Ana Sayfaya Dön
Yürürlükte (v2026.09.01)Son Güncelleme: 01.09.2026
BİLGİ GÜVENLİĞİ VE ŞİFRELEME

Gizlilik ve Bilgi Güvenliği Politikası

Versiyon: 2026.09.01 — Yürürlük Tarihi: 01.09.2026

# AquaFood Gizlilik ve Bilgi Güvenliği Politikası AquaFood, müşteri gizliliğini ve bilgi güvenliğini en yüksek kurumsal öncelik olarak kabul eder. ## 1. Ödeme Güvenliği ve Sıfır Kart Bilgisi İlkesi (Zero-Knowledge Payment) - AquaFood web sitesi **256-Bit TLS/SSL** sertifikası ile uçtan uca şifrelenmiştir. - Kredi kartı ve banka kartı ödemeleri, BDDK lisanslı ve PCI-DSS Seviye 1 sertifikalı **iyzico** altyapısı üzerinden 3D Secure korumasıyla gerçekleşir. - **Kredi kartı numarası, son kullanma tarihi ve CVV güvenlik kodu sunucularımızda ASLA tutulmaz, işlenmez ve personellerimizce görülemez.** ## 2. Parola ve Kimlik Doğrulama Güvenliği - Kullanıcı parolaları tek yönlü kriptografik özetleme fonksiyonları (**bcrypt, cost factor 12**) ile şifrelenerek veritabanımızda saklanır. ## 3. IDOR ve Yetkisiz Erişim Koruması - Her müşteri yalnızca kendi siparişlerine, adreslerine ve akvaryum profillerine erişebilir. Sunucu tarafında her istekte oturum sahibi doğrulanır.