Platformun işleyişine entegre güvenlik
Morasel, müşteri konuşmalarını ve kayıtlarını işler; bu nedenle bu verileri korumak, ürünü nasıl geliştirdiğimizin temel bir parçasıdır. Bu sayfa güvenlik uygulamalarımızı dürüstçe ve genel bir düzeyde açıklar.
Yaklaşımımız
Yerleşik güvenlik uygulamalarını izler ve platform büyüdükçe bunları geliştiririz. Burada bugün neyin yürürlükte olduğunu ve neyin planlandığını açıklıyoruz. Resmi sertifikalarımız yok ve tesis etmediğimiz bir uyumluluğu iddia etmiyoruz. Belirli bir güvenlik gereksiniminiz varsa bize ulaşın; nerede durduğumuzu söyleyelim.
Verilerinizi korumak için neler yapıyoruz
Kiracı yalıtımı
Her müşterinin verileri kendi kiracısıyla sınırlıdır. Erişim her istekte denetlenir; böylece bir kuruluş başka bir kuruluşun verilerini okuyamaz veya değiştiremez.
Role dayalı erişim denetimi
Ekip üyelerine erişim role göre verilir. Yöneticiler kimin neyi görüp yapabileceğini denetler; böylece herkes yalnızca işinin gerektirdiği verilere ulaşır.
Denetim günlüğü
Güvenlikle ilgili eylemler bir denetim günlüğüne kaydedilir; böylece hassas etkinlik gerektiğinde incelenip izlenebilir.
Aktarımda şifreleme
Tarayıcınız veya mobil uygulamanız ile Morasel arasındaki trafik TLS ile şifrelenir; böylece veriler ağ üzerinde hareket ederken korunur.
Beklemede şifreleme
Uygulandığı yerde, depolanan veriler bulut altyapı sağlayıcılarımızın şifreleme özellikleriyle beklemede şifrelenir.
Sır yönetimi
Kimlik bilgileri ve API anahtarları kaynak kodun dışında tutulur ve özel bir sır deposu üzerinden yönetilir; erişim yalnızca bunlara ihtiyaç duyan hizmetlerle sınırlanır.
Yedeklemeler
Uygulandığı yerde, bir arıza durumunda kurtarılabilmeleri için temel verilerin düzenli yedeklerini alırız.
Olay yönetimi
Şüpheli güvenlik olaylarını araştırmak, sorunları sınırlamak ve uygun olduğunda etkilenen müşterileri bilgilendirmek için bir sürecimiz var.
Veri saklama denetimleri
Müşteri verilerinin nasıl saklandığını ve kaldırıldığını yönetmek için denetimler sunarız ve platform genelinde opt-in ve opt-out tercihlerine uyarız.
Güvenli yazılım geliştirme
Güvenlik, kod incelemesi, bağımlılık yönetimi ve denetimli dağıtımlar aracılığıyla geliştirme sırasında göz önünde bulundurulur.
Sorumlu açıklama
Morasel’de bir güvenlik açığı bulduğunuzu düşünüyorsanız, bunu duymak isteriz. Araştırabilmemiz için ayrıntıları içeren bir e-posta gönderin. İyi niyetle yapılan bildirimleri takdir eder ve geçerli sorunları anlayıp çözmek için sizinle birlikte çalışırız.
- security@morasel.ai
Güvenlik soruları
Morasel SOC 2, ISO 27001 veya HIPAA için sertifikalı mı?
Şu anda bu sertifikalara sahip değiliz ve bunları iddia etmiyoruz. Yerleşik güvenlik uygulamalarını izleriz ve özel gereksinimlerinizi görüşebiliriz — nerede durduğumuzu öğrenmek için bize ulaşın.
Kuruluşumun verileri diğerlerinden nasıl ayrı tutulur?
Veriler kiracı bazında yalıtılır ve erişim her istekte denetlenir; böylece bir kuruluş başka bir kuruluşun verilerine erişemez.
Verilerim şifreli mi?
Veriler aktarımda TLS ile şifrelenir. Uygulandığı yerde, depolanan veriler bulut sağlayıcılarımızın şifreleme özellikleriyle beklemede şifrelenir.
Hesabımdaki verilere kimler erişebilir?
Erişim role dayalıdır. Yöneticileriniz kimin neyi görüp yapabileceğine karar verir; böylece herkes yalnızca rolünün izin verdiği verilere ulaşır.
Bir güvenlik sorununu nasıl bildiririm?
Ayrıntıları içeren bir e-postayı security@morasel.ai adresine gönderin. İyi niyetle yapılan bildirimleri inceler ve geçerli sorunları çözmek için sizinle birlikte çalışırız.
Bir güvenlik sorunuz mu var?
Gereksinimleriniz hakkında ekibimizle konuşun ya da Morasel’in verilerinizi nasıl ele aldığını görmek için bir demo talep edin.