Güvenlik Politikası

Yürürlük Tarihi: 15 Ocak 2025

JobStep olarak müşteri verilerinin korunmasını son derece ciddiye alıyoruz. Bu Güvenlik Politikası, müşteri verilerine yetkisiz erişimi, kullanımı, değiştirilmesini veya açıklanmasını önlemek üzere JobStep'in platform genelinde uyguladığı organizasyonel ve teknik önlemleri açıklar.

Genel Bakış

JobStep hizmetleri Amazon Web Services (AWS), Cloudflare R2, Railway ve Vercel üzerinde çalışır. JobStep hakkında daha fazla bilgi edinirken Hizmet Şartlarımızı ve Gizlilik Politikamızı da incelemenizi öneririz.

Güvenlik Ekibi

Ekibimiz, girişimlerden Tesla, AWS ve BMW dahil büyük halka açık şirketlere kadar çeşitli şirketlerde yüksek güvenlikli internete açık sistemlerin tasarımı, kurulması ve işletilmesinde lider roller üstlenmiş kişilerden oluşur.

En İyi Uygulamalar

Olay Müdahale Planı

  • Güvenlik olayları için resmi bir prosedür uyguladık ve tüm personelimizi politikalarımız hakkında eğittik.
  • Güvenlik olayları tespit edildiğinde üst seviyeye taşınır; ekibimiz bilgilendirilir ve olaya hızla müdahale etmek için toplanır.
  • Bir güvenlik olayı giderildikten sonra olay sonrası analiz hazırlarız.
  • Analiz yüz yüze gözden geçirilir, şirket genelinde dağıtılır ve gelecekte benzer bir olayın tespitini ve önlenmesini kolaylaştıracak eylem maddeleri içerir.

Derleme Süreci Otomasyonu

  • Uygulamamız ve işletim platformumuzdaki değişiklikleri dakikalar içinde güvenli ve güvenilir şekilde yayına almak için çalışan, sık kullanılan otomasyonlarımız bulunmaktadır.
  • Genellikle günde birçok kez kod dağıtımı yaparız; bu nedenle gerektiğinde bir güvenlik düzeltmesini hızla yayımlayabileceğimize yüksek güvenimiz vardır.

Kimlik Doğrulama

  • Bulut hizmetlerine erişimin korunmasını sağlamak için GitHub, AWS, Cloudflare ve Vercel üzerinde iki faktörlü kimlik doğrulama (2FA) ve güçlü parola politikaları uygularız.
  • Kullanıcı kimlik doğrulaması, e-posta/parola ve OAuth sağlayıcıları (Google, Apple) desteğiyle Firebase Authentication üzerinden gerçekleştirilir.

Altyapı

  • Tüm hizmetlerimiz bulutta çalışır. JobStep kendi yönlendiricilerini, yük dengeleyicilerini, DNS sunucularını veya fiziksel sunucularını işletmez.
  • Railway tesislerinde barındırılan ve Railway güvenliği tarafından korunan hizmetlerimiz ve verilerimiz bulunmaktadır.
  • Vercel'de barındırılan ve Vercel güvenliği tarafından korunan hizmetlerimiz bulunmaktadır.
  • Kurumsal düzeyde güvenlikle nesne depolama için Cloudflare R2 kullanırız.

Uygulama İzleme

  • Olayları hızlıca belirlemek ve çözmek için uygulama izleme amacıyla Sentry kullanırız.
  • JobStep uygulamalarına yapılan tüm erişimler günlüğe kaydedilir.
  • Üretim konsollarında veya JobStep uygulamasında gerçekleştirilen işlemler günlüğe kaydedilir.

Veriler

  • JobStep verileri esas olarak Avrupa'daki Railway ve AWS tesislerinde barındırılır.
  • Müşteri verileri, sıkı erişim kontrolleri olan PostgreSQL veritabanlarında saklanır.
  • Müşteri belgeleri ve medya dosyaları, beklemede şifreleme ile Cloudflare R2'de saklanır.
  • Müşteri verilerini işlemek için kullanılan her JobStep sistemi, sektörde kabul edilen sistem güçlendirme standartlarına göre ticari açıdan makul yöntemlerle uygun şekilde yapılandırılır ve yamalanır.
  • JobStep, müşteri verilerini işlemek için belirli alt işleyenlerden (AWS, Railway, Cloudflare, Vercel, OpenAI) yararlanır.

Veri Aktarımı

  • JobStep %100 HTTPS üzerinden sunulur.
  • JobStep'e gönderilen veya JobStep'ten gönderilen tüm veriler, 256 bit şifrelemeli TLS 1.3 kullanılarak aktarım sırasında şifrelenir.
  • API ve uygulama uç noktalarımız yalnızca TLS/SSL kullanır.
  • Tüm hassas verileri sektör standardı AES-256 şifreleme algoritması kullanarak şifreleriz.

Ödeme İşleme

JobStep hizmetlerinin satın alınmasına ilişkin tüm ödeme aracı işlemleri, PCI DSS Seviye 1 sertifikalı ödeme işleyicisi Stripe tarafından gerçekleştirilir. JobStep kredi kartı bilgilerini doğrudan saklamaz veya işlemez.

AI Modeli İşleme

AI destekli özellikler için OpenAI'nin GPT modellerini ve Anthropic'in Claude modellerini kullanırız. Bu hizmetlere gönderilen müşteri verileri:

  • Şifreli bağlantılar üzerinden iletilir
  • AI modellerini eğitmek için kullanılmaz (AI sağlayıcılarıyla anlaşmalarımız uyarınca)
  • Bu sağlayıcıların gizlilik ve güvenlik politikalarına tabidir
  • GDPR ve diğer veri koruma düzenlemelerine uygun olarak işlenir

Müşteri Sorumlulukları

  • JobStep üzerindeki kullanıcı hesabınızı ve kuruluşlarınızı yönetmek.
  • JobStep hizmetlerine erişirken e-postanızı güvence altına alarak hesabınızı ve kullanıcı kimlik bilgilerinizi korumak.
  • Yasalara uyum da dahil olmak üzere JobStep ile hizmet sözleşmesinin şartlarına uymak.
  • Bir kullanıcı kimlik bilgisi ele geçirilirse veya JobStep hizmetlerinin ya da hesabınızın güvenliğini olumsuz etkileyebilecek şüpheli faaliyetlerden kuşkulanırsanız JobStep'i derhal bilgilendirmek.
  • JobStep'in açık ön yazılı izni olmadan herhangi bir güvenlik sızma testi veya güvenlik değerlendirme faaliyeti gerçekleştiremezsiniz.

Uyumluluk

JobStep, ilgili güvenlik ve gizlilik standartlarına uyumu sürdürmeye kararlıdır:

  • GDPR'ye (Genel Veri Koruma Tüzüğü) uyumlu
  • SOC 2 Tip II sertifikasyonu için çalışıyoruz
  • İsviçre veri koruma düzenlemelerine uyumlu

Güvenlik Güncellemeleri

Güvenlik önlemlerimizi sürekli izler ve güncelleriz. Güvenlik uygulamalarımız hakkında en güncel bilgiler için lütfen security@jobstep.io adresinden bizimle iletişime geçin.

İletişim Bilgileri

Güvenlikle ilgili sorular veya bir güvenlik açığını bildirmek için lütfen iletişime geçin:

JobStep
c/o M. Brenner
Weinbergstrasse 45
8006 Zurich
İsviçre
Email: help@jobstep.io

Son güncelleme: 13 Kasım 2025