İşletmenizin verisi, güvenli ellerde.
Kutasia; müşteri verilerinizi, OAuth tokenlarınızı ve ödemelerinizi şifreleme, izolasyon ve üçüncü taraf PCI-DSS altyapıları ile korur. Sayfa hala yapım aşamasındaki şeyleri dürüstçe 'yakında' olarak işaretler.
Veriler hem beklerken hem iletilirken şifrelenir ve her tenant için ayrı tutulur.
- OAuth token'ları ve hassas entegrasyon anahtarları AES-256-GCM ile şifrelenir (
src/lib/crypto.ts). - Taşıma güvenliği TLS 1.3 (edge önünde Cloudflare önerilir).
- Her tenant tüm Prisma sorgularında
tenantIdile scope edilir — satır bazlı izolasyon. - Kimlik doğrulama NextAuth v5 tarafından, opt-in TOTP (Authenticator uygulaması) MFA ile yapılır.
Kutasia kart bilgilerinizi asla görmez veya saklamaz.
- Tüm ödemeler Stripe üzerinden işlenir (PCI-DSS Level 1 sertifikalı).
- Stripe Checkout hosted sayfası kullanılır; kart verisi Kutasia sunucularına hiç ulaşmaz.
- 3D Secure (SCA) otomatik; kart saklama Stripe Vault üzerinde tokenize.
Verileri net kurallar ve otomatik iş akışları ile yönetiyoruz.
- Hosting sağlayıcı tarafından günlük DB snapshot alınır.
- Hesap silme talebinden sonra 30 gün soft-delete; ardından privacy-purge cron'u kalıcı siler.
- Veri dışa aktarımı ve silme self-servis: Veri Silme talimatları.
KVKK ve GDPR kapsamında Veri Sorumlusu ve İşleyen rolleri netleştirilmiştir.
- KVKK: Tenant kendi müşterileri için Veri Sorumlusu; Kutasia Veri İşleyen olarak davranır.
- GDPR: Art. 28 uyarınca Veri İşleme Sözleşmesi (DPA) hazırlığı — imzaya hazır PDF yakında.
- Çerez politikası ve onay yönetimi cookie banner ile sağlanır; üçüncü taraf izleme çerezi kullanılmaz.
Hizmeti çalıştırmak için aşağıdaki güvenilir sağlayıcıları kullanıyoruz. Listede değişiklik olursa e-posta ile bildiririz.
| Sağlayıcı | Amaç | Bölge | Durum |
|---|---|---|---|
| Stripe | Ödeme işleme (PCI-DSS Level 1) | ABD / AB | Aktif |
| OpenAI | AI analiz ve yanıt taslakları (opt-out mümkün) | ABD (SCC) | Aktif |
| Twilio | SMS ve çağrı (müşteri BYOK) | ABD / AB | Aktif |
| WhatsApp (Meta) | WhatsApp Business ve Instagram mesajlaşma | ABD / AB | Aktif |
| Resend | Sistem e-postası ve developer bildirimleri | AB | Aktif |
| Hostinger VPS | Uygulama ve veritabanı barındırma | EU / TR | Aktif |
| OAuth kimlik + Google Business yorumları / Calendar | AB | Onay sürecinde |
Bir güvenlik açığı mı buldunuz? Bize doğrudan yazın.
security@kutasia.com
/.well-known/security.txt
RFC 9116 uyumlu iletişim dosyamız — araştırmacılar için otomatikleştirilmiş giriş noktası.
Yakında — bütçe ayrıldıktan sonra
Şu anda beta aşamasındayız ve %99.5 uptime hedefliyoruz. Kamuya açık durum sayfamız yakında devreye girecek.
© 2026 Kutasia. Güven ve Güvenlik