Güvenlik
Duyuz web sitesi ve proje güvenliğine nasıl yaklaşır — pratik önlemler, gösteriş değil.
duyuz.com genelinde tutarlı kimlik
Aynı marka, iletişim ve yasal alanlar Hakkında, İletişim, Künye ve ilgili güven sayfalarında yer alır.
- Marka: Duyuz
- Web Sitesi: duyuz.com
- E-posta: info@duyuz.com
Kapsam
Bu sayfa Duyuz’un duyuz.com ve teslim ettiğimiz müşteri projeleri için güvenlik yaklaşımını açıklar. SOC 2 / ISO sertifika iddiası değildir. Gerekirse resmi güvenceler her iş için yazılı onaylanır.
Aktarım ve barındırma
Teslim ettiğimiz herkese açık siteler HTTPS ile sunulur. Barındırma ve DNS ortakları güvenilir TLS ve düzenli yama için seçilir. Tam yığın projeye göre değişir ve teklifte belgelenir.
Erişim ve kimlik bilgileri
Müşteri kimlik bilgileri ve yönetici erişimi kararlaştırılmış kanallardan paylaşılır, personel değişince döndürülür ve pazarlama materyallerinde yayımlanmaz. duyuz.com formlarında kart verisi saklamayız.
Uygulama hijyeni
Formlar uygun yerde CSRF jetonu kullanır. Güncellemeler ve bağımlılık bakımı, kapsamlandığında yayımlanan website-care retainer’ların parçasıdır. Aktif care müşterilerinde güvenlik düzeltmeleri önceliklidir.
Olay bildirimi
duyuz.com’da bir güvenlik sorunu bulduğunuzu düşünüyorsanız, yeniden üretecek kadar ayrıntıyla hello@duyuz.com’a yazın. İstenmedikçe ilk mesajda hassas kişisel veri eklemeyin.
Sınırlar
Güvenlik kontrolleri proje bazında kapsamlandırılır. Düzenlenen sektörlerde özel gereksinimler yazılı onaylanır.