ŞEFFAFLIK & GÜVEN

Güvenlik Politikamız

Jet Kampüs olarak hem kullanıcı dostu açıklamalarla hem de teknik detaylarla güvenlik uygulamalarımızı paylaşıyoruz. Aşağıda hem genel yaklaşımı hem de sık sorulan teknik konuları bulabilirsiniz.

KaySec koruması hakkında detaylı bilgi için: KaySec — reality2you

Kitap okuyan öğrenci

🔒 Veri Güvenliği & İletişim

Kişisel verilerinizin gizliliği ve iletim güvenliği için alınan önlemler.

Şifreli Veri İletişimi (SSL/TLS)

Tüm tarayıcı–sunucu trafiği HTTPS (TLS) ile şifrelenir. Tarayıcınızın adres çubuğunda görünen kilit simgesi, bağlantınızın güvenli olduğunu gösterir.
Teknik: TLS 1.2+ kullanımı, modern şifreleme algoritmaları ve düzenli zayıflık taramaları.

HSTS (HTTP Strict Transport Security)

Tarayıcınıza sitenin yalnızca HTTPS üzerinden açılması gerektiğini bildiriyoruz. Bu, ortadaki adam (MITM) saldırı riskini azaltır.
Teknik: `Strict-Transport-Security` başlığı ile uygun max-age ve includeSubDomains uygulanır.

Güvenli Depolama & Bulut

Kişisel veriler ve medya dosyaları güvenli bulut altyapılarında (ör. Cloudinary gibi) saklanır. Erişim anahtarları ve hassas konfigürasyonlar sunucu ortam değişkenlerinde tutulur.
Teknik: `SECRET_KEY` gibi hassas değerler kod deposunda yer almaz; rota, erişim kontrolleri ve şifreleme uygulanır.

🛡️ Tarayıcı & Oturum Güvenliği

Tarayıcı kaynaklı saldırılara karşı alınan önlemler (son kullanıcıya yönelik açıklama + teknik not).

XSS (Cross-Site Scripting) Koruması

Kullanıcı girdilerinin güvenli hale getirilmesi ve tarayıcı bazlı XSS filtreleri ile zararlı betik çalıştırma riskini azaltıyoruz.
Teknik: İçerik Güvenlik Politikası (CSP) başlıkları, girdilerin sanitizasyonu/escape edilmesi ve template motoru güvenlik önlemleri uygulanır.

CSRF (Cross-Site Request Forgery) Koruması

Oturumunuz açıkken başka bir sitenin sizin adınıza işlem yapmasını engellemek için doğrulama tokenları (CSRF token) kullanıyoruz.
Teknik: Form bazlı CSRF token doğrulaması ve SameSite cookie politikaları uygulanır.

Clickjacking & Frame Koruması

İçeriğimizin başka bir site içinde görünmesini engelleyerek, kullanıcı arayüzüne gizli manipülasyonların önüne geçiyoruz.
Teknik: `X-Frame-Options: DENY` veya benzeri CSP çerçeve kontrolleri ile uygulanır.

Güvenli Çerez Politikası

Oturum çerezleri `Secure` ve uygun `SameSite` değerleriyle ayarlanır; böylece çerezlerin ağ üzerinden ele geçirilmesi veya cross-site gönderimi zorlaşır.

👤 Hesap & Kimlik Doğrulama

Hesap güvenliği için alınan önlemler ve kullanıcı kontrolü.

E-posta Doğrulaması & Account Verification

Yeni hesaplar e-posta doğrulaması ile aktive edilir; böylece sahte hesap oluşturma azaltılır ve hesap sahibi doğrulanır.

Kaba Kuvvet (Brute-Force) Koruması

Şüpheli/tekrarlı başarısız giriş denemeleri tespit edilip geçici bloke uygulanır. Bu, parola tahmin saldırılarını önemli ölçüde engeller.
Teknik: AXES veya benzeri rate-limiting çözümleri; örn. 5 başarısız deneme sonrası IP geçici engelleme.

Güçlü Parola ve MFA Önerisi

Kullanıcıları güçlü parola oluşturma konusunda yönlendiriyoruz; kritik hesaplar için çok faktörlü doğrulama (MFA) seçenekleri sunulmaktadır.

Rol-Tabanlı Erişim Kontrolleri

İç sistem erişimleri ve admin yetkileri rol bazlı olarak yönetilir; gereksiz ayrıcalıklar minimize edilir.
Teknik: RBAC (Role-Based Access Control) ve düzenli izin/denetim süreçleri.

⚙️ Altyapı & İzleme

Sisteminize sürekli göz kulak olan, tehditleri tespit eden ve müdahale eden altyapı önlemleri.

İçerik Güvenlik Politikası (CSP)

Güvenilmeyen kaynaklardan betik ve içerik çalıştırılmasını engelliyoruz. CSP başlıkları ile hangi kaynakların izinli olduğunu tanımlıyoruz.

İzleme & Loglama

Sistem aktiviteleri merkezi loglama ve SIEM benzeri araçlarla izlenir. Anormallikler tespit edildiğinde uyarı ve otomatik/manuel müdahale süreçleri işler.

Sızma Testleri & Güncellemeler

Yazılım ve altyapı düzenli güvenlik testlerinden (penetration test) geçirilir ve kritik güvenlik yamaları hızlıca uygulanır.

Veri Yedekleme & Kurtarma

Veriler düzenli olarak yedeklenir ve olası veri kayıplarına karşı yedekten geri dönüş prosedürleri hazırlanmıştır.

🔐 KaySec ile Güçlendirilmiş Koruma

Jet Kampüs, KaySec (Reality2You) ile iş birliği yaparak ek güvenlik katmanları uygular.

Gerçek Zamanlı Tehdit Analizi

KaySec, şüpheli aktiviteleri gerçek zamanlı olarak analiz edip, otomatik aksiyonlar alır. Bu sayede potansiyel saldırılar hızlıca engellenir.

Gelişmiş Güvenlik Duvarı & Filtreleme

SQL injection, XSS, brute-force ve diğer yaygın saldırı türlerine karşı gelişmiş kurallar ve filtrelemeler uygulanır.

Şeffaflık & Sertifikalar

KaySec entegrasyonu sayesinde platform güvenliğinin ek kanıtlarını ve raporlarını sağlayabiliyoruz. KaySec hakkında detaylı bilgi ve belgeler için: KaySec sayfası.

📌 Ek Bilgiler & Sık Sorulan Teknik Sorular

Hangi teknik başlıkları kullanıyorsunuz?

Örnekler: SSL/TLS, HSTS, CSP, CSRF tokenleri, XSS filtreleri, SameSite/Secure cookie, RBAC, rate-limiting (AXES), izleme/loglama ve düzenli sızma testleri.

Üçüncü taraf servislerle nasıl çalışıyorsunuz?

Üçüncü taraf servislerin (ör. Cloudinary, KaySec) veri işleme politikalarını inceleyip sözleşmelerle (DPA) uyumluluğu sağlıyoruz. Kritik erişimler en düşük ayrıcalık prensibiyle yönetilir.

İletişim / Olay bildirimi

Herhangi bir güvenlik olayını iletişim formu veya support@jetkampus.com adresine bildirebilirsiniz. Kritik olaylarda kullanıcıları bilgilendirme prosedürümüz bulunmaktadır.

Veri saklama ve silme

Kişisel veriler yasal gereklilikler ve hizmet gereksinimleri doğrultusunda saklanır. Veri silme talepleri (KVKK / GDPR kapsamındaki haklar) için destek sağlıyoruz.