30.01.2021 Tarihli Justitia Toga Gizlilik ve Güvenlik Politikası

0
105

Justitia Toga Microsoft Office Word Mevzuat Eklentisi (Add-In) programının gizlilik ve güvenlik politikası aşağıda açıklanmıştır.

1- Dağıtım: Program, yazılımcı ve Hak Sahibi Erhan SELİM tarafından doğrudan, Justita Projesinin internet adresinden(https://www.justitiaprojesi.com) veya bu adresten yönlendirilen(mediafire.com gibi) adreslerden dağıtılmaktadır. Bir makale olarak Vergipedia (http://www.vergipedia.com) gibi websitelerinde uygulamadan bahsedilmiş olabilir.

2- İlk Elden Edinme: Justitia Projesi internet sitesi üzerinden veya bu adresten yönledirilen adreslerden ve hak sahibi tarafından doğrudan programın dağıtımı ilk elden dağıtım olarak adlandırılmaktadır. Programın en güvenli dağıtım şeklini birinci elden dağıtım oluşturmaktadır.

3-Diğer Kullanıcılardan Edinme: Programın ilk elden dağıtılması birinci maddede anlatıldığı şekilde gerçekleşmekle beraber programı edinen kullanıcıların elde ettikleri kurulum ve arşiv dosyalarını üçüncü kişilerle paylaşması suretiyle programın dolaylı yoldan dağıtımı izin verilmese de teknik olarak mümkündür.

İlk elden dağıtımda kurulum dosyası msi, clickonce, wix gibi alternatiflerden oluşabilir. İş bu güvenlik politikasının geçerli olduğu tarihler itibariyle tercih edilen yöntem msi dosyaları ile programın dağıtılmasıdır. Kurum dosyalarının MD5 algoritması ile oluşturulan özet değerlerine projenin internet adresinde yer verilmektedir. Üçüncü kişilerden elde edilen bu dosyaların özet değeri ile Projenin internet sitesinden duyurulan özet değerinin birbirini tutmaması durumunda söz konusu yükleme dosyaları çalıştırılmamalıdır.

Özet değer tutarsızlığı kişiler tarafından programın kaynak kodlarına müdahale edilmiş olabileceğini gösterdiğinden programın birinci elden edinilmesi ve üçüncü kişilerden gelen kurulum dosyalarına temkinli yaklaşılması önem arz etmektedir.

5- Kurulum: Kurulum anında zorunlu olarak ihtiyaç duyulan dosyalar kullanıcının bilgisayarında kurulu bulunmaması durumunda kullanıcının bilgisi dahilinde Microsoft gibi güvenilir yayıncılardan indirilmektedir. Bu yüklemeler haricinde programın kurulum anında internete herhangi bir erişim talebi olmamaktadır.

6- Üyelik ve Kişisel Bilgiler: Programın kullanılabilmesi için üyelik alınması zorunlu değildir. Bu sebeple programın yüklenmesi ve çalıştırılması için tedarik edilmesi şart koşulan herhangi bir kişisel bilgi bulunmamaktadır.

7- Veri Yönetimi: Program veritabanı ile çalışmaktadır. Kullanıcıların kendilerinin oluşturdukları kayıtlar bu veritabanı içerisine kaydedilir. Kullanıcının kendi kayıtları hiçbir şekilde program tarafından başka bir bilgisayara veya lokasyona gönderilmez. Kullanıcı kendi kayıtlarını bir veritabanı dosyası olarak dışa ve içe aktarabilir.

Güncelleme yapılırken bu kayıtlar kullanıcının kendi dosya sistemine yedeklenir ve buradan güncellenen yeni veritabanına işlenir. Eski veritabanları ve buradaki kayıtlar eğer program bir hatayla karşılaşmamış ise silinir.

Kullanıcının programla ilgili tercihsel ayarları bir kullanıcı ayar(user setting) dosyasına yazılarak saklanır. Bu dosya kullanıcıya ilişkin kişisel sayılabilecek bir bilgi içermediği gibi kullanıcı bilgisi dışında başka bir bilgisayara veya lokasyona gönderilmez.

Program ve veritabanı güncellemelerinde gerekli dosyalar proje internet sitesinden ve mediafire.com adresinden indirilerek dosya sistemine kaydedilir. Güncellemelerin tamamlanmasıyla eğer bir hata yoksa bu dosyalar sistemden kaldırılmaktadır. Güncelleme ve indirme taleplerinde kullanıya ait kişisel bilgiler sunucuya gönderilmemektedir.

