Ekler ve Güvenlik
Son güncelleme: 30 Haziran 2026
Postiva'da bir e-postaya iliştirilen dosyaları (ek) açmadan önce güvenli biçimde önizleyebilirsiniz. Bu sayfa, eklerin nasıl görüntülendiğini, hangi güvenlik önlemlerinin alındığını ve sizden beklenen özeni açıklar.
Ekleri nasıl güvenle önizliyoruz
Postiva, bir eki cihazınıza indirmeden önce izole (yalıtılmış) bir önizleme sunar. Önizleme sırasında:
- Görseller (PNG, JPEG, GIF, WEBP, BMP, SVG) güvenli bir <img> öğesiyle gösterilir; ek içindeki hiçbir betik (script) çalıştırılmaz.
- PDF belgeleri tarayıcınızın kendi kum-havuzlu (sandboxed) PDF görüntüleyicisinde açılır; belge içindeki etkin içerik kısıtlanır.
- e-Fatura / e-Arşiv (UBL-TR XML) belgeleri varsa belgenin kendi görsel şablonuyla (gömülü XSLT), tüm yetkileri kapalı ve internet erişimi olmayan yalıtılmış bir çerçeve içinde insana okunur fatura olarak gösterilir. Görsel şablon bulunamazsa belge, güvenli biçimde okunabilir ham içerik olarak sunulur.
- Önizleme çerçevesi ana uygulamadan tamamen yalıtılmıştır: oturum bilginize, çerezlerinize veya hesabınıza erişemez; dışarıya istek (takip/izleme dâhil) gönderemez.
Aldığımız teknik ve idari tedbirler
Postiva, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) m.12 kapsamında, işlenen verilerin güvenliğini sağlamak için uygun teknik ve idari tedbirleri almayı taahhüt eder. Eklerle ilgili başlıca tedbirlerimiz:
- Ek önizlemesini; betik ve aynı-köken yetkileri kapalı, sıkı içerik güvenliği politikası (CSP) uygulanan yalıtılmış çerçevede çalıştırma.
- Uzaktan görsel / izleme piksellerini ve harici kaynak çağrılarını varsayılan olarak engelleme.
- Bağlantıların TLS ile, kimlik bilgilerinin AES-256 ile şifrelenmesi; gelen postaların izole ortamda görüntülenmesi.
- Verilerin Cloudflare'in Avrupa Birliği (Frankfurt) altyapısında barındırılması.
Paylaşılan sorumluluk: sizden beklenen özen
Hiçbir güvenlik önlemi %100 koruma sağlamaz. Bu nedenle ek güvenliği paylaşılan bir sorumluluktur:
- Postiva, yukarıdaki tedbirleri (yalıtılmış önizleme, uzak içerik engelleme, güvenli görüntüleme) almayı taahhüt eder ve KVKK m.12 yükümlülüğünü üstlenir.
- Siz, bir eki cihazınıza indirip çalıştırma kararında dikkatli davranmanız beklenir: tanımadığınız veya güvenmediğiniz göndericilerden gelen ekleri açmayın, indirdiğiniz dosyaları açmadan önce güncel bir virüs/zararlı yazılım tarayıcısıyla tarayın.
Postiva'nın kasıt veya ağır kusuru saklı kalmak kaydıyla, indirilen bir dosyanın kullanıcının kendi cihazında çalıştırılmasından doğan sonuçlarda kullanıcının özen yükümlülüğü esastır. Bu ifade, Postiva'nın yasalardan (KVKK, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve 6098 sayılı Türk Borçlar Kanunu) doğan sorumluluğunu kaldırmaz veya sınırlamaz.
İyi uygulamalar
- Beklemediğiniz bir ek geldiyse, göndericiyi ayrı bir kanaldan teyit edin.
- .exe, .scr, .js, .bat, makro içeren Office dosyaları ve parolalı arşivlerde ekstra dikkatli olun.
- e-Fatura / e-Arşiv belgelerini her zaman önce Postiva'nın yalıtılmış önizlemesinde inceleyin.
- Şüpheli bir e-posta veya ek fark ederseniz merhaba@postiva.com.tr adresinden bize bildirin.