Security & Reliability

Yalnızca hızlı değil, güvenli ve izlenebilir bir mesaj operasyonu

MesajPilot’un altyapısı kimlik güvenliği, secret koruması ve güvenilir mesaj işleme katmanları etrafında kurgulandı. Özellikle canlı webhook trafiklerinde duplicate ve geçici hata riskleri yönetilebilir hale getirilir.

Kimlik ve Erişim Kontrolleri

Yetkisiz erişimi sınırlayan ve tenant sınırlarını koruyan temel güvenlik katmanları.

JWT

Access + Refresh Modeli

Oturum süresi yönetimi ve güvenli yenileme akışı.

RBL

Role Based Access

Admin, Business, Staff rollerine göre route koruması.

RL

Rate Limit + Brute-force

Login ve kritik endpoint’lerde saldırı önleme katmanı.

Veri güvenliği altyapısı
Reliability Layer

Mesaj güvenilirliği için “exactly-once-ish” yaklaşımı

  • Webhook event idempotency ile duplicate mesaj engelleme
  • Retry/backoff stratejisi ile geçici hata toleransı
  • Failed queue üzerinden yeniden deneme mekanizması
  • İşlem loglarıyla denetlenebilir operasyon izi

Secret yönetimi nasıl yapılıyor?

Meta/OpenAI gibi kritik tokenlar DB’de plaintext tutulmaz; şifreli saklama kullanılır.

Tenant verileri karışır mı?

Hayır. Her işletme verisi tenant sınırlarında ayrıştırılır ve rol bazında filtrelenir.

App review olmadan canlıya çıkılır mı?

Test modunda sınırlı hesaplarla çalışılır; production için Meta review süreçleri gerekir.

Güvenlik checklist paylaşılır mı?

Evet, teknik görüşme sonrasında mimari özet ve kontrol listesi paylaşılır.

Güvenlik ekibinizle birlikte teknik doğrulama yapalım.

Uygulama mimarisi, kimlik katmanı ve webhook güvenilirliği detaylarını birlikte geçelim.