Güvenlik

Mektuplarınız Güvende

Güvenlik sonradan eklenen bir özellik değil — inşa ettiğimiz her şeyin temelidir.

Şifreleme

Tüm mektup içeriği için kayıt başına benzersiz anahtarlarla AES-256-GCM şifrelemesi.

Altyapı

Çok katmanlı koruma sağlayan kurumsal düzeyde bulut altyapısı.

Erişim Kontrolü

Sıkı erişim kontrolleri sayesinde mektuplarınızı yalnızca siz okuyabilirsiniz.

01Güvenlik Genel Bakış

Capsule Note olarak, en kişisel düşüncelerinizi ve anılarınızı bize emanet ettiğinizin farkındayız. Bu sorumluluğu ciddiye alıyoruz ve platformumuzu güvenliği temel ilke olarak inşa ettik.

Güvenlik mimarimiz "sıfır bilgi" konsepti üzerine tasarlanmıştır — yani istesek bile mektup içeriğinize erişemeyiz. Mektuplarınız sunucularımızda şifrelenir ve şifreyi çözecek anahtarlar yalnızca sizde bulunur.

02Şifreleme

Tüm mektup içeriği endüstri standardı şifreleme algoritmaları kullanılarak korunur:

Sıfır Bilgi Mimarisi

Mektuplarınızı okuyamayız. İçeriğiniz, hesabınızdan türetilen anahtarlar kullanılarak depolamadan önce şifrelenir — bu da mektup içeriğinize erişmemizi matematiksel olarak imkansız kılar.

Teknik Özellikler
AlgoritmaAES-256-GCM
Anahtar TüretmeHKDF-SHA256
İletimTLS 1.3
Nonce96-bit unique per record

Her mektup benzersiz bir nonce ile şifrelenir, böylece aynı içerik bile farklı şifreli metin üretir. Mevcut içeriği yeniden şifrelemeden periyodik anahtar güncellemelerine olanak tanıyan anahtar rotasyonu da desteklenir.

03Altyapı Güvenliği

Altyapımız, çok katmanlı güvenlik sağlayan kurumsal düzeyde bulut platformları üzerine inşa edilmiştir:

  • SOC 2 Tip II uyumlu bulut altyapısı
  • Durağan ve aktarım halinde veritabanı şifrelemesi
  • Anlık kurtarma destekli otomatik günlük yedeklemeler
  • DDoS koruması ve Web Uygulaması Güvenlik Duvarı (WAF)
  • Ağ izolasyonu ve VPC mimarisi
  • Düzenli güvenlik açığı taraması ve yama uygulaması

04Erişim Kontrolü

Verilerinizi korumak için sıkı erişim kontrolleri uyguluyoruz:

  • Tüm yönetici erişimi için çok faktörlü kimlik doğrulama
  • En az ayrıcalık ilkesiyle rol tabanlı erişim kontrolü (RBAC)
  • Tüm veri erişiminin kapsamlı denetim kaydı
  • Düzenli erişim incelemeleri ve sertifikasyonlar
  • Güvenli geliştirme uygulamaları ve kod incelemesi
  • Çalışan güvenlik eğitimi ve özgeçmiş kontrolleri

05Uyumluluk

Endüstri standartları ve düzenlemelerle uyumluluğu sürdürüyoruz:

GDPR

AB veri koruma gereksinimleriyle uyumlu

CCPA

Kaliforniya gizlilik gereksinimleriyle uyumlu

TLS 1.3

En güncel taşıma katmanı güvenlik protokolü

AES-256

Askeri düzeyde şifreleme standardı

06Güvenlik Raporlama

Tüm güvenlik raporlarını ciddiye alıyoruz ve güvenlik araştırma topluluğunun Capsule Note'u güvende tutmaya yönelik çabalarına değer veriyoruz.

Bir Güvenlik Açığı Bildirin

Capsule Note'ta bir güvenlik açığı keşfettiğinize inanıyorsanız, lütfen sorumlu bir şekilde bildirin:

security@capsulenote.com

Raporunuzun alındığını 48 saat içinde onaylayacak ve soruşturmamız hakkında düzenli güncellemeler sağlayacağız. Sorumlu açıklama ilkelerine uyan güvenlik araştırmacılarına karşı yasal işlem başlatmıyoruz.

Güvenlik | Capsule Note | Capsule Note