Güvenlik ve entegrasyon
Güvenlik ve KVKK
Her kurumun verisi veritabanı düzeyinde ayrılır. Rol ve kapsam bazlı yetki, denetim kaydı, iki adımlı doğrulama, sürekli yedekleme ve kişisel veri saklama politikaları.
Veri izolasyonu
RotaMerkezi çok kiracılı bir platformdur ve her kurumun verisi PostgreSQL satır düzeyi güvenlik (RLS) ile veritabanı katmanında ayrılır; uygulama hatası bile bir kurumun başka kurumun verisini görmesine yol açamaz.
Erişim ve denetim
- Rol bazlı yetki ve birim / bölge bazlı veri kapsamı
- İki adımlı doğrulama, kurumsal SSO ve LDAP
- Tüm kritik işlemler için değiştirilemez denetim kaydı
- Plan değişikliklerinde ve hakedişte dört göz ilkesi
Süreklilik
- Sürekli WAL arşiviyle zaman noktasına geri dönüş (PITR) ve günlük yedek
- Haftalık otomatik geri yükleme testi (felaket kurtarma tatbikatı)
- Güvenlik başlıkları, içerik güvenliği politikası, hız sınırları
KVKK
- Kişisel veriler yalnızca servis hizmeti amacıyla işlenir; konum verisi sefer dışında toplanmaz
- Ayrılan personel için saklama süresi ve otomatik anonimleştirme
- Biniş verisi kişi bazında cezalandırıcı amaçla raporlanmaz; yalnızca toplu istatistik