Son güncelleme: 17 Haziran 2026
Veri Güvenliği
CiroFly'da verilerinizin nasıl korunduğu — şifreleme, erişim ve operasyonel güvenlik.
Güvenlik yaklaşımımız
CiroFly, ajans ve marka performans verilerini işleyen bir B2B platformudur. Güvenlik; tasarım aşamasından itibaren erişim kontrolü, şifreleme ve operasyonel disiplin ile ele alınır.
Aşağıda özetlenen önlemler genel çerçeveyi anlatır; teknik ayrıntılar güvenlik gerekçesiyle herkese açık paylaşılmaz.
Erişim kontrolü
Platform çok katmanlı yetkilendirme kullanır:
- Ajans, müşteri ve yönetici rolleri — her kullanıcı yalnızca atandığı markaları görür.
- Veritabanı düzeyinde satır bazlı erişim kuralları (RLS).
- Yönetim ve entegrasyon işlemleri ayrıcalıklı rollere sınırlıdır.
Kimlik doğrulama
Oturumlar güvenli kimlik doğrulama altyapısı ile yönetilir. Şifreler düz metin olarak saklanmaz.
Şifre sıfırlama e-posta doğrulaması ile yapılır; oturum bilgileri tarayıcıda güvenli şekilde tutulur.
Entegrasyon bilgilerinin korunması
Reklam ve mağaza bağlantıları için kaydedilen erişim anahtarları şifreli formatta saklanır. Bu bilgilere yalnızca veri senkronizasyonu yapan sunucu bileşenleri erişir; panel arayüzünde ham token gösterilmez.
Üretim ortamı anahtarları kaynak koduna veya istemci tarafına dahil edilmez.
Ağ ve altyapı
Panel ve API trafiği HTTPS üzerinden iletilir. Veritabanı ve barındırma hizmetleri güvenilir bulut sağlayıcılarında tutulur.
Düzenli yedekleme ve erişim günlükleri operasyonel süreçlerin parçasıdır.
Müşteri verisi izolasyonu
Her markanın performans verisi marka adı ve kullanıcı ataması ile ayrıştırılır. Bir müşterinin verisi, yetkisi olmayan başka bir hesap tarafından görüntülenemez.
Ajanslar yalnızca portföylerindeki veya kendilerinin eklediği müşteri firmalarına erişir.
Olay müdahalesi
Güvenlik olayı şüphesinde ilgili sistemler incelenir, etki sınırlandırılır ve yasal bildirim yükümlülükleri değerlendirilir.
Güvenlik açığı bildirimi için: bilgi@brandon.com.tr
Sizin yapabilecekleriniz
Hesap güvenliğiniz için öneriler:
- Güçlü ve benzersiz şifre kullanın.
- Ortak bilgisayarlarda «oturumu açık tut» seçeneğini dikkatli kullanın.
- Eski çalışanların panel erişimini kaldırın.
- Entegrasyon anahtarlarını yalnızca güvenilir ekip üyeleriyle paylaşın.
