Bilgi Merkezi

Ürün güvenliği, regülasyonlar ve teknik kanıt operasyonlarına dair teknik yazılar ve rehberler.

Regülasyonlar
5 Ağustos 2026·12 dk okuma

Cyber Resilience Act Nedir? Şirketler İçin Teknik Hazırlık Rehberi

Avrupa Birliği'nin dijital ürünler için getirdiği siber güvenlik standartları ve SBOM zorunlulukları hakkında teknik hazırlık rehberi.

Devamını Oku
Sürdürülebilirlik
5 Ağustos 2026·11 dk okuma

Dijital Ürün Pasaportu Nedir? Ürün Verisi Hazırlık Rehberi

ESPR çerçevesinde Dijital Ürün Pasaportu (DPP) gereksinimleri, veri mimarisi ve tedarik zincirinde izlenebilirlik süreçleri.

Devamını Oku
Regülasyonlar
5 Ağustos 2026·10 dk okuma

7545 Sayılı Siber Güvenlik Kanunu: Şirketler İçin Teknik Hazırlık Rehberi

Türkiye'de yürürlüğe giren Siber Güvenlik Kanunu'nun kapsamı, 7590 sayılı değişiklikler ve teknik bildirim yükümlülükleri.

Devamını Oku
Güven Masası
5 Ağustos 2026·9 dk okuma

Güvenlik Anketi Nasıl Yönetilir? B2B Şirketler İçin Operasyon Rehberi

B2B satış süreçlerinde karşılaşılan güvenlik anketlerini (Security Questionnaire) hızla yanıtlamak için cevap kütüphanesi ve süreç yönetimi rehberi.

Devamını Oku
Teknik Standartlar
5 Ağustos 2026·10 dk okuma

SBOM Nedir? Yazılım Bileşen Envanteri İçin Teknik Rehber

Yazılım Malzeme Listesi (SBOM) nedir? PURL, CPE, Hash kavramları, CISA minimum gereksinimleri ve yazılım tedarik zinciri güvenliğindeki rolü.

Devamını Oku
Güven Masası
5 Ağustos 2026·8 dk okuma

Trust Center Nedir? Kurumsal Müşteri Güveni İçin İçerik ve Kanıt Rehberi

B2B şirketler için Trust Center (Güven Merkezi) kurulumu. Sertifikalar, NDA onaylı belgeler, alt işleyenler ve güvenlik şeffaflığı ile satış hızlandırma.

Devamını Oku
Sürdürülebilirlik
5 Ağustos 2026·12 dk okuma

DPP Veri Sözlüğü Nasıl Hazırlanır? Adım Adım Ürün Verisi Rehberi

Dijital Ürün Pasaportu (DPP) için kurumsal sistemlerdeki (ERP/PLM) verilerin haritalandırılması ve veri sözlüğü (Data Dictionary) hazırlama adımları.

Devamını Oku
Güven Masası
5 Ağustos 2026·9 dk okuma

Tedarikçi Güvenlik Değerlendirmesi (VSA) Nasıl Yapılır?

Üçüncü taraf risk yönetimi (TPRM) kapsamında tedarikçi siber güvenlik anketlerinin (VSA) hazırlanması, gönderilmesi ve denetimi.

Devamını Oku
Teknik Standartlar
5 Ağustos 2026·10 dk okuma

SPDX ve CycloneDX Arasındaki Farklar: Hangi SBOM Standardı Seçilmeli?

Yazılım Malzeme Listesi (SBOM) standartları olan SPDX ve CycloneDX'in mimari farkları, kullanım senaryoları ve regülasyonlara (CRA) uygunluk analizi.

Devamını Oku
Teknik Standartlar
5 Ağustos 2026·11 dk okuma

Zafiyet Yönetimi (Vulnerability Management) Süreci Nasıl Kurulur?

Şirket ağlarındaki ve ürünlerdeki güvenlik açıklarını tespit etme, önceliklendirme (CVSS/EPSS) ve yama yönetimi (Patch Management) adımları.

Devamını Oku
Regülasyonlar
5 Ağustos 2026·10 dk okuma

Siber Olay (Incident) Bildirimi ve 24 Saat Kuralına Hazırlık

CRA, NIS2 ve 7545 sayılı Kanun kapsamında siber olay ve zafiyet bildirim yükümlülükleri (Early Warning) için şirket içi teknik hazırlık süreçleri.

Devamını Oku
Güven Masası
5 Ağustos 2026·8 dk okuma

VDP (Vulnerability Disclosure Policy) Nedir? Güvenlik İletişimi Nasıl Yapılır?

Zafiyet İfşa Politikası (VDP) ve ISO 29147 standartları. Siber güvenlik araştırmacılarıyla iletişim ve Safe Harbor (Güvenli Liman) kuralları.

Devamını Oku
Güven Masası
5 Ağustos 2026·9 dk okuma

Güvenlik Cevap Kütüphanesi (Knowledge Base) Nasıl Kurulur?

B2B satışlarda güvenlik anketlerini (Security Questionnaire) otomatize etmek için kanonik cevap kütüphanesi mimarisi ve SLA yönetimi.

Devamını Oku
Sürdürülebilirlik
5 Ağustos 2026·11 dk okuma

DPP İçin Tedarikçi Verisi Nasıl Toplanır? Hukuki ve Operasyonel Adımlar

Dijital Ürün Pasaportu (DPP) projelerinde Tier-1 ve Tier-2 tedarikçilerden EPD, REACH/RoHS sertifikaları ve karbon verisi toplama süreçleri.

Devamını Oku
Sürdürülebilirlik
5 Ağustos 2026·9 dk okuma

GS1 Digital Link Nedir? DPP İçin Ürün Kimliği ve Veri Taşıyıcı Standardı

Dijital Ürün Pasaportunda (DPP) kullanılacak GS1 Digital Link mimarisi, geleneksel GTIN barkodlarının (1D) web tabanlı QR kodlara (2D) dönüşüm süreci.

Devamını Oku

Veri Güvenliği

Tüm form ve iletişimler TLS ile şifrelenmektedir. Sunucularımız Vercel Edge ağında korunur.

Altyapı Standartları

Neon (PostgreSQL) veritabanı ve Resend iletişim altyapısı kullanılmaktadır.

Spam Koruması

Kullanıcı deneyimini bozmamak adına Captcha yerine gizli Honeypot mekanizması aktiftir.