Güvenlik ve veri

Güvenlik ve veri: ne okuyoruz, ne saklıyoruz?

Güvenlik değerlendirmesi yapan ekipler için, WAM'ın hangi veriye eriştiğini ve neyi saklamadığını açıkça yazdık.

  • AES-256-GCM şifreli sırlar
  • Satır güvenliği (RLS) ile izolasyon
  • HttpOnly + SameSite=Strict oturum
  • İmzalı webhook'lar (HMAC)
  • SSRF korumalı izleme

Güvenlik mimarisi

Verinin nereden girdiği, nasıl ayrıldığı ve nasıl korunduğu — şemalarla.

Neyi okuruz, neyi okumayız?

Her entegrasyon yalnızca işi görecek en dar veriyi okur. Sağdaki sütundakilere hiçbir koşulda erişilmez.

GitHub / Azure DevOps

Okunan

  • Repo adı, görünürlük, varsayılan branch
  • Son commit özeti (ilk satır, yazar, tarih)
  • Deployment durumu

Okunmayan

  • Dosya içerikleri
  • Gizli anahtarlar
Cloudflare

Okunan

  • Zone, DNS kayıtları, SSL modu

Okunmayan

  • Ayarlarınızda değişiklik (salt-okunur token önerilir)
Google Analytics

Okunan

  • Toplu metrikler: kullanıcı, oturum, sayfa görüntüleme

Okunmayan

  • Bireysel ziyaretçi verisi
Yedek heartbeat

Okunan

  • Sonuç: durum, süre, boyut

Okunmayan

  • Yedek dosyası ve içeriği
Ödeme

Okunan

  • Kartın markası ve son dört hanesi

Okunmayan

  • Kart numarası (ödeme kuruluşunda tutulur)

Müşteriler birbirini göremez

Organizasyon kimliği yalnızca imzalı oturum belgesinden gelir; adresten ya da istek gövdesinden alınmaz. Ayrım veritabanının kendisinde zorlanır.

İstekİmzalı oturum belgesi (JWT)
APIRLS'e tabi veritabanı rolü; asla BYPASSRLS değil
PostgreSQL + RLSSatır başına organizasyon filtresi
Organizasyon A
Organizasyon B

Bir organizasyon başkasının satırını sorgulayamaz

Sırlar şifreli saklanır

API token'ları ve benzeri sırlar yazılırken şifrelenir; arayüze ya da yanıtlara geri dönmez.

  1. Token girilirCloudflare, GitHub, Google…
  2. AES-256-GCM ile şifrelenirAnahtar sürümü önekli (v1:), rotasyona hazır
  3. Şifreli olarak saklanırArayüzde ve API yanıtlarında asla gösterilmez
Anahtar rotasyonuYedek token'ı: yalnız SHA-256 özetiToken tek kez gösterilir

Oturum güvenliği

Kısa ömürlü erişim belirteci bellekte, yenileme belgesi tarayıcıdan okunamayan çerezde tutulur.

Erişim belirteciKısa ömürlü, bellekte; toplu iptal edilebilir
Yenileme belgesiHer kullanımda değişir (rotasyon), sunucuda saklanır
HttpOnlySecureSameSite=StrictÖzel başlık (CSRF)
Yeniden kullanım tespitiKullanılmış belge tekrar gelirse tüm oturum ailesi iptal edilir

İzleme istekleri güvenli çıkar

Sitelerinize yapılan her kontrol tek bir güvenli istemciden geçer; WAM'ın kendi iç ağına istek gönderilmesi engellenir.

  1. 1Alan adı çözülürHedef IP belirlenir
  2. 2IP engel listesine bakılırÖzel ve iç ağ aralıkları reddedilir
  3. 3Çözülen IP'ye bağlanılırDNS yeniden eşleme saldırısına karşı
  4. 4Yalnız 80 ve 443Başka portlar reddedilir
  5. 5Yönlendirmeler yeniden denetlenirEn fazla 5; her adımda aynı kontrol
  6. 6Yanıt boyutu sınırlıdırZaman aşımı 10 sn

Engellenen aralıklar

10.0.0.0/8172.16.0.0/12192.168.0.0/16127.0.0.0/8169.254.0.0/16100.64.0.0/10::1fc00::/7fe80::/10

Saklama süreleri

Veri gerektiği kadar tutulur, sonra silinir.

