Güvenlik

Kimlik bilgisi eşleşme talepleriniz için güvenli altyapı, şeffaf veri işleme ve geliştirici dostu güvenlik pratikleri.

tcdogrula, yönetilen kimlik bilgisi eşleşme hizmetini güvenli ve sorumlu sunmayı hedefler. Ham kimlik bilgileri yalnızca işlem için geçici kullanılır; iletişim HTTPS üzerinden şifrelenir.

Bu hizmet nedir, ne değildir?

  • Nedir: Yazılımınızdan çağrılan, kredi tabanlı bir T.C. kimlik bilgisi eşleşme API hizmetidir. NVİ/KPS ile resmî ortaklık yoktur. Kullanım ayrıntıları geliştirici dokümantasyonunda yer alır.
  • Ne değildir: Resmî kamu API'si, KPS alternatifi veya tek başına KYC / AML çözümü değildir. Yasal danışmanlık yerine geçmez.

Veri işleme yaklaşımı

Ham kimlik bilgileri doğrulama işleminin gerçekleştirilmesi amacıyla geçici olarak işlenir; kalıcı kayıtlarda türetilmiş değerler kullanılır. Ayrıntılar Gizlilik Politikası ve veri saklama modeli sayfalarında.

Aktarım güvenliği (HTTPS)

API ve kontrol paneli trafiği HTTPS üzerinden şifreli olarak iletilir; haberleşmede güncel şifreli haberleşme yöntemleri kullanılır.

Webhook imzaları (HMAC)

Webhook gövdeleri, uygulama gizli anahtarınız ile HMAC kullanılarak imzalanır. Uç noktanızda imzayı doğrulayarak bildirimlerin bizden geldiğini teyit edin; gizli anahtarı asla istemci tarafında paylaşmayın.

API anahtarı güvenliği

API anahtarı ve gizli anahtar yalnızca sunucu ortamınızda tutulmalıdır. Anahtar sızdığında kontrol panelinden anahtarı yenileyin (rotate) ve eski anahtarı derhal devre dışı bırakın.

Güvenlik ile ilgili sorularınız için iletişim kanalını kullanabilirsiniz. Hukuki çerçeve için Kullanım Koşulları ve Gizlilik Politikası'na göz atın.