← Tüm yasal metinler

Son güncelleme: 17 Haziran 2026

Veri Güvenliği

CiroFly'da verilerinizin nasıl korunduğu — şifreleme, erişim ve operasyonel güvenlik.

Güvenlik yaklaşımımız

CiroFly, ajans ve marka performans verilerini işleyen bir B2B platformudur. Güvenlik; tasarım aşamasından itibaren erişim kontrolü, şifreleme ve operasyonel disiplin ile ele alınır.

Aşağıda özetlenen önlemler genel çerçeveyi anlatır; teknik ayrıntılar güvenlik gerekçesiyle herkese açık paylaşılmaz.

Erişim kontrolü

Platform çok katmanlı yetkilendirme kullanır:

  • Ajans, müşteri ve yönetici rolleri — her kullanıcı yalnızca atandığı markaları görür.
  • Veritabanı düzeyinde satır bazlı erişim kuralları (RLS).
  • Yönetim ve entegrasyon işlemleri ayrıcalıklı rollere sınırlıdır.

Kimlik doğrulama

Oturumlar güvenli kimlik doğrulama altyapısı ile yönetilir. Şifreler düz metin olarak saklanmaz.

Şifre sıfırlama e-posta doğrulaması ile yapılır; oturum bilgileri tarayıcıda güvenli şekilde tutulur.

Entegrasyon bilgilerinin korunması

Reklam ve mağaza bağlantıları için kaydedilen erişim anahtarları şifreli formatta saklanır. Bu bilgilere yalnızca veri senkronizasyonu yapan sunucu bileşenleri erişir; panel arayüzünde ham token gösterilmez.

Üretim ortamı anahtarları kaynak koduna veya istemci tarafına dahil edilmez.

Ağ ve altyapı

Panel ve API trafiği HTTPS üzerinden iletilir. Veritabanı ve barındırma hizmetleri güvenilir bulut sağlayıcılarında tutulur.

Düzenli yedekleme ve erişim günlükleri operasyonel süreçlerin parçasıdır.

Müşteri verisi izolasyonu

Her markanın performans verisi marka adı ve kullanıcı ataması ile ayrıştırılır. Bir müşterinin verisi, yetkisi olmayan başka bir hesap tarafından görüntülenemez.

Ajanslar yalnızca portföylerindeki veya kendilerinin eklediği müşteri firmalarına erişir.

Olay müdahalesi

Güvenlik olayı şüphesinde ilgili sistemler incelenir, etki sınırlandırılır ve yasal bildirim yükümlülükleri değerlendirilir.

Güvenlik açığı bildirimi için: bilgi@brandon.com.tr

Sizin yapabilecekleriniz

Hesap güvenliğiniz için öneriler:

  • Güçlü ve benzersiz şifre kullanın.
  • Ortak bilgisayarlarda «oturumu açık tut» seçeneğini dikkatli kullanın.
  • Eski çalışanların panel erişimini kaldırın.
  • Entegrasyon anahtarlarını yalnızca güvenilir ekip üyeleriyle paylaşın.