Güven ve Güvenlik
Son güncelleme: Ağustos 2026
Bu sayfa, HopToDesk Dashboard'nun nasıl kurulduğunu, barındırıldığını ve güvence altına alındığını özetler. Pazarlama iddiaları yerine dürüst ve somut yanıtlar vermeyi amaçlıyoruz. Bir tedarikçi değerlendirmesi için burada yer almayan bir bilgiye ihtiyacınız varsa bize şu adresten ulaşın: contact@hoptodesk.com.
Barındırma ve Altyapı
HopToDesk Dashboard tamamen köklü sağlayıcıların yönetilen bulut altyapısı üzerinde çalışır. Kendi veri merkezlerimizi işletmiyoruz.
- Dashboard, API, veritabanı ve dosya depolama: platform düzeyinde ISO/IEC 27001 sertifikasını ve SOC 2 Tip II raporunu sürdüren büyük bir uç bulut platformu. Birincil veritabanı Amerika Birleşik Devletleri'nde bulunuyor.
- Sinyal (eş buluşması) ve gerçek zamanlı aktarma ağları: Avrupa Birliği'nde (Almanya) ve Amerika Birleşik Devletleri'nde ISO/IEC 27001 sertifikalı veri merkezleri.
Kontrol panelinin, veritabanının, sinyal ağının ve gerçek zamanlı rölenin canlı kullanılabilirliğini herkese açık bir durum sayfasında yayınlıyoruz.
Şifreleme
- Aktarım sırasında: tüm dashboard, API ve istemci trafiği TLS ile şifrelenir.
- Beklemede: dashboard verileri (veritabanı, nesne depolama ve anahtar-değer depolama) platform düzeyinde beklemede şifrelenir.
- Uzak oturumlar: cihazlar arasındaki uzaktan denetim oturumları uçtan uca şifrelenir.
Kimlik Doğrulama ve Erişim Denetimi
- Hesap parolaları yalnızca tuzlanmış özet değerleri olarak saklanır, asla düz metin olarak tutulmaz.
- İki faktörlü kimlik doğrulama (TOTP) ve tek kullanımlık kurtarma kodları.
- Parolasız oturum açmak için geçiş anahtarları (WebAuthn); parola yerine kabul edilir ve çok faktörlü kimlik doğrulama sayılır.
- Hesap sahipleri, her ekip üyesinin iki faktörlü kimlik doğrulama veya geçiş anahtarı kullanmasını zorunlu kılabilir.
- Kuruluşlar için OIDC üzerinden çoklu oturum açma.
- Kontrol paneli oturum açmalarını, API çağrılarını ve gerçek zamanlı bağlantıları belirlediğiniz adreslerle sınırlayan bir IP izin listesi; hesabın tamamı veya tek bir üye için ayarlanabilir.
- Ekip üyeleri için rol tabanlı erişim denetimi.
- Entegrasyonlar için kapsamı sınırlı, iptal edilebilir API anahtarları.
- Kimin ne yaptığını kaydeden, bir SIEM sistemine aktarım için CSV veya JSON dışa aktarımı sunan yönetici etkinliği denetim günlüğü.
Yukarıdaki denetimler, ücretsiz plan dahil tüm planlarda kullanılabilir. Cihaz bağlantılarını kaynak IP, günün saati veya ülkeye göre kısıtlayan koşullu erişim ilkeleri Enterprise ve MSP planında sunulur.
Cihaz koruması
- Her cihaz, belirlediğiniz kalıcı bir parola, değişen tek kullanımlık bir parola veya her ikisiyle korunur.
- Cihaz düzeyinde iki adımlı doğrulama: bir cihaz, oturum başlamadan önce kimlik doğrulama uygulamasından bir kod isteyebilir. Bu istem, tarayıcıdaki web istemcisi dahil tüm istemcilerde desteklenir.
- Onay modu, cihazın başındaki bir kişinin gelen her oturumu kabul etmesini zorunlu kılabilir.
- Kolay erişim, ekibinizin paylaşılan bir parola olmadan bağlanmasını sağlar; her oturum önce dashboard hesabınız üzerinden yetkilendirilir ve denetim kaydına yazılır. Kolay erişim, Business planının bir parçasıdır.
Alt işleyiciler
Hizmeti işletmek için az sayıda incelenmiş üçüncü taraf sağlayıcıya güveniriz. Her biri yalnızca kendi işlevi için gereken verileri işler. Güncel listemiz aşağıdadır.
