AETHER · Güvenlik

Güvenliği sonradan eklemiyoruz.Temelden düşünüyoruz.

AETHER'de güvenliği yalnızca teknik bir özellik olarak değil, ürün tasarımından altyapıya ve erişim yönetimine kadar tüm sistemin temel bir parçası olarak ele alıyoruz.

Yaklaşımımız

Güvenlik bir katman değil,tasarım kararıdır.

AETHER altyapısını geliştirirken gereksiz erişimi azaltmayı, sistem bileşenlerini birbirinden ayırmayı ve yalnızca ihtiyaç duyulan yetkinin verilmesini temel prensipler arasında tutuyoruz.

Güvenlik yaklaşımımız yalnızca dış tehditlere karşı korunmaya değil, insan hatalarının ve yanlış yapılandırmaların oluşturabileceği risklerin azaltılmasına da odaklanır.

Security by Design
Aktif
Prensip
En Az Yetki
Yaklaşım
Katmanlı Güvenlik
Temel Güvenlik Alanları

Birden fazla savunma katmanı.

Güvenliği tek bir önleme bırakmak yerine farklı risk alanlarını birbirinden bağımsız olarak ele alıyoruz.

Erişim Kontrolü

Sistem kaynaklarına erişimin yalnızca gerekli kullanıcı, servis ve bileşenlerle sınırlandırılmasını esas alıyoruz.

Veri Koruma

Kullanıcı verisinin gereksiz şekilde çoğaltılmaması, erişimin sınırlandırılması ve veri yaşam döngüsünün kontrollü tutulması prensiplerini benimsiyoruz.

Altyapı Güvenliği

Uygulama, servis ve altyapı bileşenlerini mümkün olduğunca ayrıştırarak tek bir noktadaki sorunun tüm sisteme yayılmasını azaltmayı hedefliyoruz.

İzleme

Olağandışı davranışların ve servis sorunlarının erken tespit edilebilmesini güvenli operasyonun önemli bir parçası olarak görüyoruz.

Savunma Katmanları

Tek noktayagüvenmiyoruz.

Bir güvenlik kontrolünün başarısız olabileceğini varsayarak, farklı savunma katmanlarının birbirini desteklemesini hedefliyoruz.

01
İstek ve erişim sınırları
Sistem kaynaklarına erişimin kontrollü ve sınırlandırılmış olması ilk savunma hattını oluşturur.
02
Uygulama izolasyonu
Farklı sistem bileşenlerinin mümkün olduğunca birbirinden ayrılması saldırı yüzeyini sınırlandırmaya yardımcı olur.
03
Operasyonel kontroller
Değişikliklerin, erişimlerin ve kritik operasyonların kontrollü şekilde yürütülmesini önemsiyoruz.
04
İzleme ve müdahale
Sorunların hızlı şekilde fark edilmesi ve etkisinin sınırlandırılması savunmanın son değil sürekli katmanıdır.
Veri Minimizasyonu
İhtiyaç olmayan veri,ihtiyaç olmayan risktir.

Sistem tasarımında gereksiz veri toplamanın ve gereksiz erişimin yeni riskler oluşturduğunu düşünüyoruz. Bu nedenle veri minimizasyonunu güvenlik yaklaşımımızın önemli bir parçası olarak ele alıyoruz.

Gizlilik
Güvenlik ve gizlilikbirlikte düşünülmeli.

Güvenlik teknik korumalarla sınırlı değildir. Kullanıcı verisinin hangi amaçla işlendiğinin açık olması ve erişimin bu amaçla sınırlı tutulması da aynı derecede önemlidir.

Gizlilik politikasını inceleyin
Güvenlik Bildirimi

Bir güvenlik sorunufark ettiyseniz bize bildirin.

AETHER ile ilgili potansiyel bir güvenlik açığı veya beklenmeyen bir davranış tespit ettiyseniz ayrıntıları bizimle paylaşabilirsiniz. Bildirimleri dikkatle değerlendiriyoruz.

Responsible Disclosure
Bildirim
Teknik ayrıntıları paylaşın
İnceleme
Durum ilgili ekip tarafından değerlendirilir
Müdahale
Gerekli aksiyonlar planlanır
Şeffaflık

Güven, doğrulanabilir olmalı.

Sistem Durumu
Servislerin güncel çalışma durumunu ve operasyonel gelişmeleri durum sayfamızdan takip edebilirsiniz.
Durum sayfası
Gizlilik
Verilerin nasıl işlendiğine ilişkin ayrıntıları gizlilik politikamızda açık şekilde yayınlıyoruz.
Gizlilik politikası
AETHER · Güvenlik

Güvenlikle ilgilibir sorunuz mu var?

Güvenlik yaklaşımımız, veri koruma süreçlerimiz veya teknik konular hakkında bizimle iletişime geçebilirsiniz.