SitePilot Güvenlik Ön Analiz ve Dosya İnceleme Yetkilendirme Sözleşmesi
Bu metin, müşterinin web sitesi güvenlik ön analizi için SitePilot’a göndereceği dosyaların hangi amaçla inceleneceğini ve müşterinin verdiği yetkinin kapsamını açıklar.
1. Taraflar
Bu sözleşme; güvenlik ön analiz hizmetini talep eden müşteri ile SitePilot arasında, web sitesi güvenlik ön analizi ve dosya inceleme sürecine ilişkin onay ve yetkilendirme amacıyla düzenlenmiştir.
2. Hizmetin Konusu
Hizmetin konusu; müşterinin web sitesi, domain, SSL/TLS, DNS/e-posta, cookie, header bilgileri, müşteri tarafından yüklenen site dosyaları, cPanel yedeği, public_html ZIP dosyası, log dosyaları ve benzeri teknik kayıtlar üzerinden güvenlik ön değerlendirmesi yapılmasıdır.
3. Müşteri Yetkilendirmesi
Müşteri, talep formunu göndererek ve onay kutusunu işaretleyerek, tarafınca yüklenen dosyaların yalnızca güvenlik ön analizi, risk tespiti, raporlama ve iyileştirme önerisi hazırlanması amacıyla incelenmesine izin verir.
Müşteri; gönderdiği web sitesi, dosya, yedek, log ve teknik kayıtlar üzerinde işlem yapmaya yetkili olduğunu, üçüncü kişilere ait izinsiz dosya veya veri göndermeyeceğini kabul eder.
4. İncelenebilecek Dosya ve Kayıtlar
- Domain ve HTTP/HTTPS erişim kontrolleri
- SSL/TLS, DNS, SPF, DKIM, DMARC, MX ve NS kayıtları
- public_html ZIP yedeği
- cPanel full backup veya hosting yedekleri
- error_log, access_log ve uygulama hata kayıtları
- .htaccess, robots.txt, sitemap.xml ve benzeri yapılandırma dosyaları
- Yazılım bağımlılık ve yapılandırma dosyaları
5. Gizlilik ve Veri Güvenliği
SitePilot, müşteri tarafından gönderilen dosyaları üçüncü kişilerle paylaşmaz. Dosyalar yalnızca güvenlik ön analizi, rapor üretimi ve müşteriyle paylaşılacak teknik iyileştirme planı için kullanılır.
Raporlarda hassas dosya içerikleri açık şekilde yayınlanmaz; mümkün olduğunda dosya yolları maskelenir ve yalnızca risk kategorileri özetlenir.
6. Dosyaların Saklanması ve Silinmesi
Yüklenen dosyalar analiz ve raporlama süreci için geçici olarak saklanabilir. Analiz tamamlandıktan sonra müşteri talep ederse dosyaların sistemden silinmesini isteyebilir. SitePilot, güvenlik amacıyla dosyaları doğrudan webden erişilemeyen korumalı alanda tutmayı hedefler.
7. Analiz Sınırları
Bu hizmet bir ön güvenlik değerlendirmesidir. Rapor, tespit edilen bulgulara göre risk görünümünü ve önerilen aksiyonları sunar. Kapsamlı penetrasyon testi, kaynak kod denetimi, olay müdahalesi veya adli bilişim çalışması ayrıca planlanır.
8. Düzeltme ve Teknik Müdahale Süreci
Müşteri, güvenlik ön analiz raporu sonrasında SitePilot’tan düzeltme, iyileştirme veya teknik müdahale hizmeti talep ederse; raporda belirtilen bulguların giderilmesi amacıyla web sitesi dosyaları, yapılandırma dosyaları, .htaccess kuralları, güvenlik header ayarları, cookie/oturum ayarları, upload klasör güvenliği, yedek/arşiv dosyalarının taşınması veya kaldırılması, kurulum/test dosyalarının yayından kaldırılması ve benzeri teknik işlemler için ayrıca Düzeltme ve Teknik Müdahale Onayı alınır.
SitePilot, düzeltme işlemine başlamadan önce mümkün olduğu ölçüde mevcut dosya ve ayarların yedeğini alır veya müşteriden güncel yedek almasını ister. Yapılan işlemler yalnızca müşteri tarafından talep edilen güvenlik iyileştirme kapsamıyla sınırlıdır.
Müşteri, teknik müdahale sırasında kısa süreli erişim kesintisi, geçici görünüm bozulması, önbellek kaynaklı farklılıklar veya hosting yapılandırmasına bağlı uyumluluk sorunları oluşabileceğini kabul eder. Bu tür durumlarda SitePilot, yapılan değişikliği geri almak veya uyumlu alternatif çözüm uygulamak için gerekli teknik çalışmayı yürütür.
DNS, e-posta, hosting paneli, veritabanı veya dış servislerde ek işlem gerekirse müşteriye ayrıca bilgilendirme yapılır ve gerekli onay alınır.
9. Yasaklı Kullanım ve Sorumluluk
Müşteri, kendisine ait olmayan veya inceleme yetkisi bulunmayan sistemlere ait dosya, yedek, log veya erişim bilgisi göndermemeyi kabul eder. Müşterinin yetkisiz dosya paylaşımından doğabilecek hukuki ve teknik sorumluluk müşteriye aittir.
10. Raporun Niteliği
Hazırlanan rapor; müşteri dostu güvenlik ön değerlendirmesi, risk sıralaması ve iyileştirme önerileri içerir. Rapor, tek başına mutlak güvenlik garantisi vermez; bulgular düzenli takip ve tekrar analiz ile değerlendirilmelidir.
11. Elektronik Onay Kaydı
Talep formunda yer alan “Sözleşmeyi okudum, anladım ve onaylıyorum” kutusunun işaretlenmesiyle; onay tarihi, IP adresi, tarayıcı bilgisi ve sözleşme versiyonu sistem tarafından kayıt altına alınabilir. Düzeltme hizmeti için oluşturulan özel onay bağlantısı üzerinden verilen teknik müdahale onayı ayrıca kayıt altına alınır.