Güvenlik ve erişim kontrolü

Finansal ve operasyonel veriler, yalnızca doğru kurum ve doğru kullanıcı bağlamında açılır.

BrokerTrack’in güvenlik yaklaşımı tek bir “güvenli” iddiasına dayanmaz. Kurum ayrımı, rol bazlı yetki, kontrollü giriş, oturum koruması ve kritik işlem kayıtları birlikte çalışır.

MÜŞTERİ PORTALI Hesap · Plan · Ödeme · Domain · Kurulum Satın alma ve çalışma alanı hazırlık süreci
Doğrulanmış bağlantı
BROKERTRACK UYGULAMASI Sözleşme · Finans · Hakediş · Rapor Ofis ekibinin günlük operasyon alanı
BBrokerKurum görünümü
YYöneticiOperasyon yetkisi
DDanışmanKişisel kapsam
Katmanlı yaklaşım

Güvenlik yalnızca giriş ekranında değil, uygulamanın çalışma biçiminde ele alınır

Aşağıdaki kontroller, portal ve uygulama kodunda yer alan mevcut güvenlik ve erişim yapısını son kullanıcı diliyle özetler.

01

Kurum bazlı veri ayrımı

Sözleşme, finans ve ekip kayıtları aktif kurum bağlamına göre sorgulanır; başka bir kurumun verisi aynı kullanıcı ekranına karışmaz.

02

Rol bazlı yetkilendirme

Broker, ofis yöneticisi ve danışman için menü, işlem ve veri görünürlüğü ayrı kurallarla sınırlandırılır.

03

İki adımlı doğrulama

Kullanıcılar hesaplarında e-posta OTP doğrulamasını açabilir; yönetici erişiminde ek anahtar ve OTP katmanları uygulanabilir.

04

Kademeli giriş koruması

Başarısız giriş denemeleri IP, hesap ve süre penceresiyle değerlendirilir; tekrar eden denemelerde bekletme ve kilit uygulanır.

05

İstek ve oturum güvenliği

Form doğrulama, bot azaltma, oran sınırlama, hassas oturum kontrolü ve portal-uygulama iletişiminde imzalı istek yaklaşımı kullanılır.

06

Kritik işlem izleri

Giriş ve yönetim tarafındaki önemli hareketler, gerektiğinde inceleme yapılabilmesi için denetim kaydı mantığıyla ele alınır.

Kurum ve rol ayrımı

“Sisteme girebilmek” ile “her şeyi görebilmek” aynı şey değildir.

Bir kullanıcı sisteme giriş yaptığında erişebileceği ekranlar; bağlı olduğu kurum, kullanıcı rolü ve ilgili işlem kapsamına göre belirlenir.

AlanBrokerYöneticiDanışman
Kurum geneli sözleşmelerSınırlıKendi / ortak
Kurum ayarları ve ekip
Gelir ve gider kayıtlarıYetkiliKişisel görünüm
Hakediş hazırlamaYetkiliBakiye görünümü
Giriş güvenliği

Hesap türüne göre ek doğrulama ve saldırı azaltma kontrolleri

  • Kullanıcı hesabında isteğe bağlı e-posta OTP ile iki adımlı doğrulama
  • Yönetici girişinde ek erişim anahtarı ve OTP doğrulama seçenekleri
  • Başarısız denemelerde kademeli bekletme ve kilitleme mekanizması
  • Bot ve otomatik form denemelerine karşı honeypot / Turnstile desteği
  • Oturum ve cihaz bağlamının kontrol edilmesine yönelik koruma
  • Hassas sayfalarda önbellek ve indeksleme kısıtları
01

En az yetki

Kullanıcıya, görevini yerine getirmesi için gereken ekran ve işlem kapsamı açılır; kurum yönetimi tüm rollere dağıtılmaz.

02

İzlenebilir kritik işlemler

Giriş denemeleri ve kritik yönetim hareketleri, sorun araştırması ve güvenlik takibi için kayıt altına alınabilecek şekilde tasarlanır.

03

Planla büyüyen izolasyon

Standart SaaS yapısında kurum bazlı veri ayrımı korunur; Enterprise kapsamında özel domain, kurumsal kimlik ve izole uygulama seçeneği sunulur.

Şeffaf kapsam

Güvenlik, “sıfır risk” vaadi değil; riski azaltan ve erişimi sınırlayan sürekli bir mühendislik disiplinidir.

BrokerTrack; rol, kurum, oturum ve istek bağlamında çeşitli kontroller uygular. Kurumsal bilgi güvenliği gereksinimleriniz, özel domain veya izole altyapı ihtiyacınız varsa Enterprise değerlendirmesinde teknik kapsam ayrıca netleştirilir.

Teknik sorularınız mı var?

Kurum yapınızı ve erişim beklentinizi paylaşın; uygun güvenlik kapsamını birlikte değerlendirelim.

Demo veya Enterprise görüşmesinde kullanıcı rolleri, domain yapısı ve kurulum modeli üzerinden ilerleyebiliriz.