Güvenlik ve Veri İşleme - STRASYS Global

Güven merkezi

Güvenlik ve veri işleme, açık açık.

Altı yönetim uygulaması, her satırını yazan tek kişi. Bu sayfa verinizin tam olarak nerede durduğunu, kimin ulaşabildiğini, neyin kayda geçtiğini, veriyi nasıl geri alacağınızı ve hangi belgelere sahip olmadığımızı söyler. Her cümle uygulama kaynak koduyla doğrulandı.

Veri AB'de (europe-west1)Google veya Microsoft ile giriş, şifre yokHesabınızı uygulama içinden silinUygulamalarda reklam yok, izleyici yok16 Eylül 2026'da doğrulandı
Güven masası
Veri bölgesieurope-west1, BelçikaAB
GirişGoogle veya Microsoft, şifre yokSSO
App CheckHer uygulamada reCAPTCHA v3Açık
Ekip uygulamalarıExecution, Culture: 6 kademe rolRBAC
Tek kullanıcılıLeadership, Lean, Reflections, ToolsÖzel
Hesap silmeHer uygulamanın içinde, sunucu tarafındaUygulama içi
BelgelerHenüz yok, aşağıda yazılı
Güvenlik iletişimicare@strasysglobal.com

Veri nerede duruyor

Altı uygulamanın tamamı Google Cloud (Firebase) üzerinde, europe-west1 bölgesinde, Belçika'da çalışır; veritabanı, depolama ve fonksiyonlar oraya sabitlidir. Reflections'ın Google Vertex AI'daki rapor üretimi de AB bölgesine ayarlıdır. Tanıtım sitesi Cloudflare üzerinden sunulur.

Giriş nasıl çalışır

Yalnızca Google veya Microsoft hesabıyla. Hiçbir STRASYS uygulaması şifre saklamaz. Her uygulamada Firebase App Check (reCAPTCHA v3) çalışır; gerçek bir kurulu uygulamadan gelmeyen istekler veritabanına ulaşmadan reddedilir.

Kim neyi görür

Execution ve Culture ekip ürünleridir; altı kademeli rol modeli yalnızca ekranda değil, sunucu tarafındaki güvenlik kurallarında uygulanır. Leadership, Lean, Reflections ve Executive Tools tek kullanıcılıdır: paylaşım yok, davet yok, veriyi başka kimse görmez. Culture katılımcıları anonim bağlantıyla, hesap açmadan katılır.

Şifreleme

Trafik yalnızca TLS üzerinden akar; HSTS ile her STRASYS alan adında HTTPS iki yıl boyunca zorunludur. Depolanan veri Google Cloud tarafından platform varsayılanı olarak şifrelenir (AES-256); hiçbir yerde şifresiz kopya yoktur. Reflections ses notları bellekte yazıya çevrilir, depoya hiç yazılmaz.

Ürün bazında

Her uygulama neyi kaydeder, neyi dışa aktarır, neyi sildirir.

Hesap silme her uygulamanın içinde, Ayarlar altındadır; hesabı ve verisini sunucu tarafında kaldırır. Dışa aktarma, kendi verinizi açık bir biçimde size verir.

UygulamaKullanıcıDenetim izi ve değiştirilemezlikDışa aktarmaSilme
ExecutionÇok kullanıcılı, 6 kademe (CEO, Üst Yönetim, EVP, VP, Direktör, Müdür)Her değişiklik için değiştirilemez denetim izi; çeyreklik veri ülke onay sahiplerince kilitlenirCSVUygulama içi
LeadershipTek kullanıcıKapatılan değerlendirme döngüleri değiştirilemez kayıt olarak saklanırDışa Aktarma Merkezi raporları; bağlantıyla paylaşımUygulama içi
CultureÇok kullanıcılı, 6 kademeDenetim izi (15 işlem türü); kapatılan dönemler değiştirilemez kayıt olarak saklanırCSV (Eğilimler, Denetim İzi)Uygulama içi
LeanTek kullanıcıHesaplamalar sunucu tarafında yapılır, elle değiştirilemezVerimi dışa aktarUygulama içi
ReflectionsTek kullanıcıKaydedilen karar düzenlenemez; silme yazılı gerekçe ister ve ayrı bir denetim koleksiyonuna yazılırJSONUygulama içi
Executive ToolsTek kullanıcı; hesap yalnızca Executive paketinde gerekirÜcretsiz sürüm veriyi yalnızca cihazda tutarExecutive paketinde dışa aktarmaUygulama içi
Para, reklam, üçüncü taraflar

Ödeme, izleme ve veriye başka kim dokunuyor.

