Sürüm 2026-09-18.1 · yayım 18 Eylül 2026
Veri Güvenliği Politikası
Taslak metin. Bu sürüm hukukçu onayı bekliyor; onaylı sürüm yayımlandığında içerik değişebilir ve kayıtlı kullanıcılardan yeniden onay istenir.
Yaklaşımımız
Hiçbir sistem mutlak güvenli değildir. Amacımız riski sistematik olarak azaltmak, olası bir olayı erken tespit etmek ve yönetmektir. Bu metin bugün uygulanan başlıca teknik ve idari tedbirleri özetler.
Hesap güvenliği
- Parolalar yalnızca Argon2id ile üretilen geri döndürülemez özet olarak saklanır; yaygın ve sızdırılmış parolalar kabul edilmez.
- İki adımlı doğrulama (TOTP) ve tek kullanımlık kurtarma kodları sunulur; yönetim yetkisine sahip hesaplarda zorunludur.
- Oturumlar belirli bir süre işlem yapılmadığında ve en geç 12 saat sonra sona erer; kullanıcı açık oturumlarını görüp kapatabilir.
- Art arda hatalı giriş denemeleri hesabı geçici olarak kilitler.
Altyapı
- Tüm bağlantılar TLS ile şifrelenir.
- Uygulama, veritabanında yalnızca gerekli yetkilere sahip ayrı hesaplarla çalışır; şema değişiklikleri ayrı bir hesapla yapılır.
- Güvenlik olayları ve hassas işlemler değiştirilemez bir kayıt defterine yazılır.
- Kayıtlarda IP adresinin yalnızca ağ öneki tutulur; parola, doğrulama kodu ve belge içeriği kayıtlara yazılmaz.
Erişim
Personelin kullanıcı belgelerinin içeriğine varsayılan erişimi yoktur. Destek amacıyla erişim, ileride yalnızca kullanıcının verdiği süreli izinle ve kayıt altında mümkün olacaktır.
Olay yönetimi
Olası bir veri ihlalinde olay kayıt altına alınır, etkisi değerlendirilir ve mevzuatın öngördüğü bildirimler yapılır. Güvenlik açığı bildirimlerinizi destek@hukukdosyam.com adresine iletebilirsiniz.
İçerik özeti (SHA-256): b3fc7a8670bb7c0c5971c836d2f210b07470c7bffeee525c442b7326c53f7047