GÜVENLİK

Güvenlik tek bir özellik değil, katmanlı bir yaklaşım.

QRZZ’de hesap güvenliği, işletmeler arası erişim sınırları, yetkilendirme, istek doğrulama, loglama ve yedekleme birbirini tamamlayan kontroller olarak ele alınır.

Rol & yetki

Yönetici, garson, mutfak ve diğer rollerin ekran/işlem erişimleri görev alanına göre sınırlandırılır.

2FA & cihaz

Yönetici hesaplarında iki adımlı doğrulama ve güvenilen cihaz yönetimi ek koruma katmanı sağlar.

İstek güvenliği

CSRF koruması, oturum kontrolleri, rate limit ve güvenli cookie ayarları gibi web güvenliği önlemleri kullanılır.

Callback doğrulama

Ödeme ve dış sistem callback’lerinde imza, payload ve tekrar işleme kontrolleri uygulanabilir.

Loglama

Kritik yönetim, güvenlik, ödeme ve sistem olayları merkezi loglarda izlenebilir; hassas değerlerin loglanması sınırlandırılır.

Yedekleme

Veritabanı yedekleri otomatik oluşturulabilir, web’den doğrudan erişilemeyen özel depolamada tutulabilir ve bütünlük kontrolü yapılabilir.

Şeffaflık notu

Bu sayfa QRZZ’nin teknik güvenlik yaklaşımını genel hatlarıyla açıklar; bağımsız denetim veya belirli bir güvenlik sertifikasyonu beyanı değildir. Hiçbir internet tabanlı sistem mutlak güvenlik garantisi veremez.

HESAP GÜVENLİĞİ

İşletme sahibinin kontrol edebildiği alanlar.

Parola, e-posta doğrulama, 2FA ve güvenilen cihazlar Hesap & Güvenlik alanında yönetilir. Kullanıcılar şüpheli cihaz erişimini kaldırabilir.

Güçlü parola 2FA Cihaz yönetimi Destek