BİLGİ GÜVENLİĞİ VE ŞİFRELEME
Gizlilik ve Bilgi Güvenliği Politikası
Versiyon: 2026.09.01 — Yürürlük Tarihi: 01.09.2026
# AquaFood Gizlilik ve Bilgi Güvenliği Politikası
AquaFood, müşteri gizliliğini ve bilgi güvenliğini en yüksek kurumsal öncelik olarak kabul eder.
## 1. Ödeme Güvenliği ve Sıfır Kart Bilgisi İlkesi (Zero-Knowledge Payment)
- AquaFood web sitesi **256-Bit TLS/SSL** sertifikası ile uçtan uca şifrelenmiştir.
- Kredi kartı ve banka kartı ödemeleri, BDDK lisanslı ve PCI-DSS Seviye 1 sertifikalı **iyzico** altyapısı üzerinden 3D Secure korumasıyla gerçekleşir.
- **Kredi kartı numarası, son kullanma tarihi ve CVV güvenlik kodu sunucularımızda ASLA tutulmaz, işlenmez ve personellerimizce görülemez.**
## 2. Parola ve Kimlik Doğrulama Güvenliği
- Kullanıcı parolaları tek yönlü kriptografik özetleme fonksiyonları (**bcrypt, cost factor 12**) ile şifrelenerek veritabanımızda saklanır.
## 3. IDOR ve Yetkisiz Erişim Koruması
- Her müşteri yalnızca kendi siparişlerine, adreslerine ve akvaryum profillerine erişebilir. Sunucu tarafında her istekte oturum sahibi doğrulanır.
