SOC 2 & ISO 27001 Sertifikalı
Enterprise Seviye Güvenlik
Finans, telekom ve kamu sektörünün güvenlik gereksinimlerini karşılayan, Türkiye'de barındırılan güvenli Git platformu.
Sertifikalar ve Uyumluluklar
SOC 2 Type II
2024
ISO 27001
2024
KVKK Uyumlu
2024
PCI DSS Ready
2024
Çok Katmanlı Güvenlik
Defense in depth prensibiyle tasarlanmış güvenlik mimarisi
SOC 2 Type II Uyumlu
SOC 2 Type II sertifikalı altyapı ile verileriniz en yüksek güvenlik standartlarında korunur.
- ✓Yıllık bağımsız denetim
- ✓Sürekli izleme ve iyileştirme
- ✓Dokümantasyon ve raporlama
- ✓Incident response plan
ISO 27001 Sertifikalı
Bilgi güvenliği yönetim sistemimiz ISO 27001 standardına tam uyumludur.
- ✓Risk değerlendirme ve yönetimi
- ✓Bilgi güvenliği politikaları
- ✓Asset management
- ✓Düzenli iç ve dış denetimler
Türkiye'de Veri Barındırma
Tüm verileriniz Türkiye sınırları içinde, Tier III+ veri merkezlerinde saklanır.
- ✓KVKK uyumlu veri işleme
- ✓Türkiye'den çıkmayan data
- ✓Yedek veri merkezi
- ✓99.9% uptime garantisi
Şifreleme
End-to-end şifreleme ile verileriniz hem transit hem de rest durumunda korunur.
- ✓TLS 1.3 ile transit şifreleme
- ✓AES-256 ile disk şifreleme
- ✓Şifreli backup'lar
- ✓Key rotation politikası
Erişim Kontrolü
Çok katmanlı kimlik doğrulama ve granüler yetkilendirme sistemi.
- ✓SSO entegrasyonu (SAML, OAuth)
- ✓2FA/MFA zorunluluğu
- ✓Role-based access control
- ✓IP whitelist/blacklist
Audit & Monitoring
Tüm aktiviteler loglanır ve gerçek zamanlı güvenlik monitoring yapılır.
- ✓Detaylı audit logs
- ✓Real-time security alerts
- ✓Anomali tespiti
- ✓Compliance raporları
Veri Gizliliği
KVKK ve GDPR uyumlu veri işleme ve saklama politikaları.
- ✓Veri minimizasyonu
- ✓Amaç sınırlaması
- ✓Unutulma hakkı
- ✓Veri taşınabilirliği
Vulnerability Management
Proaktif güvenlik açığı taraması ve hızlı patch yönetimi.
- ✓Düzenli penetrasyon testleri
- ✓Automated vulnerability scanning
- ✓Bug bounty programı
- ✓24 saat içinde kritik patch
6 Katmanlı Güvenlik Modeli
Her katmanda proaktif koruma ve sürekli monitoring
Network Security
- •DDoS koruması
- •WAF
- •IDS/IPS
- •Firewall
Application Security
- •SAST/DAST
- •Dependency scanning
- •Secret detection
- •Code signing
Data Security
- •Encryption at rest
- •Encryption in transit
- •Backup encryption
- •Key management
Access Security
- •SSO/SAML
- •MFA
- •RBAC
- •Session management
Infrastructure Security
- •Container security
- •Hardened OS
- •Security patches
- •Network segmentation
Operational Security
- •24/7 SOC
- •Incident response
- •Disaster recovery
- •Business continuity
Güvenlik Önceliğimiz
Detaylı güvenlik dokümantasyonu ve compliance raporları için bizimle iletişime geçin