Güvenlik

Finteo'da güvenlik, ürün mimarisinin temel bileşenidir.

Finansal verilerin korunmasını; sistem güvenliği, veri güvenliği, erişim kontrolü ve mevzuat uyumu çerçevesinde bütünsel bir yaklaşımla ele alıyoruz.


Regülasyon Çerçevesi

Finteo, müşterilerinin bankaları ile gerekli yetkilendirme süreçlerini doğrudan tamamlamasının ardından, bankaların sunduğu servisler üzerinden teknik entegrasyon ve yazılım hizmeti sağlamaktadır. Bu kapsamda Finteo, TCMB'nin Ödeme Hizmetlerinde Veri Paylaşım Servislerine İlişkin Rehberi kapsamında Teknik Hizmet Sağlayıcısı olarak faaliyet göstermektedir.

Entegrasyon süreci bankaların sunduğu altyapıya göre değişir.


Sistem ve Uygulama Güvenliği

  • Uygulamalarımız, bağımsız ve sertifikalı bir güvenlik kuruluşu tarafından yılda bir kez kapsamlı sızma testinden geçirilmektedir; bu testler web uygulama, altyapı, dış ağ, parola politikaları ve DDoS dayanıklılığı gibi geniş bir alanı kapsayan detaylı bir denetimdir.
  • Bunun yanında, iç güvenlik ekibimiz sürekli olarak kod incelemeleri, güvenlik yamaları ve zafiyet kontrolleri yürütür — yıllık dış denetim, bu sürekli iç kontrol sürecini tamamlayıcı niteliktedir.
  • Testler güncel güvenlik standartları ve OWASP kriterleri doğrultusunda gerçekleştirilir.
  • Tespit edilen bulgular önceliklendirilerek giderilir, doğrulama testleri ile kapatıldığı teyit edilir.
  • Tüm veri iletimi TLS 1.2 ve üzeri protokoller ile şifrelenmektedir.

Veri ve Erişim Güvenliği

  • Kullanıcı parolaları geri döndürülemez şekilde kriptografik olarak saklanır.
  • Rol bazlı erişim kontrolü (RBAC) uygulanır.
  • Çok faktörlü kimlik doğrulama (2FA) desteklenir.
  • Kritik işlemler denetlenebilir şekilde kayıt altına alınır (audit log).
  • Şüpheli giriş denemelerine karşı otomatik koruma mekanizmaları bulunmaktadır.

Altyapı Güvenliği

  • Sistemlerimiz, Star of Bosphorus Veri Merkezi'nde barındırılmaktadır — Uptime Institute Tier III Tasarım ve Tesis sertifikasına sahip, Türkiye'nin depreme karşı en dayanıklı veri merkezlerinden biridir.
  • Tüm verileriniz Türkiye sınırları içinde saklanır, yurt dışına aktarılmaz.
  • Güvenlik yamaları düzenli uygulanır.
  • Ağ trafiği güvenlik katmanları ile korunur, dış ağ testleriyle düzenli olarak doğrulanır.
  • Merkezi loglama ve izleme mekanizmaları uygulanmaktadır.
  • İş sürekliliği ve felaket kurtarma planları mevcuttur.

KVKK ve Uyumluluk

Finteo, kişisel verilerin korunmasına ilişkin yükümlülüklerini titizlikle yerine getirir.

  • Veri minimizasyonu prensibi uygulanır.
  • Veriler yalnızca işleme amacı kapsamında kullanılır.
  • Güvenlik süreçleri denetlenebilir şekilde yönetilir.
  • Detaylı bilgi için KVKK Aydınlatma Metinleri ve Çerez Politikası sayfalarımızı inceleyebilirsiniz.

Güvenlik yaklaşımımız hakkında daha fazla bilgi almak için bizimle iletişime geçebilirsiniz.