Mektuplarınız Güvende
Güvenlik sonradan eklenen bir özellik değil — inşa ettiğimiz her şeyin temelidir.
Şifreleme
Tüm mektup içeriği için kayıt başına benzersiz anahtarlarla AES-256-GCM şifrelemesi.
Altyapı
Çok katmanlı koruma sağlayan kurumsal düzeyde bulut altyapısı.
Erişim Kontrolü
Sıkı erişim kontrolleri sayesinde mektuplarınızı yalnızca siz okuyabilirsiniz.
01Güvenlik Genel Bakış
Capsule Note olarak, en kişisel düşüncelerinizi ve anılarınızı bize emanet ettiğinizin farkındayız. Bu sorumluluğu ciddiye alıyoruz ve platformumuzu güvenliği temel ilke olarak inşa ettik.
Güvenlik mimarimiz "sıfır bilgi" konsepti üzerine tasarlanmıştır — yani istesek bile mektup içeriğinize erişemeyiz. Mektuplarınız sunucularımızda şifrelenir ve şifreyi çözecek anahtarlar yalnızca sizde bulunur.
02Şifreleme
Tüm mektup içeriği endüstri standardı şifreleme algoritmaları kullanılarak korunur:
Sıfır Bilgi Mimarisi
Mektuplarınızı okuyamayız. İçeriğiniz, hesabınızdan türetilen anahtarlar kullanılarak depolamadan önce şifrelenir — bu da mektup içeriğinize erişmemizi matematiksel olarak imkansız kılar.
Her mektup benzersiz bir nonce ile şifrelenir, böylece aynı içerik bile farklı şifreli metin üretir. Mevcut içeriği yeniden şifrelemeden periyodik anahtar güncellemelerine olanak tanıyan anahtar rotasyonu da desteklenir.
03Altyapı Güvenliği
Altyapımız, çok katmanlı güvenlik sağlayan kurumsal düzeyde bulut platformları üzerine inşa edilmiştir:
- SOC 2 Tip II uyumlu bulut altyapısı
- Durağan ve aktarım halinde veritabanı şifrelemesi
- Anlık kurtarma destekli otomatik günlük yedeklemeler
- DDoS koruması ve Web Uygulaması Güvenlik Duvarı (WAF)
- Ağ izolasyonu ve VPC mimarisi
- Düzenli güvenlik açığı taraması ve yama uygulaması
04Erişim Kontrolü
Verilerinizi korumak için sıkı erişim kontrolleri uyguluyoruz:
- Tüm yönetici erişimi için çok faktörlü kimlik doğrulama
- En az ayrıcalık ilkesiyle rol tabanlı erişim kontrolü (RBAC)
- Tüm veri erişiminin kapsamlı denetim kaydı
- Düzenli erişim incelemeleri ve sertifikasyonlar
- Güvenli geliştirme uygulamaları ve kod incelemesi
- Çalışan güvenlik eğitimi ve özgeçmiş kontrolleri
05Uyumluluk
Endüstri standartları ve düzenlemelerle uyumluluğu sürdürüyoruz:
GDPR
AB veri koruma gereksinimleriyle uyumlu
CCPA
Kaliforniya gizlilik gereksinimleriyle uyumlu
TLS 1.3
En güncel taşıma katmanı güvenlik protokolü
AES-256
Askeri düzeyde şifreleme standardı
06Güvenlik Raporlama
Tüm güvenlik raporlarını ciddiye alıyoruz ve güvenlik araştırma topluluğunun Capsule Note'u güvende tutmaya yönelik çabalarına değer veriyoruz.
Bir Güvenlik Açığı Bildirin
Capsule Note'ta bir güvenlik açığı keşfettiğinize inanıyorsanız, lütfen sorumlu bir şekilde bildirin:
security@capsulenote.comRaporunuzun alındığını 48 saat içinde onaylayacak ve soruşturmamız hakkında düzenli güncellemeler sağlayacağız. Sorumlu açıklama ilkelerine uyan güvenlik araştırmacılarına karşı yasal işlem başlatmıyoruz.