Güvenlik Politikası

5 Eylül 2026

1. Taahhüdümüz

Orathos, EVYNUM tarafından işletilen kurumsal bir yedekleme ve felaket kurtarma platformudur. Müşterilerimiz iş açısından kritik verileri korumak için Hizmete güvendiğinden altyapı, uygulama, operasyonlar ve müşteriye yönelik kontroller genelinde derinlemesine savunma güvenliği uygularız.

Bu Güvenlik Politikası Hizmeti korumak için kullandığımız önlemleri açıklar. Hizmet Şartlarındaki feragatnameleri, sorumluluk sınırlarını veya müşteri sorumluluklarını değiştirmez.

2. Veri koruma ve şifreleme

Yedekleme verileri, yapılandırmanıza ve dağıtım modelinize tabi olarak, bekletmede AES-256 şifreleme ve iletimde TLS dahil olmak üzere endüstri standardı güvenceler kullanılarak korunur.

BYOS etkinleştirildiğinde şifreleme ve anahtar yönetimi kontrolünüzdeki kimlik bilgilerini ve anahtar materyalini içerebilir. BYOS hedefleri için depolama hesaplarını, erişim anahtarlarını ve rotasyon politikalarını güvence altına almaktan siz sorumlusunuz.

3. Erişim kontrolleri ve kiracı izolasyonu

Hizmet, müşteri çalışma alanlarını, yedekleme meta verilerini ve yönetim sınırlarını ayırmak için mantıksal çok kiracılı izolasyon kullanır. Rol tabanlı erişim kontrolü (RBAC), atanan izinlere göre bir çalışma alanındaki eylemleri sınırlar.

Kullanıcılar hesap ele geçirme riskini azaltmak için iki faktörlü kimlik doğrulamayı (2FA) etkinleştirebilir. API tokenları ve aracı kimlik bilgileri kapsamlanmalı, döndürülmeli ve güvenli şekilde saklanmalıdır.

4. İzleme, denetim günlükleri ve olay müdahalesi

Ürün yetenekleri tarafından etkinleştirildiğinde Hizmet içindeki hassas yönetim eylemleri için denetim günlükleri tutarız. Günlükler müşterilerin yedekleme operasyonlarını etkileyen erişim ve yapılandırma değişikliklerini gözden geçirmesine yardımcı olur.

Güvenilirlik ve güvenlik olayları için altyapı ve uygulama telemetrisini izleriz. Olay müdahale prosedürlerimiz araştırma, kontrol altına alma, düzeltme ve yasa veya sözleşme gerektirdiğinde müşteri bildirimini içerir.

5. Güvenlik açığı yönetimi ve sorumlu açıklama

Hizmeti etkileyen güvenlik açıklarını risk tabanlı önceliklendirme kullanarak değerlendirir ve düzeltiriz. Müşterileri korumak için gerekli olduğunda güvenlik güncellemeleri önceden bildirim olmadan dağıtılabilir.

Orathos'ta bir güvenlik açığı keşfettiğinize inanıyorsanız, sorunu yeniden oluşturmak için yeterli ayrıntıyla support@orathos.com adresine sorumlu bir şekilde bildirin. Araştırma ve düzeltme için makul bir fırsatımız olmadan güvenlik açıklarını kamuya açıklamayın.

EVYNUM tarafından yazılı olarak açıkça yetkilendirilmedikçe üretim sistemlerine karşı sızma testi, otomatik tarama veya yıkıcı güvenlik testi yapmamalısınız.

6. Müşteri sorumlulukları

Güvenlik paylaşılan bir sorumluluktur. Hesap kimlik bilgilerini korumalı, uygun olduğunda MFA uygulamalı, çalışma alanı üyeliğini kısıtlamalı, yedekleme aracıları çalıştıran sistemleri güvence altına almalı ve düzenli olarak geri yüklemeleri test etmelisiniz.

Yedeklediğiniz verilerle ilgili yasal dayanak, bildirim, saklama ve kuruluşunuza uygulanan sınır ötesi aktarım gereksinimleri dahil uyumluluk yükümlülüklerinden siz sorumlusunuz.

  • Hizmet Şartları
  • Gizlilik Politikası
  • Çerez Politikası
  • Kabul Edilebilir Kullanım
  • İade ve İptal
  • Güvenlik
  • Veri İşleme Sözleşmesi
  • Yasal Bildirim