Güvenlik ve veri kontrolü temel gerekliliktir.

Jurono, yeni yazılım kullanmadan önce veri, erişim, denetim kayıtları ve GDPR konusunda net cevap isteyen hukuk büroları için tasarlanır.

Bugun
Auth, roller, audit, log korumasi
Izlenebilirlik
Cekirdek olaylar icin audit logs
Blocker
Backup, malware scan, provider register
Owner
Product + security review

Bugun uygulanmis#

Sunucu konumu
Belirsiz saglayici zinciri
Produktif saglayicilar DPA ekinde adlandirilir; bu repo tam saglayici kaydini kanitlamaz
Transport
Belirsiz aktarim guvenligi
Kamuya acik deploy'lar icin HTTPS/TLS zorunludur; edge konfigurasyonu produktif ortamda dogrulanir
Erisim
Paylasilan veya zayif hesaplar
Argon2id parola hashleme, bcrypt gecisi, JWT session'lari, logout ve rol bazli guard'lar
Mandat baglami
Net sinirsiz mandat verileri
Tenant baglami, rol kontrolu ve cekirdek modullerde obje bazli erisim kontrolleri
Kayit
Sonradan inceleme yok
Mandatlar, dokumanlar, gizlilik ve consent olaylari icin audit logs
Log korumasi
Loglarda kisisel veri
Yapilandirilmis server loglari icin PII redaksiyonu
DPA
Sozlesme incelemesi bloke
Sozlesme incelemesi icin talep uzerine saglanir

Blocker ve roadmap#

Backup
Temel operasyon
Kanit kaydi var; produktif restore testi ve lifecycle kaniti hassas kullanim icin blocker kalir
Upload korumasi
Temel upload
ClamAV fail-closed baseline produktifte zorunlu; health ve EICAR kaniti hassas upload'lar icin blocker kalir
At-rest sifreleme
Transport sifreleme
Cok hassas iletisim ve dosya icerigi icin AES-256-GCM: Q4 2026
Token ve auth sertlestirme
Mevcut JWT ve session mantigi
Ayrilmis secret'lar, hashlenmis reset/API token'lari, refresh reuse tespiti: Q4 2026
Tenant izolasyonu
Guard ve obje kontrolleri
RLS karari ve yeni veritabani sertlestirmesi: Q4 2026
SOC 2
Ic kontrol yonelimi
Rapor veya sertifika yok; Q4 2026 sonrasina kalir

Burolarin inceleyebilecegi temel#

Jurono icin guvenlik sadece rahatlatma metni degildir. Satin alma kriteridir. Burolar kimin eristigini, hangi islemlerin izlenebildigini, verilerin nasil korundugunu ve hangi kontrollerin gunluk iste calistigini anlamalidir.

Uygulandi

Bugun incelenebilir

Authentication, rol bazli guard'lar, mandat baglami, audit logs, consent kayitlari ve PII redaksiyonu bugun incelenebilir temeldir.

Acik

Ayrilmis blocker'lar

Saglayici dogrulamasi, produktif ClamAV kaniti, RLS karari, backup restore drill'i, retention lifecycle kaniti ve at-rest sifreleme eksikse bitmis koruma olarak satilmaz.

Owner

Review kurali

Page owner: Product + Security. Bu sayfa her kapatilan security backend issue sonrasinda yeniden gozden gecirilir.

Guvenlik ve satin alma materyalleri#

Security one-pager

Auth, erisim, audit logs ve log korumasi hakkinda tek sayfalik ozet. One-pager iste →

Veri koruma ve DPA

Roller, DPA, TOMs, alt isleyenler, transferler, export, silme ve blocker'lar. Satin alma sayfasini oku →

TOM ozeti

Veri koruma ve IT sorumlulari icin teknik ve organizasyonel onlemler. TOM ozeti iste →

Controls roadmap

Uygulanmis kontroller ve Q4 2026 guvenlik calismalari. Roadmap iste →

GDPR ve DPA bilgilerini oku Jurono'yu görünAna sayfa