Güvenlik tutumumuz.
FaStart; güvenlik, gizlilik ve operasyonel güveni ürün yüzeyinin parçası olarak ele alır. Bu sayfa, mevcut kontrolleri ve platform büyürken uyguladığımız sınırları açıklar.
PLATFORM GÜVENLİĞİ
fastart.tech; HSTS, CSP, X-Content-Type-Options, Referrer-Policy ve kısıtlı izin başlıklarıyla yayınlanır.
Trafik şifrelidir; üretim servisleri en az yetki ve denetlenebilir değişiklik ilkeleri etrafında tasarlanır.
Koordineli güvenlik bildirimlerini security@fastart.tech üzerinden kabul ederiz.
VERİ VE AJAN SINIRLARI
Ziyaretçi ve iletişim verileri KVKK/GDPR uyumlu ilkelerle işlenir.
Agentic ürün yüzeyleri araştırmadan çıkmadan önce satıcı kontrolünü, kayıtları ve müdahale yollarını korumalıdır.
Üçüncü taraf servisler veri işleme, operasyonel rol ve gereklilik açısından değerlendirilerek kullanılır.
GÜVENLİK AÇIĞI BİLDİRİMİ
E-posta: security@fastart.tech
PGP anahtarı: /.well-known/pgp-key.txt
Kapsam: fastart.tech (bu site) ve fastart.co (ürün). Kapsam dışı: kullandığımız üçüncü taraf hizmetler.
Yanıt süresi: 24 saat içinde teyit, 5 iş günü içinde inceleme.
GÜVENCE YOL HARİTASI
FaStart bu kurumsal sitede SOC 2, ISO 27001, PCI DSS veya başka bir sertifika iddiasında bulunmaz. Gelecekteki her güvence iddiası doğrulanabilir kapsam ve kanıta bağlanacaktır.
Bir sertifikasyon programı duyurulmadan önce güvenlik kontrolleri, tedarikçi incelemesi, olay müdahalesi ve kanıt saklama süreçleri belgelenmektedir.
KAMUSAL İŞLEYEN ÖZETİ
Kurumsal sitenin mevcut hizmet kategorileri; barındırma ve uç dağıtım için Vercel, yapılandırılmış iletişim e-postası için Resend, analitik için Plausible ve onaya bağlı PostHog, hata izleme için Sentry ve kalıcı hız sınırlama için Upstash'tir. Amaçlar ve aktarım ayrıntıları için gizlilik metnine bakın.