Altı açık politika, tek güvenlik standardı.
Güvenlik politikamızı açıkça tanımlıyoruz.
01
Veritabanı Güvenlik Politikamız
Müvekkil isimleri ve adresleri, dava üst bilgileri, finansal kayıtlar ve yapay zekâ ile çalışma geçmişi dahil tüm veritabanı şifreli EVS diskler üzerinde tutulur. Şifreli disklerden alınan yedekler ve anlık görüntüler de şifreli kalır.
02
Belge Saklama Politikamız
Davalara ait belgeler, UYAP üzerinden alınan evraklar ve platforma yüklenen tüm dosyalar Türkiye'deki OBS nesne depolamada, sunucu tarafında AES-256 ile şifrelenmiş olarak saklanır.
03
Şifreleme Güvenlik Politikamız
Veritabanı diskleri ve belge deposu güçlü şifreleme standartlarıyla korunur. Anahtarlar uygulama kodunda veya sunucularda açık halde saklanmaz; Key Management Service (KMS) ile yönetilir ve FIPS 140-2 Seviye 3 gereklilikleriyle uyumlu Hardware Security Module (HSM) altyapısında korunur.
- Veritabanı diski
- EVS · XTS-AES-256
- Belge deposu
- SSE-KMS / AES-256
- Anahtar kasası
- HSM · FIPS 140-2 L3
06
Erişim Güvenliği
Çalışanlar yalnızca yetkili oldukları işleri görür, farklı büroların verileri birbirinden ayrılır. UYAP şifreleri ve e-imza kullanıcı cihazında kalır, sunucularımızda saklanmaz.