Veri Güvenliği

Verilerinizi Neden Ristor'a Emanet Edebilirsiniz?

Verinizin bilgisayarınızdan çıkıp buluta ulaşana kadarki yolculuğunu, adım adım anlatıyoruz: nerede şifrelenir, nasıl taşınır, nerede saklanır.

01. Şifreleme ve Saklama

Verinizin Yolculuğu: Bilgisayarınızdan Frankfurt'a

Yedeklenecek veriler daha bilgisayarınızdan çıkmadan AES-256 ile şifrelenir. AES-256, bankaların ve devlet kurumlarının da kullandığı, günümüzde kırılması pratikte mümkün olmayan bir şifreleme standardıdır. Veri, üç aşamanın hiçbirinde açık hâlde bulunmaz:

  1. Bilgisayarınızda şifrelenir

    Veri, bilgisayarınızdan ayrılmadan önce AES-256 ile kilitlenir. İnternete açılan paket artık okunamaz durumdadır.

  2. Şifreli aktarılır

    Buluta yolculuk boyunca da veri şifreli kalır; araya giren kimse içeriği okuyamaz.

  3. Şifreli saklanır

    Frankfurt'taki AWS veri merkezinde, diskte de şifreli olarak durur.

Verileriniz yurt dışında, Avrupa Birliği sınırları içinde, Almanya'nın Frankfurt kentinde tutulur. AWS'nin Frankfurt bölgesi, kurumsal veri barındırmada dünyanın en yaygın kullanılan, sertifikalı altyapılarından biridir; fiziksel güvenliği, yedekli elektrik ve ağ altyapısıyla tek bir büronun ya da yerel bir sunucu odasının sağlayamayacağı bir dayanıklılık sunar.

Veri konumu: Frankfurt, Almanya (Avrupa Birliği), AWS veri merkezi.

02. Anomali Tespiti

Fidye Yazılımına Karşı İki Katmanlı Savunma

Fidye yazılımı, ulaşabildiği her diski şifreler; bilgisayara takılı harici disk ve ağ paylaşımları da buna dahildir. Ristor'un savunması iki katmanlıdır:

  • Fiziksel ayrım. Yedekleriniz büronuzdaki bilgisayarlardan tamamen ayrı, bulutta tutulur; bilgisayarlarınız ele geçirilse bile bu yedeklere uzanılamaz.
  • Davranışsal savunma. Ristor, olağandışı ani veri değişimini (örneğin çok sayıda dosyanın kısa sürede şifrelenmesini) fark eder, şüpheli işaretler ve eski yedeklerde silme işlemini durdurur.

Saldırı yedek düzeninize sızmaya çalışsa bile, temiz bir güne dönüş noktanız korunur.

Yedekleme koruması Nöbette
Olağandışı ani değişim işaretlendi
Eski yedekler korumada silme durdu
Yedekler büro dışında bulutta
Temiz bir güne dönüş noktanız korunuyor
03. Bilgisayar Yetkilendirme

Yedekleriniz Yalnızca Sizin Bilgisayarlarınızda Açılır

Lisansınız ve verileriniz yalnızca yetkilendirdiğiniz bilgisayarlarda çalışır. Amaç sizi kısıtlamak değil, verinize giden kapının anahtarını yalnızca sizde bırakmaktır.

  • Yetkisiz bilgisayar açamaz. Lisans anahtarınız bir şekilde başkasının eline geçse bile, yetkisiz bir bilgisayardan yedeklerinize erişilemez.
  • Bilgisayar değişimi kolaydır. Bizi telefonla bilgilendirir, eski bilgisayarınızı serbest bıraktırırsınız; aynı anahtarla yeni bilgisayarınızda kaldığınız yerden devam edersiniz.
04. Erişim ve Kontrol

Verilerinize Kimler Erişebilir?

Bazı yaygın güvenlik iddialarını kullanmayız, çünkü bizim çalışma modelimizde teknik olarak doğru olmazlar:

Anahtar yönetimi: Şifre çözme anahtarı, yedeğinizin geri yüklenebilmesi için Ristor sisteminde bulunur. Verilere erişim, teknik ve yönetsel önlemlerle sıkı biçimde sınırlandırılmıştır.

Mesleği güvene dayanan mali müşavirlerle çalışıyoruz; nasıl çalıştığımızı tam olarak bilmenizi önemsiyoruz. Ne kadar alan kullandığınızı ve yedeklerinizin durumunu arayüzden her an kendiniz görürsünüz.

Ristor arayüzü: yedeklemenin etkin olduğu, veri kullanımı (kota) çubuğunun ne kadar alan kullanıldığını gösterdiği ana ekran.
05. İptal ve Veri Silme

Hizmeti Bırakırsanız Verilerinize Ne Olur?

Kritik verilerinizi emanet ettiğiniz bir hizmette, ayrılmak istediğinizde ne olacağını baştan bilmeye hakkınız var. Politikamız açıktır:

  • 60 gün saklama. Lisansınız dolar ve yenilemezseniz yedekleriniz 60 gün boyunca korunur. Bu süre içinde lisansınızı yenilerseniz her şey kaldığı yerden devam eder.
  • Verinizi geri almak. Bu 60 gün içinde verilerinize ulaşmak için lisansınızı yeniler ya da bizimle iletişime geçersiniz; ihtiyaç duyduğunuz yedekleri hazırlayıp size iletiriz.
  • Kalıcı silme. 60 günün sonunda yedekleriniz sunucularımızdan kalıcı olarak silinir; bu işlem geri alınamaz.
  • Erken silme hakkı. Dilerseniz süreyi beklemeden, verilerinizin hemen ve kalıcı olarak silinmesini isteyebilirsiniz.

Silme talebi: iletisim@ristor.com.tr adresine bir e-posta yeterlidir. KVKK kapsamındaki haklarınızın tamamı ve yasal saklama süreleri için KVKK Aydınlatma Metni sayfasına bakın.

06. KVKK

KVKK Yaklaşımımız

Kişisel verilerin korunması, mali müşavirlik mesleğinin ve bizim önceliğimizdir. İki ayrı rolümüzü net biçimde ayırıyoruz:

Veri Sorumlusu

Teklif ve müşteri ilişkisi kapsamında bize ilettiğiniz kendi verileriniz bakımından veri sorumlusu konumundayız.

Veri İşleyen

Hizmet kapsamında yedeklediğiniz dosyalar (ör. mükellef kayıtları) bakımından veri işleyen konumundayız; içeriklerini görüntülemez, analiz etmeyiz.

Yedeklenen dosyaları, hizmetin sunulması dışında hiçbir amaçla işlemeyiz. Hangi verileri hangi amaçla işlediğimiz, saklama süreleri ve KVKK kapsamındaki haklarınız için ayrıntılı metnimize bakın:

KVKK Aydınlatma Metni →

Kurumsal değerlendirme mi yapıyorsunuz? Teknik güvenlik, hizmet düzeyi ve veri işleme sözleşmesi gibi kurumsal başlıkları değerlendirme aşamasında talep üzerine paylaşıyoruz. Bize iletisim@ristor.com.tr adresinden ulaşabilirsiniz.

Teklif Alın

Güvenlik Yaklaşımımızı Çalışırken Görün

Uzaktan demo talep edin; şifreleme, yedekleme ve geri yüklemeyi kendi büronuzda birlikte izleyelim.