Doğrulanabilir güvenlik: ISO 27001, SOC 2, banka seviyesi veya kesintisiz izleme sertifikası/SLA iddiasında bulunulmuyor.
Güvenlik yaklaşımı

Mevcut kontrolleri ve eksik sınırları birlikte açıklıyoruz

Güvenlik, pazarlama rozeti değil; kod, yapılandırma, audit ve gerçek cihaz/operasyon kanıtıyla kapanan bir süreçtir.

🔑

Erişim kontrolü

Oturum, CSRF, lisans, cihaz sınırı, doğrudan uygulama sayfası guard'ı ve yönetici erişim kontrolleri.

🔐

E2EE altyapısı

Hassas CRM payload'u istemci tarafında şifrelenir; sunucu şifreli kayıt ve sınırlı indeks metadata'sı için tasarlanmıştır.

🧾

Audit ve olaylar

Yönetici işlemleri, güvenlik olayları, lisans/cihaz ve release/monitoring kanıtları ayrı yüzeylerde izlenir.

Bugünkü veri sınırı

Web CRM çekirdeği local-first SQLite/IndexedDB kullanır. Şifreli sunucu push/pull vardır; otomatik çok-cihazlı veri sürekliliği tamamlanana kadar kritik verinin tek kopyası olarak görülmemelidir.

Mobil sınır

Android uygulama kodu statik release kapısından geçmiştir; gerçek cihaz, imzalı AAB, store internal test ve crash izleme kanıtı tamamlanmamıştır.

Operasyon sınırı

Monitoring, observability ve 24/72 saat watch ekranları vardır. Gerçek cron, alert teslimi ve restore tatbikatı ayrıca işletilmelidir.

Harici servisler

Google Calendar, WhatsApp Business, Mailchimp ve Zapier bağlı değildir. Kullanıcı onaylı WhatsApp taslağı, otomatik entegrasyon değildir.

Güvenlik bildirimi

Aktif pilot kullanıcısı, hassas veri veya güvenlik bulgusu paylaşmadan önce uygulama içindeki destek kaydını kullanmalıdır. Şifre, şifreleme anahtarı veya gerçek müşteri verisi destek mesajına eklenmemelidir.

Giriş yap