Güvenlik Uygulamaları

Copyleaks, veri güvenliği ve gizliliğine büyük önem vermektedir. Müşterilerimizi, sistemimizi ve altyapımızı en yüksek güvenlik seviyelerini kullanarak korumayı en büyük önceliğimiz olarak görüyoruz.

Günümüzün devasa veri toplama ve asgari düzeyde veri güvenliğine sahip dijital çağında, veri güvenliği endişesi yaygındır. Kişisel bilgilere yetkisiz erişimi engellemek, dünya çapında önemli bir konudur. Siber güvenlikte en iyi uygulamalara uyulmasına rağmen, veri ihlali olasılığı imkansız değildir. Kullanıcılarımızın veri güvenliği konusundaki endişelerini gidermek için Copyleaks, SSL bağlantısıyla askeri düzeyde 256 bit şifreleme sağlayarak belge içeriğinizin ve hesabınızın her zaman güvende ve emniyette olmasını sağlar.

Bilgisayar korsanlarının ve yetkisiz üçüncü tarafların kullanıcıların hassas bilgilerini çevrimiçi ortamda çalmaya çalışması alışılmadık bir durum değildir. Bu nedenle, web sitemizin hizmetlerinin şart ve koşullarını belirten yasalara uygun yasal bildirimimizde belirtildiği gibi, kullanıcılarımızın güvenliğini sağlamak için güvenlik ve veri koruma önlemlerimizi artırdık. Bu belge, web sitemizde saklanan kişisel bilgi türlerinin ayrıntılı bir listesini sunmaktadır. Çerezlerimiz olsa da, bunlar mobil cihazınızda veya masaüstünüzde herhangi bir işlem gerçekleştiremez. Çerezler yalnızca deneyiminizi iyileştirmek amacıyla saklanır.

Web sitemizin çerezleri, Copyleaks tarafından sağlanan çerezleri kullanan başka bir sistem olmadığı sürece, kişisel bilgilerinizi cihazınızdan başka bir sisteme aktarmaz. Bu tür üçüncü taraf çerezleri Copyleaks'nin kontrolü dışındadır ve kullanıcı tarafından seçilen ayarlara bağlıdır. Sitemizdeki hesabınıza erişip tarayıcınızdaki ayarları değiştirerek bilgisayarınızın/sisteminizin güvenlik ayarlarını düzenleyebilir ve bu çerezlerin kullanımını kısıtlayabilirsiniz.

Copyleaks olarak, kişisel bilgilerinizin güvenliğini sağlamak için tüm güvenlik açıklarını bulup düzeltmek için yorulmadan çalışıyoruz. Profesyonel araştırma ve geliştirme ekibimiz, sistemimizi düzenli olarak güvenlik sorunlarına karşı tarar. Ayrıca, Copyleaks, sistemlerimizde Penetrasyon Testi gerçekleştirmek için harici güvenlik ekipleriyle yakın iş birliği içinde çalışır. Sistemimizi optimize etmek, kullanıcı deneyimini iyileştirmek ve güvenlik endişelerini ortadan kaldırmak için gece gündüz çalışıyoruz.

Çevrimiçi hizmetlere kaydolurken, özellikle de güvenlik politikalarını özetleyemeyenler için endişelerle karşılaşmak yaygındır. Ancak Copyleaks olarak, müşterilerimizin veri güvenliğini her şeyden önce tutarız. Bulut tabanlı yazılımımız, güvenliğe dayalı benzersiz bir özellik sunarak, kullanıcıların güçlü bir kimlik doğrulama süreciyle herhangi bir cihazdan veya web tarayıcısından oturum açmalarına olanak tanır. Kullanıcıların güvenlik uygulamalarını artırmak için, çok faktörlü kimlik doğrulamayla birlikte güçlü parolalar kullanmalarını öneririz.

Kullanıcıların şüpheli olarak değerlendirilen cihazlardan oturum açmasına izin vermiyoruz. Ayrıca, yetkisiz oturum açmalar konusunda kullanıcıları uyarıyor ve kullanıcıdan kimlik doğrulaması istiyoruz. Bunlar, Copyleaks olarak hizmetlerimizi geliştirmek ve tüm müşterilerimiz için kusursuz güvenlik sağlamak amacıyla uyguladığımız uygulamalardan sadece birkaçı.

Bu kılavuz, Copyleaks'nin verileri nasıl güvenli ve emniyette tuttuğuna dair temel güvenlik genel bakışını içerir.

