Approov'un Güvenlik Taahhüdü: SOC 2® Type 2 Raporu
Approov olarak, müşterilerimizin verilerinin güvenliğini ve bütünlüğünü korumak her zaman en büyük önceliğimizdir. Approov Mobil Güvenlik Hizmeti'nin (Approov Mobile Security Service), Sistem ve Organizasyon Kontrolleri (SOC) 2 Type 2 denetimini başarıyla tamamladığını duyurmaktan mutluluk duyuyoruz. Bu kapsamlı makalede, güvenlik taahhütlerimiz, yakın zamanda aldığımız sertifikasyonun detayları ve uyumluluk belgelerimize Trust Center (Güven Merkezi) üzerinden nasıl erişebileceğiniz açıklanmaktadır.
SOC 2® Type 2 Raporu Nedir?
Amerikan Sertifikalı Kamu Muhasebecileri Enstitüsü (AICPA) tarafından geliştirilen SOC 2 çerçevesi, bir şirketin belirli güven hizmetleri kriterlerine yönelik iç kontrollerini değerlendirir. SOC 2 Type 2 raporu, dahili kontrollerin sadece belirli bir andaki tasarımını incelemekle kalmaz; bu kontrollerin belirlenen bir dönem boyunca operasyonel olarak ne kadar etkin çalıştığını doğrular. Approov; Güvenlik, Kullanılabilirlik ve Gizlilik kriterlerine göre değerlendirilmiştir.
Denetim Bilgileri ve Detayları
Bağımsız denetim firması Sensiba LLP tarafından gerçekleştirilen bu denetim, veri güvenliği ve operasyonel bütünlükte en yüksek standartlara olan kararlılığımızı göstermektedir. Son SOC 2 Type 2 denetimimize ait temel detaylar aşağıdadır:
| Denetim Detayı | Bilgiler |
| Hizmet Sağlayıcı Organizasyon | Approov Limited |
| Kapsamdaki Hizmet | Approov Mobile Security Service |
| Denetçi Firma | Sensiba LLP |
| Denetim Dönemi | 25 Şubat 2026 - 25 Mayıs 2026 |
| Güven Hizmetleri Kriterleri | Güvenlik, Kullanılabilirlik ve Gizlilik |
Güvenlik Mimarimiz
Approov Mobil Güvenlik Hizmeti, yalnızca güvenli mobil ortamlarda çalışan orijinal ve kurcalanmamış uygulamaların arka uç (backend) servisleriyle iletişim kurmasını sağlar. Böylece geliştiricilerin uygulamalarını ve bulut API'lerini dolandırıcılık ile kötüye kullanımdan korur. Güvenlik altyapımızın temel taşları şunlardır:
- Dinamik Uygulama Bütünlüğü Doğrulaması: Uygulama ve ortam bütünlüğünü anlık değerlendirmek için kriptografik bir sorgu-yanıt (challenge-response) protokolü kullanır.
- Runtime (Çalışma Zamanı) Sırlarının Korunması: API anahtarlarının ve diğer gizli verilerin, uygulama mağazalarına yüklenen uygulama paketinden tamamen çıkarılmasını ve runtime esnasında güvenli bir şekilde teslim edilmesini sağlar.
- Güvenli Bulut Altyapısı: Temel olarak Dublin, İrlanda'daki AWS üzerinde barındırılmakta olup, GCP üzerinde çalışan bir failover (yük devretme) hizmetiyle desteklenmektedir.
- Şifreleme ve Koruma: Kullanıcı istekleri TLS ile şifrelenir; durağan veriler (data at rest) ise AES 256-bit şifreleme standardı ile korunur.
Approov Trust Center (Güven Merkezi)
Müşterilerimize ve potansiyel iş ortaklarımıza uyumluluk politikalarımıza şeffaf bir erişim sunmak adına, her zaman güncel tutulan bir Trust Center sayfası barındırıyoruz. Burası, temel yasal ve güvenlik belgelerimizi incelemek ve talep etmek için kullanabileceğiniz merkezi alandır.
Trust Center'a buradan ulaşabilirsiniz. Sayfada yer alan temel belgeler şunlardır:
- Veri Koruma Zeyilnamesi (DPA)
- Hizmet Kullanım Şartları (ToS)
- Hizmet Seviyesi Taahhüdü (SLA)
- Karşılıklı Gizlilik Sözleşmesi (MNDA)
- Gizlilik Politikası
Daha Fazla Bilgiye mi İhtiyacınız Var?
Eksiksiz SOC 2 Type 2 raporuna ihtiyaç duyan mevcut bir müşterimiz veya potansiyel bir iş ortağımızsanız, lütfen Trust Center sayfamızı ziyaret edin veya gizlilik sözleşmesi (NDA) kapsamında bir kopya almak için hesap yöneticinizle iletişime geçin.