| Sağlayıcı | Amaç | Konum | Aktarım dayanağı |
|---|---|---|---|
| Cloudflare, Inc. | Kontrol paneli ve API barındırma, veritabanı, nesne depolama ve anahtar-değer depolama | Küresel uç ağı; veritabanları Amerika Birleşik Devletleri ve Avrupa Birliği'nde | Standart Sözleşme Maddeleri ve AB-ABD Veri Gizliliği Çerçevesi |
| Hetzner Online GmbH | Sinyal (eş buluşması) ve gerçek zamanlı aktarım ağları | Almanya ve Amerika Birleşik Devletleri | AB içinde işleme; Amerika Birleşik Devletleri konumu için Standart Sözleşme Maddeleri |
| Brevo SAS | İşlem ve bildirim e-postaları | Avrupa Birliği | AB içinde işleme |
| Zoho Corporation | Destek yardım masası: gelen destek e-postalarının alınması ve saklanması | Amerika Birleşik Devletleri | Standart Sözleşme Maddeleri ve AB-ABD Veri Gizliliği Çerçevesi |
| Anthropic, PBC | Yapay zeka asistanı ve talep önceliklendirme, yalnızca hesap bu özellikleri etkinleştirdiğinde kullanılır | Amerika Birleşik Devletleri | Standart Sözleşme Maddeleri ve AB-ABD Veri Gizliliği Çerçevesi |
Web sitemizin ödeme sayfası üzerinden yapılan ödemeler, Lemon Squeezy adıyla faaliyet gösteren Link, LLC (eski adıyla Lemon Squeezy LLC) tarafından kayıtlı satıcı sıfatıyla gerçekleştirilir. Bu satış hukuken sizinle bizim aramızda değil sizinle onlar arasında kurulduğundan, ödeme işlemi bakımından bizim alt işleyenimiz olarak değil bağımsız veri sorumlusu olarak hareket ederler ve kendi gizlilik koşulları uygulanır. Bunun yerine faturalı bir sözleşmeniz varsa, faturanız doğrudan Begonia Holdings LLC tarafından düzenlenir ve ödemeyi banka havalesiyle yaparsınız; bu durumda satış bizimle kurulur, fatura bilgilerinizi kendi ticari kayıtlarımızın veri sorumlusu sıfatıyla saklarız ve parayı aktaran bankalar kendi yasal yükümlülükleri uyarınca bağımsız veri sorumlusu olarak hareket eder. Her iki yol da bizimle verileriniz arasına bir alt işleyen koymaz.
Google veya Microsoft hesabıyla oturum açmayı seçerseniz, bu sağlayıcı sizi bağımsız bir veri sorumlusu olarak kendi koşullarına göre doğrular ve biz yalnızca döndürülen e-posta adresini ve adı alırız. Oturum açma sağlayıcıları isteğe bağlıdır ve tarafımızca alt işleyici olarak kullanılmaz.
Bizimle Veri İşleme Sözleşmesi bulunan müşterileri, bir alt işleyici eklemeden veya değiştirmeden en az 30 gün önce bilgilendiririz. Bu bildirim listesine eklenmek için bize şu adresten ulaşın: contact@hoptodesk.com.
Veri Yerleşimi
Hesabınızı oluştururken panel verilerinizin nerede saklanacağını siz seçersiniz: Amerika Birleşik Devletleri veya Avrupa Birliği.
AB bölgesinde oluşturulan bir hesap; hesap, cihaz, destek talebi ve yapılandırma verilerini yalnızca AB yargı yetkisi altındaki altyapıda tutar ve Avrupa Birliği içinde kendi veritabanına, dosya depolamasına ve şifreli yedeklerine sahiptir.
Sinyal ve gerçek zamanlı aktarma ağları Avrupa Birliği'nde (Almanya) bir konum içerir, ancak bunlar bağlantılara gerçek zamanlı aracılık eder ve trafiği iletir; oturum içeriğini veya kurumsal verileri kalıcı olarak saklamaz.
Mevcut hesaplar Amerika Birleşik Devletleri bölgesinde kalır. Bir hesabın AB bölgesine taşınması gerekiyorsa bize ulaşın, taşıyalım.
Bölge taşıma, hesap başına yalnızca bir kez yapılan bir değişikliktir.
AB bölgesi hesapları şu adresten oturum açar: eu.dashboard.hoptodesk.com.
Sertifikalar ve Uyumluluk
Altta yatan altyapı sağlayıcılarımız yukarıda açıklandığı gibi bağımsız olarak sertifikalandırılmıştır. HopToDesk'in kendisi şu anda bağımsız bir SOC 2 Tip II veya ISO/IEC 27001 sertifikasına sahip değildir. Dashboard, kendi iç öz değerlendirmeniz için bir uyumluluk hazırlık takipçisi içerir; bu bir öz değerlendirme aracıdır, üçüncü taraf beyanı değildir. Tedarikçi değerlendirmenizin bir parçası olarak makul güvenlik anketlerini memnuniyetle doldururuz.
Tüzel Kişilik
HopToDesk, 2020 yılında kurulmuş bir Wyoming limited şirketi olan ve Kaliforniya'da yabancı LLC olarak faaliyet göstermek üzere kayıtlı Begonia Holdings LLC tarafından işletilmektedir (Kaliforniya kuruluş numarası B20260321378). Kayıtlı adres: 30 N Gould St Ste R, Sheridan, WY 82801, United States. Sözleşmeler ve doğrudan faturalar Begonia Holdings LLC tarafından düzenlenir.
Güvenlik Sorunu Bildirme
Bir güvenlik açığı bulduğunuzu düşünüyorsanız lütfen şu adrese bildirin: contact@hoptodesk.com. Sorumlu açıklamayı takdir ediyoruz ve tüm geçerli bildirimleri inceleyeceğiz.