Sistem Mimarisi

Copyleaks'nin mimarisi, bulut barındırma için tasarlanmıştır. Tüm ürün bileşenlerimiz bulutta depolanarak veri güvenliği en üst düzeye çıkarılır. Bulutu kullanan Copyleaks, Google Cloud'un en iyi mühendisleri tarafından tasarlanan yerleşik güvenlik mekanizmamız sayesinde yük açısından esnekliğini koruyabilir.

Copyleaks sistemi, Mikroservis mimarisi kullanılarak tasarlanıp oluşturulmuştur. Bu tasarım sayesinde hizmetimiz sürekli olarak güncellenmekte ve kullanıcılarımız için optimize edilmektedir. Bu güncellemeler yeni özellikler, güvenlik düzeltmeleri ve hata düzeltmeleri içermektedir. Ayrıca, tüm bu altyapı güncellemeleri sıfır kesintiyle tamamlanmaktadır. Bu sayede, tüm Copyleaks müşterileri için bu süreç sorunsuz ve herhangi bir hizmet kesintisi olmadan gerçekleşir. 

Veri Merkezleri

Copyleaks veri merkezleri:

  • Copyleaks.com – ABD'de bulunmaktadır.
  • Copyleaks.eu – Almanya’da bulunmaktadır.

 

Copyleaks altyapısı Google Cloud'da barındırılır ve 7/24/365 fiziksel koruma ile son derece güvenlidir. Daha fazla bilgi edinin Google Cloud Fiziksel Koruma Politikası.

Ürün Güvenliği

Copyleaks'nin güvenlik önlemleri, sistemsel güvenlik açıklarını kontrol etmeyi ve acil ve uzun vadeli çözümler bulmayı amaçlamaktadır. Profesyonel ekibimiz, her düzeyde veri gizliliğini sağlamak için erişim noktalarını düzenli olarak tarar ve inceler. Tüm ürünlerimiz, kullanıcı deneyimini iyileştirirken bilgi kaybını en üst düzeye çıkarmak ve önlemek üzere tasarlanmıştır. Bulut tabanlı bir yazılım uygulaması olan Copyleaks, bilgilerinizi Bulut yedekleme bölgesinde güvende tutmanıza yardımcı olur. Platformumuzu kullanırken, siz üçüncü taraflara açık izinler vermediğiniz veya ilgili sitelerden gelen açılır pencereleri ayrı ayrı etkinleştirmediğiniz sürece bilgilerinizin başka sistemler/uygulamalar tarafından kullanılmamasını sağlarız.

Ağ Güvenliği

Copyleaks yazılımı/platformu, şirket içi bir ağ üzerinden iletişim kurar. Tüm bileşenlerimiz bu ağı kullanır. Copyleaks çalışanları, sistemi çalıştırmak için özel olarak ihtiyaç duyulmadığı sürece bu kaynağa erişemez. Ayrıca, Copyleaks çalışanları, Çalışan ve Dahili ağları güvenli bir VPN aracılığıyla birbirine bağlayan bağımsız bir ağ yapısı kullanır. Dahili güvenlik duvarları, çalışanların erişimini izler ve gerektiğinde erişimi sınırlar. Bildirilen tüm olaylar derhal veri önleme/güvenlik ekibine gönderilir. Dahili ağa gelen tüm bağlantılar güvenlidir. Dahili ağ sistemine erişim izni almak için, talep eden kişinin bir SSL istemci sertifikası kullanarak kimliğini doğrulaması gerekir. Talep eden kişinin kimliği doğrulandıktan sonra, sistem her bir bileşene kimlerin erişebileceği konusunda sınırlamalar uygular. Güvenilmeyen kaynaklardan gelen bilinmeyen bağlantılar engellenir ve daha ayrıntılı inceleme için derhal raporlanır. Dahili ağ içindeki iletişim, TLS v1.2 veya daha yeni bir sürüm kullanılarak güvence altına alınır. Güvenlik ekibi, bu güvenlik protokollerini sürekli olarak günceller ve geliştirir.

Veri Güvenliği

Veri güvenliği, Copyleaks güvenlik mekanizmalarının ayrılmaz bir parçasıdır. Veriler hem aktarım hem de bekleme sırasında şifrelenir. Bekleme sırasında, kaydedilen tüm veriler şifrelenir. Verileri şifrelemek için AES-256 bit şifreleme kullanıyoruz. Anahtar, Google Cloud tarafından yönetilir ve gerektiğinde otomatik olarak döndürülür. Aktarım sırasında, tüm veriler yalnızca güvenli kanallar (HTTP'ler) kullanılarak aktarılır. Veri yedekleme işlemi günlük olarak gerçekleştirilir. Yedeklenen verileri, ABD'deki güvenli veri merkezlerimizde en az dört ay boyunca saklayarak içiniz rahat eder.

