Güven, ANDZERO’nun temel parçalarından biridir.
ANDZERO’da hesap, ürün, mağaza, ödeme ve operasyon süreçlerini yalnızca kullanıcı deneyimi açısından değil; yetkilendirme, veri erişimi ve işlem güvenliği açısından da kontrollü şekilde tasarlıyoruz.
Amacımız riskleri yok saymak değil; doğru kontroller, yetki sınırları ve kayıt mekanizmalarıyla güvenilir bir pazar yeri deneyimi oluşturmaktır.
Güvenliği tek bir adıma bırakmıyoruz
Rol Bazlı Erişim
Her kullanıcı yalnızca rolüne ve yetkisine uygun alanlara erişir.
İki Aşamalı Doğrulama
Satıcı, toptancı ve operasyon rollerinde giriş ikinci bir doğrulama adımıyla tamamlanır.
Hassas Veri Kontrolü
Başvuru belgeleri, herkese açık ürün görsellerinden farklı bir erişim modeliyle ele alınır.
Ödeme Ayrımı
Ödeme mimarisi kart verilerinin ANDZERO veritabanında tutulmaması üzerine kuruludur.
İşlem Kayıtları
Kritik operasyonlar kayıt ve denetim yaklaşımıyla izlenebilir tutulur.
Hesabınıza yalnızca doğru yetkilerle erişim
Hesap erişimi, kimlik doğrulaması ve kısa süreli erişim belirteçleriyle kontrol edilir. Şifreler düz metin olarak tutulmaz; tek yönlü güçlü bir hash yöntemiyle saklanır.
Müşteri, butik, toptancı ve operasyon alanları rol, mağaza sahipliği ve işlem izinleriyle birbirinden ayrılır. Satıcı, toptancı, operasyon ve admin rollerinde iki aşamalı doğrulama zorunludur.
Giriş, iki aşamalı doğrulama ve şifre sıfırlama denemelerinde süreli istek sınırları uygulanır; başarılı ve başarısız giriş denemeleri güvenlik kayıtlarına alınır.
Her ürün ve her kullanıcı aynı erişime sahip değildir.
Müşteri kataloğunda yalnızca aktif mağazalara ait, onaylanmış, yayına açık ve satılabilir perakende ürünler yer alır. Ürün oluşturma, güncelleme ve onay işlemleri satıcı sahipliği ile operasyon izinlerine göre sınırlandırılır.
Müşteri kataloğu kontrollüdür
Ürünün aktif, onaylı, görünür ve satışa uygun olması; mağazanın da aktif ve uygun bir butik olması gerekir.
Toptan kanal ayrı tutulur
Toptancı ürünleri müşteri tarafında yalnızca görsel olarak gizlenmez; müşteri sorgularından ayrıştırılan bir görünürlük modeliyle ele alınır.
Roller inceleme sonrasında açılır
Butik ve toptancı başvuruları kontrollü durum geçişlerinden ve yetkili incelemesinden geçer. Onaylanan hesaplar yalnızca kendi mağaza ve ticaret alanlarında işlem yapabilir.
Kart bilgilerinizi ANDZERO’da saklamayı hedeflemiyoruz.
ANDZERO’nun ödeme mimarisi, kart verilerinin platform veritabanında tutulmaması üzerine tasarlanmıştır. Tam kart numarası, CVV, PIN ve hassas 3D Secure verileri platformun ödeme kayıt modelinin parçası değildir.
Ödemeler lisanslı ödeme kuruluşları üzerinden yürütülecek şekilde tasarlanmıştır. Ödeme sonucu yalnızca ekran tarafındaki bir başarı mesajına göre değil, doğrulanmış işlem durumu üzerinden ele alınır.
Hassas belgeler herkese açık değildir.
Başvuru evrakları, herkese açık ürün görselleriyle aynı erişim modelinde tutulmaz. Belge erişimi başvuru sahibiyle veya gerekli izne sahip operasyon kullanıcılarıyla sınırlandırılır.
Dosyalar yüklenirken tür, uzantı, içerik yapısı ve boyut kontrollerinden geçer. İzin verilen belgeler özel depolama katmanında tutulur ve erişim gerektiğinde kısa süreli bağlantılar oluşturulur.
Önemli işlemler izlenebilir olmalı.
Başvuru incelemeleri, ürün onayları, belge erişimleri, ödeme durum değişiklikleri ve kritik operasyon işlemleri; işlemi yapan tarafı, değişikliği ve zamanı izlemeye yardımcı olan kayıtlarla ele alınır.
Güvenlik ve gizlilik birbirini tamamlar.
Erişim sınırları, hassas veri minimizasyonu ve özel belge erişimi güvenlik yaklaşımımızın parçalarıdır. Kişisel verilerin işlenmesi hakkında hukuki metinlerimizi inceleyebilirsiniz.
Bir güvenlik sorunu mu fark ettiniz?
Şüpheli bir durum veya güvenlikle ilgili bildirim için bizimle iletişime geçebilirsiniz.
Bizimle İletişime Geçin