Finans operasyonunda güven, varsayılan davranıştır.
Vadena erişim kararlarını kullanıcı rolü, organizasyon üyeliği ve şirket kapsamıyla birlikte değerlendirir; bilinmeyen durumu başarılı saymaz.
Erişim kontrolü
Kimlik doğrulama, aktif üyelik, rol ve şirket yetkisi sunucu tarafında kontrol edilir. Yönetici rolü tek başına platform genelinde yetki anlamına gelmez. Bir kaynak kimliğini bilmek kapsam kontrolünü atlamaz.
Tenant ve şirket ayrışması
Finansal kayıtlar, dosyalar ve entegrasyon bağlantıları organizasyon ve şirket bağlamıyla sınırlandırılır. Şirketler arası istekler varsayılan olarak reddedilir; bağlantı okuma, kullanma, yenileme ve iptal işlemleri aynı sınırı uygular.
OAuth ve anahtar güvenliği
Sağlayıcı anahtarları ve OAuth tokenları kullanıcı arayüzünde gösterilmez. Google erişim ve yenileme tokenları AES-GCM ile şifreli saklanır; log ve raporlara düz metin olarak yazılmaz. OAuth state değerleri imzalı, kısa ömürlü, amaca ve oturuma bağlı, tek kullanımlıdır.
Belge depolama
Tenant belgeleri organizasyon ve şirket anahtar alanlarıyla R2 üzerinde özel olarak saklanır. İndirme istekleri kısa ömürlü, imzalı bağlantılar ve tekrar kapsam doğrulaması kullanır; dosyalar genel bucket adresiyle yayımlanmaz.
Destek erişimi
Destek erişimi varsayılan olarak kapalıdır. Gerekçe, organizasyon/şirket kapsamı, onay ve sona erme zamanı olan geçici bir erişim kaydı olmadan destek kullanıcısı tenant verisine erişemez. Onay, etkinleştirme ve iptal geçişleri denetim kaydı üretir.
Denetim ve süreklilik
Hassas yönetim işlemleri denetim kaydı üretir. Sağlık, yedekleme ve kurtarma durumları kanıt olmadan başarılı gösterilmez. Vadena bu sayfada ISO 27001, SOC 2, PCI DSS veya tamamlanmış Google güvenlik değerlendirmesi sertifikası iddia etmez.
Güvenlik bildirimi
Bir güvenlik sorunu bildirmek için konu satırında “Güvenlik” yazarak vadena@aklona.com adresine ulaşın. Bildirimde parola, token veya erişim anahtarı paylaşmayın.
Son güncelleme: 1 Eylül 2026