Sayfa yükleniyor…
Sayfa yükleniyor…
Güvenlik
Karbon verisi kurumsal bir varlıktır; kimin neye erişebileceği ürünün ilk gününden beri veritabanı seviyesinde tanımlı. Aşağıdakileri pazarlama diliyle değil, mühendislik diliyle anlatıyoruz.
Her kurumun verisi ayrı bir kiracı bağlamında tutulur; bir kurumun kullanıcısı başka bir kurumun verisine erişemez.
İzolasyon yalnızca uygulama kodunda değil, veritabanı seviyesinde uygulanır. Uygulama katmanındaki bir hatanın veri sızıntısına dönüşme riskini azaltır.
Veri değişiklikleri doğrudan tablo erişimiyle değil, denetlenen sunucu fonksiyonları (RPC) üzerinden yapılır.
Hangi kiracıya yazıldığı istemciden gelen bir değere değil, sunucu taraflı oturum bilgisine göre belirlenir.
Yüklenen fatura ve belgeler herkese açık değil, erişim kontrollü özel depolama alanlarında tutulur.
Üretilen raporlar sonradan değiştirilemez; bu, denetim güvenilirliğini artıran bilinçli bir tasarım kararıdır.
Şeffaflık
Güvenlik sayfalarının çoğu yalnızca güçlü tarafları anlatır. Doğrulanmamış bir iddia, alıcı tarafında er ya da geç güven kaybına dönüşür.
Bir güvenlik açığı fark ettiyseniz kamuya açık bir kanaldan paylaşmadan önce bize yazın. Bildirimleri ciddiye alır ve yanıtlarız.
İletişime geçinBu sayfa güvenlik mimarimizin genel yaklaşımını özetler; bağımsız sertifikasyon veya uyumluluk iddiası içermez.
Rol bazlı erişimin, değişiklik izinin ve donmuş rapor kaydının uygulamada nasıl göründüğünü demo hesabıyla inceleyebilirsiniz.