Güvenlik Bildirimi & Doğrulamalı Erişim
Kozmoz İnovasyon; geliştirdiği dijital sistemlerde güvenliği sonradan eklenen bir özellik olarak değil, mimarinin temel taşı olarak kurgular.
1. Doğrulamalı erişim
İçeride olmak açık kapı sayılmaz. Her istek, her API çağrısı ve her veri sorgusu kimlik ve yetki kontrolünden geçer. Kısa ömürlü yetki anahtarlarıyla yalnızca o an izin verilen işlem yürür.
2. Uçtan Uca Şifreleme & Altyapı İzolasyonu
Durağan veriler (Data-at-Rest) AES-256, aktarımdaki veriler (Data-in-Transit) TLS 1.3 ve mTLS ile şifrelenir. Üretim veritabanlarımız genel internete kapalı, yalnızca yetkilendirilmiş VPC ve özel tüneller üzerinden erişilebilen izole mimarilerde barındırılır.
3. Sürekli Güvenlik Taramaları & CI/CD Doğrulaması
Geliştirilen her yazılım satırı; bağımlılık zafiyet taramaları (Snyk, Trivy), statik kod analizleri (SAST) ve dinamik penetrasyon testlerinden (DAST) geçirilir. Canlı ortama yalnızca tüm güvenlik kontrollerini geçen sürümler konuşlandırılır.
4. Sorumlu Zafiyet Bildirimi (Responsible Disclosure)
Sistemlerimizde herhangi bir potansiyel güvenlik açığı veya zafiyet tespit ettiyseniz, lütfen sorumlu ifşa ilkeleri çerçevesinde doğrudan güvenlik ekibimizle iletişime geçiniz. Bildirilen tüm bulgular en geç 24 saat içinde öncelikli olarak değerlendirilir.
5. İş Sürekliliği & Felaket Kurtarma (Disaster Recovery)
Otomatik coğrafi yedekleme, anlık veri çoğaltma (replication) ve yüksek erişilebilirlik (High Availability) mimarileriyle sistem kesinti riskleri minimize edilir. Kritik altyapılarımız 7/24 telemetri ve SRE izleme altındadır.