Teklifleriniz hassas iş verileri içerir. Gizliliğinizi ve güvenliğinizi ciddiye alıyoruz. İşte bilgilerinizi her seviyede nasıl koruduğumuz.
İş bilgilerinizi güvende tutmak için birlikte çalışan çok katmanlı güvenlik.
Tüm veriler aktarım sırasında TLS 1.2+ ve durağan halde AES-256 şifreleme kullanılarak şifrelenir. Teklifleriniz ve iş verileriniz her aşamada korunur.
Rol tabanlı izinler, ekip üyelerinin yalnızca ihtiyaç duyduklarına erişmesini sağlar. Çalışma alanları tamamen izole edilmiştir, verileriniz diğer kuruluşlara asla görünmez.
Parolalar endüstri standardı algoritmalar kullanılarak hashlenir. İki faktörlü kimlik doğrulama (2FA) tüm hesaplar için mevcuttur. Oturumlar hareketsizlikten sonra otomatik olarak sona erer.
Verileri AB düzenlemelerine uygun olarak işliyoruz. Veri minimizasyonu uyguluyoruz, silme hakkını destekliyoruz ve verilerinizi asla üçüncü taraflara satmıyoruz.
Platformumuz otomatik yedekleme, çalışma süresi izleme ve yedeklilik ile modern, yönetilen bulut altyapısında çalışır. Anormallikleri sürekli izliyoruz.
Ödemeler PCI-DSS Seviye 1 sertifikalı sağlayıcı Stripe tarafından işlenir. Sunucularımızda asla kredi kartı numaraları veya hassas ödeme verileri saklamayız.
Teklif oluşturduğunuz andan son imzaya kadar, her özellik güvenlik göz önünde bulundurularak oluşturulmuştur.
Her API uç noktası enjeksiyon saldırılarını önlemek için girdileri doğrular ve temizler. Tüm uygulama genelinde katı tip kontrolü, uzunluk sınırları ve içerik filtreleme uyguluyoruz.
Tüm uç noktalar kaba kuvvet saldırılarını ve API kötüye kullanımını önlemek için hız sınırlıdır. Giriş, imza doğrulama ve parola sıfırlama gibi hassas işlemler ek kısıtlayıcı sınırlara sahiptir.
CRM entegrasyonları desteklendiğinde PKCE ile OAuth 2.0 kullanır. Tokenlar durağan halde şifrelenir ve otomatik olarak yenilenir. Bağlantı durumu her istekte doğrulanır.
API anahtarları tek yönlü hashleme kullanılarak saklanır. Her anahtar yapılandırılabilir kullanım kotalarına, otomatik süre sonuna ve istek başına denetim günlüğüne sahiptir. Anahtarlar anında iptal edilebilir.
Çapraz kaynak istekleri yalnızca yetkili alan adlarıyla sınırlıdır. Üretim ortamları katı kaynak politikalarını uygulayarak harici sitelerden yetkisiz erişimi önler.
Kod tabanımız, bağımlılıklarımız ve altyapımız üzerinde düzenli güvenlik denetimleri yapıyoruz. Tüm değişiklikler dağıtımdan önce kod incelemesinden geçer.
Paylaşılan teklifler benzersiz, tahmin edilemez tokenlar kullanır. İsteğe bağlı parola koruması ve erişim süresi sona erme mevcuttur. Tüm görüntüleme etkinliği izlenir ve gönderene görünür.
Elektronik imzalar tek kullanımlık kodlarla e-posta tabanlı kimlik doğrulama yoluyla doğrulanır. Her imza yasal uyumluluk için onay meta verilerini, zaman damgasını ve IP adresini yakalar.
Şeffaflığa inanıyoruz. İşte tam olarak hangi verileri topladığımız ve nasıl kullandığımız.
Ad, e-posta adresi, hashlenmiş parola, profil ayarları, 2FA yapılandırması
Teklif içeriği, fiyat tabloları, şablonlar, medya yüklemeleri, sürüm geçmişi
Paylaşım tokenları, görüntüleme etkinliği (sayfa görüntülemeleri, harcanan süre), imza kayıtları, takip geçmişi
Şifrelenmiş CRM tokenları, alan eşlemeleri, senkronize anlaşma verileri. Yalnızca açıkça yetkilendirdiğiniz CRM verilerine erişiyoruz.
Abonelik planı, Stripe müşteri kimliği, fatura geçmişi. Ödeme ayrıntıları yalnızca Stripe tarafından saklanır.
Gizlilik temel bir değerdir, sadece bir onay kutusu değil. Platformumuzu gizliliği başlangıç noktası olarak tasarladık.
Veri güvenliğiniz önceliğimizdir. Güvenle profesyonel teklifler oluşturmaya başlayın.