Güvenlik ve Emniyet Taahhüdü

Gomyid’de güvenlik yalnızca ek bir özellik değildir. Tüm platformun temelini oluşturur. Uzaktan erişim teknolojimizin her bölümü katı güvenlik standartları, güçlü şifreleme ve gelişmiş erişim kontrolüyle geliştirilmiştir. Amacımız açıktır. Yalnızca doğru kullanıcılar doğru cihazlara ve yalnızca bu erişim meşru şekilde onaylandığında ulaşabilmelidir. Bu sayfa, kötüye kullanımı önleme, kullanıcı gizliliğini koruma ve GoMyID sisteminin yetkisiz faaliyetler için kullanılmasını engelleme yaklaşımımızı açıklamaktadır.

Yalnızca Yetkili Kullanıcılar Bağlanabilir

GoMyID katı bir yetkilendirme modeli uygular. Her işlem, bağlantı girişimi ve oturum talebi, müşterinin kendi ortamındaki doğrulanmış bir hesaptan gelmelidir. Hiçbir harici taraf, bir operatörün kimliğine bürünemez veya kimliği doğrulanmış erişim bilgileri olmadan bağlantı başlatamaz. Her kullanıcı kuruluş tarafından yönetilen bir kimlikle işlem yapar ve yöneticiler, hangi kullanıcının hangi cihaza veya departmana erişebileceği üzerinde tam denetime sahiptir.

GoMyID cihazları herkese açık internete açmaz. Cihazlar yalnızca kuruluşun kendi çalışma alanında görünür. Uzaktan erişim talepleri sadece ilgili ortam için daha önce onaylanmış kullanıcılar tarafından başlatılabilir. Bu yapı sayesinde görünür saldırı yüzeyi son derece küçüktür ve dışarıdan kişiler tarafından keşfedilemez.

Yetkilendirme kuralları şirket içi politikalara uygun şekilde yapılandırılabilir. Örneğin hassas cihazlara veya kritik sunuculara daha sıkı erişim kuralları atanabilir. Ayrıntılı kayıtlar, kimlik doğrulama ve düzenli denetim izleri, GoMyID sistemi içinde yetkisiz erişimin mümkün olmaması ilkesini daha da güçlendirir.

Her Oturum Açık Onay Gerektirir

Uzaktan erişim bir onay adımı olmadan başlatılamaz. GoMyID sessiz, gizli veya otomatik oturumları desteklemez. Herhangi bir uzak oturum başlamadan önce bağlantıyı alan cihazın açık şekilde izin vermesi gerekir. Bu onay, oturumun beklendiğini, geçerli olduğunu ve cihaz sahibi veya kullanıcısı tarafından kabul edildiğini güvence altına alır.

Yöneticiler çok faktörlü onay, departman bazlı yetkilendirme akışı veya zaman sınırlı erişim aralıkları gibi ek kurallar tanımlayabilir. Yetkili operatörler bile bağlantıyı alan taraf onay vermedikçe oturum başlatamaz. Bu insan onayı gereksinimi, güvenlik tasarımımızın temel unsurlarından biridir. Uzaktan erişim her zaman şeffaf, bilinçli ve görünür olmalıdır.

Şifreli İletişim (AES 256)

Ekran görüntüleri, giriş verileri, dosya aktarımları ve komutlar dahil olmak üzere tüm veriler AES 256 şifreleme ile korunur. Bu, bankacılık, kamu ve yüksek güvenlik gerektiren ortamlarda kullanılan güvenilir bir şifreleme standardıdır. Her oturum kendisine özel güvenli bir tünel içinde korunur.

Eski şifreleme algoritmalarına veya zayıf yedek protokollere güvenmeyiz. Her oturum benzersiz anahtar bilgileri kullanır. İleri yönlü gizlilik mekanizmaları, bir anahtar ele geçirilse bile geçmiş oturumların korunmasını sağlar. Şifreleme hem bulut hem de self-hosted ortamlarda güvenli şekilde gerçekleştirilir. Self-hosted müşterilerde şifrelenmiş tüm veriler tamamen müşterinin kendi altyapısı içinde kalır. Şifrelenmemiş içerikler, oturum meta verileri veya iletişim ayrıntıları GoMyID ya da herhangi bir üçüncü taraf tarafından erişilebilir değildir.

