Kurumsal sorumluluk

Teknoloji, bıraktığı ize göre değerlidir.

Bir yazılım şirketinin sorumluluğu, yazdığı kodun kimin verisine dokunduğu, kimi dışarıda bıraktığı ve arkasında ne bıraktığıyla ölçülür.

Kurumsal sorumluluğu, faaliyet raporunun sonuna eklenen bir bölüm olarak görmüyoruz. Bir yazılım şirketi için sorumluluk çoğunlukla gündelik mühendislik kararlarının içinde saklıdır: hangi alanın toplanacağı, kimin neyi görebileceği, arayüzün klavyeyle kullanılıp kullanılamayacağı, bir sunucunun gerçekten o boyutta olması gerekip gerekmediği. Bu sayfa, o kararlarda kendimize koyduğumuz sınırları açık yazma denemesidir.

Aşağıdaki başlıkların hepsi niteliksel taahhütlerdir. Sahip olmadığımız bir sertifikayı, ölçmediğimiz bir karbon değerini ya da yapmadığımız bir bağışı buraya yazmıyoruz; bir taahhüdün belgeyle desteklenmesi gereken kısmı varsa, belge yayımlanana kadar bunu açıkça işaretliyoruz.

Taahhütlerimiz

Altı başlıkta sorumluluk

Her başlık, sitenin başka bir yerinde zaten gösterdiğimiz bir uygulamaya dayanıyor; bağlantılar oraya gidiyor.

01

Kişisel verilerin korunması ve KVKK sorumluluğu

Kurduğumuz her sistemde önce şu soruyu soruyoruz: bu alan gerçekten gerekli mi? En iyi veri güvenliği, hiç toplanmamış veridir. Veri minimizasyonu bizim için bir uyum maddesi değil, bir tasarım kısıtı: kişisel veri toplayan her alan analiz aşamasında gerekçesiyle birlikte kayda geçiyor, gerekçesi olmayan alan sisteme hiç girmiyor. Saklama süreleri, silme akışları, veri sahibi başvurusuna cevap verebilme kabiliyeti ve aydınlatma metinlerinin yazılıma yansıması aynı tasarımın parçası.

Gizlilik politikamızı okuyun
02

Bilgi güvenliği disiplini

Güvenlik sonradan eklenen bir katman olduğunda hem pahalı hem kırılgan olur. Erişim ve kimlik modelini, veri sınıflandırmasını ve yetki ayrımını projenin başında mimariye yazıyoruz; güvenli yazılım geliştirme yaşam döngüsü ayrı bir hizmet değil, her projenin varsayılanı. Müşteri sistemlerinde çalışırken en az yetki ilkesine uyuyor, üretim verisini geliştirme ortamına taşımıyor ve erişimlerimizi iş bittiğinde kapatıyoruz.

Bilgi güvenliği danışmanlığı
03

Erişilebilirlik bir teslimat kalemidir

Erişilebilirliği projenin sonuna bırakılan bir kontrol listesi olarak değil, arayüzün baştan karşılaması gereken bir gereklilik olarak ele alıyoruz: anlamlı HTML yapısı, klavyeyle tam gezinilebilirlik, görünür odak durumları, okunabilir kontrast ve hareket azaltma tercihine saygı. Kendi sitemiz için yayımladığımız erişilebilirlik politikası, müşteri projelerinde de referans aldığımız asgari çizgidir.

Erişilebilirlik politikamız
04

Yazılımın çevresel ayak izi

Bir yazılımın çevresel etkisi ofis alışkanlıklarından önce mimarisinde belirlenir. Gereksiz yere büyüyen sayfalar, boşuna dönen zamanlanmış işler, ölçüsüz boyutlandırılmış sunucular ve hiç okunmayan logların hepsi enerji tüketir. Altyapıyı kurumun gerçek yüküne göre boyutlandırmak, önbelleği doğru kurmak ve gereksiz iş yükünü kaldırmak hem maliyet hem tüketim tarafında aynı yöne çalışır — bu yüzden bunu ayrı bir kampanya değil, mühendislik disiplininin doğal sonucu sayıyoruz.

IT altyapı danışmanlığı
05

Tedarikçi ve alt yüklenici davranışı

Bir işin bir kısmını dışarıdan alıyorsak, müşteriye karşı sorumluluk yine bizde kalır. Alt yüklenici kullandığımız durumlarda bunu müşteriden gizlemiyor; aynı gizlilik, veri işleme ve güvenlik yükümlülüklerini sözleşmeyle karşı tarafa da geçiriyoruz. Üçüncü taraf kütüphane ve servis seçiminde lisans uygunluğunu ve bakım durumunu gözden geçiriyor, terk edilmiş bağımlılıkları müşteri sistemine sokmuyoruz.

Çalışma biçimimiz
06

İş yerinde davranış ve ekip

Ekip içinde ayrımcılığa, tacize ve zorbalığa yer yok; işe alım ve değerlendirme kararlarını işin gerektirdiği yetkinlikler üzerinden veriyoruz. Bilgi paylaşımını bir kültür maddesi olarak değil, sürdürülebilirlik gereği olarak görüyoruz: kimsenin tek başına taşıdığı bir sistem kalmasın diye belgeleme, kod inceleme ve devir alışkanlığını standart sayıyoruz. Öğrendiğimizi dışarıya da aktarmayı önemsiyoruz — staj programları, üniversite iş birlikleri ve açık teknik içerik üretimi bunun yolları.

Kariyer sayfası

Dayanak

Değişmeyen üç ilke

Kurumsal sayfamızda yıllardır yayımladığımız üç madde; bu sayfadaki her taahhüt bunların üzerine kuruluyor.

Bilgi paylaşımı

Ekip içinde öğrendiğimizi dışarıya da aktarmayı önemsiyoruz: staj programları, üniversite iş birlikleri ve açık teknik içerik üretimi.

Sorumlu veri kullanımı

Kurduğumuz sistemlerde topladığımız verinin gerekliliğini sorguluyoruz. En iyi veri güvenliği, hiç toplanmamış veridir.

Sürdürülebilir yazılım

Devredilebilir, belgelenmiş ve test edilmiş kod; müşterinin bize bağımlı kalmaması anlamına gelir. Bunu bir risk değil, standart sayıyoruz.

Hesap verebilirlik

Bu sayfa nasıl güncelleniyor

Bu sayfayı, taahhütlerimizden biri değiştiğinde ya da bir taahhüdü belgeleyecek bir dayanak oluştuğunda güncelliyoruz. Burada yazan her cümle bugün yaptığımız işi anlatır; belgeye dayanmayan bir sertifika, rakam ya da unvan eklemiyoruz.

Kurduğumuz bir sistemde veri, erişilebilirlik ya da güvenlik açısından sorun gördüğünüzü düşünüyorsanız bize doğrudan yazabilirsiniz. Bildirimleri kapatana kadar takip ediyor, geri dönüş yapıyoruz. Şirketin geneli hakkında bilgi için kurumsal sayfamıza, birlikte çalıştığımız kurumlar için çözüm ortaklarımız sayfasına, hizmet kapsamımız için çözümler sayfasına bakabilirsiniz.