Verilerin Korunması ve Erişim
Bir şirketin ticari verisi — müşterisi, fiyatı, stoğu, cirosu — o şirketin en hassas bilgisidir. Bu sayfa, o verinin kimden nasıl korunduğunu anlatır. Aşağıdakiler vaat değil, üründe ölçülen davranıştır; ölçüm geçmeyen sürüm yayına çıkmaz.
Başka bir şirket verinizi göremez
Her ticari tabloda satır düzeyi güvenlik açıktır ve bu koruma uygulama katmanında değil veritabanının kendisinde çalışır. Bir şirketin sorgusu, başka bir şirketin satırını fiziksel olarak döndüremez.
Bu ayrımın uygulamanın doğru kod yazmasına bağlı olmaması önemlidir: bir ekranda unutulan filtre ya da elle atılmış bir sorgu bile başka şirketin verisine ulaşamaz. Uygulamanın veritabanına bağlandığı hesabın bu korumayı atlama yetkisi yoktur.
Başka bir kişi, yetkisi kadarını görür
Yetki menüde gizlenerek verilmez. Her istek; rolüne, şubesine, deposuna ve şirketin satın aldığı modüle göre sunucuda denetlenir. Bir ekranı görmüyor olmak ile o veriye erişememek aynı şeydir — menüyü atlayıp isteği doğrudan göndermek işe yaramaz.
Bayiler için de aynısı geçerlidir: bayi yalnız kendi siparişini, kendi bakiyesini ve kendisine tanımlı fiyatı görür. Bayi grubuna kategori kısıtı tanımlandıysa, kısıt dışı ürünün kodları ve görselleri de kapalıdır.
Şirket, bayi ve yönetim oturumları ayrı çerezlerde yaşar; biri diğerine geçemez. Sağlayıcı yönetim paneli ayrı bir alan adındadır.
VeltroX çalışanları şirket verinize üründen erişemez
VeltroX'un sağlayıcı yönetim paneli, kiracı yönetimi içindir: abonelik, modül lisansı, kullanıcı kotası, sistem sağlığı. Bu panelin veritabanı hesabının ürün, stok, sipariş, müşteri, cari hesap ve fiyat tablolarında hiçbir yetkisi yoktur — okuma yetkisi de yoktur. Bu bir ekran tercihi değil, veritabanı ayrıcalığıdır: yetki verilmediği için istek yapılsa bile reddedilir.
Bir VeltroX operatörünün sizin kullanıcınızın yerine geçmesi (kimliğe bürünme) diye bir özellik yoktur. Destek gerektiğinde sizden ne görmemiz gerektiğini söyler, siz paylaşırsınız.
Peki sunucuyu yöneten kişi?
Bu sorunun dürüst cevabı önemlidir, çünkü hiçbir yazılım sunucusuna kök erişimi olan kişiden kendini tam olarak koruyamaz. Cevap, kurulumu nerede yaptığınıza bağlıdır.
Kendi sunucunuza kurarsanız veritabanı sizin makinenizde durur; ona erişebilecek kişi sizin belirlediğiniz sistem yöneticisidir. VeltroX'un o makineye erişimi yoktur ve veriyi göremez.
Bizim sunucumuzu tercih ederseniz altyapıyı biz yürütürüz; bu, sunucu yönetimi yapan sınırlı sayıda kişinin teknik olarak veritabanına erişebileceği anlamına gelir. Bunu gizlemiyoruz. Ürün üzerinden erişim yine kapalıdır, erişim kayıt altındadır ve verinizin nerede duracağına siz karar verirsiniz.
Verinizin bütünlüğü
Her gece şifreli yedek alınır ve yedeğin geri yüklenebildiği doğrulanır — alınmış ama açılmayan bir yedek yedek değildir. Her güncelleme doğrulanmış bir yedekle başlar; güncelleme ve geri alma tek komutladır.
Deftere işlenmiş muhasebe fişi değiştirilemez ve silinemez; iptal, ters kayıtla yapılır. Kim ne zaman ne yaptı denetim izinde durur.
Girişte kaba kuvvet ve bot koruması, hız sınırı, iki adımlı doğrulama ve passkey desteği vardır.
KVKK
KVKK modülü açıldığında aydınlatma, açık rıza, saklama ve imha kayıtları ile ilgili kişi talepleri tek yerde toplanır. Aydınlatma ile açık rıza ayrı tutulur; aydınlatma yapmış olmak rıza alınmış saymaz.
Bu bir SaaS olduğu için roller nettir: kendi müşterinizin ve bayinizin verisi bakımından veri sorumlusu sizsiniz, VeltroX veri işleyendir ve veriyi yalnız sizin talimatınızla işler.
Sık sorulan sorular
Başka bir şirket bizim verimizi görebilir mi?
Hayır. Şirketler arası ayrım her ticari tabloda satır düzeyinde ve veritabanının kendisinde zorunludur. Uygulamanın veritabanına bağlandığı hesabın bu korumayı atlama yetkisi yoktur.
VeltroX çalışanları verilerimizi görebilir mi?
Üründen göremez. Sağlayıcı yönetim panelinin veritabanı hesabının ürün, stok, sipariş, müşteri, cari ve fiyat tablolarında hiçbir yetkisi yoktur; okuma yetkisi de yoktur. Kimliğe bürünme özelliği de bulunmaz. Kurulum bizim sunucumuzdaysa altyapıyı yöneten sınırlı sayıda kişi teknik olarak veritabanına erişebilir; kendi sunucunuza kurarsanız bu erişim de olmaz.
Bir çalışanımız yetkisi olmayan veriyi görebilir mi?
Hayır. Yetki menüde gizlenerek değil sunucuda doğrulanarak uygulanır; her istek rol, şube, depo ve modül hakkına göre denetlenir. Menüyü atlayıp isteği doğrudan göndermek sonuç vermez.
Verilerimiz nerede duruyor?
Siz karar verirsiniz. Kendi sunucunuza kurarsanız veri sizde kalır; bizim sunucumuzu tercih ederseniz kurulum, yedek ve güncellemeyi biz yürütürüz. İki yolda da aynı ürün ve aynı sürüm çalışır.
Yedekleme nasıl yapılıyor?
Her gece şifreli yedek alınır ve geri yüklenebildiği doğrulanır. Her güncelleme doğrulanmış bir yedekle başlar; güncelleme ve geri alma tek komutladır.
KVKK'da veri sorumlusu kim?
Kendi müşterinizin ve bayinizin verisi bakımından veri sorumlusu sizsiniz; VeltroX veri işleyendir ve veriyi yalnız sizin talimatınızla işler.
İlgili sayfalar
- Bayi portalıBayileriniz telefondan girsin, kendi fiyatını ve stokunu görsün, siparişini kendisi versin. Fiyat, iskonto ve kredi limiti sizin kurallarınızla uygulanır.
- Toptancı yazılımıÇok depolu stok, cari hesap ve vade takibi, satın alma, sipariş ve bayi portalı tek veritabanında. Şube ve depo bazlı yetki, Logo GO dosya köprüsü.
- B2B nedirB2B (business to business) işletmeden işletmeye satıştır. Fiyatın alıcıya göre değişmesi, vadeli ödeme ve kredi limiti onu perakendeden ayırır.
Kendi ürünlerinizle görmek ister misiniz?
Demo talebi için ana sayfadaki WhatsApp bağlantısını kullanabilir ya da doğrudan giriş yapabilirsiniz.