Kısa Özet ve Doğrudan Tanım (Quick Summary)
KVKK uyumlu ERP mimarisi; 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ISO 27001 bilgi güvenliği standartları gereğince, hassas kişisel verilerin (T.C. kimlik no, telefon, maaş, sağlık verisi vb.) dinleme ve dinlenme halinde şifrelenmesini (encryption), katı rol bazlı erişim yetkilendirmesini ve yapılan her veri değişikliğinin denetim günlüğüyle (audit log) kayıt altına alınmasını sağlayan güvenlik altyapısıdır.
Geleneksel Ofis İçi Sunucuların Yarattığı 4 Büyük Güvenlik Açığı
- Fidye Yazılımı (Ransomware) Saldırıları: Şirket içindeki yerel sunucunun siber saldırıya uğrayarak tüm muhasebe ve müşteri veritabanının şifrelenip fidye istenmesi.
- Yetkisiz İç Personel Erişimi: Muhasebe veya satış personelinin yetkisi olmadan tüm şirket maaş listesini veya müşteri iletişim bilgilerini Excel'e kopyalayabilmesi.
- Fiziksel Felaket ve Hırsızlık Riski: Ofiste yangın, su basması veya sunucu çalınması durumunda yedeklerin de aynı mekanda bulunması sebebiyle tüm şirket hafızasının yok olması.
- Ayrıntılı Denetim Kaydı (Audit Log) Eksikliği: Silinen bir faturanın veya değiştirilen bir müşteri IBAN'ının kim tarafından ne zaman yapıldığının geriye dönük ispatlanamaması.
Coflow ERP Güvenlik Katmanları
- 1 Rol Bazlı Granüler Yetkilendirme: Kullanıcıların sadece kendi departmanlarına ve izin verilen müşterilere erişebilmesi.
- 2 İki Faktörlü Doğrulama (2FA / MFA): Sisteme girişlerde Google Authenticator veya SMS kodunun zorunlu kılınması.
- 3 Dışa Aktarma (Excel Export) Kısıtlaması: Kritik müşteri ve finans verilerinin çalışanlar tarafından topluca indirilmesinin engellenmesi.
- 4 Sürekli Güvenlik Taramaları ve Yedekleme: Günlük otomatik şifreli yedeklerin farklı veri merkezlerine aktarılması.
Sıkça Sorulan Sorular (SSS)
Sunucularınız nerede barınıyor, verilerimiz yurt dışına çıkar mı?
Coflow, Türkiye sınırları içerisinde yer alan TIER III standartlarındaki yerel veri merkezlerinde barınır; verileriniz KVKK gereği yurt içinde kalır.
Bir çalışan işten ayrıldığında sisteme erişimi nasıl kesilir?
Tek tıkla kullanıcının oturumu tüm cihazlardan kapatılır ve şifresi pasife alınarak şirket verilerine anında erişimi engellenir.
Kritik kayıtların silinmesi engellenebilir mi?
Evet. Onaylanmış faturaların, siparişlerin ve ödemelerin silinmesi tamamen engellenebilir; değişiklikler sadece ters kayıtla yapılabilir.
İşletmenizi Coflow Cloud ile Geleceğe Taşıyın
Sektörünüze özel hazır Odoo 19 ERP paketlerini dakikalar içinde test edin, açık kaynak gücü ve yapay zeka otomasyonu ile süreçlerinizi hızlandırın.