Uzaktan Erişimi Varsayılan Olarak Etkinleştirmeyiz

GoMyID Agent bir cihaza kurulduğunda cihaz otomatik olarak erişilebilir hale gelmez. Hiçbir port açılmaz ve herkese açık bir yayın yapılmaz. Uzaktan erişim, bir yönetici erişim kurallarını açıkça yapılandırıp etkinleştirene kadar devre dışı kalır.

Bu tasarım yanlışlıkla dışarıya açılmayı önler ve istenmeyen uzaktan erişim olasılığını ortadan kaldırır. Yeni cihazlar, yöneticiler izinleri, kuralları ve erişim politikalarını yapılandırana kadar kısıtlı modda sisteme katılır.

Anonim Erişim ve Herkese Açık Sunucular Yoktur

GoMyID anonim kullanıcı hesaplarına izin vermez. Her operatör benzersiz erişim bilgilerine sahip, tanımlanabilir bir kullanıcı profiline sahiptir. Bu yapı kimliğe bürünmeyi önler ve açık bir sorumluluk zinciri oluşturur. Tüm iletişim kuruluşun çalışma alanında veya self-hosted kurulumu içinde kalır.

GoMyID bilinmeyen trafiği kabul eden herhangi bir herkese açık aktarma sunucusu çalıştırmaz. Hiçbir cihaz herkese açık şekilde indekslenmez veya keşfedilebilir hale getirilmez. Platformumuzda bu tür yapılar bulunmadığı için saldırganlar erişilebilir portları tarayamaz veya açık genel uç noktaları kullanamaz.

Tasarım Gereği Gizlilik

GoMyID tasarım gereği gizlilik yaklaşımını benimser. Müşteri bu özellikleri açıkça etkinleştirmediği sürece platform oturum içeriğini, tuş vuruşlarını veya ekran verilerini saklamaz. Bu özellikler etkinleştirildiğinde bile kayıtlar tamamen müşterinin kendi altyapısı içinde kalır. GoMyID müşteri bilgilerinin kopyasını saklamaz veya bu bilgileri görüntülemez.

Bu model GDPR, ISO 27001, SOC 2 ve diğer gizlilik gereksinimleriyle uyumluluğu destekler. GoMyID’nin müşteri verilerine veya uzak oturumlara operasyonel erişimi yoktur.

Şeffaf Kayıtlar ve Eksiksiz Denetim İzleri

GoMyID; oturum başlangıcı, oturum bitişi, operatör işlemleri, izin verilmesi, izin reddi, dosya aktarımları ve yönetici işlemleri dahil olmak üzere tüm olaylar için ayrıntılı kayıtlar oluşturur. Bu kayıtlar kuruluşların olağan dışı davranışları belirlemesine, incelemeler gerçekleştirmesine ve uyumluluk gereksinimlerini karşılamasına yardımcı olur.

Denetim izleri operatörler tarafından devre dışı bırakılamaz. Yöneticiler kayıt saklama süresini kontrol eder ve kayıtları harici SIEM platformlarına aktarabilir.

Temel İlke Olarak Kötüye Kullanımın Önlenmesi

GoMyID en başından itibaren kötüye kullanımı önleyecek şekilde tasarlanmıştır. İzin sistemi, kimlik modeli, onay iş akışı ve kayıt altyapısı, platformun yetkisiz izleme veya gizli erişim amacıyla kullanılamamasını sağlar. Her işlem görünürdür, izlenebilir ve tanımlanmış bir kullanıcıyla ilişkilendirilir.

Bu yaklaşım sorumlu kullanımı destekler ve finans, sağlık, telekomünikasyon ve kamu gibi düzenlemelere tabi sektörlerin gereksinimleriyle uyumludur.

Güvenli ve Sorumlu Bir Uzaktan Erişim Platformu

GoMyID Güvenlik ve Emniyet modelinin amacı açıktır. Platform kullanıcıları korumak için vardır, kötüye kullanılmak için değil. Yetkilendirme, şifreleme, kimlik doğrulama, oturum onayı ve kayıt mekanizmaları güvenli ve şeffaf bir deneyim sağlamak için birlikte çalışır. GoMyID’yi tercih eden kuruluşlar, modern güvenlik gereksinimlerine uygun, kontrollü ve gizlilik odaklı bir uzaktan erişim sisteminden yararlanır.

GoMyID ister bulut çalışma alanlarında ister şirket içinde self-hosted olarak kullanılsın, güvenli uzak operasyonlar için gereken emniyeti, kontrolü ve güveni sağlar.

Confirmation