İçeriğe geç

güvenlik

Belgeleriniz nasıl korunuyor?

Pera'ya gönderdiğiniz belgeler çoğu zaman müşterilerinizin kişisel verilerini içerir. Bu sayfa, onları korumak için uyguladığımız tedbirleri olduğu gibi anlatır.

Şifreli saklama

Mesaj metinleri, hafıza notları ve geçici görseller veritabanında AES-256-GCM ile şifrelenir. Bağlantılar TLS (HTTPS) ile korunur.

Kısa ömürlü görseller

Gönderdiğiniz fotoğraf ve PDF'ler en fazla 60 dakika saklanır, ardından kalıcı olarak silinir. Mesaj geçmişinde belgenin kendisi değil, okunan metin kalır.

Saklama süresini siz seçersiniz

Mesaj geçmişi 7, 30, 90 (varsayılan), 180 ya da 365 gün sonra otomatik silinir. Tüm verilerinizi istediğiniz an indirebilir ya da silebilirsiniz.

Hassas veriye ek koruma

"Özel nitelikli verileri gizle" varsayılan olarak açıktır: kan grubu, sağlık, din gibi bilgiler yanıtlara yazılmaz. T.C. kimlik numaraları isteğe bağlı olarak maskelenir (12*******34).

Sınırlı erişim

Belgeler yalnız doğrulanmış numaralarınızdan kabul edilir; kayıtlı olmayan numaralardan gelen mesajların içeriği saklanmaz. Verilerinizi panelde yalnız işletmenizin yetkili kullanıcıları görür; Pera yönetim panelinde mesaj içerikleri gösterilmez.

İmzalı bildirimler

WhatsApp bağlantısından gelen her bildirim HMAC-SHA256 imzasıyla, ödeme bildirimleri Stripe imzasıyla doğrulanır. Aynı olay iki kez işlenmez; kredi iki kez düşmez ya da yüklenmez.

Hesap güvenliği

Şifreler scrypt ile geri döndürülemez biçimde özetlenir. Doğrulama kodu ve şifre sıfırlama denemeleri sınırlandırılır; şifre sıfırlandığında tüm cihazlardaki oturumlar kapanır.

Kötüye kullanıma karşı sınırlar

Numara başına günlük işlem sınırı ile doğrulama ve sıfırlama adımlarındaki deneme sınırları, istenmeyen mesajların ve otomatik denemelerin etkisini azaltır.

Ödeme güvenliği

Ödemeler, PCI-DSS Seviye 1 sertifikalı ödeme hizmeti sağlayıcısı Stripe'ın ödeme sayfasında alınır; kart bilgileriniz Pera'ya hiç ulaşmaz. Krediler yalnız Stripe'ın imzalı bildirimiyle ve ödenen tutar paketle eşleşirse yüklenir.

Yapay zekâ sağlayıcısı

Belgeler yanıt üretmek için şifreli bağlantıyla OpenAI'ye iletilir; OpenAI, API üzerinden iletilen verileri model eğitiminde kullanmaz. Görsellerdeki talimat gibi görünen yazılar komut olarak değil, veri olarak ele alınır.

Yedekler

Veritabanı yedeklerinde de mesaj metinleri, hafıza notları ve geçici görseller şifreli alanlar olarak bulunur; yedekler yalnız geri yükleme amacıyla kullanılır.

Sizin tarafınızda

  • Panel için güçlü ve başka yerde kullanmadığınız bir şifre seçin.
  • WhatsApp'ta iki adımlı doğrulamayı açın.
  • Ayrılan çalışanların numaralarını panelden kaldırın ya da devre dışı bırakın.
  • Mesaj saklama süresini ihtiyacınız kadar tutun; gerekmiyorsa kısaltın.
  • Özel nitelikli veri içeren belgeleri gerekmedikçe göndermeyin.
  • Okunan bilgileri resmî işlem ve başvurularda kullanmadan önce kontrol edin.

Güvenlik açığı bildirimi

Bir güvenlik açığı bulduğunuzu düşünüyorsanız destek@usepera.com.tr adresine "Güvenlik bildirimi" konulu bir e-posta gönderin. Açığın ne olduğunu, yeniden üretme adımlarını ve olası etkisini yazın; bildirimleri öncelikli olarak inceler ve size dönüş yaparız.

Lütfen başkalarına ait verilere erişmeyin, bunları değiştirmeyin ya da silmeyin; hizmeti yavaşlatacak veya kesintiye uğratacak testler yapmayın; açık giderilmeden kamuya duyurmayın.

Kişisel verileri etkileyen bir güvenlik ihlali olursa ilgili işletmeleri gecikmeksizin bilgilendirir, mevzuatın gerektirdiği bildirimleri yaparız. Veri işleme ayrıntıları için KVKK Aydınlatma Metni ve Veri İşleme Sözleşmesi.