Güvenlik hakkında bir soru


redruaÇevrim Dışı

Kayıt: 14/05/2006
İl: Burdur
Mesaj: 225
redruaÇevrim Dışı
Gönderim Zamanı: 12 Ağustos 2008 21:06
Arkadaşlar merhaba.Sizlere sormak istediğim bir konu var.İnternette www.otuz.com diye bir site var.Sitede internet üzerinden satış yapılıyor.Aklıma küçük bir şey takıldı.Bu sitede kredi kartıyla yapılan alışverişlerde güvenliği sağlamak amacıyla nasıl bir önlem alındığını merak ediyorum.Normalde sayfanın en alt sağ köşesinde kredi kartıyla yapılan işlemlerin şifrelendiğini belirten RapidSSL diye bir ibare var.Yalnız oraya tıkladığımız zaman bildiğim kadarıyla bir pencerenin açılması ve firmanın güvenlik için kullandığı bu uygulamanın(RapidSSL) ne zamana kadar geçerli olduğunu belirten bir yazının yazması lazım.Ben o kısma tıkladım ve hiçbir şey olmadı.Sizce bu neden olabilir?Öncelikle amacım kimseyi suçlamak falan değil.Yani kimsenin söz konusu site hakkında olumsuz bir kanıya kapılmasını istemem.

Üye imzalarını sadece giriş yapan üyelerimiz görebilir

rastlantısalÇevrim Dışı

Özel Üye
Kayıt: 25/04/2008
İl: Istanbul
Mesaj: 4979
rastlantısalÇevrim Dışı
Özel Üye
Gönderim Zamanı: 12 Ağustos 2008 21:20
Merhabalar.
Alp bey, konu ile ilgili en kesin bilgiyi size firmanın vereceği kanaatindeyim. Kendilerine mail atarsanız eminim geri dönüşü olacaktır. Bahsettiğiniz alışveriş sitesi, genel itibari ile insanların çok memnun oldukları bir yer. Gelecek cevabı merak ettim şimdiden. Mahsuru yoksa bizlerle paylaşır mısınız?
 
Saygılarımla.

Üye imzalarını sadece giriş yapan üyelerimiz görebilir

redruaÇevrim Dışı

Kayıt: 14/05/2006
İl: Burdur
Mesaj: 225
redruaÇevrim Dışı
Gönderim Zamanı: 12 Ağustos 2008 21:29
Tabiki gelecek cevabı sizlerle paylaşırım.Dediğim gibi niyetim kimseyi kötülemek falan değil.Sadece aklımda soru işareti yarattı.Çünkü biraz önce bildiğim bütün alışveriş sitelerini dolaştım ve güvenlik simgesine tıkladığım zaman firma hakkında kısa bir bilgi ve şifreleme uygulamasının ne kadar süreyle geçerli olduğunu gösteren bir pencere açıldı.Kimseyi zan altında bırakmak istemem.Ama içimizdeki şüpheleri gidermek en doğal hakkımız bence.

Üye imzalarını sadece giriş yapan üyelerimiz görebilir

taipanÇevrim Dışı

Kayıt: 01/03/2008
İl: Ankara
Mesaj: 74
taipanÇevrim Dışı
Gönderim Zamanı: 12 Ağustos 2008 22:36
Merhaba,

Sitenin şifrelenen "Encrypted" sayfalarına girdiğiniz zaman tarayıcınızın alt kısmında bir kilit işareti çıkar.Firefox için en sağ alt köşede mesela.Bu kilit simgesinin üzerine tıklarsanız sertifika bilgilerini görebilirsiniz.Otuz.com için bu :
Common Name = Equifax Secure Global eBusiness CA-1
Organization = Equifax Secure Inc.

CN = www.otuz.com
OU = Domain Control Validated - RapidSSL(R)
OU = See www.rapidssl.com/resources/cps (c)08
OU = GT97803432
O = www.otuz.com
C = TR

şeklinde görebilirsiniz.Daha başka bilgiler de mevcut.Ayrıca kredi kartı ile ödeme safhasına geldiğiniz zaman bankaların e-ticaret sitelerine sağladığı VPOS yazılımları, e-ticaret sitesinden tamamen bağımsız çalışır.Dolayısı ile sitenin sizin kredi kartı bilgilerini tutması veya ulaşması mümkün değildir.Sayfaları içindeki kodlar direk bankaya aittir ve transaction banka ile müşteri arasında olur.Bu iş genelde böyle oluyor...Otuz.com'un sıkça sorulan sorular bölümünde de güvenlikle ilgili nasıl bir prosedür izlendiği zaten yazıyor.

Saygılarımla.


Üye imzalarını sadece giriş yapan üyelerimiz görebilir

oguz4848Çevrim Dışı

Kayıt: 13/04/2008
İl: Mugla
Mesaj: 92
oguz4848Çevrim Dışı
Gönderim Zamanı: 12 Ağustos 2008 22:52
Alp bey otuz.com güvenebilirsiniz ben bütün malzemelerimi oradan alıyorum hızlı gönderiyorlar saygılar. Demir2008-08-12 22:59:41

Üye imzalarını sadece giriş yapan üyelerimiz görebilir

redruaÇevrim Dışı

Kayıt: 14/05/2006
İl: Burdur
Mesaj: 225
redruaÇevrim Dışı
Gönderim Zamanı: 12 Ağustos 2008 23:09
Teknik açıdan bilgili,deneyimli arkadaşlar eğer tamamdır diyorsa mesele yok.Zaten daha öncede söyledim.Yani asla siteyi suçlamak gibi bir niyetim yok.Sadece son günlerde e-ticaret sektöründe yaşanan olaylardan dolayı insan biraz daha şüpheci oluyor.Cevap yazan herkese teşekkür ederim.İyi akşamlar.. 

Üye imzalarını sadece giriş yapan üyelerimiz görebilir

oguzhanvÇevrim Dışı

Özel Üye
Kayıt: 29/11/2006
İl: Ankara
Mesaj: 1276
oguzhanvÇevrim Dışı
Özel Üye
Gönderim Zamanı: 13 Ağustos 2008 10:50
Sanal kart kullanın eğer içiniz rahat değilse. Alışveriş anında yaratın bir tane. Sonra yok olsun kendi kendine :)

Üye imzalarını sadece giriş yapan üyelerimiz görebilir

redruaÇevrim Dışı

Kayıt: 14/05/2006
İl: Burdur
Mesaj: 225
redruaÇevrim Dışı
Gönderim Zamanı: 13 Ağustos 2008 14:04

Firmadan gelen cevabı sizlerle paylaşıyorum


Sitemizde bilgi transferi güvenliği için Equifax tarafından sağlanmakta olan 128bit SSL güvenlik sistemi kullanılmaktadır.

 

Ayrıca girmiş olduğunuz kredi kartı bilgileri yalnızca bankaya iletilmekte ve hiçbir şekilde kayıt altında tutulmadığından dolayı kart bilgilerinize daha sonradan erişim söz konusu olmamaktadır.

 

Firmamız tarafından kendi sitelerimiz dışında farklı sektörlerde Türkiye nin önde gelen bazı kuruluşlarına da site güvenliği hizmeti verilmektedir.

 

 

Saygılarımızla…

 

 

 

-----------------------------------------

Otuz.com Müşteri Hizmetleri


Üye imzalarını sadece giriş yapan üyelerimiz görebilir