⚙️ Kurulum ve Yönetim
Güvenlik ve denetim
Oturum güvenliği, erişim denetimi, denetim günlüğü, hız sınırları ve yedekleme: platformun güvenlik katmanları.
Kimlik ve oturum
- Şifreler geri döndürülemez biçimde (bcrypt) saklanır.
- Oturumlar HttpOnly + Secure çerezlerle yönetilir; istemci doğrulama başlığı CSRF'yi engeller.
- Başarısız giriş denemeleri hız sınırına takılır (kaba kuvvet koruması).
- Oturum çerezi tüm org alt alan adlarında geçerlidir; çıkış her yerde oturumu kapatır.
Veri erişim denetimi
- Erişim kararları sunucu tarafında verilir: profil ve paylaşım kuralları API katmanında uygulanır, arayüz atlatılarak aşılamaz.
- Dosya erişimi kayıt görme yetkisine bağlıdır: kaydı göremeyen, dosyasını da indiremez.
- Org'lar arası erişim mimari olarak kapalıdır (çok kiracılı yalıtım).
Denetim günlüğü
Kurulum > Denetim Günlüğü kritik işlemleri kaydeder: girişler, ayar değişiklikleri, silmeler, dışa aktarmalar, süper admin org girişleri. Kayıtlar filtrelenebilir ve dışa aktarılabilir.
Hız sınırları
Giriş, kayıt olma, e-posta gönderimi ve web form uçları hız sınırlıdır; kötüye kullanım ve taşkın (flood) engellenir.
Yedekleme ve süreklilik
- Org verisi her gece otomatik yedeklenir; son kopyalar saklanır.
- Silinen kayıtlar önce Geri Dönüşüm Kutusu'na düşer; kalıcı imhalarda imha günlüğü tutulur (bkz. KVKK).
Sizin payınıza düşenler
- Güçlü ve benzersiz şifre kullanın; ekipte şifre paylaşmayın (herkese kendi kullanıcısı).
- Ayrılan çalışanın kullanıcısını hemen pasifleştirin.
- API token'larını sır gibi saklayın, kullanılmayanı iptal edin.
- Profilleri "en az yetki" ilkesiyle kurun.