Güvenli Platform

RfidSpace güvenlik kuralları

RfidSpace güvenliği; RFID, RTLS, BLE, IoT, PDKS, geçiş kontrolü ve ERP entegrasyonlarının tamamını kapsayan bir yaşam döngüsü olarak ele alır.

RfidSpace güvenlik kuralları güvenli RFID platformu
Güvenlik özeti

Etiketten rapora güvenlik

Bu sayfa, RfidSpace platformunun tasarım, geliştirme ve operasyon süreçlerinde uygulanan güvenli uygulama geliştirme ilkelerini özetler. İçerik RfidSpace süreçlerine uyarlanmıştır; müşteri kurumun kendi güvenlik politikası veya hukuki değerlendirmesinin yerine geçmez.

RfidSpace güvenlik kural seti

Güvenli geliştirme temeli

Geliştirme çalışmaları bilgi güvenliği yönetim prensipleri ve güncel web uygulaması risk modelleri dikkate alınarak değerlendirilir.

  • OWASP risk sınıfları tasarım ve kod inceleme aşamalarında dikkate alınır.
  • Yeni modül, entegrasyon veya mobil iş akışı canlıya alınmadan önce güvenlik beklentileri tanımlanır.
  • Kimlik doğrulama, yetkilendirme, tenant verisi veya raporlamayı etkileyen değişiklikler yüksek etkili değişiklik olarak ele alınır.

Girdi doğrulama ve parametre kontrolü

Formlardan, el terminallerinden, okuyuculardan, gatewaylerden, API'lerden ve entegrasyonlardan gelen tüm veriler sunucu tarafında doğrulanır.

  • Tenant kodu, EPC, cihaz kimliği, tarih ve işlem tipi gibi alanlarda izinli değer modeli tercih edilir.
  • İstemci tarafı kontroller yalnızca kullanım kolaylığı içindir; yetki ve doğrulama kararları sunucu tarafında zorunlu tutulur.
  • Değiştirilmiş URL, sorgu veya form parametreleri başka demirbaş, belge ya da tenant kaydına erişim sağlamaz.

Kimlik, oturum ve yetkilendirme

Kullanıcılar, servis hesapları, cihazlar ve entegrasyonlar operasyon kaydı üretmeden önce kimlik doğrulamasından geçirilir.

  • Rol, şube, depo, mağaza, departman ve tenant kapsamı hangi kayıtların görüntülenip değiştirilebileceğini belirler.
  • Yönetici, operatör, el terminali kullanıcısı ve API istemcileri için en az yetki prensibi uygulanır.
  • Oturum süresi, token ömrü ve cihaz kayıt politikaları proje riskine göre yapılandırılır.

Multi-tenant veri izolasyonu

RfidSpace, müşteri verilerinin karışmasını önlemek için tenant verisini uygulama, API ve raporlama katmanlarında ayrıştırır.

  • Her operasyon olayı tenant bağlamı ile işlenir.
  • Rapor, dashboard, arama ve dışa aktarım işlemleri tenant ve rol filtrelerini tutarlı biçimde uygular.
  • Entegrasyon görevleri atanmış müşteri kapsamı dışındaki kayıtları okuyamaz veya yazamaz.

Veri koruma ve kriptografi

Hassas veri belirlenir, mümkün olduğunca azaltılır, iletim sırasında korunur ve proje mimarisi gerektirdiğinde saklama alanında da güvence altına alınır.

  • Kullanıcı arayüzleri, mobil senkronizasyon, cihaz gatewayleri ve API uçları için HTTPS/TLS esastır.
  • Gizli anahtarlar, bağlantı cümleleri ve API anahtarları kaynak kod dışında, korumalı konfigürasyon olarak yönetilir.
  • PDKS, ziyaretçi ve geçiş kontrol akışlarında kullanılan kişisel veriler amaç sınırlılığı ve denetlenebilirlik ilkesiyle işlenir.

API ve entegrasyon güvenliği

ERP, WMS, POS, IK, PLC, Modbus ve IoT entegrasyonları kontrollü uç noktalar ve açık veri sözleşmeleriyle yönetilir.

  • Gelen isteklerde kimlik, tenant, şema, işlem tipi ve beklenen veri boyutu doğrulanır.
  • Dışa açık veya iş ortağı API'lerinde istek limiti, tekrar saldırısı kontrolü ve sınırlı servis yetkileri planlanır.
  • Entegrasyon hataları operasyon durumunu gösterir; stack trace, veri tabanı detayı veya hassas değer yayınlamaz.

Loglama, denetim ve olay hazırlığı

RfidSpace kritik işlemleri izlenebilir kayıtlara dönüştürerek operasyon ve güvenlik olaylarının sonradan incelenmesini sağlar.

  • Giriş denemeleri, başarısız yetki kontrolleri, veri değişiklikleri, dışa aktarımlar, cihaz okumaları ve entegrasyon görevleri proje kapsamına göre loglanır.
  • Anormal trafik, tekrarlayan hata veya beklenmeyen cihaz davranışı güvenlik sinyali olarak değerlendirilebilir.
  • Operasyon logları yetkisiz kişilere hassas bilgi göstermeden sorun analizini destekler.

Operasyonel güvenlik kontrolleri

Yayın ve bakım süreçleri güvenli konfigürasyon, yedekleme, güncelleme ve inceleme disipliniyle yürütülür.

  • Canlı, test ve geliştirme ortamları ayrıştırılır.
  • Bağımlılıklar, frameworkler ve işletim bileşenleri bilinen zafiyetler açısından gözden geçirilir.
  • İş açısından kritik kurulumlarda yedekleme, geri dönüş ve erişim gözden geçirme süreçleri tanımlanır.

Bu kurallar nerede uygulanır?

RFID ve barkod operasyonları

Mal kabul, sayım, sevkiyat, zimmet ve mağaza akışları kullanıcı, cihaz, tenant ve lokasyon bağlamıyla kontrol edilir.

PDKS ve geçiş kontrolü

Personel devam, ziyaretçi ve geçiş olayları yetkilendirme, denetim izi ve kişisel veri minimizasyonu prensipleriyle yönetilir.

IoT ve RTLS telemetri

Gateway, beacon, sensör ve Modbus okumaları dashboard, alarm veya entegrasyon olayına dönüşmeden önce doğrulanır.

Sık sorulan sorular

RfidSpace tenant bazlı yetkilendirme destekler mi?

Evet. Çok müşterili veya çok lokasyonlu kurulumlarda tenant bağlamı, rol kuralları ve lokasyon kapsamı birlikte kullanılır.

Cihaz ve API kayıtları denetlenebilir mi?

Kritik okumalar, entegrasyon görevleri ve kullanıcı işlemleri kullanıcı, cihaz, zaman ve işlem bağlamıyla loglanabilir.

Bu sayfa hukuki uyumluluk garantisi midir?

Hayır. Bu sayfa RfidSpace güvenlik yaklaşımını açıklar. Müşteri özelindeki KVKK/GDPR, denetim ve uyumluluk gereksinimleri proje bazında değerlendirilmelidir.