Tenant ve müşteri ayrımı
Müşteri verisi hesap/tenant kapsamıyla sorgulanır; normal kullanıcı başka account_id seçerek başka müşteri kapsamına geçemez. Global yönetici erişimi ayrı yetki kontrolüne tabidir.
Kanıt: AccountAccess / tenant isolation feature testsKimlik ve yetkilendirme
Müşteri ve global yönetici akışları ayrı yetki kontrolleriyle çalışır. Kritik yönetim sayfaları global admin kontrolü uygular.
Kanıt: Controller authorization guardsSecret ve ödeme verisi yönetimi
Platform entegrasyon credential alanları uygulama modelinde şifreli saklanır. Ödeme kartı PAN/CVV verisi uygulama veritabanında tutulmaz; sağlayıcı tokenları müşteri arayüzüne çıkarılmaz.
Kanıt: PlatformIntegration encrypted cast / billing security testsİzin ve iletişim kontrolü
Pazarlama izinleri, geri çekme kanıtları, suppression ve İYS akışları ürün içinde ayrı kayıt ve kontrollerle yönetilir.
Kanıt: Marketing consent and IYS models/testsOperasyon, audit ve sağlık görünürlüğü
Kritik entegrasyon ve ödeme akışlarında health, audit ve operasyon kayıtları bulunur. Hassas secret değerleri audit özetlerine taşınmaz.
Kanıt: Integration health / billing operation audit
Kapsam notu
Bu sayfa sertifika, belirli veri lokasyonu, mevzuat uyumluluk garantisi veya standart SLA taahhüdü vermez. Sözleşmesel ve teknik güvenlik detayları için güvenlik dokümanı talep edilebilir.
İçerik sahibi: Product, Engineering & Legal · Son kontrol: 2026-08-11 · Sonraki kontrol: 2026-10-11