Katmanlı yaklaşım

KYC verisi için kontrollü mimari

Güvenlik yalnızca şifreleme değildir. Yetki kapsamı, veri yolu, oturum ömrü, dağıtım modeli ve operasyon politikaları birlikte ele alınır.

TLS

Aktarım güvenliği

API trafiği HTTPS üzerinden taşınır. Gizli lisans bilgileri mobil istemciye veya tarayıcı koduna yerleştirilmez.

SID

Kısa ömürlü oturum

Mobil akışa sınırlı süreli ve tek kullanımlık oturum verilir; her oturum yalnızca izinli modülleri taşır.

ACL

Uygulama kısıtı

Lisanslar uygulama kimliği ve gerektiğinde domain/ortam bilgileriyle sınırlandırılabilir.

LOG

İşlem izleri

Yönetim ve paketleme işlemleri denetlenebilir kayıtlarla desteklenir; kişisel veri günlükleme kapsamı kurum politikasıyla belirlenir.

DAT

Veri egemenliği

Self-hosted modelde KYC içeriğinin ana veri yolu kurum ortamında kalacak şekilde tasarlanır.

LIC

Lisans sınırı

Standart paketler süre, kota, uygulama ve modül kapsamıyla lisanslanabilir. Lisans sorgusunda KYC içeriği gönderilmez.

Sorumluluk paylaşımı

Teknoloji ile kurum politikasını birlikte yönetin

MainApper teknik kontroller ve dağıtım seçenekleri sunar. Verinin işlenme hukuki sebebi, aydınlatma/açık rıza gereksinimi, erişim yetkileri ve saklama–imha süreleri hizmeti kullanan veri sorumlusunun süreçleriyle tamamlanır.

  • Canlı öncesi tehdit ve yetki değerlendirmesi
  • En az yetki prensibiyle sunucu erişimi
  • Gizli anahtarların güvenli kasa/ortam değişkeninde tutulması
  • Yedekleme, olay yönetimi ve erişim kayıtları
  • Periyodik güncelleme ve lisans yaşam döngüsü
Şeffaflık notu: Bu sayfa mimari yaklaşımı açıklar; bağımsız sertifika, resmi uygunluk onayı veya belirli bir mevzuata kendiliğinden uyumluluk iddiası değildir. Kuruma özel gereksinimler sözleşme ve teknik analizde belirlenir.