Tempora
Ana sayfaya dön

Güvenlik ve Güven

Son güncelleme: 24 Eylül 2026

Tempora, personel ajansları için çalışan iletişim bilgileri ve sertifika kayıtları dahil çalışma planı ve iş gücü verilerini işler. Bu sayfa bugün uyguladığımız kontrolleri özetler. Potansiyel müşteriler ve alıcılar için sade bir özettir. Üzerinde aktif olarak çalıştığımız bilinen eksikler dahil tam iç güvenlik belgelerimiz talep üzerine sunulur.

Erişim kontrolü ve MFA

Her hesap bir rol (sahip, yönetici veya çalışan) aracılığıyla bir ajansa aittir ve her API isteği, herhangi bir veri okunmadan veya değiştirilmeden önce bu role göre kontrol edilir. İsteğe bağlı iki adımlı doğrulama (TOTP) her hesapta mevcuttur ve etkinleştirildiğinde yalnızca giriş ekranında değil her katmanda (giriş, panel ve API) uygulanır.

Aktarımda ve depolamada şifreleme

Tempora'ya giden tüm trafik şifrelenir (HTTPS/TLS) ve HSTS ile zorunlu kılınır. Depolanan veriler, veritabanı sağlayıcımız (Supabase/PostgreSQL) tarafından altyapı düzeyinde şifrelenir.

Kiracı izolasyonu

Her ajansın verileri (çalışanlar, vardiyalar, sertifikalar, faturalandırma) Tempora'yı kullanan başka hiçbir ajansın göremeyeceği şekilde ayrılır. Bu izolasyon yalnızca arayüz katmanında değil, her sorguda uygulanır.

Oturum yönetimi

Oturumlar bir süre hareketsizlikten sonra otomatik olarak sona erer ve her kullanıcı tüm aktif oturumlarını istediği zaman Ayarlar'dan kapatabilir. Kaybolan bir cihazdan veya paylaşılan bir bilgisayardan sonra kullanışlıdır.

Denetim kaydı ve GDPR silme

Ekip yönetimi işlemleri (davetler, rol değişiklikleri, çıkarmalar) yöneticilerin inceleyebileceği bir denetim kaydına yazılır. Tek bir çalışan veya hesabını kapatan bir ajansın tamamı için kişisel veri silme talepleri, izlenen ve denetlenebilir bir onay ve tamamlama sürecinden geçer.

Bağımlılık ve platform güvenliği

Haftalık otomatik bağımlılık taraması, yazılım tedarik zincirimizdeki bilinen güvenlik açıklarını işaretler ve Tempora'daki her değişiklik yayına alınmadan önce otomatik tür kontrolü, lint ve tam derlemeden geçer.

Alt işlemciler

Her biri belirli ve sınırlı bir role sahip, tanınmış küçük bir altyapı sağlayıcıları grubuna güveniyoruz:

  • Supabase — kimlik doğrulama ve veritabanı barındırma.
  • Vercel — uygulama barındırma ve uç ağı.
  • Stripe — faturalandırma ve ödeme işleme; Tempora kart bilgilerini asla görmez veya saklamaz.
  • Resend — işlemsel e-posta gönderimi.
  • Cloudflare R2 — yüklenen sertifika dosyaları ve hastalık izni raporları için depolama.
  • Sentry — hata takibi.
  • Google (Gemini API) — uygulama içi asistana sorulan sorulara yanıtlar; ajansınızın kayıtlarını göremez.
  • Plausible Analytics — AB'de barındırılan, çerezsiz web sitesi istatistikleri; kişisel veri yok.

Uyumluluk durumu

Tempora henüz bir SOC 2 denetimini veya eşdeğer bir üçüncü taraf sertifikasyonunu tamamlamadı. GDPR ile ilgili uygulamalarımız (veri sahibi erişimi ve silme, alt işlemcilerin açıklanması ve veri minimizasyonu) Gizlilik Politikası içinde açıklanmıştır. Kurumsal müşteriler için Veri İşleme Sözleşmesi mevcuttur. Talep etmek için bizimle iletişime geçin.

Güvenlik sorunu bildirme

Tempora'da bir güvenlik açığı bulduğunuzu düşünüyorsanız lütfen sorumlu bir şekilde office@bytetech.ee adresine bildirin. Sorunu incelemek ve gidermek için makul bir fırsatımız olana kadar kamuya açıklamamanızı rica ederiz.

Sorular

Ayrıntılı bir güvenlik anketi, imzalı bir DPA veya burada yer almayan herhangi bir konu için İletişim sayfası üzerinden bize ulaşın.