Güvenliği sonradan eklemiyoruz.Temelden düşünüyoruz.
AETHER'de güvenliği yalnızca teknik bir özellik olarak değil, ürün tasarımından altyapıya ve erişim yönetimine kadar tüm sistemin temel bir parçası olarak ele alıyoruz.
Güvenlik bir katman değil,tasarım kararıdır.
AETHER altyapısını geliştirirken gereksiz erişimi azaltmayı, sistem bileşenlerini birbirinden ayırmayı ve yalnızca ihtiyaç duyulan yetkinin verilmesini temel prensipler arasında tutuyoruz.
Güvenlik yaklaşımımız yalnızca dış tehditlere karşı korunmaya değil, insan hatalarının ve yanlış yapılandırmaların oluşturabileceği risklerin azaltılmasına da odaklanır.
Birden fazla savunma katmanı.
Güvenliği tek bir önleme bırakmak yerine farklı risk alanlarını birbirinden bağımsız olarak ele alıyoruz.
Sistem kaynaklarına erişimin yalnızca gerekli kullanıcı, servis ve bileşenlerle sınırlandırılmasını esas alıyoruz.
Kullanıcı verisinin gereksiz şekilde çoğaltılmaması, erişimin sınırlandırılması ve veri yaşam döngüsünün kontrollü tutulması prensiplerini benimsiyoruz.
Uygulama, servis ve altyapı bileşenlerini mümkün olduğunca ayrıştırarak tek bir noktadaki sorunun tüm sisteme yayılmasını azaltmayı hedefliyoruz.
Olağandışı davranışların ve servis sorunlarının erken tespit edilebilmesini güvenli operasyonun önemli bir parçası olarak görüyoruz.
Tek noktayagüvenmiyoruz.
Bir güvenlik kontrolünün başarısız olabileceğini varsayarak, farklı savunma katmanlarının birbirini desteklemesini hedefliyoruz.
Sistem tasarımında gereksiz veri toplamanın ve gereksiz erişimin yeni riskler oluşturduğunu düşünüyoruz. Bu nedenle veri minimizasyonunu güvenlik yaklaşımımızın önemli bir parçası olarak ele alıyoruz.
Güvenlik teknik korumalarla sınırlı değildir. Kullanıcı verisinin hangi amaçla işlendiğinin açık olması ve erişimin bu amaçla sınırlı tutulması da aynı derecede önemlidir.
Gizlilik politikasını inceleyinBir güvenlik sorunufark ettiyseniz bize bildirin.
AETHER ile ilgili potansiyel bir güvenlik açığı veya beklenmeyen bir davranış tespit ettiyseniz ayrıntıları bizimle paylaşabilirsiniz. Bildirimleri dikkatle değerlendiriyoruz.
Güven, doğrulanabilir olmalı.
Güvenlikle ilgilibir sorunuz mu var?
Güvenlik yaklaşımımız, veri koruma süreçlerimiz veya teknik konular hakkında bizimle iletişime geçebilirsiniz.
