Blog
Zek Veri Güvenliği: Şifreleme ve Gizlilik Rehberi

Zek veri güvenliği, tek bir şifreleme yönteminden değil, birbirini tamamlayan katmanlardan oluşur. Aktarımda TLS, depolamada sektör standardı şifreleme, yetkiyle sınırlı erişim, anahtar yönetimi, 7/24 izleme ve gerçek zamanlı işlem değerlendirmesi aynı savunma yaklaşımının farklı parçalarıdır.
Bu yapı riski azaltmayı ve olağan dışı durumu erken fark etmeyi hedefler. Ancak hiçbir güvenlik sistemi mutlak koruma sağlayamaz. Kullanıcının güçlü doğrulama kullanması, bildirimleri açık tutması ve şifre ya da doğrulama kodlarını paylaşmaması sistem katmanlarını tamamlar.
Zek’te veri güvenliği hangi katmanlardan oluşur?
Ödeme platformlarında veri, cihazdan sunucuya taşınırken, sistemde saklanırken ve yetkili kişiler tarafından işlenirken farklı risklerle karşılaşır. Zek’in açıkladığı yaklaşım bu riskleri dört ana katmanda ele alır:
- Aktarımda ve depolamada şifreleme
- Yetkiyle sınırlı ve kayıt altındaki erişim
- Kesintisiz sistem ve işlem izleme
- Zek Koruma ile gerçek zamanlı risk değerlendirmesi
Katmanlı tasarımın mantığı, tek bir kontrolün tüm güvenlik yükünü taşımamasıdır. Bir katmanda sorun oluştuğunda diğer kontroller çalışmaya devam edecek biçimde yapılandırılır.
Aktarımda TLS şifreleme ne sağlar?
Uygulama, panel ve sunucu arasındaki bağlantılar güncel TLS sürümleriyle korunur. Şifresiz bağlantılar kabul edilmez ve eski protokoller kapalı tutulur. TLS, veri ağ üzerinden hareket ederken araya giren üçüncü kişilerin içeriği doğrudan okumasını veya değiştirmesini zorlaştırır.
Aktarım güvenliği, kullanıcının doğru adreste bulunma sorumluluğunu ortadan kaldırmaz. Sahte giriş sayfaları veya kimlik avı mesajları, teknik şifreleme katmanını aşmak yerine kullanıcıyı yanlış adrese yönlendirmeye çalışabilir. Bu nedenle hesap bilgileri yalnızca resmi panelde girilmelidir.
Depolamadaki veriler nasıl korunur?
Kimlik ve ödeme ile ilgili hassas alanlar depolandıkları yerde sektör standardı yöntemlerle şifrelenir. Yedekler de aynı koruma kapsamındadır. Böylece verinin sunucuda beklediği süre, aktarım anından ayrı bir güvenlik problemi olarak ele alınır.
Şifreleme anahtarları uygulama kodundan ayrı bir yetki alanında tutulur ve düzenli aralıklarla yenilenir. Anahtarlara erişim az sayıda rolle sınırlandırılır; her kullanım kayıt altına alınır. Bu ayrım, tek bir bileşene erişilmesinin veriyi otomatik olarak okunabilir hâle getirmesini önlemeye yardımcı olur.
Kart bilgileri nerede işlenir?
Kart verileri, kartı ihraç eden yetkili kuruluşun altyapısında işlenir. Panelde kart bilgileri yalnızca doğrulama sonrasında ve maskeli biçimde görüntülenir. Kullanıcının kart numarasını görmek istemesi, ek doğrulama adımını gerektirir.
Maskeli görünüm, ekranda gereksiz kart verisi gösterilmesini azaltır. Çevrim içi alışverişte fiziksel kart yerine sanal kart kullanılması da kart bilgilerini kullanım alanlarına göre ayırmaya yardımcı olabilir. Sanal kartın kapatılması, fiziksel kartı ve hesabın geri kalanını aynı biçimde etkilemez.
Tanıtım sitesi ile işlem paneli neden ayrıdır?
Tanıtım sitesi ürünün yeteneklerini, güvenlik yaklaşımını ve kullanım sınırlarını açıklar; bakiye, işlem geçmişi veya hesap verisi barındırmaz. Bu veriler ayrı bir sistem olan işlem panelinde tutulur. Bilgilendirme alanı ile hesap sisteminin ayrılması, hassas işlem verisinin ihtiyaç olmayan bir yüzeyde bulunmasını önler.
Kullanıcı açısından bu ayrım, giriş ve işlem adımlarının yalnızca resmi panelde yürütülmesi gerektiği anlamına gelir. Destek mesajlarında gönderilen bağlantıların adresi kontrol edilmeli; panel dışında şifre, doğrulama kodu veya tam kart bilgisi girilmemelidir.
Yetkiyle sınırlı erişim ne demektir?
Sistem içindeki her erişim, görevi yerine getirmek için gereken en dar yetkiyle tanımlanır. Yönetici veya çalışan hesabının ihtiyaç duymadığı verilere erişmemesi, olası hata ya da kötüye kullanımın etkisini sınırlar.
