Malik incelemesine dayanıklı güvenlik.
HelmOps, güvenin mutlak olduğu yüksek riskli tekne operasyonları için geliştirilmiştir. Finansal bilgiler, Mürettebat verileri ve operasyon kayıtları; şifreleme, hesap yalıtımı ve sektör standartlarıyla uyumlu erişim kontrolleriyle korunur.
En az ayrıcalıklı erişim
Rol tabanlı izinler, Maliklerin finansal bilgilerini ve operasyon verilerini yalnızca doğru rol ve onaylara açık tutar.
Varsayılan olarak şifreleme
Veriler aktarım sırasında ve depolanırken şifrelenir; tekne ve filo hesapları birbirinden yalıtılır.
Denetim izi görünürlüğü
Savunulabilir operasyon kayıtlarını korumak için gider ve onaylara yönelik denetim izleri desteklenir.
Çevrimdışı çalışmaya dayanıklılık
Kayıtlar cihazdaki giden kutusunda tutulur ve bağlantı geri geldiğinde güvenli biçimde senkronize edilir.
Derinlemesine savunma
Güvenlik sloganlarla değil, katmanlar hâlinde tasarlanır.
Tekneler değişen Mürettebat, tedarikçiler ve programlarla çalışır. Her iş akışı doğrulanıp kaydedilir; böylece Malikler ve Kaptanlar soruları güvenle yanıtlayabilir.
Cihaz ve tekne
Güvenli oturumlar ve çevrimdışı korumalar, bağlantı sınırlıyken köprüüstü ve Mürettebat iş akışlarını korur.
Uygulama
Ayrıntılı izinler ve onaylar; gider, Mürettebat ve sefer iş akışlarını korur.
Veri
Hesap yalıtımı ve şifreli depolama, operasyon verilerini korur.
Altyapı
Erişim kontrolleri ve izleme, dayanıklı operasyonlar için sektör standartları doğrultusunda uygulanır.
Operasyonel güvence
Malike gösterebileceğiniz kanıtlar.
Denetim izleri ve onay kayıtları, Maliklerin kanıta ihtiyaç duyduğu durumlarda savunulabilir yanıtlar sağlar.
Malik politikalarıyla eşleştirilmiş gider onayları
Zaman ve rol bağlamıyla kaydedilebilen Mürettebat işlemleri
Açık onay gerektirebilen tedarikçi ödemeleri
Aktarım sırasında ve depolanırken şifreleme
Operasyon verileri aktarılırken ve depolanırken şifrelenir.
Hesap yalıtımı
Tekneler arasında açığa çıkmasını önlemek için her teknenin verileri hesap bazında yalıtılır.
Reklam amaçlı kullanım yok
Müşteri verileri reklam amacıyla kullanılmaz; taahhütler Gizlilik İlkeleri'nde tanımlanmıştır.
Sertifikasyon durumu
Sahip olduklarımız ve olmadıklarımız.
HelmOps şu anda ISO/IEC 27001 sertifikasına, DNV Tip Onayı'na veya Lloyd's Register Yazılım Uygunluk Değerlendirmesi'ne sahip değildir. Aksini ima etmek yerine bunu açıkça belirtmeyi tercih ediyoruz. Aşağıda bugün doğrulanabilir olanlar yer alır: verilerin nasıl işlendiği, kimlerin bu verileri işlediği ve bağımsız bir inceleyicinin neleri kontrol edebileceği. Bayrak devletiniz, klas kuruluşunuz veya yönetim şirketiniz tip onaylı yazılım gerektiriyorsa önce bu gereksinimi değerlendirin.
Yazılım sertifikasyonunun gerçekte kapsadıkları →Güvenlik incelemesi
Kendi güvenliğimizi inceliyor ve bunu ne zaman yaptığımızı belirtiyoruz.
Platformun iç güvenlik incelemesi 20 Mayıs 2026'da tamamlandı; kimlik doğrulama, API yüzeyi, dosya işleme, mobil senkronizasyon, service worker ve yönetim paneli incelendi. İnceleme, tüm önem derecelerinde 26 bulgu ortaya çıkardı. İki kritik bulgunun da yanı sıra yüksek önem dereceli bulguların çoğu giderildi. Kalan maddeler; önem dereceleri, durumları ve her ertelemenin gerekçesiyle birlikte iç bulgu kaydında belgelenmiştir.
Bu, bağımsız bir üçüncü taraf sızma testi değil, iç incelemeydi. Bunu üçüncü taraf sızma testi olarak tanımlamıyoruz. Giderilmemiş belirli bulgular yayımlanmaz; çünkü bunları yayımlamak, müşterileri incelemenin azaltmayı amaçladığı riske maruz bırakır. Güvenlik araştırmacıları, koordineli bildirim için aşağıdaki iletişim kanalından bize ulaşabilir.
Alt işleyenler
Verilerinize başka kimler temas ediyor?
Operasyon verileri aşağıdaki altyapı sağlayıcıları tarafından işlenir. Bu sağlayıcıların sertifikaları onlara aittir, bize değil — durum tespitinin çıkmaz sokak yerine bir başlangıç noktası olması için onları listeliyoruz.
| Sağlayıcı | İşlediği veriler |
|---|---|
| Vercel | Uygulama barındırma, uç dağıtım ve istek yönlendirme. |
| Supabase | Operasyon kayıtları için birincil veritabanı ve dosya depolama. |
| Stripe | Abonelik faturalandırması. Kart bilgileri Stripe tarafından işlenir ve HelmOps tarafından hiçbir zaman depolanmaz. |
| Sentry | Uygulama hatalarının izlenmesi ve tanılanması. |
| Upstash | Hız sınırlama ve geçici operasyon önbelleği. |
| Cloudflare | Kayıt ve doğrulama akışlarında bot koruması. |
| OpenAI | Yapay zekâ destekli giriş için ses dökümü ve görev çıkarımı. |
| Apple | iOS uygulamasının dağıtımı ve anlık bildirimlerin teslimi. |
Küresel hazırlık
Dünya standartlarındaki tekne rotaları için geliştirildi.
Malikler, Kaptanlar ve filo ofisleri farklı yargı bölgelerinde faaliyet gösterir. HelmOps, hız veya netlikten ödün vermeden tutarlı politikaları destekler.
Önemli merkezler
Malik gizliliği
Hassas harcama, güzergâh ve personel verileri açık onaylarla sıkı biçimde kontrol altında tutulur.
Kaptan düzeyinde hesap verebilirlik
Operasyon kararları; şeffaflık ve güvenlik için, açık sorumluluk izleriyle kaydedilir.
Filo ofisi netliği
Yönetici sunumuna hazır içgörüler için segmentasyon ve raporlama sınırlarıyla çok tekneli gözetim.
Güvenlik SSS