Trust Center

Security Overview

inMOLA'nın bugün uyguladığı teknik ve idari güvenlik tedbirlerinin özeti ve kurumsal satın alma ekiplerinin en sık sorduğu sertifikasyon yol haritası.

Son güncelleme: 21 Ağustos 2026

Security Overview'u indirin

Bu sayfayla aynı içerik, tedarikçi dosyanıza ek yapılabilecek PDF olarak.

PDF Talep Et →

1. Şirket ve Kapsam

inMOLA Teknoloji Yazılım Hizmetleri A.Ş. inMOLA pazarlama zekası platformunu işletmektedir. Aşağıdaki bilgiler inmola.com ve app.inmola.com üzerinden sunulan SaaS hizmetleri için geçerlidir.

2. Altyapı

  • Üretim ortamı sertleştirilmiş Linux sunucular üzerinde barındırılır
  • Tüm müşteri trafiği HTTPS (TLS 1.2+) ile sunulur; HSTS preload ile zorlanır
  • Üretim ve geliştirme ortamları izole; ortamlar arası paylaşımlı kimlik bilgisi yok
  • Veritabanı motoru: PostgreSQL ve SQLite (hizmet katmanına göre), şifrelenmiş yedeklerle
  • Uygulama katmanı: Node.js üzerinde Next.js; içerik operasyonları için Payload CMS

3. Erişim Kontrolleri

  • Rol bazlı erişim kontrolü (RBAC) ve en az yetki ilkesi
  • Yönetim erişimi için iki faktörlü kimlik doğrulama (2FA/TOTP)
  • Yönetim hesaplarında tek oturum kuralı (eşzamanlı giriş engellenir)
  • Kaba kuvvet koruması: 5 başarısız deneme → 15 dakika kilit
  • Tüm yönetim eylemleri için denetim izi
  • İşe alım, rol değişimi ve ayrılışta erişim gözden geçirme

4. Veri Koruma

  • Aktarımda şifreleme: tüm endpoint'lerde TLS 1.2+
  • Dinlenmede şifreleme: hassas alanlara (kimlik bilgileri, token, PII işaretleri) uygulanır
  • Ödeme verisi tamamen iyzico (PCI-DSS Level 1) tarafından işlenir — inMOLA tam kart numarası saklamaz
  • Yedekleme: günlük şifreli yedekler, veri sınıfına göre saklama süresi
  • Veri minimizasyonu: hizmet için gerekli olmayan alanlar toplanmaz

5. AI İşleme — Müşteri Verisi Model Eğitiminde Kullanılmaz

Müşteri verileri, OpenAI, Anthropic, Google (Gemini) ve Perplexity API'lerine iletildiğinde bu sağlayıcıların standart API sözleşmeleri gereği model eğitiminde kullanılmaz. inMOLA olarak müşteri verilerini herhangi bir AI modelinin eğitiminde kullanmıyoruz, üçüncü taraflarla eğitim amacıyla paylaşmıyoruz ve fine-tuning için tutmuyoruz.

AI sağlayıcı yanıtları müşteriye ilgili zekâ modülü içinde döndürülür ve yalnızca belgelenmiş servis saklama politikası çerçevesinde tutulur.

6. İzleme ve Olay Yanıtı

  • Sürekli uygulama ve altyapı izleme, uyarı mekanizmaları
  • Yapılandırılmış olay yanıt prosedürü — triyaj, kontrol altına alma, kurtarma, olay sonrası inceleme
  • GDPR 72 saat bildirim yükümlülüğünü karşılayan belgelenmiş ihlal bildirim akışı
  • Otomatik araçlarla bağımlılıkların düzenli güvenlik gözden geçirmesi

7. Alt İşleyenler

Tam liste GDPR & KVKK sayfasında tutulur:

  • iyzico — ödeme işleme (PCI-DSS Level 1)
  • Brevo — işlemsel ve pazarlama e-postaları (AB)
  • Google (Analytics 4) — anonim kullanım analitiği (rıza gerektiren)
  • OpenAI, Anthropic, Google Gemini, Perplexity — belirli modüller için AI işleme

Alt işleyen değişiklikleri kurumsal müşterilere e-posta ile bildirilir.

8. İnsan Kaynağı ve Eğitim

  • Tüm personel işe alımda gizlilik yükümlülüğü imzalar
  • İşe alımda ve yıllık güvenlik farkındalık eğitimi
  • Geliştirici ekip her merge'de güvenli kod inceleme prosedürüne uyar

9. Bağımsız Sertifikasyonlar — Yol Haritası

inMOLA şu anda bağımsız bir bilgi güvenliği sertifikasına sahip değildir. Uyum yol haritamız:

  • ISO/IEC 27001 — 2027 içinde tamamlanmak üzere hedeflenmektedir
  • SOC 2 Tip II — 2027 içinde tamamlanmak üzere (ISO 27001 çalışmasıyla uyumlu)
  • ISO 9001 — paralel değerlendirilmekte; taahhüt müşteri talebine göre kesinleşecektir

ISO 27001'in temelini oluşturan idari ve teknik kontroller bugün itibariyle uygulanmakta, iç boşluk analizleri düzenli olarak yürütülmektedir.

10. Güvenlik İletişimi

Güvenlik konusu bildirmek, teknik soru formu istemek veya güvenlik değerlendirmesi için:

Ayrıca bakın: Güvenlik · GDPR ve KVKK · KVKK Uyum Notu · DPA