleme (append-only) denetim kaydı, her push'ta koşan güvenlik kapıları ve 7/24 izleme. Daras güvenliği eklenti değil mimarinin temeli; bağımsız denetim, sızma testi ve müşteri verisinde alan-bazlı şifreleme yol haritamızdadır.
Sertifikasyon yolu,
Sertifikasyon süreçleri tamamlandıkça belgeler bu sayfadan paylaşılacak. Güvenlik dokümantasyonunu talep üzerine gizlilik sözleşmesiyle iletiyoruz.
Bilgi güvenliği yönetim sistemimiz ISO 27001 gereklerine göre kuruluyor; bağımsız sertifikasyon süreci yol haritamızda.
Süreç ve kontroller SOC 2 ilkelerine göre tasarlanıyor; bağımsız Type II denetimi planlanıyor.
Kart verisi Daras altyapısında tutulmaz; ödemeler ödeme güvenlik standardı sertifikalı ödeme kuruluşları üzerinden token'lanarak işlenir.
KVKK uyum süreci aktif yürütülüyor: veri işleme envanteri, aydınlatma metinleri ve veri sahibi başvuru kanalı açık.
Altyapı,
Daras güvenlik modeli üç sütun üzerine kuruludur — her sütun bağımsız denetim ve kanıtla doğrulanır.
- Veri merkeziAlmanya (AB)
- Bulut sağlayıcıTürkiye lokasyonlu sunucular
- Sır şifrelemeAES-256-GCM
- TrafikTLS 1.3 only
- Yedek3× / 4 saat
- Felaket kurtarmaYedekli
- SSOSAML 2.0 / OIDC
- İki adımTOTP (ekip) · passkey (müşteri)
- YetkiGranüler + IP kısıt
- DenetimTam · immutable
- Veri ihracı48 saat
- Rol tabanlı erişimAktif
- Durum şeffaflığıCanlı sayfa
- Hizmet koşullarıSözleşmeyle
- Veri sahipliğiMüşteri
- DPAStandart dahil
- Yanıt süresiÖnem derecesine göre hedef
- MSATürkçe / İngilizce
Güvenlik ekibinizin
Genelde RFP'lerde ilk gelen 8 soruyu burada yanıtladık. Daha derin teknik sorular için security@daras.com.tr adresine yazabilirsiniz.
Deneme mağazanızda deneyin, hazır olunca canlıya alın.
Geçiş ekibi ürün, müşteri, sipariş ve temanızı taşır; SEO 301 yönlendirme haritası kurulur.