En az yetki ve erişim kontrolü
Kullanıcı ve yönetici erişimleri görev ihtiyacına göre sınırlandırılır. Yönetim ekranları kimlik doğrulama ve e-posta izin listesiyle korunur; özel dosya indirmelerinde yetki yeniden kontrol edilir.
İletişim ve veri güvenliği
Site trafiği HTTPS üzerinden iletilir. Güvenlik başlıkları, aynı kaynak kontrolleri, form doğrulaması, dosya türü ve boyut sınırları ile kötüye kullanım riskleri azaltılır.
Özel dosyalar
Proje formuna yüklenen dosyalar herkese açık bağlantı almaz. Dosyalar yalnızca yetkili yönetici isteğinde özel uç nokta üzerinden indirilir ve indirme yanıtları tarayıcı önbelleğine kapatılır.
Kayıt, izleme ve yedekleme
Uygulama hataları ve kritik işlem durumları sorun tespiti amacıyla izlenebilir. Yedekleme, saklama ve geri yükleme yaklaşımı sistemin veri hassasiyeti ve iş sürekliliği ihtiyacına göre belirlenir.
Güncelleme ve güvenlik açığı yönetimi
Kullanılan bileşenler, yapılandırmalar ve uygulama akışları düzenli bakım kapsamında gözden geçirilir. Tespit edilen güvenlik açıkları risk ve etkiye göre önceliklendirilir.
Paylaşılan sorumluluk
Hiçbir teknik sistem mutlak güvenlik garantisi vermez. Güvenlik; yazılım, barındırma sağlayıcısı, kullanıcı hesapları, güçlü parolalar, cihaz güvenliği ve müşterinin erişim yönetimiyle birlikte ele alınır. Güvenlikle ilgili bildirimler iletisim@nsdij.com adresine gönderilebilir.
İşletme ve veri sorumlusu: Enes KERVANKAYA · iletisim@nsdij.com
