Güvenlik, uyumluluk ve denetlenebilirlik.
Kullanıcılarımızın verisinin nasıl korunduğu, KVKK ve sektör standartlarına nasıl uyduğumuz ve bağımsız denetimlerden nasıl geçtiğimize dair şeffaf bilgi.
Güven üzerine kurulu bir platform
Çekiciler.tr'nin güvenlik altyapısının dayandığı 4 temel.
KVKK Uyumu
6698 sayılı kanun ve KVKK Kurulu kararlarına tam uyum. Yıllık bağımsız denetim.
Veri Şifreleme
Trafikte TLS 1.3, depoda AES-256. Tüm hassas veriler güçlü kriptografi ile korunur.
Firma Doğrulama
Her firma vergi levhası, sigorta poliçesi ve K1/K2 belgesi ile doğrulanır.
Şeffaflık & Denetim
Bağımsız denetim raporları, KVKK uyumluluk sertifikaları ve düzenli güvenlik audit'leri.
Endüstri standartlarına uyum
Çekiciler.tr'nin tabi olduğu standartlar ve aldığı denetimler.
KVKK Uyum Sertifikası
Bağımsız denetim firması tarafından her yıl yenilenen KVKK uyum sertifikası. Son denetim: Mayıs 2026.
Sertifikayı talep et →ISO 27001 Hazırlık
Bilgi Güvenliği Yönetim Sistemi (BGYS) için ISO/IEC 27001 sertifikasyon süreci. Beklenen tamamlanma: Q1 2027.
Detayları öğren →PCI-DSS Uyumu
Ödeme işleme süreçlerimiz Stripe altyapısı üzerinden PCI-DSS Level 1 uyumludur. Kart bilgileri hiçbir zaman bizim sunucularımızda saklanmaz.
Daha fazla bilgi →SSL Labs A+
cekiciler.tr alanı SSL Labs testlerinde A+ derecesi taşır. TLS 1.3, modern şifre setleri ve HSTS tam destek.
SSL Labs raporu →Penetrasyon Testleri
Yılda iki kez bağımsız güvenlik firması tarafından yapılan sızma testleri. Son test: Nisan 2026 · Bulgular < 24 saat içinde kapatıldı.
Rapor özetini iste →Bug Bounty
Güvenlik araştırmacıları için açık bug bounty programı. Kritik bulgular için 5.000-25.000 TL ödül.
Programa başvur →Verileriniz nasıl korunuyor?
Çekiciler.tr'de verilerinizin güvenliği için aldığımız teknik ve operasyonel önlemler.
Tüm trafik, modern simetrik şifreleme algoritmaları (AES-256-GCM, ChaCha20) ile korunur.
Veritabanı ve dosya depolama AES-256 ile şifrelidir. Anahtarlar HSM modülünde saklanır.
AB ve Türkiye konumlu Tier 3+ veri merkezleri. Yedekli enerji, soğutma, fiziksel güvenlik.
Saatte 1 incremental, günde 1 tam yedek. 30 gün retansiyon. Felaket kurtarma testi 6 ayda bir.
Çalışan erişimleri minimum yetki prensibi ile yönetilir. SSO + MFA zorunlu. Tüm erişimler audit log'lanır.
Tüm çalışanlar yılda 2 kez güvenlik farkındalık eğitimi alır. Phishing simülasyonları çeyrek yılda bir.
Veri ihlali durumunda KVKK Kurulu'na 72 saat içinde, etkilenen kullanıcılara mümkün olan en kısa sürede bildirim.
KVKK m. 11 kapsamında her sürücü ve firma verisinin silinmesini talep edebilir. 30 gün içinde işleme alınır.
Güvenlik konusunda sorularınız mı var?
Güvenlik araştırmacıları, denetim ekipleri ve kurumsal müşteriler için ayrıntılı bilgi paylaşıyoruz.
guvenlik@cekiciler.tr →