Aktarım güvenliği
API trafiği HTTPS üzerinden taşınır. Gizli lisans bilgileri mobil istemciye veya tarayıcı koduna yerleştirilmez.
Güvenlik yalnızca şifreleme değildir. Yetki kapsamı, veri yolu, oturum ömrü, dağıtım modeli ve operasyon politikaları birlikte ele alınır.
API trafiği HTTPS üzerinden taşınır. Gizli lisans bilgileri mobil istemciye veya tarayıcı koduna yerleştirilmez.
Mobil akışa sınırlı süreli ve tek kullanımlık oturum verilir; her oturum yalnızca izinli modülleri taşır.
Lisanslar uygulama kimliği ve gerektiğinde domain/ortam bilgileriyle sınırlandırılabilir.
Yönetim ve paketleme işlemleri denetlenebilir kayıtlarla desteklenir; kişisel veri günlükleme kapsamı kurum politikasıyla belirlenir.
Self-hosted modelde KYC içeriğinin ana veri yolu kurum ortamında kalacak şekilde tasarlanır.
Standart paketler süre, kota, uygulama ve modül kapsamıyla lisanslanabilir. Lisans sorgusunda KYC içeriği gönderilmez.
MainApper teknik kontroller ve dağıtım seçenekleri sunar. Verinin işlenme hukuki sebebi, aydınlatma/açık rıza gereksinimi, erişim yetkileri ve saklama–imha süreleri hizmeti kullanan veri sorumlusunun süreçleriyle tamamlanır.