GÜVENLİK

Güven, ANDZERO’nun temel parçalarından biridir.

ANDZERO’da hesap, ürün, mağaza, ödeme ve operasyon süreçlerini yalnızca kullanıcı deneyimi açısından değil; yetkilendirme, veri erişimi ve işlem güvenliği açısından da kontrollü şekilde tasarlıyoruz.

Amacımız riskleri yok saymak değil; doğru kontroller, yetki sınırları ve kayıt mekanizmalarıyla güvenilir bir pazar yeri deneyimi oluşturmaktır.

Temel Kontroller

Güvenliği tek bir adıma bırakmıyoruz

01

Rol Bazlı Erişim

Her kullanıcı yalnızca rolüne ve yetkisine uygun alanlara erişir.

02

İki Aşamalı Doğrulama

Satıcı, toptancı ve operasyon rollerinde giriş ikinci bir doğrulama adımıyla tamamlanır.

03

Hassas Veri Kontrolü

Başvuru belgeleri, herkese açık ürün görsellerinden farklı bir erişim modeliyle ele alınır.

04

Ödeme Ayrımı

Ödeme mimarisi kart verilerinin ANDZERO veritabanında tutulmaması üzerine kuruludur.

05

İşlem Kayıtları

Kritik operasyonlar kayıt ve denetim yaklaşımıyla izlenebilir tutulur.

Hesap ve Erişim

Hesabınıza yalnızca doğru yetkilerle erişim

Hesap erişimi, kimlik doğrulaması ve kısa süreli erişim belirteçleriyle kontrol edilir. Şifreler düz metin olarak tutulmaz; tek yönlü güçlü bir hash yöntemiyle saklanır.

Müşteri, butik, toptancı ve operasyon alanları rol, mağaza sahipliği ve işlem izinleriyle birbirinden ayrılır. Satıcı, toptancı, operasyon ve admin rollerinde iki aşamalı doğrulama zorunludur.

Giriş, iki aşamalı doğrulama ve şifre sıfırlama denemelerinde süreli istek sınırları uygulanır; başarılı ve başarısız giriş denemeleri güvenlik kayıtlarına alınır.

Pazar Yeri Kontrolleri

Her ürün ve her kullanıcı aynı erişime sahip değildir.

Müşteri kataloğunda yalnızca aktif mağazalara ait, onaylanmış, yayına açık ve satılabilir perakende ürünler yer alır. Ürün oluşturma, güncelleme ve onay işlemleri satıcı sahipliği ile operasyon izinlerine göre sınırlandırılır.

Perakende

Müşteri kataloğu kontrollüdür

Ürünün aktif, onaylı, görünür ve satışa uygun olması; mağazanın da aktif ve uygun bir butik olması gerekir.

B2B

Toptan kanal ayrı tutulur

Toptancı ürünleri müşteri tarafında yalnızca görsel olarak gizlenmez; müşteri sorgularından ayrıştırılan bir görünürlük modeliyle ele alınır.

Başvuru

Roller inceleme sonrasında açılır

Butik ve toptancı başvuruları kontrollü durum geçişlerinden ve yetkili incelemesinden geçer. Onaylanan hesaplar yalnızca kendi mağaza ve ticaret alanlarında işlem yapabilir.

Ödeme Güvenliği

Kart bilgilerinizi ANDZERO’da saklamayı hedeflemiyoruz.

ANDZERO’nun ödeme mimarisi, kart verilerinin platform veritabanında tutulmaması üzerine tasarlanmıştır. Tam kart numarası, CVV, PIN ve hassas 3D Secure verileri platformun ödeme kayıt modelinin parçası değildir.

Ödemeler lisanslı ödeme kuruluşları üzerinden yürütülecek şekilde tasarlanmıştır. Ödeme sonucu yalnızca ekran tarafındaki bir başarı mesajına göre değil, doğrulanmış işlem durumu üzerinden ele alınır.

Dosya ve Belge Güvenliği

Hassas belgeler herkese açık değildir.

Başvuru evrakları, herkese açık ürün görselleriyle aynı erişim modelinde tutulmaz. Belge erişimi başvuru sahibiyle veya gerekli izne sahip operasyon kullanıcılarıyla sınırlandırılır.

Dosyalar yüklenirken tür, uzantı, içerik yapısı ve boyut kontrollerinden geçer. İzin verilen belgeler özel depolama katmanında tutulur ve erişim gerektiğinde kısa süreli bağlantılar oluşturulur.

Kayıt ve Denetim

Önemli işlemler izlenebilir olmalı.

Başvuru incelemeleri, ürün onayları, belge erişimleri, ödeme durum değişiklikleri ve kritik operasyon işlemleri; işlemi yapan tarafı, değişikliği ve zamanı izlemeye yardımcı olan kayıtlarla ele alınır.

Veri ve Gizlilik

Güvenlik ve gizlilik birbirini tamamlar.

Erişim sınırları, hassas veri minimizasyonu ve özel belge erişimi güvenlik yaklaşımımızın parçalarıdır. Kişisel verilerin işlenmesi hakkında hukuki metinlerimizi inceleyebilirsiniz.

Güvenlik Bildirimi

Bir güvenlik sorunu mu fark ettiniz?

Şüpheli bir durum veya güvenlikle ilgili bildirim için bizimle iletişime geçebilirsiniz.

Bizimle İletişime Geçin