Ödemeler

Abonelikler Google Play Faturalandırma üzerinden yürür. Kart numaraları STRASYS'e hiç ulaşmaz; bize yalnızca bir satın alma belirteci gelir. İade koşulları Politikalar sayfasındadır.

Uygulamalarda reklam ve izleyici yok

Uygulamalarda reklam, üçüncü taraf analitik veya izleme SDK'sı yoktur. Tanıtım sitesi, çerez penceresinde izin verirseniz analitik kullanır; reddetmek siteyi eksiksiz kullanılabilir bırakır.

Alt işlemciler

SağlayıcıNe içinNerede
Google Cloud / FirebaseAltı uygulamanın veritabanı, depolama, sunucu fonksiyonları ve kimlik doğrulamasıeurope-west1, Belçika
Google Vertex AI (Gemini)Reflections raporlarının kendi karar metninizden üretilmesiAB bölgesi
Google PlayUygulama dağıtımı ve abonelik faturalandırmasıGoogle
Google ve Microsoft kimlikGiriş; ad, e-posta ve bir kimlik alırız, şifre aslaSağlayıcı
CloudflareTanıtım sitesi barındırma, güvenlik başlıkları, izin kaydı uç noktasıKüresel ağ
Google Analytics ve Tag ManagerYalnızca tanıtım sitesi, izin sonrasıGoogle
AidbaseTanıtım sitesindeki destek sohbet aracıSağlayıcı

Uygulamaların başka bir entegrasyonu, webhook'u veya açık API'si yoktur; listelenecek başka alıcı yoktur.

Dürüst boşluklar

Sahip olmadıklarımız.

Bunları ima eden tedarikçilerle karşılaşacaksınız. Biz söylemeyi tercih ediyoruz.

  • ISO 27001 veya SOC 2 raporu yok. Yukarıdaki kontroller mevcut; dış bir denetçi bunları belgelendirmedi.
  • Bağımsız sızma testi raporu yok. Güvenlik kuralları, App Check ve istek sınırlama yerinde; üçüncü bir taraf bunlara kağıt üstünde saldırmadı.
  • Sözleşmeli SLA yok. Uygulamalar Google Cloud'un erişilebilirliğiyle çalışır; çalışma süresi garantisi imzalamıyoruz.
  • Tek operatör. STRASYS bir şahıs işletmesidir. Dışa aktarmanın her uygulamada yerleşik olmasının nedeni budur: veriniz hiçbir zaman bir kişiye kilitli değildir.
  • Hata ödül programı yok. care@strasysglobal.com adresine gelen bir güvenlik bildirimi kodu yazan kişi tarafından okunur ve bir iş günü içinde yanıtlanır.
Hukuk ve sitenin kendisi

Uyumluluk ve site sıkılaştırması.

Gizlilik Politikası, KVKK Aydınlatma Metni, çerez politikası ve şartlar Politikalar sayfasındadır; GDPR (AB/AEA), KVKK (Türkiye) ve PDPA (Singapur, Malezya) haklarını kapsar: erişim, dışa aktarma, düzeltme, silme. Her uygulama silmeyi doğrudan ürünün içinde destekler.

Tanıtım sitesinin her yanıtta gönderdiği başlıklar

Strict-Transport-Security: max-age=63072000; includeSubDomains; preload Content-Security-Policy: default-src 'self'; object-src 'none'; frame-ancestors 'self'; form-action 'self'; upgrade-insecure-requests (betik, görsel ve bağlantı izin listeleri yukarıda adı geçen sağlayıcılarla sınırlı) X-Frame-Options: SAMEORIGIN X-Content-Type-Options: nosniff Referrer-Policy: strict-origin-when-cross-origin Cross-Origin-Opener-Policy: same-origin Permissions-Policy: camera=(), microphone=(), geolocation=(), payment=(), usb=(), interest-cohort=(), browsing-topics=() ve diğerleri

Bu sayfadaki herhangi bir konu veya bir güvenlik endişesi için: care@strasysglobal.com. Veri işleme sözleşmesi gerektiren anlaşmalar için aynı adrese yazın.

16 Eylül 2026'da uygulama kaynak koduyla doğrulandı