Girişimcilik, destek, yatırım ve bölgesel kalkınma bilgi altyapısı Son genel kontrol: 15 Ağustos 2026
Program platformu

Güvenlik ve Gizlilik Mimarisi

Güvenlik mimarisi; kimlik, yetki, kayıt ve veri saklama kararlarının birlikte tasarlanmasını gerektirir.

Program platformuSon kontrol: 15 Ağustos 2026

Bu sayfa ne işe yarar

Güvenlik mimarisi; kimlik, yetki, kayıt ve veri saklama kararlarının birlikte tasarlanmasını gerektirir.

Kimin için: Platformun teknik tasarımını yapan ekip.

Prototip sınırı: Bu sayfa, çalışan bir sistemin ekranı değil; tasarım ve uygulama çerçevesidir. Buradaki alanlar sunucuya veri göndermez, başvuru kaydı oluşturmaz ve gerçek kişisel veri girilmemelidir. Sitede yalnız açık rızanızla çalışan ziyaret ölçümü bulunur (çerez ve ölçüm tercihleri). Canlı kullanım için ayrı bir backend, yetkilendirme ve saklama kararı gerekir.

Başlamadan önce gereken girdiler

  • Veri sınıflandırması
  • Rol ve yetki matrisi
  • Saklama ve silme süreleri

Uygulama adımları

  1. Verileri kamuya açık, iç kullanım ve hassas olarak sınıflandırın.
  2. Yetkiyi rol değil nesne düzeyinde de kontrol edin.
  3. Denetim izini değiştirilemez biçimde tutun.
  4. Sır yönetimini kod deposundan ayırın.

Beklenen çıktılar

Bu sayfayı doğru uyguladığınızda elinizde şunlar olur:

Veri sınıflandırma tablosu

Yetki matrisi

Denetim izi tasarımı

Karar ve durdurma ölçütleri

Ölçüt
Hassas veri için nesne düzeyi yetki yoksa özellik yayına alınmaz.
Denetim izi eksikse karar kaydı geçerli sayılmaz.

Kırmızı bayraklar

Sık yapılan hatalar:
  • Rol bazlı yetkiyi yeterli sanmak
  • Sırları yapılandırma dosyasında tutmak