Dijital varlık dünyasında, veri en az para kadar değerlidir. Bir kripto para borsasında işlem yaptığınızda, para yatırdığınızda veya kimliğinizi doğruladığınızda; kimlik belgelerinizden ödeme bilgilerinize, davranışsal verilerinizden giriş bilgilerinize kadar en hassas bilgilerinizi o platforma emanet edersiniz.
Phemex olarak, bu güveni büyük bir özenle ele alıyoruz. Felsefemiz, verilerinizin size ait olduğu ve onu korumanın en temel önceliklerimizden biri olduğudur. Uçtan uca şifreleme, sıkı erişim kontrolü, veri izolasyonu, düzenli denetimler ve mevzuata tam uyum ile kişisel bilgilerinizin gizliliğini ve uluslararası standartlara uygunluğunu garanti altına alıyoruz.
Veri Güvenliği ve Gizliliği Neden Önemlidir?
Kripto ekosisteminde veri sızıntıları, finansal saldırılar kadar yıkıcı olabilir. Sızdırılmış bir özel anahtar, çalınan kimlik belgesi veya açığa çıkan bir e-posta listesi; kimlik hırsızlığı, phishing saldırıları ve itibar kaybına yol açabilir. Bu nedenle Phemex’te veri koruma, geleneksel siber güvenliğin ötesine geçer. Sadece işlemleri değil, sistemimizden geçen her bir veriyi güvence altına alırız. Giriş bilgileriniz, işlem geçmişiniz yahut KYC belgeleriniz olsun, tüm verileriniz şifreli halde tutulur ve sadece mutlak gereklilik durumlarında erişilebilir.
Uçtan Uca Şifreleme
Phemex’in veri korumasının temelinde, uçtan uca şifreleme bulunur. Bu teknoloji sayesinde verileriniz, sadece yetkili alıcı tarafından okunabilir hale gelir.
Aktarım Halinde Şifreleme
Cihazınızdan Phemex sunucularına akan tüm veriler, Transport Layer Security (TLS 1.2 ve üzeri) üzerinden korunur. Yani kötü niyetli biri ağ trafiğini ele geçirse bile sadece şifreli ve çözülemez verilerle karşılaşır.
Depolama Halinde Şifreleme
Verileriniz Phemex sunucularına ulaştığında, AES-256 şifreleme standardı ile koruma altına alınır. Bu, global bankacılık ve askeri sistemlerde de kullanılan en güçlü güvenlik standartlarından biridir. Tüm özel anahtarlar, KYC belgeleri ve kullanıcı kayıtları depolanmadan önce şifrelenir; olası fiziksel tehlikelerde dahi verilerinizin güvenliği sağlanır.

Uçtan uca şifreleme (kaynak)
Anahtar Yönetimi ve Rotasyonu
Phemex, kriptografik anahtarları titizlikle yönetmek ve düzenli olarak değiştirmek için Anahtar Yönetim Sistemleri (KMS) kullanır. Şifreleme anahtarları, korudukları verilerden ayrı tutulur ve olası kötüye kullanım ya da ilişkilendirme saldırılarını önlemek için düzenli rotasyona tabi tutulur. Anahtara erişim işlemleri sürekli kayıt altına alınır ve denetlenir; böylece her anahtarla ilgili işlem şeffaf ve doğrulanabilir izler bırakır.
Sıkı Erişim Kontrolü
Phemex olarak, bir veriye erişimi olan kişi sayısı ne kadar az olursa, güvenliğin o kadar yüksek olacağına inanıyoruz. Rol tabanlı erişim kontrolü sistemimiz ile çalışanlar, sadece kendi görev tanımlarına uygun verilere erişebilirler.
Rol Tabanlı Yetkiler
Örneğin:
- Bir müşteri destek temsilcisi hesap hareketlerini doğrulayabilir ancak çekim adreslerini göremez.
- Bir uyum görevlisi, KYC verilerini inceleyebilir, ancak kullanıcı giriş oturumlarına erişemez.
Her sistem rolü hassasiyetle tanımlanır, gereksiz yetkilendirmeler minimize edilir ve saldırı yüzeyi son derece küçültülür.
İmtiyazlı Hesap İzleme
Daha üst düzey idari veya mühendis hesaplarında, Phemex ek güvenlik önlemleri uygular:
- Yetkili hesaplar çok faktörlü doğrulama ile giriş yapmak zorundadır.
- Bu hesaplar üzerinden yapılan tüm işlemler kaydedilir ve incelenir.
