İçeriğe geç

Sitenizin defteri nasıl korunuyor

Aidat defteri, sakin rehberi ve banka hareketleri bir sitenin en hassas kayıtlarıdır. Bunları korumak için ürünün içinde neler yaptığımızı burada anlatıyoruz.

Son güncelleme: 10 Ekim 2026

Hesaplar ve erişim

Şifreler
Şifreler scrypt ile geri döndürülemez biçimde özetlenerek saklanır; düz hâli hiçbir yerde tutulmaz.
Doğrulama
Hesap açarken e-posta adresi kodla doğrulanır; telefon SMS koduyla doğrulanabilir. Sakinin daireye bağlanması telefon doğrulamasına ya da yönetimin onayına bağlıdır.
Rol ve site kapsamı
Altı ekip rolü ve site bazında kapsam vardır. Yetki kontrolü sunucuda yapılır; arayüz yalnız gizler. Kapsamı dışındaki bir siteye bağlantıyla gelen kullanıcı o sitenin varlığını bile göremez.
Destek erişimi
CasaX ekibinin bir organizasyonun paneline destek için girmesi salt okunurdur ve her giriş kayıt altına alınır.

Para ve bağlantılar

Kart bilgisi
Kart numarası CasaX sunucularına hiç ulaşmaz. Aidat ve abonelik ödemeleri iyzico, PayTR ya da Stripe'ın güvenli sayfasında, mobil abonelikler mağazada alınır.
Gizli anahtarlar
Ödeme altyapısı, BankSocket ve SMS sağlayıcısı anahtarları AES-256-GCM ile şifrelenerek saklanır. Kaydedildikten sonra hiçbir ekranda geri gösterilmez; yalnız son dört hanesi görünür.
Ödeme doğrulama
Ödeme sonuçları sağlayıcının imzası ya da sorgusuyla doğrulanır. Aynı ödeme ikinci kez tahsilat yazamaz; bildirilen tutar beklenenden azsa tahsilat yazılmaz, finans ekibinin incelemesine düşer.
Banka bağlantısı yalnız okur
BankSocket bağlantısı hareketleri ve bakiyeyi okur; para transferi yapamaz. Yalnız bir site hesabıyla eşlenen banka hesapları okunur.

Kayıt ve denetim

İşlem geçmişi
Finans ve sakin kayıtlarındaki her değişiklik kimin, hangi rolle, ne zaman, neyi neye çevirdiği bilgisiyle işlem geçmişine yazılır.
Silinmeyen defter
Finans kayıtları silinmez; yanlış bir kayıt iptal edilir ve ters kayıt oluşur. Denetçi rolü bu geçmişi salt okunur inceler.
Asistan eylemleri
CasaX Asistan yalnız kullanıcının yetkisiyle görebildiği kayıtlara bakar; gönderme ya da kaydetme gibi eylemler onayla yapılır ve kaydedilir.
Tarayıcı güvenliği
Bütün bağlantılar HTTPS üzerindendir; HSTS, çerçeveleme koruması ve içerik türü koruması gibi güvenlik başlıkları her sayfada gönderilir.

KVKK ve güvenlik açığı bildirimi

Site kayıtları bakımından veri sorumlusu sitenizin yönetimidir; CasaX bu kayıtları yalnız yönetimin talimatıyla işler. Kendi hesap verilerimiz için veri sorumlusu biziz. İki rolün ayrıntısı KVKK aydınlatma metninde, sade özeti gizlilik politikasında.

Bir güvenlik açığı bulduğunuzu düşünüyorsanız ayrıntıları bilgi@siyah.com.tr adresine "Güvenlik bildirimi" konusuyla gönderin. Açığı doğrulayıp kapatana kadar kamuya açıklamamanızı rica ederiz.