Sitenizin defteri nasıl korunuyor
Aidat defteri, sakin rehberi ve banka hareketleri bir sitenin en hassas kayıtlarıdır. Bunları korumak için ürünün içinde neler yaptığımızı burada anlatıyoruz.
Son güncelleme: 10 Ekim 2026
Hesaplar ve erişim
- Şifreler
- Şifreler scrypt ile geri döndürülemez biçimde özetlenerek saklanır; düz hâli hiçbir yerde tutulmaz.
- Doğrulama
- Hesap açarken e-posta adresi kodla doğrulanır; telefon SMS koduyla doğrulanabilir. Sakinin daireye bağlanması telefon doğrulamasına ya da yönetimin onayına bağlıdır.
- Rol ve site kapsamı
- Altı ekip rolü ve site bazında kapsam vardır. Yetki kontrolü sunucuda yapılır; arayüz yalnız gizler. Kapsamı dışındaki bir siteye bağlantıyla gelen kullanıcı o sitenin varlığını bile göremez.
- Destek erişimi
- CasaX ekibinin bir organizasyonun paneline destek için girmesi salt okunurdur ve her giriş kayıt altına alınır.
Para ve bağlantılar
- Kart bilgisi
- Kart numarası CasaX sunucularına hiç ulaşmaz. Aidat ve abonelik ödemeleri iyzico, PayTR ya da Stripe'ın güvenli sayfasında, mobil abonelikler mağazada alınır.
- Gizli anahtarlar
- Ödeme altyapısı, BankSocket ve SMS sağlayıcısı anahtarları AES-256-GCM ile şifrelenerek saklanır. Kaydedildikten sonra hiçbir ekranda geri gösterilmez; yalnız son dört hanesi görünür.
- Ödeme doğrulama
- Ödeme sonuçları sağlayıcının imzası ya da sorgusuyla doğrulanır. Aynı ödeme ikinci kez tahsilat yazamaz; bildirilen tutar beklenenden azsa tahsilat yazılmaz, finans ekibinin incelemesine düşer.
- Banka bağlantısı yalnız okur
- BankSocket bağlantısı hareketleri ve bakiyeyi okur; para transferi yapamaz. Yalnız bir site hesabıyla eşlenen banka hesapları okunur.
Kayıt ve denetim
- İşlem geçmişi
- Finans ve sakin kayıtlarındaki her değişiklik kimin, hangi rolle, ne zaman, neyi neye çevirdiği bilgisiyle işlem geçmişine yazılır.
- Silinmeyen defter
- Finans kayıtları silinmez; yanlış bir kayıt iptal edilir ve ters kayıt oluşur. Denetçi rolü bu geçmişi salt okunur inceler.
- Asistan eylemleri
- CasaX Asistan yalnız kullanıcının yetkisiyle görebildiği kayıtlara bakar; gönderme ya da kaydetme gibi eylemler onayla yapılır ve kaydedilir.
- Tarayıcı güvenliği
- Bütün bağlantılar HTTPS üzerindendir; HSTS, çerçeveleme koruması ve içerik türü koruması gibi güvenlik başlıkları her sayfada gönderilir.
KVKK ve güvenlik açığı bildirimi
Site kayıtları bakımından veri sorumlusu sitenizin yönetimidir; CasaX bu kayıtları yalnız yönetimin talimatıyla işler. Kendi hesap verilerimiz için veri sorumlusu biziz. İki rolün ayrıntısı KVKK aydınlatma metninde, sade özeti gizlilik politikasında.
Bir güvenlik açığı bulduğunuzu düşünüyorsanız ayrıntıları bilgi@siyah.com.tr adresine "Güvenlik bildirimi" konusuyla gönderin. Açığı doğrulayıp kapatana kadar kamuya açıklamamanızı rica ederiz.


