Güven Merkezi
Sadece inanacağınız değil, kontrol edebileceğinizbir güvenlik.
Tüm vaadi, kayıtların sessizce değiştirilemeyeceği olan bir ürün satıyoruz. Güvenliğimizi inanca dayalı kabul etmenizi istemek saçma olurdu. İşte nasıl çalıştığı, neyin doğrulanabilir olduğu ve henüz kurmadıklarımız.
Yalnızca AB
Barındırma ve veri konumu
Yalnızca ekleme
Defter düzenlenemez
Worldline
Sertifikalı ödeme yolu
Kiracı başına
Müşteriler arası yalıtım
Güvenlik modeli
Önce bütünlük, çünkü saldırılan şey odur.
Çoğu sistem dışarıdan girenlere karşı korur. Bir satış sistemi ise kaydı, içeride meşru olarak bulunan herkesten de korumak zorundadır: sahibinden, personelinden ve bizden.
Defter bu yüzden yalnızca eklemeye açık ve hash zincirlidir. İçindeki hiçbir şey yerinde güncellenemez. Her kayıt kendinden öncekinin hash'ini taşır; bu yüzden herhangi bir kaydı silmek ya da değiştirmek zinciri o noktadan itibaren görünür biçimde kırar. Bunu aşan yönetimsel bir yol yoktur. Destek sizin için bir sayıyı sessizce düzeltemez ve asıl özellik budur.
Bu size ne kazandırır
- ▪Her kaydın kime ait olduğu bellidir: personel kimliği, kasa, zaman damgası
- ▪Düzeltmeler gerekçesiyle eklenir, asla sessiz olmaz
- ▪Diziye yalnızca güvenilmez, doğrulanabilir
- ▪Denetim, olanların yeniden oynatılmasıdır
- ▪Anomali Koruması bakılmayı hak eden iptal ve iade örüntülerini işaretler
Pratik tedbirler.
Barındırma
Avrupa Birliği altyapısı. Müşteri verisi normal işleyişte AB'de kalır; AEA dışına aktarım uygun bir mekanizma ve bildirim gerektirir.
Şifreleme
Aktarım sırasında ve barındırma ortamımızda beklerken şifreli. API dahil her arayüzde modern TLS.
Kiracı yalıtımı
Müşteriler arasında mantıksal ayrım; veri katmanında zorunlu kılınır, böylece bir sorgu kiracı sınırını aşamaz.
Erişim denetimi
Bireysel hesaplar, rol tabanlı yetkiler, kendi personelimiz için en az yetki ilkesi ve kayda alınan yönetimsel erişim.
Ödemeler
Kart verisi sertifikalı donanım üzerinde Worldline tarafından işlenir ve ne sunucularımıza ne cihazınıza ulaşır. Okuyun: iş ortaklığı sayfası.
Yedekler
Geri yüklemesi test edilmiş düzenli yedekler; böylece kurtarma, provası yapılmış bir prosedürdür.
Ortamlar
Geliştirme ve test, canlı müşteri kayıtları üzerinde değil, ayrı ortamlarda ve test verisiyle çalışır.
Erişilebilirlik
Kasada çevrimdışı öncelikli çalışma; böylece bir ağ sorunu satışınızı durdurmaz. Olaylar şurada yayımlanır: durum sayfası olay sürerken.
Belirlenimci yapay zekâ
Onni mühürlü verinizi okur ve kurallara göre yanıtlar. Rakam uydurmaz ve başka bir kiracının verisine ulaşamaz.
İki adımlı doğrulama
Herhangi bir doğrulayıcı uygulamadan gelen standart zaman tabanlı kodlar, yönetim hesaplarında. Yanlış kod yalnızca bir denemeye mal olur; çünkü insanların etrafından dolaştığı bir güvenlik adımı kimseyi korumaz.
Tezgâhtaki personel
Kasiyerler, terminalde doğrulanan kişisel bir PIN ile giriş yapar; bu yüzden hat düştüğünde de çalışır. Her satış, iptal ve iade yapanın adını taşır; onay gerektiren bir işlem ise iki kişiyi birden yazar: isteyeni ve onaylayanı.
Gizlilik ve evrak işi
GDPR, gerçekten imzalayabileceğiniz belgelerde.
Kasalarınızda olup bitenin veri sorumlusu sizsiniz. Biz sizin veri işleyeniniziz ve tam olarak bunu söyleyen yazılı bir sözleşmeye göre çalışırız.
Biri kendisiyle ilgili neler tuttuğunuzu sorduğunda
Fizzy, bir işletmenin bir kişi hakkında tuttuğu her şeyi toplayıp teslim edebilir; bunu bilerek yalnızca o işletmeyle sınırlı tutar: aynı kişi platformdaki başka bir işletmede de bulunabilir ve her işletme, diğerinin kaydettiğini okumakla işi olmayan ayrı bir veri sorumlusudur. Aktarım, neyi neden dışarıda bıraktığını açıkça söyler; çünkü bir şeyi sessizce atlayan aktarım, itiraf edenden daha kötüdür.
Silme, silinebileni siler ve neyin kaldığını söyler. Muhasebenin dayandığı bir satırın kalıcı silinmesi asla değildir: ad çıkar, referans kalır; böylece geçen martın Z-raporu hâlâ tutar ve kimin yaptığını artık kimseyi tanımlamayan bir biçimde söyler. Satış kayıtlarına ilişkin saklama yükümlülüğünüz, birinin talebinden daha uzun yaşar; aksini iddia eden bir sistem, siz bir kanuna uyarken sizi bir başkasını ihlal eder duruma sokardı.
Alt işleyenler
Listeyi kısa ve sıkıcı tutuyoruz: bulut barındırma ve yedekleme, Worldline üzerinden ödeme işleme, e-posta ve mesaj iletimi, hata izleme ve muhasebe sağlayıcımız.
Adları belirtilmiş güncel liste, talep üzerine müşterilere ve değerlendirme aşamasındaki adaylara gönderilir; liste değişmeden önce bildirimde bulunuruz.
Güncel listeyi isteyinÇoğu güven sayfasının atladığı kısım.
2025'te kurulmuş küçük bir şirketiz. Aksini iddia etmek, tam da bu ürünün ortadan kaldırmak için var olduğu türden doğrulanamaz bir iddia olurdu.
Sahip olduklarımız ise şunlar: Worldline tarafından sertifikalanmış bir ödeme yolu, bütünlüğünü kendiniz doğrulayabileceğiniz bir defter, AB'de barındırma ve bir güvenlik anketini bizzat yanıtlayan kurucular. Satın alma süreciniz belirli bir şey gerektiriyorsa sorun; sahip olup olmadığımızı açıkça söyleyelim.
Bir şey ters giderse
Erken söylenir, eksiksiz söylenir.
Hizmet olayları şurada yayımlanır: durum sayfası olay sürerken; sonradan rahatça özetlenerek değil. Bir kişisel veri ihlali verinizi etkilerse, bildiklerimizi, henüz bilmediklerimizi ve ne yaptığımızı da yazarak gecikmeksizin size bildiririz.
Güvenlik açığı bildirimi
Şu adrese yazın: legal@fizzy.fi yeniden üretmeye yetecek ayrıntıyla. İyi niyetle hareket edin, başkalarının verisinden uzak durun ve düzeltmemiz için makul bir süre tanıyın. Bize yardım eden birinin peşine avukat göndermeyiz.
Zor soruları bize gönderin.
Güvenlik anketleri, mimari detay veya CTO ile görüşme. Bir kurucu, bir iş günü içinde yanıtlıyor.