Erişim hareketleri kayıt altına alınır. Kritik yönetim işlemleri ikinci bir onaya bağlanır; üretim ortamı ile şifreleme anahtarlarına erişim ayrı yetki alanlarında tutulur. Böylece tek bir kullanıcı hesabının tüm kritik alanlar üzerinde sınırsız kontrol sahibi olması engellenmeye çalışılır.
7/24 izleme hangi hareketlere bakar?
İşlem akışı ve sistem davranışı kesintisiz izlenir. Alışılmadık işlem yoğunluğu, tekrar eden başarısız giriş denemeleri ve beklenmedik erişim örüntüleri kayıt altına alınır. Amaç, sorunu kullanıcı fark etmeden önce belirlemek ve inceleme için iz bırakmaktır.
Kesintisiz izleme, her olağan dışı durumun otomatik olarak saldırı olduğu anlamına gelmez. Bu sinyaller değerlendirilir ve diğer güvenlik verileriyle birlikte yorumlanır.
Zek Koruma veri güvenliğini nasıl tamamlar?
Zek Koruma, ödeme işlemini tamamlanmadan önce değerlendiren katmandır. Tutar, konum, cihaz, saat ve geçmiş harcama örüntüsü tek karar içinde birlikte okunur. İşlem alışılmış davranışın dışında görünürse işaretlenir ve kullanıcı bilgilendirilir.
Normal akışta kullanıcıdan ek adım beklenmez. Riskli görünen veya yüksek tutarlı işlemlerde ek doğrulama istenebilir. Değerlendirme için hedeflenen süre 100 milisaniyenin altındadır; bu ifade performans hedefidir, her işlem için değişmez süre garantisi değildir.
Veri gizliliği yaklaşımı nedir?
Zek gizlilik yaklaşımı, hizmet için gerçekten gerekli olan veriyi toplamak ve saklama süresini önceden tanımlamak üzerine kuruludur. Toplanmayan verinin sızdırılamayacağı ilkesinden hareketle hesap açılışı, kartın çalışması ve güvenliğin sağlanması için gereken bilgilerle sınırlı kalınması hedeflenir.
- Her veri türü için saklama süresi tanımlanır.
- Süresi dolan veri silinir veya kimliksizleştirilir.
- Veriler reklam amacıyla üçüncü taraflara satılmaz.
- Paylaşım, hizmetin çalışması için zorunlu altyapı sağlayıcıları ve yasal yükümlülüklerle sınırlandırılır.
- Tanıtım sitesi hesap, bakiye veya işlem geçmişi barındırmaz; işlem verileri ayrı panel sisteminde tutulur.
Kullanıcı kendi hesabını nasıl koruyabilir?
- Panel girişinde cihaz doğrulaması ve biyometrik kilit kullanın.
- Doğrulama kodlarını, şifreyi ve kart bilgilerini paylaşmayın.
- Her işlem için anlık bildirimleri açık tutun.
- Günlük, tek işlem ve çevrim içi ödeme limitleri belirleyin.
- Kayıp veya şüpheli hareket durumunda kartı panelden dondurun.
- Hesaba yalnızca resmi panel adresinden giriş yapın.
Zek çalışanlarının kullanıcıdan kod, şifre veya kart bilgisi istemediği belirtilir. Bir güvenlik açığı veya şüpheli davranış fark edildiğinde, veri indirmeden, veri değiştirmeden ve hizmeti aksatmadan resmi güvenlik kanalına bildirim yapılmalıdır.
Sık sorulan sorular
Zek verileri reklam amacıyla satar mı?
Açıklanan gizlilik yaklaşımına göre veriler reklam amacıyla üçüncü taraflara satılmaz. Paylaşım yalnızca hizmet işleyişi ve yasal zorunluluklarla sınırlandırılır.
Yedekler de şifreleniyor mu?
Evet. Kimlik ve ödeme ile ilgili hassas alanların yanında yedeklerin de depolama şifrelemesi kapsamına dahil olduğu belirtilir.
Kart bilgileri panelde açık biçimde görünür mü?
Kart bilgileri yalnızca ek doğrulamadan sonra ve maskeli olarak görüntülenir. Veriler kartı ihraç eden yetkili kuruluşun altyapısında işlenir.
Bu önlemler yüzde yüz güvenlik sağlar mı?
Hayır. Hiçbir güvenlik sistemi mutlak koruma sağlamaz. Katmanların amacı riski azaltmak ve olağan dışı durumu daha erken fark etmektir.
Sonuç
Zek veri güvenliği; TLS, depolama şifrelemesi, ayrı anahtar yönetimi, dar yetkili erişim, 7/24 izleme, veri minimizasyonu ve gerçek zamanlı işlem değerlendirmesini birlikte kullanır. Kullanıcının güçlü doğrulama, limit, bildirim ve kart dondurma kontrolleri bu teknik yapının önemli tamamlayıcısıdır.
Son güncelleme: 19 Ağustos 2026. Bu içerik genel bilgilendirme amaçlıdır; hiçbir güvenlik önlemi mutlak koruma sağlamaz.