Bilgi Güvenliği Politikası
Verilerin nasıl korunduğu ve hangi tedbirlerin alındığı. Sonunda bilinen sınırlar da yazılı — çünkü eksiği gizleyen bir güvenlik metni işe yaramaz.
Bu metin taslaktır ve hukuki incelemeden geçmemiştir. Yürürlük tarihi: —.
1. Şifreler
Okul kullanıcılarının ve velilerin şifreleri geri döndürülemez biçimde saklanır: PBKDF2-SHA256, rastgele tuz ve 120.000 tur. Şifrenin kendisi hiçbir yerde tutulmaz; veritabanını ele geçiren biri bile şifreleri okuyamaz.
Şifre karşılaştırması sabit süreli yapılır, böylece cevap süresinden bilgi sızmaz. Şifre sıfırlama ve doğrulama kodları kriptografik olarak güvenli üretecle oluşturulur.
2. Kaba kuvvet saldırılarına karşı koruma
Veli kaydı ve giriş denemeleri hız sınırına tabidir; art arda yapılan denemeler geçici olarak engellenir. E-posta doğrulama kodlarında deneme sayısı sınırlıdır ve kodun geçerlilik süresi vardır.
3. Okul izolasyonu
Her okulun verisi veritabanı düzeyinde birbirinden ayrılmıştır. Bu ayrım tek tek sorgulara bırakılmamıştır; sistemin merkezinde uygulanan otomatik bir süzgeç ile sağlanır. Bir okulun kullanıcısı, yanlış yazılmış bir sorgu yüzünden bile başka okulun verisini göremez.
Kullanıcının hangi okula ait olduğu, istemciden gelen bir değerden değil, sunucudaki imzalı oturum bilgisinden okunur.
4. Erişim denetimi
- Yetki sayfa sayfa verilir; kullanıcı yalnızca kendisine açılan ekranları görür.
- Yetkisi olmayan bir sayfanın adresi elle yazılsa bile açılmaz — kısıt menüde gizlemekle sınırlı değildir, erişim katmanında da uygulanır.
- Veli, yalnızca okul tarafından onaylandıktan sonra ve yalnızca kendi bağlı olduğu öğrenciyi görebilir.
- Mobil uçlarda hangi verinin kime ait olduğu, istekten gelen kimlikten değil, oturum jetonundaki bilgiden çözülür.
5. Denetim izi
Öğrenci ekleme, kayıt değiştirme, silme, ayar değişikliği ve yetki işlemleri; kim, ne zaman, ne yaptı bilgisiyle kaydedilir. Yönetici tarafından bir okul hesabına geçiş yapılması da ayrıca kayda alınır.
6. Ağ ve aktarım güvenliği
Web paneline ve mobil uçlara yapılan tüm bağlantılar şifreli (HTTPS) taşınır. Uygulama, ters vekil sunucu arkasında çalışır.
7. Uygulama güvenliği
- Kullanıcı girdisi ham HTML olarak sayfaya basılmaz; siteler arası betik (XSS) yüzeyi bu yolla kapatılmıştır.
- Form gönderimlerinde sahtecilik (CSRF) koruması etkindir.
- Veritabanı sorguları parametrelidir.
- Hassas ayar değerleri (örneğin e-posta sunucusu şifresi) şifrelenmiş saklanır ve arayüze geri dönmez.
- Gerçek sırlar kaynak kodunda tutulmaz; ortam değişkenleriyle sağlanır.
8. Cihaz güvenliği
Kapıdaki cihazdan gelen bir kaydın hangi okula ait olduğu, cihazın gönderdiği veriden değil, sunucudaki seri numarası eşleşmesinden çözülür. Cihazın bildirdiği bir kimliğe güvenilmez.
Panel tipi cihazlarda okulun bilgisayarında çalışan köprü yazılımı, okulun kendi ürettiği bir anahtarla kimliklenir. Anahtar sunucuda geri döndürülemez biçimde saklanır ve düz metin hâli yalnızca üretim anında bir kez gösterilir.
9. Biyometri
Varsayılan kurulumda biyometrik veri işlenmez ve sunucuda parmak izi şablonu tutulmaz. Öğrenci, cihaz için yalnızca bir numaradır.
10. Yedekleme
Veritabanı her gece otomatik olarak yedeklenir. Yedeklerin ayrı bir konumda tutulması ve geri yükleme denemelerinin düzenli hâle getirilmesi üzerinde çalışılmaktadır.
11. Veri ihlali yönetimi
Bir ihlal tespit edildiğinde etkilenen okullara gecikmeksizin bilgi verilir; bilinen kapsam, etkilenen veri kategorileri, olası sonuçlar ve alınan tedbirler iletilir. Kurul’a ve ilgili kişilere bildirim yükümlülüğü veri sorumlusu sıfatıyla okula aittir; süreçte okula destek olunur.
12. Bilinen sınırlar
Aşağıdakiler bilinçli tercihlerin ya da henüz kapatılmamış açıkların sonucudur. Gizlemek yerine yazıyoruz; okulun riski değerlendirebilmesi için gerekli.
- Cihaz kimliği yalnızca seri numarasına dayanır. Cihaz ile sunucu arasında kriptografik bir kimlik doğrulaması yoktur. Bu, cihazın bulunduğu fiziksel ortamın güvenli olduğu varsayımına dayanan bilinçli bir sınırdır; değiştirilmesi cihaz üreticisi tarafında protokol değişikliği gerektirir.
- Silme kalıcı değildir. Kayıtlar “silindi” olarak işaretlenir; bütünlük ve denetim izi için veritabanında kalır. Kalıcı imha talep üzerine yapılır.
- Eşleşmeyen kart okutmaları ham hâliyle bekletilir ki sonradan doğru öğrenciyle ilişkilendirilebilsin. Bu kayıtlar okul tarafından silinebilir.
- Bildirim metni öğrencinin adını taşır ve telefona ulaşabilmek için üçüncü taraf bildirim altyapısından geçer.
- Çok faktörlü kimlik doğrulama henüz yoktur. Panel girişi kullanıcı adı ve şifreyle yapılır.
13. Güncelleme
Bu politika, üründeki değişikliklere göre güncellenir. Yukarıdaki sınırlardan biri kapatıldığında metinden çıkarılır.
14. İhbar
Bir güvenlik açığı fark ederseniz lütfen bize bildirin: [email protected]. Bildirimde bulunan kişilere karşı hukuki işlem başlatılmaz; açığı kötüye kullanmamış olmanız yeterlidir.