Güvenlik sonradan eklediğimiz bir özellik değil, sistemimizi inşa ediş biçimimizdir.
smallPict her yüklemeyi WebP veya AVIF'e dönüştürür ve kaliteyi her görsel için ayrı seçer. Free ve Starter'da görseller yalnızca işlenir, saklanmaz; Pro ve Business'ta isteğe bağlı Cloud Offload orijinallerinizi şifreli bulut depolamada saklar ve optimize edilmiş dosyaları CDN sunar.
- Veri Şifreleme
- TLS · AES-256
- API Anahtarı Güvenliği
- HMAC-SHA256
- Altyapı
- Çalışma süresi hedefi %99,9
- Gizlilik
- GDPR ve UU PDP ilkelerine göre tasarlandı
Veri Şifreleme
SmallPict'e gönderilen ve SmallPict'ten gelen tüm veriler aktarım sırasında TLS ile şifrelenir. Sakladığımız görseller ve veriler, güvenli bulut depolamada AES-256 ile şifrelenmiş olarak tutulur. Saklamadığımız yüklemeler (kalıcı depolama içermeyen planlarda veya Cloud Offload kapalıyken Pro ve Business'ta) geçici, şifreli bir işleme depolamasında tutulur ve 24 saat içinde otomatik olarak silinir.
Altyapı
SmallPict, kendini kanıtlamış kurumsal düzeyde bir bulut altyapısında çalışır ve optimize edilen görseller global CDN'imiz üzerinden sunulur. Verileriniz aktarım sırasında (TLS) ve depolamada (AES-256) sektör standardı şifrelemeyle korunur. Yaygın güvenlik uygulamalarına uygun olarak altyapı ayrıntılarını yayımlamıyoruz, ancak SmallPict'i değerlendiren müşterilerin özel güvenlik sorularını memnuniyetle yanıtlıyoruz.
API Anahtarı Güvenliği
Her API anahtarı tek bir ürün grubuna (WordPress veya API/SDK) özeldir ve birbirinin yerine kullanılamaz. Anahtarlar ilk oluşturulduktan sonra asla tam olarak görüntülenmez ve istediğiniz zaman kontrol panelinizden yenilenebilir.
Kendi depolama ve CDN’inize ait kimlik bilgileri
Kendi depolama ve CDN hesaplarınızı SmallPict’e bağlarsanız (Velocity ve Momentum planları), kimlik bilgileriniz şifreli bir gizli bilgi yöneticisinde saklanır; asla uygulama veritabanımızda tutulmaz ve hiçbir API yanıtında veya panel görünümünde tam olarak geri döndürülmez. SmallPict çalışanları ham kimlik bilgilerinizi göremez.
Erişim Kontrolü
Müşteri verilerine dahili erişim role dayalı olarak kısıtlanır ve günlüğe kaydedilir. Hesap değişiklikleri, geri ödemeler veya destek erişimi dahil olmak üzere her yönetimsel işlem bir denetim kaydında (audit trail) tutulur.
Gizlilik ve veri koruma
SmallPict'in veri işleme uygulamaları GDPR (AB kullanıcıları için) ve Endonezya Kişisel Verilerin Korunması Kanunu (UU PDP No. 27/2022) ile uyumlu olacak şekilde tasarlanmıştır. Tüm ayrıntılar için Gizlilik Politikamıza bakın.
Sorumlu Güvenlik Bildirimi
Bir güvenlik açığı mı buldunuz? Bilmek isteriz. Detayları security@smallpict.app adresine e-posta ile iletin, mümkün olan en kısa sürede dönüş yapalım. Lütfen sorunu çözmemize fırsat vermeden açığı kamuoyuyla paylaşmayın.
security@smallpict.app