Ana içeriğe geç

Güven & güvenlik

TablePlay'de güvenlik, gizlilik ve standartlar

Misafirler kendi telefonları üzerinden oynar ve işletmeler bize verilerini emanet eder. Bu nedenle TablePlay'i temelden tanınmış uluslararası standartların prensiplerine göre kurduk. Bu sayfada, ne test ettiğimizi, şu anda ne durumda olduğumuzu ve nereye doğru çalıştığımızı dürüstçe ve süslemeden okuyabilirsiniz.

Durumumuz hakkında dürüst olalım

Bu konuda kafa karışıklığı istemiyoruz. TablePlay şu anda bu standartlar için henüz resmi olarak sertifikalandırılmamıştır. Şu ana kadar yaptıklarımız:

  • Kodumuz ve süreçlerimiz bu standartlara göre hazır olma durumu açısından test edildi.
  • İlgili güvenlik ve gizlilik önlemleri uygulandı veya değerlendirildi.
  • Bulduğumuz açıklar büyük ölçüde ele alındı ve belgelendi.
  • Resmi bir sertifika için hâlâ tanınmış bir kurum tarafından harici bir denetim gereklidir. Bunun için çalışıyoruz.

Bilgi güvenliği

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Erişim yönetimi, gizli bilgi yönetimi, günlükleme, olay müdahalesi ve güvenli geliştirmeyi ISO/IEC 27001 prensiplerine göre kurduk. Bulutta çalıştığımız için (Vercel ve Supabase), buluta özel standartlar olan ISO/IEC 27017 ve 27018'i ve tedarikçilerimizle paylaşılan sorumlulukları da dikkate alıyoruz.

Bu somut olarak fail-closed kimlik doğrulama, satır düzeyinde güvenlikle kiracı izolasyonu, hız sınırlama, CSRF ve origin kontrolü, bir İçerik Güvenlik Politikası ve yönetici oturumları için MFA gibi önlemleri içerir.

Gizlilik ve veri koruması

ISO/IEC 27701AVG / GDPR

Gizlilik yerleşik olarak (privacy by design) tasarlanmıştır. ISO/IEC 27701 prensiplerine göre çalışıyor ve GDPR'ye uyum sağlıyoruz: net saklama süreleri, veri silme, erişim ve silme talepleri (DSAR) işleme, veri işleyici sözleşmeleri ve bir veri ihlali süreci.

Veri işleme sözleşmemizi, alt işleyici listemizi ve gizlilik politikamızı sayfanın altbilgisinde bulabilirsiniz. Bir gizlilik talebi doğrudan site üzerinden gönderilebilir.

Güvenli ödemeler

PCI DSS Level 1 (via Stripe)

Ödemeler, ödeme sektöründeki en yüksek standart olan gerçekten PCI DSS Level 1 sertifikalı bir ödeme ortağı olan Stripe üzerinden yapılır. Kart bilgileri kendi sunucularımıza ulaşmaz. Kendi tarafımızda güvenli webhook'lar, idempotency ve ödeme ve fatura akışları üzerinde sıkı kontrol sağlıyoruz.

Süreklilik ve yedeklemeler

ISO 22301

İş sürekliliği için ISO 22301 prensiplerini dikkate alıyoruz: yedeklemeler, kurtarma prosedürleri ve kesinti senaryoları, böylece TablePlay üzerinde çalışan bir işletme mağdur olmaz.

Kalite

ISO 9001

Çalışma yöntemimiz ve kalite yaklaşımımız ISO 9001 prensiplerine göre kurulmuştur, böylece süreçler tekrarlanabilir, kontrol edilebilir ve iyileştirilebilir olur.

Erişilebilirlik

WCAG 2.2 AAEuropean Accessibility Act

Siteyi ve oyun ortamını WCAG 2.2 seviye AA'ya göre erişilebilirlik açısından test ediyoruz: klavye kontrolü, dil meta verileri, açık formlar ve hata mesajları. Böylece Avrupa Erişilebilirlik Yasası'na da hazırlanıyoruz.

Nereye doğru çalıştığımız

Hedeflediğimiz sertifika kombinasyonu ISO/IEC 27001 ile birlikte ISO/IEC 27701 ve PCI DSS'tir, daha sonra buna SOC 2 Type II ve ISO 22301 eklenebilir. Bir standart resmi olarak elde edildiğinde, bunu burada gerçek sertifika ve ilgili kalite işaretiyle birlikte belirteceğiz.

Güvenlik hakkında sorularınız mı var?

Bir zincirde veya daha büyük bir işletmede çalışıyorsanız ve yaklaşımımız hakkında daha fazla bilgi almak veya bir şey bildirmek istiyorsanız, bize support@tableplay.online üzerinden e-posta gönderin.