  • Ayrıntılı sonuçlargünler
  • Saatlik özetler90 gün
  • Günlük özetler13 ay
  • Olay geçmişi13 ay
  • Denetim kayıtları2 yıl

Destek erişimi

Destek ekibi bir organizasyona varsayılan olarak yalnızca okuyabilir.

  1. Salt-okunur erişim

    Varsayılan; 30 dakika, yenilenmez

  2. Yazma modu

    Yalnız yazılı gerekçeyle, 15 dakika

  3. Denetim kaydı

    Her işlem organizasyonun kaydına yazılır

Ayrıntılı açıklama

Her başlıkta ilk cümle özetin tamamıdır; ayrıntı için açın.

  • Kaynak kodunuz

    WAM kaynak kod saklamaz ve kopyalamaz.

    Ayrıntı

    GitHub App'i şu izinlerle kurulur: Metadata (okuma), Contents (okuma — yalnızca commit listesi ve push olayları için teknik olarak gereklidir), Deployments (okuma) ve Actions (okuma). Okunan ve saklanan veri: repo adı, görünürlük, varsayılan branch, dil, son commit özeti (mesajın ilk satırı, yazar, tarih), günlük commit sayısı ve deployment durumu. Dosya içerikleri çekilmez. Azure DevOps için salt-okunur kapsamlı bir erişim anahtarı kullanılır ve aynı veri sınıfı okunur. Kurulumu dilediğiniz zaman GitHub veya Azure DevOps tarafından kaldırabilirsiniz.

  • Google Analytics

    Yalnızca salt-okunur analytics izni istenir.

    Ayrıntı

    Saklanan veri: kullanıcı, oturum, sayfa görüntüleme ve etkileşim gibi toplu metrikler. Bireysel ziyaretçi verisi okunmaz. Erişimi Google hesabınızdan istediğiniz zaman geri alabilirsiniz.

  • Cloudflare

    Token'ınızla zone, DNS kayıtları ve SSL modu okunur.

    Ayrıntı

    Salt-okunur izinli bir token kullanmanızı öneririz; WAM Cloudflare ayarlarınızı değiştirmez.

  • Gizli bilgiler

    API token'ları ve benzeri sırlar AES-256-GCM ile şifreli saklanır, arayüzde veya yanıtlarda geri gösterilmez.

    Ayrıntı

    Kart bilgileriniz WAM'da saklanmaz; ödeme kuruluşunda tutulur ve bize yalnızca kartın markası ile son dört hanesi iletilir.

  • Veri izolasyonu

    Her organizasyonun verisi veritabanı seviyesinde satır güvenliği (RLS) ile ayrılır; bir organizasyon başka birinin verisini sorgulayamaz.

    Ayrıntı

    Organizasyon kimliği yalnızca imzalı oturum belgesinden gelir, adresten veya istek gövdesinden alınmaz.

  • Kimlik doğrulama

    Şifreler güçlü bir özet algoritmasıyla saklanır.

    Ayrıntı

    Oturum yenileme belgeleri her kullanımda değişir; çalındığı anlaşılırsa oturum ailesi iptal edilir. Başarısız giriş denemeleri sınırlanır.

  • Destek erişimi

    Destek amacıyla bir organizasyona erişim varsayılan olarak salt-okunurdur; yazma yalnızca gerekçeyle, kısa süreli açılabilir ve tüm işlemler denetim kaydına yazılır.

  • Saklama süreleri

    Ayrıntılı izleme sonuçları günlerle, saatlik özetler 90 gün, günlük özetler 13 ay, olay geçmişi 13 ay, denetim kayıtları 2 yıl saklanır.

    Ayrıntı

    Ayrıntı için Gizlilik politikasına bakın.

  • İzleme isteklerimiz

    Sitelerinize yapılan kontroller sabit bir kullanıcı aracısı ve yayımlanan IP adreslerinden gelir; bunları güvenlik duvarınızda izinli listeye ekleyebilirsiniz (Probe IP'leri sayfası).

  • Güvenlik bildirimi

    Bir güvenlik açığı bulduysanız aşağıdaki iletişim adresine yazın; sorumlu bildirimleri önemseriz ve en kısa sürede yanıtlarız.

Bir açık mı buldunuz?

Sorumlu bildirimleri önemseriz ve en kısa sürede yanıtlarız.

Bize yazın