- Yetkiler üç ayda bir ya da rol değişikliğinde düzenli olarak gözden geçirilir.
Böylelikle, iç operasyonlar bile dış erişimler kadar sıkı bir şekilde denetlenir; tam şeffaflık ve sorumluluk kültürü yerleşir.
Veri İzolasyonu
Veri güvenliği sadece şifrelemeden ibaret değildir; aynı zamanda izolasyonu da kapsar. Phemex, kullanıcı verilerinin mantıksal olarak ayrılmasını sağlar; hiçbir hesap başka birinin bilgisine erişemez veya etkileyemez.
Her bir kullanıcının verisi, veritabanlarımızda izole mantıksal ortamlarda saklanır. Analitik ya da denetim amaçlı sorgulamalar dahi yapılırken sistem, sorgu düzeyinde izolasyonu zorunlu kılar. Her istek; yalnızca izin verilen veri setine erişebilir. Bu tasarım, çapraz hesap erişimini engeller ve kullanıcılar, iş ortakları veya servisler arasında veri sızıntısı riskini ortadan kaldırır. Bu, küresel bulut sağlayıcılarının ve finansal kuruluşların da benimsemiş olduğu modern bir mimaridir.
Düzenli Denetimler ve Şifreli Yedeklemeler
Güvenlik yaklaşımımız sadece şifreleme ve erişim kontrolüyle sınırlı değil, sürekli doğrulama ve beklenmeyene hazır olmayı da içerir.
Sürekli Denetim
Kullanıcı verileriyle yapılan her işlem, değiştirilemez denetim günlüklerine otomatik olarak kaydedilir. Bu günlüklerde şunlar izlenir:
- Veriye kimin eriştiği
- Ne zaman erişildiği
- Hangi değişikliklerin yapıldığı
Bu kayıtlar, hem iç güvenlik ekipleri tarafından hem de otomatik izleme sistemleriyle, gerçek zamanlı olarak analiz edilerek şüpheli ya da yetkisiz faaliyetler tespit edilir.
Şifreli Yedeklemeler ve Felaket Kurtarma
Phemex, şifreli yedeklerini, coğrafi olarak dağıtılmış ve güvenli birden fazla lokasyonda düzenli olarak tutar. Bu yedekler sayesinde doğal afet, donanım arızası veya siber saldırı gibi uç senaryolarda bile kullanıcı verilerinin erişilebilirliği ve geri alınabilirliği sağlanır.

KYC & AML (kaynak)
Yasal ve Mevzuata Uyum
Kullanıcı gizliliğinin korunması, onu yöneten yasalara saygı duymayı da gerektirir. Phemex, küresel KYC (Müşterini Tanı) ve AML (Kara Para Aklamayı Önleme) gereksinimlerine tam uyum içinde faaliyet gösterir.
- Kimlik Doğrulama ve Veri Bütünlüğü – Uyum programlarımız; hassas belgelerin güvenli şekilde yüklenmesini, şifrelenmesini ve ilgili ülkenin veri koruma yasalarına göre depolanmasını kapsayan güçlü kimlik doğrulama süreçleri içerir. Tüm KYC verileri, sıkı gizlilik protokolleriyle ele alınır ve kullanıcı onayı ya da yasal zorunluluk olmadıkça üçüncü şahıslarla paylaşılmaz.
- İşlem Takibi – Phemex’in uyum sistemleri; topluluğumuzu ve kripto ekosistemini dolandırıcılık, kara para aklama ve diğer yasa dışı faaliyetlerden korumak için işlemleri sürekli izler.
- Düzenleyici Kurumlarla İş birliği – Sorumlu bir global borsa olarak Phemex; şeffaflık, hesap verebilirlik ve etik davranışta en üst standartları korumak için finansal otoriteler ve uyum denetçileriyle yakın çalışır. Sadece mevcut mevzuata uymakla kalmaz, aynı zamanda kripto sektöründe güven ve güvenliğe dair yeni standartlar belirlemeyi amaçlarız.
Sonuç
Güvenlik ve gizlilik birbiriyle ayrılmazdır; Phemex için veri koruma kritik bir görevdir. Uçtan uca şifreleme, sıkı erişim politikaları, veri izolasyonu, sürekli denetim ve tam mevzuata uyum sayesinde, kişisel ve finansal bilgilerinizin kontrolünü tamamen size bırakıyoruz. Phemex ile işlem yaparken, mahremiyetinize en az kazancınız kadar değer veren bir partner seçmiş olursunuz.

