Ga naar hoofdinhoud

Güven & güvenlik

TablePlay'de güvenlik, gizlilik ve standartlar

Misafirler kendi telefonları üzerinden oynar ve işletmeler bize verilerini emanet eder. Bu nedenle TablePlay'i temelinden itibaren tanınmış uluslararası standartların ilkelerine göre kurduk. Bu sayfada, ne test ettiğimizi, şu anda ne durumda olduğumuzu ve hedeflerimizi dolambaçsız ve açık bir şekilde okuyabilirsiniz.

Durumumuz hakkında açık ve dürüst

Bu konuda kafa karışıklığı istemiyoruz. TablePlay şu anda bu standartlar için resmi olarak sertifikalandırılmamıştır. Yaptıklarımız şunlardır:

  • Kodumuz ve süreçlerimiz bu standartlar temel alınarak hazır olma durumuna göre test edildi.
  • İlgili güvenlik ve gizlilik önlemleri uygulandı veya değerlendirildi.
  • Bulduğumuz açıklar büyük ölçüde ele alındı ve belgelendi.
  • Resmi bir sertifika için tanınmış bir kuruluş tarafından yapılacak harici bir denetim gereklidir. Bu hedefe doğru çalışıyoruz.

Bilgi güvenliği

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Erişim yönetimi, gizli bilgi (secrets) yönetimi, günlükleme, olay müdahalesi ve güvenli geliştirmeyi ISO/IEC 27001 ilkelerine göre kurduk. Bulutta (Vercel ve Supabase) çalıştığımız için, buluta özgü ISO/IEC 27017 ve 27018 standartlarını ve tedarikçilerimizle paylaşılan sorumlulukları da dikkate alıyoruz.

Bu, somut olarak fail-closed kimlik doğrulama, satır düzeyinde güvenlikle kiracı izolasyonu, hız sınırlama, CSRF ve origin kontrolü, bir İçerik Güvenlik Politikası ve yönetici oturumları için MFA gibi unsurları içerir.

Gizlilik ve veri koruma

ISO/IEC 27701AVG / GDPR

Gizlilik tasarımın bir parçasıdır (privacy by design). ISO/IEC 27701 ilkelerine göre çalışıyor ve GDPR'ye uyuyoruz: açık saklama süreleri, veri silme, erişim ve silme taleplerinin (DSAR) işlenmesi, veri işleme sözleşmeleri ve veri ihlali süreci.

Veri işleme sözleşmemizi, alt işlemci listemizi ve gizlilik politikamızı altbilgide bulabilirsiniz. Bir gizlilik talebini doğrudan site üzerinden gönderebilirsiniz.

Güvenli ödemeler

PCI DSS Level 1 (via Stripe)

Ödemeler, ödeme sektöründeki en yüksek standart olan PCI DSS Level 1 sertifikasına gerçekten sahip bir ödeme ortağı olan Stripe üzerinden yapılır. Kart bilgileri kendi sunucularımıza ulaşmaz. Kendi tarafımızda güvenli webhook'lar, idempotency ve ödeme ile faturalama akışları üzerinde sıkı kontrol sağlıyoruz.

Süreklilik ve yedeklemeler

ISO 22301

İş sürekliliği için ISO 22301 ilkelerini dikkate alıyoruz: yedeklemeler, kurtarma prosedürleri ve kesinti senaryoları, böylece TablePlay üzerinde çalışan bir işletme mağdur olmaz.

Kalite

ISO 9001

Çalışma şeklimiz ve kalite yaklaşımımız, süreçlerin tekrarlanabilir, denetlenebilir ve geliştirilebilir olması için ISO 9001 ilkelerine göre kurulmuştur.

Erişilebilirlik

WCAG 2.2 AAEuropean Accessibility Act

Siteyi ve oyun ortamını WCAG 2.2 AA seviyesine göre erişilebilirlik açısından test ediyoruz: klavye ile kullanım, dil meta verileri, açık formlar ve hata mesajları. Böylece Avrupa Erişilebilirlik Yasası'na da hazırlanıyoruz.

Nereye doğru çalışıyoruz

Hedeflediğimiz sertifikasyon kombinasyonu ISO/IEC 27001 ile birlikte ISO/IEC 27701 ve PCI DSS'tir, daha sonra muhtemelen SOC 2 Type II ve ISO 22301 ile tamamlanacaktır. Bir standart resmi olarak elde edildiğinde, burada gerçek sertifika ve ilgili kalite işaretiyle birlikte belirteceğiz.

Güvenlik hakkında sorularınız mı var?

Bir zincirde veya büyük bir işletmede çalışıyor musunuz ve yaklaşımımız hakkında daha fazla bilgi almak veya bir şey bildirmek mi istiyorsunuz? support@tableplay.online adresinden bize e-posta gönderin.