Güvenlik ve erişilebilirlik
BAŞLIK IV – ERİŞİLEBİLİRLİK VE GÜVENLİK
Son güncelleme: 18 Eylül
DİJİTAL ERİŞİLEBİLİRLİK
Amaç, mümkün olan en geniş kitleye erişilebilir bir kullanıcı deneyimi sağlamaktır ve iyileştirme hedefi olarak WCAG Seviye AA'yı benimser. Platform, özellikle kontrollü bir başlık yapısı, test edilmiş yollarda klavye navigasyonu, ölçülmüş kontrast, form etiketleri, hata mesajları, küçük ekranlara uyarlanmış düzenler ve Arapça okuma yönü desteği içerir.
Bu yaklaşım, tam bir uygunluk beyanı veya bağımsız bir sertifikasyon denetiminin sonucu değildir. Üçüncü taraf belgeler, video içeriği, karmaşık tablolar, içe aktarılan dosyalar veya harici işlevler sınırlamalar sunabilir. Piyasadaki tüm ekran okuyucularla kapsamlı bir test yapıldığı iddia edilmemektedir.
Bir sorun, konu satırında "Erişilebilirlik" ile contact@mijaygroup.com'ye bildirilebilir. Mijay Group, içeriğe ve mevcut kaynaklara bağlı olarak makul bir alternatif çözüm veya format arayacaktır.
2. TEKNİK VE ORGANİZASYONEL ÖNLEMLER
Uygulanan ve doğrulanabilir önlemler şunları içerir, ancak bunlarla sınırlı değildir:
- Üretim ortamında HTTPS iletişimi ve HSTS başlıkları;
- İçerik yükleme, entegrasyon ve yorumlama ile ilgili belirli risklere karşı güvenlik başlıkları, İçerik Güvenlik Politikası dahil;
- Sunucu doğrulaması, CSRF koruması, çıktı kaçışı ve karma şifreler;
- Rol, izin, proje, klasör ve konuşmaya dayalı erişim kontrolleri;
- Yöneticiler için zorunlu iki faktörlü kimlik doğrulama;
- Yapılandırıldığında erişim sınırlaması ve bot karşıtı kontrol;
- Üretim ortamında güvenli oturumlar ve çerezler;
- Hassas belgelerin özel depolanması ve belirli paylaşımlar için imzalı geçici bağlantılar;
- Yönetimsel işlemlerin ve belirli hassas olayların günlüğe kaydedilmesi;
- Otomatik yedeklemeler, bütünlük kontrolleri ve dağıtımdan önce yedeklemeler;
- İzinlerin, kısıtlı erişimin, bağımlılıkların, derlemelerin ve geçişlerin otomatik test edilmesi.
Bazı antivirüs analizleri, OCR, dönüştürme ve tespit işlevleri üçüncü taraf bir sağlayıcıya bağlıdır ve yalnızca gerekli yapılandırma etkinleştirildiğinde çalışır. Platform tarafından kabul edilen bir dosyanın doğası gereği güvenli olduğu asla düşünülmemelidir.
3. KULLANICI HESAPLARI
Her kullanıcı benzersiz bir parola kullanmalı, kimlik doğrulama yöntemlerini korumalı, hesabını paylaşmamalı, projelerindeki yetkili kişileri doğrulamalı ve şüpheli herhangi bir etkinliği derhal bildirmelidir. Mijay Group, bir risk tespit edildiğinde sıfırlama uygulayabilir, erişimi askıya alabilir veya doğrulama isteyebilir.
4. ÖDEMELER
Platform tarafından sunulan kart ödemeleri Stripe aracılığıyla işlenir. Kart bilgilerinin tamamı Mijay Group tarafından saklanmaz. Ek kontroller, kimlik doğrulama ve olası retler Stripe, banka, ülke ve işlemin risk seviyesine bağlıdır.
5. DOSYALAR, MESAJLAR VE YAPAY ZEKÂ
Dosyalar boyut, tür ve görünürlük sınırlarına tabidir. Reddedilebilir, izole edilebilir, analiz edilebilir veya dönüştürülebilirler. Katılımcılar gereksiz sırlar, kötü amaçlı kodlar, yasa dışı veriler veya paylaşmaya yetkili olmadıkları bilgileri yayınlamamalıdır.
