Doküman / 07

Güvenlik ve veri

Crawlens müşterilerinizin sitelerinin arşivini tutuyor. Bu sayfa o arşive kimin erişebildiğini ve sınırlarımızı olduğu gibi yazar.

Sayfa 7/9Müşterisine güvenlik sorusu yanıtlamak zorunda olan ajanslarErişim ve yetki modelini anlamak isteyen teknik sorumlular

Kimler için

  • Müşterisine güvenlik sorusu yanıtlamak zorunda olan ajanslar
  • Erişim ve yetki modelini anlamak isteyen teknik sorumlular

Ön koşullar

  • Bir organizasyon ve en az bir proje

Adım adım

  1. Organizasyon izolasyonu

    Tüm veri organizasyona bağlıdır. Proje, URL, snapshot ve değişiklik sorgularının hepsi organizasyon doğrulamasından geçer; başka organizasyonun kaydı istendiğinde 404 döner.

  2. Kanıt dosyalarına erişim

    Ekran görüntüleri ve HTML arşivi kimlik doğrulamasız hiçbir yoldan sunulmaz. Dosyalar yalnızca yetki kontrolü yapan API uç noktaları üzerinden akar.

  3. Roller

    Organizasyon üyeleri rollerine göre okuma ve değiştirme yetkisi alır. Ekip boyutu plana bağlıdır.

  4. Paylaşım linkleri

    Token sunucuda SHA-256 hash’i olarak saklanır; açık hali yalnızca oluşturma anında döner. Link süreli ve iptal edilebilir; iptal edilmiş linke gelen istek “iptal edildi” bile demez, sessizce 404 döner.

  5. Tetikleme token’ları

    Hash’lenerek saklanır, proje veya URL kapsamıyla sınırlıdır, yalnızca tarama başlatır ve iptal edilebilir.

  6. Tarama hedefi kısıtları

    Yalnızca herkese açık HTTP/HTTPS adresleri taranır. localhost, özel ağ adresleri ve diğer şemalar reddedilir; Crawlens’in kendi altyapısı üzerinden iç ağ taraması yapılamaz.

Operasyonel çıktılar

  • Organizasyon bazlı izole arşiv
  • Yetkilendirilmiş kanıt erişimi
  • İptal edilebilir paylaşım linkleri ve token’lar

Plan uygunluğu

  • Güvenlik davranışı plana göre değişmez
  • Ekip üyesi sayısı plana bağlıdır (1 / 3 / 10 kullanıcı)
  • Veri saklama süresi plana bağlıdır (7 / 90 / 180 gün)

Limitler ve guardrail’ler

  • SOC 2, ISO 27001 veya benzeri bir sertifikamız yok — bunu iddia etmiyoruz
  • SSO/SAML yok
  • Veri ikamet (region) seçimi yok
  • Denetim kaydı (audit log) müşteriye açık bir yüzey olarak sunulmuyor

Beklenen sonuç

  • Müşterinize erişim modelini net anlatabilmeniz
  • Paylaştığınız kanıtın süresi dolunca kapanması
  • Arşivin organizasyonunuz dışına çıkmaması

Sorun giderme yolları

  • Paylaşım linki 404 dönüyorsa süresi dolmuş veya iptal edilmiş olabilir
  • Kanıt görüntüsü açılmıyorsa oturumunuzun geçerli olduğunu kontrol edin
  • Bir güvenlik sorunu fark ettiyseniz hemen bize yazın

Doldurmanız gereken bir güvenlik formu mu var?

Bilmediğimiz bir şeyi bilmiyoruz diye yazarız. Formu gönderin, elimizdekini olduğu gibi doldurup dönelim.

Bize yazın ↗