Ana içeriğe geç

Güvenlik Mimarisi

Platform, derinlemesine savunma (defense-in-depth) prensibiyle tasarlanmıştır. Her katman bağımsız güvenlik kontrolleri uygular.

Güvenlik Katmanları

Dört ana güvenlik katmanı sırasıyla çalışır:

Kimlik Doğrulama Mekanizması

Kullanıcı kimlik doğrulaması iki faktörlü (2FA) olarak gerçekleştirilir. Birinci faktör kullanıcı adı/şifre, ikinci faktör SMS veya e-posta ile gönderilen OTP kodudur.

Yetkilendirme Matrisi

RolBağlantıŞemaCredentialİptalİspat
YöneticiCRUDCRUDCRUDEvetCRUD
DüzenleyiciCRRCREvetR
DoğrulayıcıRR--CR
SahipR-R-R

Cüzdan Güvenliği

ÖzellikUygulama
ŞifrelemeAES-256-GCM
Anahtar TüretimiArgon2id
DepolamaAries Askar
BiyometrikCihaz seviyesi doğrulama
Kritik Güvenlik Notu

Cüzdan ana anahtarı (master key) asla sunucuya gönderilmez. Tüm şifreleme/şifre çözme işlemleri cihaz üzerinde gerçekleştirilir.

Biyometrik Entegrasyon

Mobil cihazlarda parmak izi veya yüz tanıma, cüzdan erişimi için ikinci faktör olarak kullanılır. Bu özellik iOS (Face ID/Touch ID) ve Android (BiometricPrompt) API'leri üzerinden sağlanır.