CND StudioCND Studio

Güvenlik

Bilgi Güvenliği

Platformlarımız, kurumların sorumlu olduğu kararların kaydını tutar. Bu sayfa, bu kaydı korumak için aldığımız önlemleri ve hangi kararların kurumun kendisinde kaldığını açıklar.

Son güncelleme:

01Erişim unvana değil izne dayanır

Bir kullanıcının hangi ekranları açabileceği, rolün adına değil o role tanımlı izinlere bağlıdır. Her kurum kendi yetki şemasını belirler; yazılım bir teşkilat yapısı dayatmaz.

Hakem ve yazar kimliklerinin birbirinden gizli tutulması gibi etik ayrımlar, kullanıcıların dikkatine bırakılmaz; sistem tarafından uygulanır.

02Her karar değiştirilemez bir iz bırakır

Kimin ne zaman hangi kararı verdiği, yalnızca eklemeye açık bir denetim izinde tutulur. Bir kararın gerekçesi, örneğin bir başvurunun neden reddedildiği, yıllar sonra da ve o sırada sürece dâhil olmayan taraflara da gösterilebilir.

Denetim izi ürünün ayrılmaz bir parçasıdır ve devre dışı bırakılamaz.

03Belgeler damgalıdır ve herkese açık biçimde doğrulanabilir

Kabul yazıları, katılım belgeleri ve davet mektupları gibi resmî yazılar kurumun kendi şablonlarından üretilir ve doğrulama damgası taşır. Elinde böyle bir belge bulunan herkes, hesap açmadan halka açık bir sayfadan gerçekliğini teyit edebilir.

Bu yaklaşım, sahte belge riskini belgeyi kopyalanması zor hâle getirerek değil, aslını doğrulanabilir kılarak ele alır.

04Yüklenen dosyalar taranır

Yazarların, hakemlerin ve katılımcıların gönderdiği dosyalar, kurumdaki başka bir kişiye ulaşmadan önce zararlı yazılım taramasından geçirilir. Bir yayıncılık ya da etkinlik sistemi doğası gereği dış taraflardan ek dosya alır; dosya işleme buna göre tasarlanmıştır.

05Verinin nerede tutulacağına kurum karar verir

Nasirus kurum başına ayrı kurulum olarak çalışır; bizim altyapımızda ya da kurumun kendi sunucularında. Kurum içi kurulumda veri kurumun altyapısında kalır. Kurum içi kurulum ücretli bir istisna değil, standart bir seçenektir.

Congirus, kurumun kendi hesabı altında bulut platformu olarak çalışır; kurulum, güncelleme, yedekleme ve izleme tarafımızca yürütülür.

06Bu web sitesi

Bu web sitesi, siz onay vermeden hiçbir analitik ya da üçüncü taraf betiği yüklemez; genel bir izin yerine sayfa başına betik özetleriyle çalışan bir içerik güvenlik politikası uygular; yazı tiplerini kendi kaynağından sunar ve iletişim formunu kaynak kontrolü, honeypot, hız sınırı, alan doğrulama, başlık enjeksiyonu koruması ve captcha ile korur.

Bu önlemler bağımsız olarak, örneğin tarayıcınızın geliştirici araçlarındaki ağ sekmesinden kontrol edilebilir.

07Güvenlik açığı bildirimi

Bu web sitesinde ya da platformlarımızdan birinde bir güvenlik sorunu bulduğunuzu düşünüyorsanız, lütfen yeniden üretmeye yetecek ayrıntıyla bize yazın. Bildiriminizi aldığımızı teyit eder, inceleme süresince sizi bilgilendirir ve talebiniz hâlinde katkınızı belirtiriz. Lütfen canlı bir müşteri kurulumu üzerinde test yapmayın.

Güvenlik iletişimi

Güvenlik açığı bildirimleri ve güvenlik soruları için:

[email protected] · +90 (551) 895 82 61