Mesajlaşma sistemi, ayrıştırma kuralları ve bir dolandırıcılık önleme filtresi kullanır. Yapay zekâ asistanından gelen çeviriler ve yanıtlar otomatiktir, hatalar içerebilir ve herhangi bir karar verilmeden önce bir insan tarafından doğrulanmalıdır.
6. OLAY YÖNETİMİ
Mijay Group, bildirilen veya tespit edilen olayları analiz eder, etkilerini azaltır, ilgili bilgileri saklar ve uygun düzeltici önlemleri alır. İlgili makamlar ve kişiler, yürürlükteki yasa gerektirdiğinde ve bu yasanın öngördüğü süre içinde bilgilendirilir.
Bir olay veya güvenlik açığı, konu satırında "Güvenlik" yazılarak contact@mijaygroup.com'ye bildirilebilir. Rapor, Mijay Group'in inceleme fırsatı bulmadan önce sistemi daha fazla istismar etmeden, başkalarının verilerine erişmeden, hizmeti aksatmadan veya güvenlik açığını kamuoyuna açıklamadan sorunu açıklamalıdır.
7. YASAKLI KULLANIM
Özellikle, yetkisiz erişim girişiminde bulunmak, izinleri atlatmak, yazılı izin olmadan hizmeti taramak veya saldırmak, kötü amaçlı kod eklemek, başkalarının verilerini toplamak, birini taklit etmek, yasa dışı içerik iletmek, dolandırıcılık yapmak, geçerli yaptırımları atlatmak veya platformu üçüncü bir tarafın haklarını ihlal etmek için kullanmak yasaktır.
Mijay Group, bireyleri, verileri, platformu veya yasal yükümlülüklerini korumak için, mevcut diğer çözüm yollarına halel getirmeksizin erişimi askıya alabilir veya kısıtlayabilir.
8. SÜREKLİLİK VE ERİŞİLEBİLİRLİK
Mijay Group, kesinti riskini azaltmak için tasarlanmış yedeklemeler, üretim kontrolleri ve dağıtım prosedürleri uygular. Bununla birlikte, barındırma sağlayıcısına, ağa, ödeme hizmetlerine, operatörlere ve diğer harici sağlayıcılara olan bağımlılıklar erişilebilirliği etkileyebilir.
Bu sayfada kamuya açık bir hedef, kurtarma süresi, maksimum veri kaybı veya otomatik tazminat sözü verilmemektedir. Bir SLA, RTO, RPO veya tazminat, yalnızca ilgili müşteriyle imzalanmış yazılı bir sözleşmede açıkça belirtilmişse sözleşmesel olarak bağlayıcıdır.
9. UYUM, DOLANDIRICILIK VE CEZALAR
Mijay Group, yasa, hizmet sağlayıcı, yetkili makam veya risk seviyesi gerektirdiğinde, bir işlemin, ürünün veya ödemenin kimliği, şirketi, menşei hakkında orantılı kontroller yapabilir. Bir işlem, yasa dışı, dolandırıcı, sahte, yasaklanmış veya bir hizmet sağlayıcının kurallarıyla uyumsuz görünüyorsa reddedilebilir veya askıya alınabilir.
Bu hak, Mijay Group'in düzenlenmiş bir finans kurumu olduğu veya aynı prosedürün her müşteri için geçerli olduğu anlamına gelmez.
10. UYGULANACAK HUKUK VE HİYERARŞİ
Bu bilgiler Hong Kong yasalarına tabidir. Genel Şartlar ve Koşullar ile kabul edilen özel şartlar ve koşullar, sözleşmesel yükümlülükleri belirler. Çelişki durumunda, imzalı sözleşme belgesi ve geçerli zorunlu kurallar, bu genel sunuma göre önceliklidir.
11. İLETİŞİM BİLGİLERİ
Genel iletişim, veri, erişilebilirlik, güvenlik ve fikri mülkiyet: contact@mijaygroup.com
Adres: Oda 2502C, 25/F, 148 Electric Road, North Point, Hong Kong
Belge 19 tarihinde güncellenmiştir, Eylül 2026.