Veri Toplama Politikası

Müşterimizin verilerinin iki kopyasını saklıyoruz. Veri merkezlerimizin her biri günlük olarak yedekleniyor. Yedeklemeler, olası bir felaket durumunda veri güvenliğini sağlamak için farklı bir Google Cloud veri merkezinde saklanıyor.

Veri yedeklememiz, altyapı kaynaklı sorunları (örneğin deprem) ve Copyleaks çalışanlarının hatalarından kaynaklanan sorunları çözmek için tasarlanmıştır. Buna karşılık, kullanıcıların neden olduğu sorunlar (örneğin, kullanıcının yanlışlıkla bir dosyayı kaldırması) bu politikanın kapsamına girmez.

Uygulama Güvenliği

Uygulamalarımızı yazarken güvenliği en önemli önceliğimiz olarak görüyoruz. Yüksek bir güvenlik seviyesine ulaşmak için:

  • Sistem bileşenlerimizin güvenlik açıklarını düzenli olarak tarayın.
  • Ürünlerimizin güvenliğini düzenli olarak güncelliyoruz.
  • Sorunlu kodları tespit etmek için statik kod analizörlerini kullanın.
  • Güvenlik standartlarımızı analiz ederken ve nihayetinde iyileştirirken, herhangi bir bireysel veriyi anonimleştirin.


Uygulamalarımız genellikle her birkaç günde bir ve çok yüksek bir hızda, olası güvenlik tehditlerine karşı güncellenir. Bu yüksek hız ve sıklık, altyapımızda ihtiyaç duyulan her türlü değişikliğe hızlı tepki vermemizi sağlar. Tüm bunlar, sıfır kesinti süresiyle gerçekleşir ve son kullanıcıya kesintisiz ve kesintisiz bir hizmet sunar.

İzleme

Sistemimiz 7/24 kesintisiz olarak izlenmektedir. Bu sayede herhangi bir kesinti tespit ettiğimizde anında müdahale edebiliyoruz. Sistemimizi dünyanın 5 farklı bölgesinden her 5 dakikada bir izliyoruz: Avrupa (Belçika), Asya Pasifik (Singapur), Güney Amerika (São Paulo) ve Amerika Birleşik Devletleri (Iowa, Oregon, Virginia). Küresel izleme kontrolleri, dünya genelindeki müşterilerimize optimize edilmiş hizmetler sunar. Bu çok konumlu kesinti raporlama yaklaşımı, belirli bir coğrafi bölgede ağ sorunları olup olmadığını hızla tespit etmemizi sağlar. Diğer tüm yazılım sistemlerinde olduğu gibi, sistem arızaları zaman zaman meydana gelebilir. Copyleaks kullanıcı topluluğunu bu tür olaylardan haberdar etmek için ayrı bir web sitesi kullanıyoruz. Copyleaks kullanıcıları, varsa sistem kesintileri hakkında status.copyleaks.com adresinden güncel bilgiler alabilirler. Sisteme katılım sürecimiz boyunca, kullanıcılarımıza bu web sitesinden canlı durum güncellemelerine abone olmalarını şiddetle tavsiye ederiz. Kayıtlara göre, Copyleaks hizmetleri tüm zamanların ortalama 99,95% çalışma süresiyle çalışıyor; bu da etkileyici bir sektör rekoru.

Çalışan Uygulamaları

Varsayılan olarak, Copyleaks aracıları müşterilerin gönderdiği dosyalara erişemez. Müşteri, Copyleaks aracılarının kendi dosyalarına erişmesine izin vermek istiyorsa, buna açıkça izin vermesi ve erişimi belirli bir süre ile sınırlaması gerekir. Erişim izni verildikten sonra, bazı Copyleaks aracıları müşterilerin taramalarına erişebilir.

