Güvenlik ve veri: ne okuyoruz, ne saklıyoruz?
Güvenlik değerlendirmesi yapan ekipler için, WAM'ın hangi veriye eriştiğini ve neyi saklamadığını açıkça yazdık.
- AES-256-GCM şifreli sırlar
- Satır güvenliği (RLS) ile izolasyon
- HttpOnly + SameSite=Strict oturum
- İmzalı webhook'lar (HMAC)
- SSRF korumalı izleme
Güvenlik mimarisi
Verinin nereden girdiği, nasıl ayrıldığı ve nasıl korunduğu — şemalarla.
Neyi okuruz, neyi okumayız?
Her entegrasyon yalnızca işi görecek en dar veriyi okur. Sağdaki sütundakilere hiçbir koşulda erişilmez.
Okunan
- Repo adı, görünürlük, varsayılan branch
- Son commit özeti (ilk satır, yazar, tarih)
- Deployment durumu
Okunmayan
- Dosya içerikleri
- Gizli anahtarlar
Okunan
- Zone, DNS kayıtları, SSL modu
Okunmayan
- Ayarlarınızda değişiklik (salt-okunur token önerilir)
Okunan
- Toplu metrikler: kullanıcı, oturum, sayfa görüntüleme
Okunmayan
- Bireysel ziyaretçi verisi
Okunan
- Sonuç: durum, süre, boyut
Okunmayan
- Yedek dosyası ve içeriği
Okunan
- Kartın markası ve son dört hanesi
Okunmayan
- Kart numarası (ödeme kuruluşunda tutulur)
Müşteriler birbirini göremez
Organizasyon kimliği yalnızca imzalı oturum belgesinden gelir; adresten ya da istek gövdesinden alınmaz. Ayrım veritabanının kendisinde zorlanır.
Bir organizasyon başkasının satırını sorgulayamaz
Sırlar şifreli saklanır
API token'ları ve benzeri sırlar yazılırken şifrelenir; arayüze ya da yanıtlara geri dönmez.
- Token girilirCloudflare, GitHub, Google…
- AES-256-GCM ile şifrelenirAnahtar sürümü önekli (v1:), rotasyona hazır
- Şifreli olarak saklanırArayüzde ve API yanıtlarında asla gösterilmez
Oturum güvenliği
Kısa ömürlü erişim belirteci bellekte, yenileme belgesi tarayıcıdan okunamayan çerezde tutulur.
İzleme istekleri güvenli çıkar
Sitelerinize yapılan her kontrol tek bir güvenli istemciden geçer; WAM'ın kendi iç ağına istek gönderilmesi engellenir.
- 1Alan adı çözülürHedef IP belirlenir
- 2IP engel listesine bakılırÖzel ve iç ağ aralıkları reddedilir
- 3Çözülen IP'ye bağlanılırDNS yeniden eşleme saldırısına karşı
- 4Yalnız 80 ve 443Başka portlar reddedilir
- 5Yönlendirmeler yeniden denetlenirEn fazla 5; her adımda aynı kontrol
- 6Yanıt boyutu sınırlıdırZaman aşımı 10 sn
Engellenen aralıklar
Saklama süreleri
Veri gerektiği kadar tutulur, sonra silinir.
- Ayrıntılı sonuçlargünler
- Saatlik özetler90 gün
- Günlük özetler13 ay
- Olay geçmişi13 ay
- Denetim kayıtları2 yıl
Destek erişimi
Destek ekibi bir organizasyona varsayılan olarak yalnızca okuyabilir.
Salt-okunur erişim
Varsayılan; 30 dakika, yenilenmez
Yazma modu
Yalnız yazılı gerekçeyle, 15 dakika
Denetim kaydı
Her işlem organizasyonun kaydına yazılır
Ayrıntılı açıklama
Her başlıkta ilk cümle özetin tamamıdır; ayrıntı için açın.
Kaynak kodunuz
WAM kaynak kod saklamaz ve kopyalamaz.
Ayrıntı
GitHub App'i şu izinlerle kurulur: Metadata (okuma), Contents (okuma — yalnızca commit listesi ve push olayları için teknik olarak gereklidir), Deployments (okuma) ve Actions (okuma). Okunan ve saklanan veri: repo adı, görünürlük, varsayılan branch, dil, son commit özeti (mesajın ilk satırı, yazar, tarih), günlük commit sayısı ve deployment durumu. Dosya içerikleri çekilmez. Azure DevOps için salt-okunur kapsamlı bir erişim anahtarı kullanılır ve aynı veri sınıfı okunur. Kurulumu dilediğiniz zaman GitHub veya Azure DevOps tarafından kaldırabilirsiniz.
Google Analytics
Yalnızca salt-okunur analytics izni istenir.
Ayrıntı
Saklanan veri: kullanıcı, oturum, sayfa görüntüleme ve etkileşim gibi toplu metrikler. Bireysel ziyaretçi verisi okunmaz. Erişimi Google hesabınızdan istediğiniz zaman geri alabilirsiniz.
Cloudflare
Token'ınızla zone, DNS kayıtları ve SSL modu okunur.
Ayrıntı
Salt-okunur izinli bir token kullanmanızı öneririz; WAM Cloudflare ayarlarınızı değiştirmez.
Gizli bilgiler
API token'ları ve benzeri sırlar AES-256-GCM ile şifreli saklanır, arayüzde veya yanıtlarda geri gösterilmez.
Ayrıntı
Kart bilgileriniz WAM'da saklanmaz; ödeme kuruluşunda tutulur ve bize yalnızca kartın markası ile son dört hanesi iletilir.
Veri izolasyonu
Her organizasyonun verisi veritabanı seviyesinde satır güvenliği (RLS) ile ayrılır; bir organizasyon başka birinin verisini sorgulayamaz.
Ayrıntı
Organizasyon kimliği yalnızca imzalı oturum belgesinden gelir, adresten veya istek gövdesinden alınmaz.
Kimlik doğrulama
Şifreler güçlü bir özet algoritmasıyla saklanır.
Ayrıntı
Oturum yenileme belgeleri her kullanımda değişir; çalındığı anlaşılırsa oturum ailesi iptal edilir. Başarısız giriş denemeleri sınırlanır.
Destek erişimi
Destek amacıyla bir organizasyona erişim varsayılan olarak salt-okunurdur; yazma yalnızca gerekçeyle, kısa süreli açılabilir ve tüm işlemler denetim kaydına yazılır.
Saklama süreleri
Ayrıntılı izleme sonuçları günlerle, saatlik özetler 90 gün, günlük özetler 13 ay, olay geçmişi 13 ay, denetim kayıtları 2 yıl saklanır.
Ayrıntı
Ayrıntı için Gizlilik politikasına bakın.
İzleme isteklerimiz
Sitelerinize yapılan kontroller sabit bir kullanıcı aracısı ve yayımlanan IP adreslerinden gelir; bunları güvenlik duvarınızda izinli listeye ekleyebilirsiniz (Probe IP'leri sayfası).
Güvenlik bildirimi
Bir güvenlik açığı bulduysanız aşağıdaki iletişim adresine yazın; sorumlu bildirimleri önemseriz ve en kısa sürede yanıtlarız.
Bir açık mı buldunuz?
Sorumlu bildirimleri önemseriz ve en kısa sürede yanıtlarız.