Güvenlik
Verilerinizin güvenliği dAio'nun merkezindedir. Konumlarınızı, emisyon raporlarınızı ve ekiplerinizin bilgilerini platforma emanet ettiğiniz için dAio uçtan uca koruma uygular: sağlam kimlik doğrulama, şifreleme, erişim ayrımı ve KVKK/GDPR uyumu. Bu sayfa, dAio'nun sizin için neler yaptığını ve hesabınızın ve kuruluşunuzun güvenliğini güçlendirmek için Ayarlar üzerinden neler yapabileceğinizi açıklar.

İpucu: güvenlik paylaşılan bir sorumluluktur. dAio altyapıyı ve verileri korur; siz parolalar, üye erişimleri ve bilgilerinizin gizliliği üzerinde denetimi elinizde tutarsınız. Hesabınızı açar açmaz bu ayarları gözden geçirin, ardından ekibiniz her değiştiğinde tekrarlayın.
Kimlik doğrulama
dAio, ekiplerinizi sürekli yeniden oturum açmaya zorlamadan güvende kalacak şekilde tasarlanmış, imzalı belirteçlerle kimlik doğrulamaya dayanır.
| Mekanizma | Rolü |
|---|---|
| JWT (JSON Web Token) | Her istek imzalı bir belirteçle doğrulanır, asla düz metin parolanızla değil. |
| Belirteç süresi dolması | Erişim belirteçleri, çalınma durumunda maruz kalma penceresini azaltmak için sınırlı bir süre sonra geçerliliğini yitirir. |
| Yenileme belirteçleri | Yenileme şeffaftır: çalışanlarınız kimlik bilgilerini yeniden girmeden oturumda kalır. |
| Parola | En az 8 karakter, yalnızca hash olarak (bcrypt) saklanır — dAio tarafında dahil asla düz metin olarak değil. |
Dikkat: dAio parolanızı asla size bildiremez, çünkü düz metin olarak saklanmaz. Unutursanız, giriş ekranındaki sıfırlama prosedürünü kullanın.
Parolanızı yönetme
dAio'ya özel, uzun ve benzersiz bir parola seçin:
- Büyük harf, küçük harf, rakam ve sembol karıştıran en az 12 karakter kullanın.
- Başka bir hizmette kullanılmış bir parolayı asla yeniden kullanmayın.
- Bir dosya veya e-postada değil, bir parola yöneticisinde saklayın.
İpucu: kurumsal bir parola yöneticisi (doğru izinlerle paylaşılan), kimlik bilgilerinin mesajla dolaşmasını veya bir çalışan ayrıldığında kaybolmasını önler.
Oturumlar ve oturumu kapatma
Oturumunuz, belirteçleriniz geçerli olduğu sürece etkin kalır. Ortak veya genel bir cihazda, oturumu açıkça kapatın:
- Ayarlar'ın altındaki Oturumu kapat düğmesi, oturumu sonlandırır ve cihazın belirteçlerini siler.
- Ortak bir bilgisayardan, bir şantiye istasyonundan veya ortak bir tabletten her zaman çıkış yapın.
Dikkat: yalnızca tarayıcı sekmesini kapatmak oturumunuzu kapatmaz. Size ait olmayan bir cihazda her zaman Oturumu kapat'ı kullanın.
Telefon doğrulama
Profilinizle ilişkilendirilen telefon numarası, kritik uyarıları SMS ve WhatsApp ile almak için kullanılır. Doğrulanması, hassas bildirimlerinizi yalnızca geçerli kişilerin almasını sağlar:
- Ayarlar'da numaranızı ve ülke kodunuzu girin.
- Numaranın sahipliğini onaylamak için SMS ile alınan kodu girin.
- Doğrulandığında numara, uyarılarınız için güvenilir bir kanal olur.
Roller ve izinler
Erişim denetimi en az ayrıcalık ilkesini izler: her üye yalnızca işi için gerekli haklara sahiptir.
- Her eylem sunucu tarafında doğrulanır, asla yalnızca arayüzde değil.
- Üyeler yalnızca kendilerine atanan sahaları görür.
- Hassas eylemler (silme, faturalama, koltuk yönetimi) sahibe ve yöneticilere ayrılmıştır.
Rol matrisinin ayrıntıları ve saha atama için ekip yönetimi bölümüne bakın.
