Skip to main content

Yayınlanmadan önce profesyonel hukuki inceleme için taslak.

Güvenlik

EntelePay'in ödeme altyapısı değerlendirmesi, yapılandırması ve devri sırasında güvenliğe yaklaşımı.

Security layersOUTER → INNERProvider risk awarenessThird-party dependency clarityLogging & monitoringAudit trails & alertingWebhook securitySignatures & HTTPSCredential managementEnv vars & secret managersAccess controlLeast-privilege permissionsHTTPS perimeterTLS for all payment flows
Security layers Layered security model for payment infrastructure: perimeter protection with HTTPS everywhere, access control with least-privilege permissions, credential management via environment variables and secret managers, webhook security with signature verification, logging and monitoring for audit trails, and provider risk awareness for custodial dependencies.

Güvenlik uygulamaları

Mimari inceleme

Ödeme akışı mimarinizi endişelerin ayrılması, en az ayrıcalık erişimi ve güvenli kimlik bilgisi işleme açısından değerlendiriyoruz.

En az ayrıcalık

API anahtarları, cüzdan izinleri ve yönetici erişimi her entegrasyon için gereken minimum düzeyde kapsamlanır.

Kimlik bilgisi yönetimi

API anahtarları, webhook sırları ve cüzdan kimlik bilgilerinin ortam değişkenleri ve gizli yöneticiler kullanılarak güvenli depolanmasına rehberlik ediyoruz.

Webhook güvenliği

Webhook uç noktaları imza doğrulaması, HTTPS ve desteklendiğinde tekrar oynatma koruması ile yapılandırılır.

Her yerde HTTPS

Tüm ödeme akışları ödeme sayfaları, webhook'lar ve API iletişimleri için TLS şifrelemesi gerektirir.

Ortam değişkenleri

Hassas yapılandırma kaynak kodunun dışında tutulur ve güvenli ortam değişkeni yönetimi ile dağıtılır.

Erişim kontrolü

Sağlayıcı panoları ve altyapı erişimi, mümkün olduğunda denetim izleriyle yetkili personele kısıtlanır.

Yedeklemeler

Self-hosted dağıtımlar cüzdan verileri, yapılandırma ve işlem günlükleri için yedekleme rehberliği içerir.

Güncellemeler ve yama

Self-hosted bileşenler için güncelleme prosedürlerini belgeliyor ve sağlayıcı güvenlik duyurularını izliyoruz.

Günlükleme ve izleme

Ödeme olayları, webhook teslimatları ve hata koşulları sorun giderme ve denetim amaçları için günlüğe kaydedilir.

Güvenli devir

Kimlik bilgileri ve erişim proje tamamlandığında güvenli şekilde devredilir ve rotasyon önerileri sunulur.

Sağlayıcı risk farkındalığı

Harici sağlayıcılara olan bağımlılıkları anlamanız için custodial ve üçüncü taraf risklerini açıklıyoruz.

Bize ulaşın

Ödeme altyapısı, sağlayıcı uyumluluğu veya proje kapsamı hakkında sorularınız mı var? Yardımcı olmak için buradayız.