Pozitif E-Ticaret Çekirdek Mimarisi, Güvenlik Katmanları ve Performans Standartları Nelerdir?

Çekirdek Yazılım Mimarisi, Güvenlik ve Performans

Pozitif E-Ticaret v3 altyapısı, kurumsal yazılım prensipleri ve askeri düzeyde güvenlik katmanlarıyla sıfırdan geliştirilmiştir:

  • Dependency Injection (DI) & Loosely Coupled Mimari: Controller, Service ve Repository katmanları ayrılmıştır; Constructor Injection ve arayüzler (Interfaces) sayesinde kod tabanı %100 test edilebilir ve modülerdir.
  • Redis Tabanlı O(1) URL Güvenlik Duvarı (UrlWhitelist): Gelen her HTTP isteğinde URL'nin veritabanında var olup olmadığını Redis bellek kümesinden O(1) hızında kontrol eder; sahte URL DDoS saldırılarını ve veritabanı kilitlenmelerini önler. Self-healing ve fail-open özelliklidir.
  • SAVEPOINT Tabanlı Nested Transaction Motoru: İç içe çağrılan servis işlemlerinde hata oluştuğunda sadece ilgili alt işlemi geri alarak ana işlemin güvenle tamamlanmasını sağlar.
  • Askeri Düzeyde Veri Şifreleme (AES-256-CBC): Müşteri kimlik, telefon, adres ve entegrasyon anahtarları veritabanında AES-256 ile şifreli tutulur; KVKK ve GDPR uyumu eksiksiz sağlanır.
  • Kör İndeks (Blind Index - HMAC-SHA256): Şifrelenmiş veriler deşifre edilmeden veritabanında O(1) indeks hızıyla aranabilir.
  • Güvenli Oturum ve Cihaz Parmak İzi: Parolaları Argon2id/Bcrypt ile korur; Beni Hatırla oturumlarını cihaz parmak iziyle doğrulayarak çerez hırsızlığını engeller.
  • CSRF, PIN Kilit Ekranı ve Cloudflare Turnstile: Admin panelinde 4 haneli PIN kilit ekranı, formlarda CSRF doğrulaması ve kullanıcılara bulmaca çözdürmeyen Turnstile bot koruması mevcuttur.
  • PHPStan Level 9 Tip Güvenliği: Tüm backend kod tabanı PHPStan'in en katı Level 9 standardıyla denetlenmiş olup çalışma zamanı (runtime) çökmeleri tamamen elenmiştir.