Kullanıcı hesaplarını yönetmek için deneyimli bir ekibimiz var. Çalışan güvenliğini hafife almıyoruz. Profesyonel uzmanlarımız, Copyleaks hizmetlerinin sorunsuz bir şekilde yürütülmesini sağlamak ve yalnızca sorumluluklarıyla ilgili bilgilere erişim izni vermek için yorulmadan çalışır. Copyleaks, öncelikle hizmetlerini iyileştirmek ve olası endişeleri gidermek için kullanıcıların verilerine erişir. Tüm çalışanlarımızın sistemimize erişmeden önce sıkı bir güvenlik sürecinden geçerek kimliklerini doğrulamalarını sağlıyoruz. Çalışanlar, haksız erişim risklerini ortadan kaldırmak için zorunlu olarak 2 faktörlü kimlik doğrulama sürecini takip etmek zorundadır. Copyleaks ayrıca, kullanılan parolaların rastgele karakterler, harfler ve diğer öğelerden oluşmasını sağlayan karmaşık bir parola politikası uygular. Veri ihlali olasılıklarını ortadan kaldırmak için şirket çalışanları üzerinde ek denetimler, kontroller ve rastgele denetimler yapılır. 

Tüm çalışanlar tüm kullanıcı verilerine erişemez ve bu, hiçbir kullanıcı verisinin herhangi bir çalışana kolayca ulaşmaması için bilerek yapılmıştır. Çalışanların ayrıca, şirket e-postalarını kullanarak web tarayıcılarında oturum açmaları zorunludur; bu sayede Copyleaks güvenlik ekibi, çalışanların faaliyetlerini belirlenen protokollere göre izleyebilir.

uyma

  • Copyleaks veri merkezleri, hesabınızı oluştururken gönderdiğiniz bilgileri 5741-1981 sayılı İsrail Gizlilik Koruma Yasası uyarınca toplar ve işler. Kullanıcılarımızın verilerini korumak için bu gizlilik koruma yasasına uyuyoruz.
  • AB veri merkezi (copyleaks.eu) GDPR uyumludur.
  • PCI DSS – Kart sahibi verilerini saklamıyoruz, işlemiyoruz ve/veya iletmiyoruz. Copyleaks, ödeme işlemlerini gerçekleştirmek için Stripe Inc.'i kullanmaktadır.

Üçüncü Taraf Satıcılar

Hizmetlerimiz, harici hizmet platformlarına bağlanma fırsatları sunar. Bu üçüncü taraf bağlantıları, Copyleaks veri güvenlik sisteminin kapsamına girmez. Verilerinizi korumak için, herhangi bir kişisel bilgi vermeden önce üçüncü taraf sitelerin açıklamalarını okuyun.

Copyleaks Veri Güvenliği Hakkında Daha Fazla Bilgi

Kullanıcılarımız için bilgi güvenliğini artırmayı hedefliyoruz. Verilerinizle ilgili herhangi bir güvenlik endişeniz varsa, ekibimize bildirebilirsiniz. Kayıtlı bir kullanıcı olarak, kayıtlı e-posta kimliğinizden güvenlik olayınızın ekran görüntüsünü [email protected] adresine gönderebilirsiniz. Ayrıca, e-postaya güvenlik ihlaliyle ilgili diğer ilgili bilgileri de ekleyebilirsiniz.

Güvenlik önlemlerimizle ilgili herhangi bir sorunuz varsa, sorunuzu şu adrese gönderebilirsiniz: [email protected]. Eğer ürünlerimizle ilgili herhangi bir sorunuz varsa Gizlilik Politikası veya Şartlar ve koşullar, Copyleaks e-posta kimliğinizi kullanarak destek ekibimize ulaşabilirsiniz; endişelerinizi en kısa sürede ele alacağız.

Her zaman olduğu gibi, siber suçluların riskini ortadan kaldırmak ve hassas bilgilerinizi her ne pahasına olursa olsun korumak için elimizden gelenin en iyisini yapıyoruz. Hesabınızın tehlikeye girdiğini düşünüyorsanız, lütfen hemen e-posta yoluyla bizimle iletişime geçin. Hesabınızı devre dışı bırakırken bilgilerinizi silmek için şu adresi ziyaret edebilirsiniz: https://id.copyleaks.com/security/delete-internal-data.

Güvenlik Açığı Raporu

Google Cloud aracılığıyla düzenli olarak hem güvenlik açığı taramaları hem de sızma taramaları gerçekleştiriyoruz. Herhangi bir güvenlik açığı tespit eden kullanıcılarımızın yorumlarını her zaman memnuniyetle karşılıyor ve teşvik ediyoruz. Copyleaks'ye aşağıdaki bilgileri içeren bir rapor gönderebilirsiniz:

  • Eğer kayıtlı bir Copyleaks kullanıcısıysanız ve hesabınızla ilişkili e-posta adresiniz varsa.
  • Sorunun ekran görüntüsü.
  • Paylaşmak istediğiniz başka bilgiler var mı?
  • Devamını oku Burada.
İçindekiler