iLost

İLost'ta güvenlik ve gizlilik

100.000'den fazla müşteri ve 1000'den fazla kuruluş verileri konusunda iLost'a güveniyor - bu güveni çok ciddiye alıyoruz. Verilerinin güvenliği, bütünlüğü ve gizliliği en önemli önceliklerimizdir.

ISO 27001 sertifikalı
ISO 27001 Certification Badge

ISO 27001 Sertifikası

ISO 27001, dünya çapında önde gelen bilgi güvenliği yönetim sistemi (ISMS) standardı olarak kabul edilmektedir. ISO 27001, ISO27002'de ayrıntıları verilen kapsamlı güvenlik kontrollerinden de yararlanır. Bu sertifikasyonun temeli, bir Bilgi Güvenliği Yönetim Sisteminin (ISMS) geliştirilmesi ve uygulanması da dahil olmak üzere bir güvenlik yönetimi programının geliştirilmesi ve uygulanmasıdır. Yaygın olarak tanınan ve yaygın olarak kabul gören bu uluslararası güvenlik standardı, sertifika alan şirketlerin şunları da belirtir:

  • Güvenlik tehditlerinin ve güvenlik açıklarının etkisini hesaba katarak bilgi güvenliği risklerini sistematik olarak değerlendirin.

  • Güvenlik risklerini ele almak için kapsamlı bir bilgi güvenliği denetimleri paketi tasarlayın ve uygulayın.

  • Kontrollerin ihtiyaçlarımızı sürekli olarak karşıladığından emin olmak için kapsamlı bir denetim ve uyum yönetimi süreci uygulayın.

iLost, Haziran 2018 tarihinden itibaren ISO 27001 sertifikasına sahiptir. Mevcut sertifikamız BSI tarafından verilmiş olup, yıllık dış değerlendirmelerle güncellenmekte ve her üç yılda bir tam yeniden değerlendirme yapılmaktadır.
BSI Information Security Management ISO 27001 Badge
Amazon Web Services Logo

Amazon Web Hizmetleri

iLost, gezegendeki en büyük ve en güvenli altyapı sağlayıcısı olan Amazon Web Services (AWS) üzerinde çalışır. Aşağıdakileri uygulayarak ölçeklenebilirliğimizi, yüksek kullanılabilirliğimizi ve güvenliğimizi sağlıyoruz:

  • Birden çok kullanılabilirlik bölgesinde sunucuların çoğaltılması.

  • Veritabanımızın ve diğer anahtar sistemlerimizin düzenli yedeklemeleri.

  • Platformun sunucularına erişimi kısıtlamak ve izlemek.

Uygulama güvenliği

Web sitemizde ve iLost for Business uygulamasında bulunan bilgileri korumak için bir dizi güvenlik önlemi uyguluyoruz:

  • Modern şifreleme yöntemleri (TLS 1.2 ve üstü) ve ileri gizlilik kullanılarak tüm web trafiğinin şifrelenmesi
  • ** Seviye düşürme saldırılarını, kaçırmayı vb. Önlemek için Sıkı Taşıma Güvenliği **
  • Tüm şifreler veri tabanında ** bcrypt ** kullanılarak tek yönlü şifrelenir.
  • Hassas bilgilere erişim sağlayan tüm uç noktalar için rol tabanlı ACL'lerin sıkı bir şekilde uygulanması.

OWASP Vakfı ve SANS Enstitüsü ve diğerleri tarafından yayınlanan pratik araştırma ve öğrenimlere dayalı güvenli kodlama standardı ve güvenlik en iyi uygulamalarını sürdürmekteyiz.
GDPR (EU) Logo

GDPR Uyumluluğu

Kişisel verileri yalnızca Gizlilik Politikamıza uygun olarak ve sunduğumuz hizmetleri sağlamak için kullanırız. Gizliliğe değer veriyoruz ve onu korumak için elimizden gelen her şeyi yapacağız. Her yeni ürün ve geliştirme için proaktif olarak Tasarımla Veri Koruma ilkelerini uyguluyoruz.

Güncellenen Şartlar ve Koşullar ve Gizlilik Politikası sayfalarımızı inceleyin.
SecurityMetrics PCI validation certification logo

PCI-DSS Uyumluluğu

Ödeme Kartı Endüstrisi Veri Güvenliği Standardı (PCI-DSS), kredi kartı bilgilerini kabul eden, işleyen, depolayan veya ileten tüm şirketlerin güvenli bir ortam sağlamasını amaçlayan bir dizi güvenlik standardıdır. iLost, ödeme kartı verilerini korumak için PCI-DSS uyumluluğunu sürdürmeyi taahhüt eder.

  • Sertifikalı ödeme hizmeti sağlayıcıları aracılığıyla güvenli ödeme işleme

  • Sistemlerimizde hassas kart sahibi verilerinin saklanmaması

  • Düzenli güvenlik değerlendirmeleri ve güvenlik açığı taramaları

  • Tüm ödeme bilgilerinin şifreli iletimi

En yüksek düzeyde ödeme güvenliği sağlamak için PCI-DSS Seviye 1 sertifikalı ödeme hizmeti sağlayıcısı Adyen ile işbirliği yapıyoruz.