01 · Kenar güvenliği
CDN, DDoS, WAF, bot ve hız sınırı
Güvenlik, KVKK ve şeffaflık
Mutlak hacklenemezlik vaadi yerine saldırı yüzeyini küçülten, ihlali önleyen, fark eden, sınırlandıran ve iz bırakan katmanlı mimari.
CDN, DDoS, WAF, bot ve hız sınırı
Güvenli kod, başlıklar ve doğrulama
Ayrım, şifreleme ve minimizasyon
SIEM, alarm, delil ve olay akışı
Kamuya açık web sitesi Kotomasyon ve kurum içi veritabanlarına doğrudan bağlanmaz.
CDN, DDoS koruması, WAF, bot yönetimi, hız sınırı ve güvenli başlıklar birlikte çalışır.
IP, oturum, tarayıcı/TLS izi ve davranış sinyalleri birlikte değerlendirilir; şüpheli istemciler doğrulamaya alınır veya engellenir.
Toplu indirme servisi sunulmaz; sonuç sayısı sınırlandırılır, sıralı tarama ve tekrar eden sorgular otomatik olarak kesilir.
Yönetim panelinde MFA, rol bazlı yetki, en az ayrıcalık ve dört göz onayı uygulanır.
Girişler, içerik değişiklikleri, yayınlar, dosya işlemleri ve güvenlik olayları sonuçlarıyla kaydedilir.
Parola, kimlik numarası, kart bilgisi ve form içeriği denetim kaydına yazılmaz.
Kayıtlar zaman damgası ve olay özetiyle bütünlük kontrollü tutulur; SIEM/WORM hedefe aktarılır.
Şüpheli hareketler gerçek zamanlı uyarıya, olay müdahale akışına ve 5651 kayıt sürecine bağlanır.
SAST, bağımlılık taraması, DAST, bağımsız sızma testi ve yama SLA’larıyla ölçülür.
Değiştirilemez denetim izi
Kim
Kullanıcı/rol veya anonim ziyaretçi
Ne yaptı
Eylem, hedef kaynak ve önce/sonra farkı
Ne zaman
UTC zaman damgası ve istek kimliği
Sonuç
Başarılı, reddedildi veya hatalı
Kayıtlarda kişisel veri minimizasyonu uygulanır. Saklama süreleri KVKK, 5651, kurum politikası ve hukuk görüşüyle kesinleştirilir.
Yalnızca hizmet için gerekli veri işlenir. Üye rehberinde alan bazlı yayın kararı, amaçla sınırlılık, erişim kaydı ve toplu veri çıkışını engelleyen kontroller birlikte uygulanır.
Zorunlu çerezler güvenlik ve hizmet sürekliliği içindir. Tercih ve anonim ölçüm çerezleri varsayılan olarak kapalıdır; ziyaretçinin açık seçimiyle etkinleştirilir ve seçim daha sonra değiştirilebilir.