Skip to content

Güvenlik

Verilerinizin güvenliği dAio'nun merkezindedir. Konumlarınızı, emisyon raporlarınızı ve ekiplerinizin bilgilerini platforma emanet ettiğiniz için dAio uçtan uca koruma uygular: sağlam kimlik doğrulama, şifreleme, erişim ayrımı ve KVKK/GDPR uyumu. Bu sayfa, dAio'nun sizin için neler yaptığını ve hesabınızın ve kuruluşunuzun güvenliğini güçlendirmek için Ayarlar üzerinden neler yapabileceğinizi açıklar.

Güvenlik ve hesap ayarları

İpucu: güvenlik paylaşılan bir sorumluluktur. dAio altyapıyı ve verileri korur; siz parolalar, üye erişimleri ve bilgilerinizin gizliliği üzerinde denetimi elinizde tutarsınız. Hesabınızı açar açmaz bu ayarları gözden geçirin, ardından ekibiniz her değiştiğinde tekrarlayın.

Kimlik doğrulama

dAio, ekiplerinizi sürekli yeniden oturum açmaya zorlamadan güvende kalacak şekilde tasarlanmış, imzalı belirteçlerle kimlik doğrulamaya dayanır.

MekanizmaRolü
JWT (JSON Web Token)Her istek imzalı bir belirteçle doğrulanır, asla düz metin parolanızla değil.
Belirteç süresi dolmasıErişim belirteçleri, çalınma durumunda maruz kalma penceresini azaltmak için sınırlı bir süre sonra geçerliliğini yitirir.
Yenileme belirteçleriYenileme şeffaftır: çalışanlarınız kimlik bilgilerini yeniden girmeden oturumda kalır.
ParolaEn az 8 karakter, yalnızca hash olarak (bcrypt) saklanır — dAio tarafında dahil asla düz metin olarak değil.

Dikkat: dAio parolanızı asla size bildiremez, çünkü düz metin olarak saklanmaz. Unutursanız, giriş ekranındaki sıfırlama prosedürünü kullanın.

Parolanızı yönetme

dAio'ya özel, uzun ve benzersiz bir parola seçin:

  1. Büyük harf, küçük harf, rakam ve sembol karıştıran en az 12 karakter kullanın.
  2. Başka bir hizmette kullanılmış bir parolayı asla yeniden kullanmayın.
  3. Bir dosya veya e-postada değil, bir parola yöneticisinde saklayın.

İpucu: kurumsal bir parola yöneticisi (doğru izinlerle paylaşılan), kimlik bilgilerinin mesajla dolaşmasını veya bir çalışan ayrıldığında kaybolmasını önler.

Oturumlar ve oturumu kapatma

Oturumunuz, belirteçleriniz geçerli olduğu sürece etkin kalır. Ortak veya genel bir cihazda, oturumu açıkça kapatın:

  • Ayarlar'ın altındaki Oturumu kapat düğmesi, oturumu sonlandırır ve cihazın belirteçlerini siler.
  • Ortak bir bilgisayardan, bir şantiye istasyonundan veya ortak bir tabletten her zaman çıkış yapın.

Dikkat: yalnızca tarayıcı sekmesini kapatmak oturumunuzu kapatmaz. Size ait olmayan bir cihazda her zaman Oturumu kapat'ı kullanın.

Telefon doğrulama

Profilinizle ilişkilendirilen telefon numarası, kritik uyarıları SMS ve WhatsApp ile almak için kullanılır. Doğrulanması, hassas bildirimlerinizi yalnızca geçerli kişilerin almasını sağlar:

  1. Ayarlar'da numaranızı ve ülke kodunuzu girin.
  2. Numaranın sahipliğini onaylamak için SMS ile alınan kodu girin.
  3. Doğrulandığında numara, uyarılarınız için güvenilir bir kanal olur.

Roller ve izinler

Erişim denetimi en az ayrıcalık ilkesini izler: her üye yalnızca işi için gerekli haklara sahiptir.

  • Her eylem sunucu tarafında doğrulanır, asla yalnızca arayüzde değil.
  • Üyeler yalnızca kendilerine atanan sahaları görür.
  • Hassas eylemler (silme, faturalama, koltuk yönetimi) sahibe ve yöneticilere ayrılmıştır.

