Yetki ayrımı
Kullanıcıların yalnızca kendi hesapları veya taraf oldukları işlem dosyalarına erişebilmesi için veritabanı seviyesinde yetkilendirme ve satır bazlı erişim politikaları kullanılır.
Özel belge alanı
Sözleşme ve belge yüklemeleri genel erişime açık bir klasörde tutulmaz; dosyalar özel depolama alanı ve işlem bazlı yetkilendirme mantığıyla saklanır.
Ödeme güvenliği
KiraPas, kart verisini kendi frontend veya veritabanında saklamaz. Canlı ödeme, lisanslı ödeme kuruluşunun barındırdığı veya güvenli API akışları üzerinden sağlanacaktır.
Durum bütünlüğü
Ödeme alındı, iade edildi gibi kritik durumların yalnızca sunucu/ödeme sağlayıcısı doğrulamasıyla değişmesi hedeflenir; tarayıcı üzerinden sahte ödeme durumu oluşturulamaz.
Şüpheli durum bildirimi
Şüpheli bağlantı, kimlik avı veya hesabınıza yetkisiz erişim şüphesinde iletişim formunda “Güvenlik” konusunu seçerek bildirim yapabilirsiniz.