İpucu: en az ayrıcalığı hem işe alımda hem de ayrılışta uygulayın. Yeterli olan en kısıtlayıcı rolü verin ve kuruluştan ayrılan bir çalışanın erişimini hemen iptal edin.
Veri şifreleme
Verileriniz hem aktarım sırasında hem de beklemede korunur.
| Düzey | Yöntem |
|---|---|
| Aktarım sırasında | Cihazlarınız ile dAio arasındaki tüm iletişimler için TLS 1.3 (HTTPS). |
| Beklemede | Hassas verilerin AES-256 ile şifrelenmesi. |
| API anahtarları | Hash olarak saklanır, asla düz metin olarak değil. |
| Dosya depolama | Cloudflare R2 üzerinden sunucu tarafı şifreleme. |
Gizlilik ve GDPR uyumu
dAio, Genel Veri Koruma Yönetmeliği'ne (GDPR) uyar ve bilgilerinizin denetimini doğrudan Ayarlar, Veriler ve Hesap bölümünden size verir.
| GDPR hakkı | dAio'da nasıl kullanılır |
|---|---|
| Erişim ve taşınabilirlik | Verilerimi dışa aktar düğmesi: standart JSON biçiminde tam indirme. |
| Düzeltme | Profilinizi ve kuruluş bilgilerinizi istediğiniz zaman değiştirin. |
| Silme | Hesabımı sil düğmesi: 30 gün içinde tam silme. |
| Onay | Pazarlama iletişimleri için açık onay (opt-in). |
Verilerinizi dışa aktarma
Ayarlar > Veriler ve Hesap bölümünde Verilerimi dışa aktar'a tıklayın. dAio, arşivlenmeye veya aktarılmaya hazır, tüm bilgilerinizi içeren bir JSON dosyası oluşturur.
Hesabınızı silme
Hesap silme kalıcıdır. Hataları önlemek için dAio açık bir onay ister:
- Ayarlar > Veriler ve Hesap bölümünde Hesabımı sil'e tıklayın.
- Onaylamak için tam e-posta adresinizi girin.
- Onaylayın: hesap ve ilişkili veriler 30 gün içinde silinir.
Dikkat: hesap silme geri alınamaz. Bir kopya saklamak istiyorsanız verilerinizi önceden dışa aktarın. Bir kuruluşun sahibiyseniz, hesabınızı silmeden önce sahipliği devredin veya aboneliği kapatın.
Kişisel verilerinize ilişkin her türlü talep için veri koruma görevlisine (DPO) [email protected] adresinden ulaşabilirsiniz.
Veri saklama
dAio, verilerinizi yalnızca hizmeti sağlamak için gereken süre boyunca saklar.
| Veri türü | Saklama süresi |
|---|---|
| Hava durumu verileri | Kayan 2 yıl |
| Emisyonlar ve raporlar | Abonelik süresi + 30 gün |
| Etkinlik günlükleri | 12 ay |
| Mesajlar | 6 ay |
| Silinen hesap | 30 gün içinde silme |
Altyapı
- Cloudflare altyapısında barındırma (küresel ağ).
- Günlük yedeklemeli PostgreSQL veritabanı.
- Gerçek zamanlı veriler için Redis önbelleği.
- Yedekler Cloudflare R2 üzerinde saklanır (coğrafi olarak yedekli).
En iyi uygulamalar
- Güçlü, benzersiz parola: uzun, dAio'ya özel, bir parola yöneticisinde saklanan.
- Ortak makinelerde oturumu kapatma: kişisel cihazınız dışında her zaman Oturumu kapat düğmesini kullanın.
- En az ayrıcalık: her üyeye yeterli olan en kısıtlayıcı rolü atayın ve bir çalışan ayrıldığında erişimi iptal edin.
- Sahaya göre ayırın: üyelere yalnızca gerçekten ihtiyaç duydukları sahaları atayın.
- İletişim bilgilerinizi doğrulayın: doğrulanmış bir telefon numarası kritik uyarılarınızın alınmasını garanti eder.
- Düzenli olarak dışa aktarın: her hassas işlemden önce GDPR dışa aktarmasıyla verilerinizin bir kopyasını saklayın.
Bilgi: her türlü soru veya güvenlik bildirimi için [email protected] ile iletişime geçin.