İçeriğe geç
Tüm sistemler çalışıyor — %99.997 uptime
Platform · Güvenlik 14

Güvenlik, varsayılan olarak.

SOC 2 Type II, ISO 27001, PCI-DSS L1, KVKK uyumu. Kart bilgileri Karum'a hiç ulaşmaz, müşteri verisi Türkiye'de kalır, her yönetici aksiyonu append-only kayıtta.

SOC 2
Type II
Yıllık denetim
ISO 27001
Bilgi güvenliği
Sertifikalı
PCI-DSS
L1
Ödeme güvenliği
KVKK
+ GDPR
Veri Türkiye'de
Ne yapar

Sertifikalı, denetlenmiş, şeffaf güvenlik.

4 sertifika

SOC 2 Type II, ISO 27001, PCI-DSS L1, KVKK uyumu — yıllık bağımsız denetim.

KVKK + veri yerelliği

Müşteri verisi Türkiye'de saklanır; yedekler dahi yurt dışına çıkmaz.

PCI-DSS L1 vault

Kart bilgileri Karum'a hiç ulaşmaz; tokenize provider'da saklanır.

Append-only audit log

Her admin aksiyonu, login, role change, refund — silinemez kayıtta.

Karum'da nasıl çalışır

Veriye erişim böyle yönetilir.

Adım 01

SSO + 2FA

Office 365 / Google Workspace SSO + 2FA (TOTP / WebAuthn).

Adım 02

Rol bazlı izin

CASL ile fine-grained ability: subject + action + condition + tenant scope.

Adım 03

Audit

Her veri okuma/yazma + IP + user-agent append-only log'a yazılır.

Adım 04

Şifreleme

Disk-at-rest AES-256, transit TLS 1.3, sensitive field application-level şifreli.

Adım 05

Pen-test

Yıllık 2 bağımsız pen-test; bug bounty programı 7/24.

Adım 06

İhlal müdahalesi

PSIRT 24/7; KVKK müdahale süresi 72 saat içinde bildirim.

Detay özellikler

Güvenlikte dikkat ettiğimiz detaylar.

01
Türkiye data residency

Müşteri ve sipariş verisi sadece TR bölgelerinde; yedekler bile yurt dışına çıkmaz.

02
PCI-DSS L1

Kart bilgisi tokenize; Karum servisi kart numarasını asla görmez.

03
SSO + 2FA

Office 365, Google Workspace, Okta, Azure AD; 2FA TOTP/WebAuthn.

04
Rol bazlı izin

CASL ile her endpoint ability check + tenant scope guard.

05
Append-only log

DB role seviyesinde UPDATE+DELETE revoke; muhasebe denetimine hazır.

06
Şifreleme

AES-256 at-rest, TLS 1.3 transit, sensitive field uygulama-seviye envelope.

07
İhlal müdahalesi

PSIRT 24/7; KVKK gereği 72 saat içinde bildirim; bug bounty programı açık.

Müşterimiz ne diyor
KVKK denetimine girdik; verilerimizin Türkiye'de olduğunu Karum belgeledi, audit log'u inceleyip onayladılar. Sıfır soru işareti.
YO
Yiğit Oraman
DPO, Telnet Bilişim
Plan kapsamı

Hangi planda mevcut

Starter Growth Pro Enterprise (SSO/SAML)
Tüm plan detayları
Başlangıç

İlk satışınız bu hafta. Kurulum 5 dakika.

Karum kurulum ekibi süreci yönetir. Veri taşıma, ürün eşleme ve kanal bağlama dahil — ortalama 3–7 günde ilk satış.

BAŞLAYALIM