---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.2
  - property: og:type
    content: article
  - property: article:section
    content: Güvenlik
  - property: og:title
    content: Yandex 360’ın korunması ve güvenli kullanımı için öneriler
  - property: article:tag
    content: Talimatların toplanması
alternate:
  - https://yandex.com.tr/support/yandex-360/business/admin/tr/security/security-recommendations.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.com.tr/support/yandex-360/business/admin/tr/llms.txt


# Yandex 360’ın korunması ve güvenli kullanımı için öneriler

## Giriş {#introduction}

Bu sayfada Yandex 360’taki teknik koruma önlemlerine ilişkin önerileri derledik. Kuruluşunuzun güvenliğini artırmanıza yardımcı olacaklardır.

Önerilere API ve yapılandırma çözümlerine bağlantılar eşlik etmektedir.

### Uygulama alanı {#scope}

Öneriler, yöneticiler ve bilgi güvenliği uzmanları için tasarlanmıştır. Yandex 360 kullanan sistemlerin güvenliğinden onlar sorumludur.

Standardın bazı maddeleri tüm kuruluşlar için anlamlı olmayabilir. Standardı, kuruluşunuzun önerilerini ve iç kurallarını geliştirmek için bir temel olarak kullanın.

### Gereksinimler ve hazırlık {#requirements}

Kontroller için aşağıdakilerden emin olun:

- Yandex 360 API’sine gerekli erişim haklarına sahipsiniz;
- API belgelerine aşinasınız;
- denetim günlüklerine erişiminiz var.

Denetimi, API kullanan betiklerle otomatikleştirebilirsiniz.

### Sorumluluk sınırlaması {#liability}

Yandex 360’ta sorumluluk paylaşımı konsepti kullanılır. Güvenlik sorumluluğunun sınırı, kullanılan platformun türü (SaaS modeli), yerleşik koruma mekanizmaları ve sağlayıcının sunduğu politikalar tarafından belirlenir.

Bir hizmet sağlayıcı olarak Yandex aşağıdakilerden sorumludur:

- veri merkezlerinin fiziksel güvenliği;
- platformun hata toleransı;
- ağ altyapısının korunması;
- olayların izlenmesi;
- Güvenlik-varsayılan mekanizmaları.

Müşteri aşağıdakilerden sorumludur:

- erişimin yapılandırılması ve yönetimi;
- parola politikalarının uygulanması;
- iki faktörlü kimlik doğrulamanın etkinleştirilmesi;
- ağ kurallarının yapılandırılması;
- verilerin işlenmesi ve sınıflandırılması;
- yedekleme;
- kuruluş içindeki nesnelerin denetimi.

## PDF formatında güvenlik önerileri {#pdf-recommendations}

Kolaylığınız için aşağıda önerilerin listesini içeren bir dosya hazırladık. İndirin ve yazdırın. Önerileri yerine getirdikçe bu listedeki maddeleri işaretleyin.

{% file src="https://doc-static.yandex.net/support/business/ru/files/security-recommendations.pdf" name="{% src="Va61535e1-e1df-42a3-bc90-592bb2b4305b-460-v" name="PDF dosyasını indir" type="application/pdf" %}" type="application/pdf" %}

## Kimlik doğrulama ve erişim yönetimi {#authentication-access}

### Kuruluş için minimum yönetici sayısı {#minimal-admins}

Yöneticiler maksimum haklara sahiptir. Kuruluş paneli aracılığıyla kuruluş profilini, sahip değişikliğini, alan adı ayarlarını ve denetim günlükleriyle çalışmayı yönetirler.

Aşırı sayıda yönetici riskleri artırır.

- Yönetici sayısını gereken minimumla sınırlayın.
- Diğer görevler için sınırlı haklara sahip rolleri kullanın. [Hangi roller var](https://yandex.com.tr/support/yandex-360/business/admin/tr/accounts.md).

{% list tabs group=instructions %}

- Kuruluş panelinde kontrol {#yandex-360-console}

  1. [Kuruluş paneli](https://admin.yandex.com.tr)’i açın.
  1. [Çalışanlar](https://admin.yandex.com.tr/users) sayfasına geçin.
  1. **Yönetici**etiketine sahip kullanıcıları bulun. Özel bir simgeyle işaretlenmiştirler.

