Uçtan Uca Şifreleme Teknolojisi
Verileriniz Sadece Size Aittir ve Matematiksel Olarak Güvendedir
Lextum, verilerinizi korumak için bankaların kullandığı kriptografik standartları kullanır. Dosyalarınız sunucularımızda saklanırken (At-Rest) ve internet üzerinde taşınırken (In-Transit) her zaman şifrelidir.
Hareket Halinde ve Durağan Veri Koruması
Veri güvenliği sadece depolama değil, transfer sürecini de kapsar. Lextum, verinin yaşam döngüsünün her aşamasında şifreleme uygular.
Kullanıcı
Tarayıcı / Uygulama
TLS 1.3
In-Transit
Lextum Sunucuları
AWS Frankfurt
AES-256
At-Rest
Veritabanı
Şifreli Depolama
Transfer Sırasında (In-Transit)
Tarayıcınız ile Lextum sunucuları arasındaki tüm iletişim TLS 1.3 (Transport Layer Security) protokolü ile şifrelenir. Verileriniz internet üzerinde seyahat ederken kimse tarafından okunamaz.
Saklama Sırasında (At-Rest)
Veritabanlarımızda ve dosya sunucularımızda duran her byte veri, AES-256-GCM standardı ile şifrelenerek diske yazılır. Fiziksel disk çalınsa bile veriler anlamsız karakter yığınından ibarettir.
Kullandığımız Kriptografik Standartlar
Güvenliği şansa bırakmıyoruz. Endüstrinin en kabul görmüş ve kırılması teorik olarak imkansız algoritmalarını kullanıyoruz.
AES-256-GCM
Verileriniz disk üzerinde Advanced Encryption Standard (AES) 256-bit algoritması ile saklanır. Bu standart, dünyanın en güvenli şifreleme yöntemidir.
TLS 1.3
Tüm veri transferleri Transport Layer Security (TLS) protokolünün en güncel sürümleriyle korunur. 'Man-in-the-middle' saldırılarına karşı tam koruma sağlar.
Argon2 Hashing
Kullanıcı şifreleri asla düz metin olarak saklanmaz. Güçlü hash algoritması (Argon2id) ve 'tuzlama' (salting) yöntemiyle geri dönüştürülemez hale getirilir.
Anahtar Yönetimi (Key Management)
Şifreleme kadar önemli olan diğer konu, şifreyi çözecek anahtarların nasıl saklandığıdır. Lextum, anahtar yönetimi için AWS KMS (Key Management Service) kullanır.
Hardware Security Module (HSM)
Anahtarlarımız, fiziksel müdahaleye korumalı özel donanımlarda saklanır.
Otomatik Rotasyon
Şifreleme anahtarları belirli periyotlarla otomatik olarak yenilenir.
Kesin Erişim Kontrolü
Anahtarlara erişim, sistem personeli dahil kimseye doğrudan verilmez.
Denetim Günlükleri
Tüm anahtar kullanımları kayıt altına alınır ve izlenir.
Kendi Anahtarınızı Getirin (BYOK)
Kurumsal müşterilerimiz için Bring Your Own Key desteği sunuyoruz. Kendi şifreleme anahtarlarınızı yöneterek veri egemenliğini %100 elinizde tutabilirsiniz.
Enterprise PlanGüvenlik Bir Seçenek Değil, Standarttır.
Hukuki verileriniz en yüksek şifreleme standartlarıyla korunuyor. Teknik detaylara boğulmadan, güvenli bir çalışma ortamının keyfini çıkarın.