Rol matrisinin ayrıntıları ve saha atama için ekip yönetimi bölümüne bakın.

İpucu: en az ayrıcalığı hem işe alımda hem de ayrılışta uygulayın. Yeterli olan en kısıtlayıcı rolü verin ve kuruluştan ayrılan bir çalışanın erişimini hemen iptal edin.

Veri şifreleme

Verileriniz hem aktarım sırasında hem de beklemede korunur.

DüzeyYöntem
Aktarım sırasındaCihazlarınız ile dAio arasındaki tüm iletişimler için TLS 1.3 (HTTPS).
BeklemedeHassas verilerin AES-256 ile şifrelenmesi.
API anahtarlarıHash olarak saklanır, asla düz metin olarak değil.
Dosya depolamaCloudflare R2 üzerinden sunucu tarafı şifreleme.

Gizlilik ve GDPR uyumu

dAio, Genel Veri Koruma Yönetmeliği'ne (GDPR) uyar ve bilgilerinizin denetimini doğrudan Ayarlar, Veriler ve Hesap bölümünden size verir.

GDPR hakkıdAio'da nasıl kullanılır
Erişim ve taşınabilirlikVerilerimi dışa aktar düğmesi: standart JSON biçiminde tam indirme.
DüzeltmeProfilinizi ve kuruluş bilgilerinizi istediğiniz zaman değiştirin.
SilmeHesabımı sil düğmesi: 30 gün içinde tam silme.
OnayPazarlama iletişimleri için açık onay (opt-in).

Verilerinizi dışa aktarma

Ayarlar > Veriler ve Hesap bölümünde Verilerimi dışa aktar'a tıklayın. dAio, arşivlenmeye veya aktarılmaya hazır, tüm bilgilerinizi içeren bir JSON dosyası oluşturur.

Hesabınızı silme

Hesap silme kalıcıdır. Hataları önlemek için dAio açık bir onay ister:

  1. Ayarlar > Veriler ve Hesap bölümünde Hesabımı sil'e tıklayın.
  2. Onaylamak için tam e-posta adresinizi girin.
  3. Onaylayın: hesap ve ilişkili veriler 30 gün içinde silinir.

Dikkat: hesap silme geri alınamaz. Bir kopya saklamak istiyorsanız verilerinizi önceden dışa aktarın. Bir kuruluşun sahibiyseniz, hesabınızı silmeden önce sahipliği devredin veya aboneliği kapatın.

Kişisel verilerinize ilişkin her türlü talep için veri koruma görevlisine (DPO) [email protected] adresinden ulaşabilirsiniz.

Veri saklama

dAio, verilerinizi yalnızca hizmeti sağlamak için gereken süre boyunca saklar.

Veri türüSaklama süresi
Hava durumu verileriKayan 2 yıl
Emisyonlar ve raporlarAbonelik süresi + 30 gün
Etkinlik günlükleri12 ay
Mesajlar6 ay
Silinen hesap30 gün içinde silme

Altyapı

  • Cloudflare altyapısında barındırma (küresel ağ).
  • Günlük yedeklemeli PostgreSQL veritabanı.
  • Gerçek zamanlı veriler için Redis önbelleği.
  • Yedekler Cloudflare R2 üzerinde saklanır (coğrafi olarak yedekli).

En iyi uygulamalar

  • Güçlü, benzersiz parola: uzun, dAio'ya özel, bir parola yöneticisinde saklanan.
  • Ortak makinelerde oturumu kapatma: kişisel cihazınız dışında her zaman Oturumu kapat düğmesini kullanın.
  • En az ayrıcalık: her üyeye yeterli olan en kısıtlayıcı rolü atayın ve bir çalışan ayrıldığında erişimi iptal edin.
  • Sahaya göre ayırın: üyelere yalnızca gerçekten ihtiyaç duydukları sahaları atayın.
  • İletişim bilgilerinizi doğrulayın: doğrulanmış bir telefon numarası kritik uyarılarınızın alınmasını garanti eder.
  • Düzenli olarak dışa aktarın: her hassas işlemden önce GDPR dışa aktarmasıyla verilerinizin bir kopyasını saklayın.

Bilgi: her türlü soru veya güvenlik bildirimi için [email protected] ile iletişime geçin.

Guide utilisateur dAio Business