2FA ve passkey’den rol/izin matrisine, dosya bazlı erişimden denetim kaydına kadar güvenlik en baştan kurulu.
Avukat verisi sıradan bir veri değildir
Bir hukuk bürosunun sistemi; müvekkil kimlik bilgileri, sağlık raporları, banka hareketleri ve ceza dosyalarındaki özel nitelikli verileri barındırır. Avukat bu veriler bakımından hem meslek sırrı yükümlülüğü hem de KVKK kapsamında veri sorumlusu sıfatı taşır.
Bu nedenle güvenlik sonradan eklenen bir özellik değil, sistemin kurulduğu temeldir.
Kimlik doğrulama ve oturum
İki faktörlü doğrulama (TOTP) ve passkey/WebAuthn ile şifresiz giriş desteklenir. Aktif oturumlar görüntülenebilir ve uzaktan sonlandırılabilir; çalınan bir cihazın erişimi anında kesilir.
Yetki, erişim ve denetim
Yetkilendirme iki katmanlıdır. Rol ve izin matrisi hangi kullanıcının hangi menü ve ekranlara erişeceğini izin anahtarlarıyla belirler; dosya bazlı erişim kontrolü (ACL) ise belirli dosyaları yalnızca yetkili kişilere açar.
Denetim kaydı (audit log) kimin ne zaman hangi kaydı görüntülediğini veya değiştirdiğini tutar. Bu, hem iç denetim hem de hesap verebilirlik açısından gerekir.
Veriler çok kiracılı (multi-tenant) mimaride her büro için izole tutulur. Büronuzun uyum sorumluluklarını KVKK uyumu rehberinde ele aldık.
KVKK uyumu rehberinde →
Sık sorulan sorular
Passkey ile şifresiz giriş var mı?
Evet. WebAuthn tabanlı passkey desteklenir; iki faktörlü doğrulama (TOTP) ile birlikte kullanılabilir.
Bir dosyayı kimin görüntülediğini görebilir miyim?
Evet. Denetim kaydı kullanıcı, zaman ve işlem bilgisini tutar.
Veriler diğer bürolardan nasıl ayrılıyor?
Çok kiracılı mimaride her büronun verisi izole edilir; bir büronun kullanıcısı başka bir büronun verisine erişemez.
KVKK uyumu sağlayıcıya mı ait?
Sağlayıcı teknik tedbirleri sunar ve veri işleyen sıfatıyla hareket eder; aydınlatma, hukuki sebep ve saklama süresi kararları büroya aittir.