İçeriğe geç
Platformda veri kullanımı

Gizlilik ve veriler

Bu sayfa, Derbentçi'nin hesap, envanter, bulgu ve bildirim verilerini hangi işlevlerde kullandığını açıklar.

Hesap ve firma bilgileri

Giriş ve yetkilendirme için hesap kimliği, e-posta adresi, firma üyeliği ve rol bilgileri kullanılır. Firma kapsamındaki işlemler, hesabın erişim ve yetkilerine göre yürütülür.

Envanter ve güvenlik kayıtları

Varlık adı, üretici, ürün, sürüm, sorumlu ekip, internete açıklık ve kritiklik bilgileri; zafiyet eşleştirme ve önceliklendirme için kullanılır. Bulgulara eklenen sorumlu, hedef tarih, not, durum ve çözüm kanıtı, aksiyon geçmişinin bir parçasıdır.

Yüklenen SBOM belgeleri, bileşen bilgileri ve sürüm geçmişi firma kapsamında tutulur. OSV sorgularında ilgili paket ve sürüm bilgileri kullanılır.

Bildirimler ve dış bağlantılar

Bildirim alıcıları ve seçilen tercihler, ilgili e-postaların gönderiminde kullanılır. Gönderim, yapılandırılmış e-posta sağlayıcısı üzerinden yapılır; alıcı adresi ve mesaj içeriği bu sağlayıcıya iletilir. Sağlayıcı geri bildirimleri teslim durumunun izlenmesinde kullanılır.

Slack, Teams, webhook, Jira veya GitHub bağlantısı yapılandırıldığında, seçilen olay ve bulgu bilgileri ilgili sisteme gönderilir. Microsoft Graph bağlantısı varsa, yapılandırılan firmanın servis durumu bu bağlantı üzerinden sorgulanabilir.

Oturum ve tarayıcı depolaması

Yönetim paneli, giriş oturumunu sürdürmek ve yenilemek için oturum çerezi ve tarayıcı depolaması kullanır. Oturum bilgileri giriş, çıkış ve firma değişimi sırasında yönetilir. Tarayıcı depolamasını veya çerezleri temizlemek yeniden giriş gerektirebilir.

Anasayfadaki ürün görselleri ve entegrasyon logoları uygulamanın kendi dosyalarından yüklenir. Kaynak bağlantısına tıkladığınızda ilgili sağlayıcının sitesine geçersiniz.

İşlem ve işletim kayıtları

Yetkili işlemler için audit kayıtları; kaynak aktarımı, kuyruk, tarama ve gönderim takibi için işletim kayıtları tutulur. Sunucu ve ters proxy loglarının yönetimi, uygulamanın kurulduğu ortamın yöneticisine aittir.

Firma verilerinin silinmesi

Platform sahibinin yetkili firma silme işlemi, firmaya bağlı uygulama verilerini ve ilgili kuyruk kayıtlarını kaldırır. Birden fazla firmada kullanılan ortak hesaplar ve ortak CVE/veri kaynağı arşivleri korunur.

Silinen teslim kayıtlarının geç gelen sağlayıcı yanıtıyla yeniden oluşturulmasını önlemek için geri çevrilemeyen sağlayıcı kimliği özetleri tutulur. Bu özetlerde alıcı adresi veya mesaj içeriği bulunmaz.

Daha önce gönderilmiş e-postalar, dış sistemlere aktarılmış kayıtlar ve bağımsız sunucu yedekleri ayrıca kendi sistemlerinde yönetilir.

Veri ve hesap talepleri

Firmanıza ait hesap, erişim ve veri işlemleri için kurumunuzdaki platform yöneticisine başvurun. Ürünle ilgili iletişim için [email protected] adresini kullanabilirsiniz.