MÜHENDİSLİK STANDARDI

Güvenlik Bildirimi & Doğrulamalı Erişim

Kozmoz İnovasyon; geliştirdiği dijital sistemlerde güvenliği sonradan eklenen bir özellik olarak değil, mimarinin temel taşı olarak kurgular.

Güvenlik Protokolü • ISO/IEC 27001 & Doğrulamalı Erişim

1. Doğrulamalı erişim

İçeride olmak açık kapı sayılmaz. Her istek, her API çağrısı ve her veri sorgusu kimlik ve yetki kontrolünden geçer. Kısa ömürlü yetki anahtarlarıyla yalnızca o an izin verilen işlem yürür.

2. Uçtan Uca Şifreleme & Altyapı İzolasyonu

Durağan veriler (Data-at-Rest) AES-256, aktarımdaki veriler (Data-in-Transit) TLS 1.3 ve mTLS ile şifrelenir. Üretim veritabanlarımız genel internete kapalı, yalnızca yetkilendirilmiş VPC ve özel tüneller üzerinden erişilebilen izole mimarilerde barındırılır.

3. Sürekli Güvenlik Taramaları & CI/CD Doğrulaması

Geliştirilen her yazılım satırı; bağımlılık zafiyet taramaları (Snyk, Trivy), statik kod analizleri (SAST) ve dinamik penetrasyon testlerinden (DAST) geçirilir. Canlı ortama yalnızca tüm güvenlik kontrollerini geçen sürümler konuşlandırılır.

4. Sorumlu Zafiyet Bildirimi (Responsible Disclosure)

Sistemlerimizde herhangi bir potansiyel güvenlik açığı veya zafiyet tespit ettiyseniz, lütfen sorumlu ifşa ilkeleri çerçevesinde doğrudan güvenlik ekibimizle iletişime geçiniz. Bildirilen tüm bulgular en geç 24 saat içinde öncelikli olarak değerlendirilir.

5. İş Sürekliliği & Felaket Kurtarma (Disaster Recovery)

Otomatik coğrafi yedekleme, anlık veri çoğaltma (replication) ve yüksek erişilebilirlik (High Availability) mimarileriyle sistem kesinti riskleri minimize edilir. Kritik altyapılarımız 7/24 telemetri ve SRE izleme altındadır.

Güvenlik Açığı veya Denetim Talepleri

Sistem güvenlik değerlendirmeleri ve teknik denetim raporları için güvenlik ekibimizle temas kurun.