İçeriğe geç

Güvenlik & KVKK

Verileriniz Kontrolünüzde, Güvende

Müşteri verileriniz işinizin kendisidir. CRModular'da verilerinizi nasıl koruduğumuzu sade bir dille anlatıyoruz.

Şirket verilerinin ayrımı

  • Her kayıt bir şirkete bağlıdır; tüm sorgular şirket kimliğiyle sınırlandırılır.
  • Bir şirketin kullanıcısı başka bir şirketin verisini göremez veya değiştiremez.

Yetkiler

  • Profil ve izin setleriyle nesne bazında okuma/oluşturma/düzenleme/silme yetkisi.
  • Rol hiyerarşisi ve paylaşım kurallarıyla kayıt bazında erişim: kullanıcılar yalnızca kendi kayıtlarını veya ekibinin kayıtlarını görebilir.
  • Yönetim ekranları yalnızca yönetici rolüne açıktır.

Giriş ve oturum güvenliği

  • Parolalar tek yönlü (bcrypt) olarak saklanır; açık metin parola tutulmaz.
  • Şirket bazında parola politikası; ardışık hatalı girişte hesap geçici olarak kilitlenir.
  • Parola sıfırlama bağlantıları tek kullanımlıktır; davet edilen kullanıcı ilk girişte parolasını değiştirir.
  • İstek sınırlama ve kaba kuvvet saldırısı koruması.

Veri koruma

  • SMTP/IMAP gibi bağlantı parolaları AES-256-GCM ile şifrelenerek saklanır.
  • Kayıt değişiklikleri geçmiş tablosuna yazılır: kim, ne zaman, neyi değiştirdi.
  • Silme işlemleri varsayılan olarak geri alınabilir (pasife alma).

KVKK araçları

  • Kişi ve aday bazında açık rıza kaydı (kaynak, tarih, IP).
  • Rızası geri alınan kişilere toplu e-posta ve kadans gönderilmez; abonelikten çıkma bağlantısı her e-postada.
  • Silme/anonimleştirme talebi akışı ve veri envanteri.

Yol haritası

İki adımlı doğrulama (2FA) henüz yok; geliştirme planımızda. Hazır olduğunda bu sayfada duyuracağız.

Bir güvenlik açığı bildirmek veya sözleşme öncesi güvenlik sorularınız için bize yazın.

İletişim

Satış ve servis ekiplerinizi tek platformda buluşturun

14 gün boyunca tüm modülleri kredi kartı gerekmeden deneyin. Kurulumda ekibimiz yanınızda.