Security

Orbitus Güvenliği

2FA, denetim kayıtları, GDPR dışa aktarımı, şifreleme — verilerinizi nasıl koruyoruz.

Güvenlik Orbitus’ta sonradan eklenen değil, temel bir özelliktir.

Her hesap iki faktörlü kimlik doğrulama (TOTP + yedek kodlar), OAuth (Google, GitHub, Apple) ve sihirli bağlantı ile girişi destekler.

Çalışma alanı sahipleri denetim kayıtları, giriş geçmişi, GDPR veri dışa aktarımı ve kademeli oran sınırlamaya doğrudan erişir.

Güvenlik açığı bildirimleri için: security@orbitus.dev

Yerleşik güvenlik özellikleri

Yerleşik güvenlik özellikleri

İki faktörlü kimlik doğrulama

Yedek kodlu TOTP, OAuth (Google, GitHub, Apple) ve sihirli bağlantıyla giriş — her hesap için.

Denetim kayıtları

Her çalışma alanı için modül bazlı, değiştirilemeyen denetim izi.

GDPR veri dışa aktarımı

Çalışma alanı sahipleri her kullanıcıya ait tüm kayıtları istediği zaman dışa aktarabilir.

Kademeli oran sınırlama

Giriş, kayıt, şifre sıfırlama ve API uç noktalarında 4 seviyeli oran sınırlama.

Giriş geçmişi

Kullanıcı başına IP, user agent ve ülke sinyalleriyle görünür giriş geçmişi.

Aktarımda ve saklamada şifreleme

Aktarımda TLS 1.2+; veritabanı ve yedek seviyesinde AES-256 ile saklamada.

Uyumluluk yol haritası

Uyumluluk yol haritası

  • SOC 2 Type IIdevam ediyor

    İlk denetim 2026 sonu hedefi.

  • ISO 27001planlandı

    SOC 2'den sonra — 2027 başı.

  • GDPRuyumlu

    DPA mevcut; alt-işleyiciler ifşa ediliyor; kullanıcı veri dışa aktarımı yerleşik.

Güvenlik açığı bildirin

security@orbitus.dev adresine yazın veya security.txt dosyamızı izleyin. Bir iş günü içinde yanıt veriyoruz.