Güvenlik ve uyum

Denetçinin sorusuna kayıtla cevap verir.

Yetki sunucuda değerlendirilir, veri kapsamı kayıt seviyesinde uygulanır, hassas veri donanım güvenlik modülünde durur, cihazlar arası her mesaj 4096 bit şifrelidir ve hiçbir şey tesisi terk etmez.

Kimlik ve yetki

İstemci karar vermez.

Öznitelik tabanlı politikalar

Rol, mekan, tesis, tutar ve zaman gibi özniteliklerle yazılan politikalar her istekte sunucuda değerlendirilir. Açık ret her zaman kazanır.

Satır düzeyi izolasyon

Veritabanı, sorguyu yapan personelin tesis ve mekan kapsamına göre satırları süzer. Kapsamı olmayan istek hiçbir satır görmez.

Terminal ve cihaz

Masa tabletleri ve vezne terminalleri kayıtlıdır ve mekana bağlıdır; RFID ve PIN ile personel girişi, makine belirteçleri entegrasyonlar için.

Çift onay

Yüksek ödeme, fill, handpay, ödeme talimatı ve kritik ayar değişikliği ikinci bir yetkili olmadan tamamlanmaz.

Denetim izi

Ayar geçmişi, ihtilaf kararları, yapay zeka işlemleri ve her defter satırı kim, ne zaman, neden bilgisiyle kalıcıdır.

Gözetimde ayrıştırma

Gözetim, kasa ve pit rolleri birbirinin ekranını görmez; olay panelinda karar veren kişi masayı işleten kişi değildir.

AML ve sorumlu oyun

Ay sonu raporu değil, anlık kapı.

Kimlik eşiği, büyük işlem eşiği ve parçalama tespiti kasa işleminin içindedir; alarm üretmekle kalmaz, işlemi durdurur.

  • Kimlik eşiği. Eşiğin üstündeki ödeme kimlik doğrulanmadan yapılamaz.
  • Parçalama (structuring). Kısa aralıklarla eşiğin altında kalan işlemler toplanır ve uyum görevlisine düşer.
  • Düzenleyici taban. Yasal eşikler hiçbir rol tarafından yasal sınırın altına indirilemez; tesis yargı alanına göre farklılaşır.
  • SAR taslağı. Alarm ile taslak arasındaki hedef süre 24 saatin altı; iş akışı tasarımcısı taslağı otomatik açabilir.
  • Öz-dışlama ve kara liste. Kayıt, kasa ve salona giriş noktalarında kontrol edilir.
  • Promosyon çipleri. Kasa nakde çevirmeyi reddeder.
Şeffaflık

Kapalı kutu değil. Kaynak kodu teslim edilir.

Yapay zeka modelleri dışındaki tüm yazılım, karar mekanizmaları dahil, AGPL özgür yazılım lisansıyla lisanslanmıştır ve kaynak koduyla birlikte müşteriye verilir.

Denetçi kodu görür

Kimlik sorma kuralı, ikinci onay zinciri, puan hesabı ve alarm mantığı kaynak üzerinde okunabilir. Denetim "yazılım böyle çalışıyor" beyanına değil, koda dayanır.

Tedarikçiye bağımlılık yok

Kod sizde olduğu için sistem sizinle kalır. Bakımı biz yaparız; isterseniz kendi ekibiniz veya bağımsız bir firma da yapabilir.

Arka kapı olamaz

Açık kaynakta gizli bir erişim yolu saklanamaz. Şifreleme, anahtar yönetimi ve yetki denetimi kodu herkesin incelemesine açıktır.

Geliştirmeler açık kalır

AGPL gereği yazılım üzerine yapılan her geliştirme aynı lisansla paylaşılır. Bir tesis için yapılan iyileştirme diğerlerine kapalı kalmaz.

Yapay zeka modelleri ayrı

Yalnızca eğitilmiş modeller lisansın dışındadır. Modelin hangi veriyi gördüğü, ne ürettiği ve insanın nasıl onayladığı açık koddadır.

Sürekli doğrulanabilir

Kurulu sürümün teslim edilen kaynakla aynı olduğu her güncellemede doğrulanabilir; çalışan yazılım ile elinizdeki kod arasında fark yoktur.

Şifreleme ve anahtar güvenliği

Araya kimse giremez. Ağ yöneticisi bile.

Hassas veriler donanım güvenlik modülünde (HSM) tutulur; terminaller arasındaki her mesaj 4096 bit anahtarlarla uçtan uca şifrelenir. Ağı dinleyen, yönlendiriciyi ele geçiren veya sertifika taklit eden biri yalnızca anlamsız bir blok görür.

  • Donanım güvenlik modülü. Şifreleme anahtarları, biyometrik vektörler, kimlik belgesi görüntüleri ve kart verileri HSM içinde tutulur. Anahtar hiçbir zaman modülün dışına çıkmaz; şifreleme ve çözme işlemi modülün içinde yapılır.
  • 4096 bit uçtan uca. Masa tableti, vezne terminali, host telefonu ve sunucu arasındaki her istek, başlıkları ve oturum bilgisi dahil, hedef cihazın anahtarıyla şifrelenir. Ağ katmanındaki şifreleme buna ek bir katmandır, yerine geçmez.
  • Cihaz anahtarı cihazda. Her terminalin özel anahtarı cihazın güvenli deposunda üretilir ve oradan çıkmaz; uygulama katmanındaki bir zararlı kod anahtara ulaşamaz.
  • Tekrar saldırısı korumalı. Her mesaj zaman damgası ve tek kullanımlık numara taşır; yakalanıp yeniden gönderilen bir "ödeme yap" mesajı reddedilir.
  • Sertifika taklidi işe yaramaz. Trafik ağ üzerinde açılsa bile içerik yalnızca hedef cihazın anahtarıyla çözülür; araya giren kişi bir bakiye, bir kimlik veya bir yüz verisi göremez.
  • Terminal yetkisiz olursa. Kaybolan veya çalınan cihazın anahtarı tek tıkla iptal edilir; cihaz o andan itibaren hiçbir mesajı çözemez.
Veri

Veri tesiste kalır.

Tesis içi kurulum

Uygulama, veritabanı, video, nesne deposu ve yapay zeka sunucuları tesisin kendi donanımında çalışır. Dış servise bağımlılık yoktur.

Biyometri ayrı tutulur

Yüz vektörleri müşteri kaydından ayrı, donanım güvenlik modülüyle korunan bir depodadır. Duygu analizi hukuki etki değerlendirmesiyle uyumludur.

Kişisel veri hijyeni

Hata ve izleme kayıtlarına müşteri verisi yazılmaz; hassas ekran alanları oturum kayıtlarında maskelenir.

Saklama ve kanıt

Kanıt klipleri zaman damgasıyla masa kaydına bağlıdır; saklama süreleri ayarlanabilir ve yasal alt sınırın altına inemez.

Yedekleme

Yedekten geri yükleme tatbikatı her çeyrek yapılır.

Kapsam dışı

Çevrimiçi kumar yoktur, oyuncuya sunulan uygulama yoktur, resmi defterler ve vergi beyannamesi burada tutulmaz.