8- Veritabanı ve İndeks Güncellemeleri: Yükleme dosyası bir veritabanı içerebilir veya veritabanı proje internet adresinden indirilerek el yordamıyla programa yüklenebilir ya da programın çevrimiçi güncelleme özelliğiyle internetten indirilip programa dahil edilebilir. Sınırlı(Limited Update) ve Tam(Full Update) olmak üzere iki tip veritabanı güncellemesi bulunmaktadır. Tam güncellemeler el yordamıya veya internet aracılığıyla kurulabilirken sınırlı güncellemeler sadece internet aracılığıyla kurulabilir.

Tam güncelleme paket ismi formatı: JustitiaTogaF-ggaayyyy-versiyonno.zip

Sınırlı güncelleme paket ismi formatı: JustitiaToga-ggaayyyy-versiyonno.zip

Tam güncellemeler güncelleme tarihi itibariyle geçmişteki tüm tam ve sınırlı güncellemeleri içeren ve ilgili tarihteki güncel veritabanını oluşturan güncellemedir. Kullanıcı kayıtları saklanmak suretiyle varsa eski veritabanı ve indeksler silinir. Tam güncelleme ile gelen veritabanı ve indeksler bunların yerini alır.

Sınırlı güncellemeler ise bir tam güncelleme kurulduktan sonra meydana gelen mevzuat değişiklikleri gibi sınırlı değişiklikleri içerir. Sınırlı güncellemeler programın mevcut veritabanına eklenir. İndeksler program tarafından oluşturularak mevcut indekslere eklenir veya mevcut indeksler güncellenir.

9- Veritabanı ve İndekslerin Kaydedilmesi: Programın çalışma dizinine C:\Users{Windows Kullanıcı Adınız}\AppData klasörü veya C:\ProgramData altında erişilebilir. Program veya kullanıcıya ilişkin bilgiler bu klasör dışında bir yere taşınmamakta, depolanmamakta ve kullanıcının bilgisi dışında kullanılmamakta veya internet üzerinden başka bir bilgisiyara gönderilmemektedir. Sistem dosyaları Program Files veya Program Files(x86)’dan uygun olanında saklanmaktadır.

10- Log Kayıtları: Programda hataların yönetimi ve temizlenmesi amacıyla hatalar loglanmakta ve C:\Users{Windows Kullanıcı Adınız}\AppData yolunun altına kaydedilmektedir. Kaydedilen bilgilerin bir hata bildirimi sırasında kullanıcı tarafından paylaşılması istenebilir. Loglar başka bir yere kaydedilmemekte veya internet üzerinden başka bir bilgisiyara gönderilmemektedir. Logların kullacının bilgisayarından çıkışının tek yolu kullanıcı tarafından log kayıtlarının paylaşılması olup loglar program hataları dışında başkaca bir bilgi barındırmamaktadır.

11- Program Güncellemesi: Program kendi kendini güncelleme yeteneğine sahiptir. Buna karşın güncelleme işlemini yapacak program modülü(TogaUpdater.exe) virüs tarayıcılar tarafından şüpheli görülerek silinebilmektedir. Bu durum kodların dijital olarak imzalı olmamasının doğal bir sonucu olarak ifade edilebilir. Güvenlik ile ilgili endişelerinizi https://www.justitiaprojesi.com/hakkinda adresinden giderilebilir. Virüs tarayıcısı bu modülü silmişse artık otomatik güncelleme alınamaz. Proje adresinden kurulum dosyası elde edilerek program yeni versiyonla kurulabilir ve bu şekilde güncelleme yapma denenebilir.

Güncelleme modülü ile ilgili her şey yolundaysa program açıldıktan sonra bir güncellemenin mevcut olup olmadığını kontrol amacıyla program internete bağlanmayı deneyebilir. Bağlanılmaya çalışılan adres proje adresi olan https://www.justitiaprojesi.com veya bir web drive olan mediafire.com adresidir. Programın yeni bir sürümü olduğuna ilişkin bilgi ve indirmek için onay talebi mutlaka kullanıcıya gösterilmektedir.

12- Arka Plan İşlemleri: Kullanıcının haberi olmadan arka planda veri alışverişi gerçekleştirilmemektedir.

13- Değişiklik: Güvenlik politikasında değişikliğe gidilebilir. Gerçekleştirilen değişiklik her yeni güncellemede kullanıcıya gösterilir ve söz konusu güncellemeden sonraki program sürümleri için geçerli hale gelir. Güvenlik politikası www.justitiaprojesi.com adresi üzerinden öncelikli olarak duyurulmaktadır.

BİR YORUM BIRAK

Lütfen yorumunuzu girin
Lütfen Ad Soyad Belirtin