{% endlist %}

### Bir yönetici hesabının birden fazla çalışan tarafından kullanılmasının yasaklanması {#admin-sharing}

Birden fazla çalışanın aynı yönetici hesabına erişimine izin vermeyin. Bu, saldırganların yönetici hesabına erişimini zorlaştıracak ve hesapta kimin ne zaman işlem yaptığının izlenmesine olanak tanıyacaktır.

### Alan adı kullanıcıları ve Yandex ID kullanıcıları için ikinci faktör kullanımı {#2fa}

Yandex ID veya Yandex 360 alan adı hesaplarını kullanan tüm çalışanlar için iki faktörlü kimlik doğrulamayı (2FA) yapılandırın. Giriş için parola ve tek kullanımlık kod gerekecektir. Bu, korumalı veya kritik bilgilerle çalışan tüm kuruluşlarda uygulanması gereken asgari güvenlik standardıdır. [Nasıl yapılandırılır](https://yandex.com.tr/support/yandex-360/business/admin/tr/security/set-2fa.md#on)

{% list tabs group=instructions %}

- API aracılığıyla kontrol {#API}

  - 2FA yapılandırma durumunu almak için:
      1. Kuruluş için:
          - **Yetki durumu:** `ya360_security:domain_2fa_write` – zorunlu iki faktörlü kimlik doğrulamanın yönetimi.
          - **Sorgulama yöntemi:** [Domain2FAService_Get](https://yandex.ru/dev/api360/doc/ref/Domain2FAService/Domain2FAService_Get).
          - **Yanıtta yer alan parametre:**` enabled` – `true` değerine sahiptir.
      1. Her bir alan adı kullanıcısı için:
          - **Yetki durumu:** `directory:read_users` – çalışan verilerini okuma.
          - **Sorgulama yöntemi:** [UserService_Get2fa](https://yandex.ru/dev/api360/doc/ref/UserService/UserService_Get2fa).
          - **Yanıtta yer alan parametre:**` has2fa` – `true` değerine sahiptir.
  - Alan adı kullanıcılarının ikinci faktörü etkinleştirmeyi erteleme olasılığının olmadığını kontrol etmek için:
      - **Yetki durumu:** `ya360_security:domain_2fa_write` – zorunlu iki faktörlü kimlik doğrulamanın yönetimi.
      - **Sorgulama yöntemi:** [Domain2FAService_Disable](https://yandex.ru/dev/api360/doc/ref/Domain2FAService/Domain2FAService_Disable).

{% endlist %}

{% list tabs group=instructions %}

- Kuruluş panelinde yapılandırma {#yandex-360-console}

  1. [Kuruluş paneli](https://admin.yandex.com.tr)’i açın.
  1. **Güvenlik** → **Giriş Onayı’nı** seçin.
  1. **Kimin için etkinleştirilecek** ayarını belirleyin:

     - **Tüm çalışanlara** tüm kuruluş adına.
     - **Seçilen çalışanlar için** kişisel ayarlamalar.

  1. Çalışanların ayarlamayı erteleyemeyeceği süreyi belirlemek için **Uyarı Süresi’ni** ayarlayın.
  1. **Etkinleştir**'e tıklayın.

{% endlist %}

### Etkinleştirilmiş kuruluş parola politikası {#password-policy}

[SSO](*p_sso) kullanmazsanız, kullanıcı şifrelerinin geçerlilik süresini sınırlayın. Kullanıcıların parolalarını en az altı ayda bir değiştirmesi için parola geçerlilik süresini en fazla 180 gün olarak ayarlayın. Geçerlilik süresi sona erdiğinde, Yandex çalışandan şifreyi değiştirmesini isteyecektir.

{% list tabs group=instructions %}

- API aracılığıyla kontrol {#API}

  - **Yetki durumu:**` ya360_security:domain_passwords_read` – kullanıcı şifre ayarlarına ilişkin bilgileri okuma.
  - **Sorgulama yöntemi:** [DomainPasswordsService_Get](https://yandex.ru/dev/api360/doc/ref/DomainPasswordsService/DomainPasswordsService_Get).
  - **Yanıtta parametreler:**
      - `enabled` – değeri `true`’dur.
      - `changeFrequency`– değeri 180 günden fazla olamaz.

{% endlist %}

{% list tabs group=instructions %}

- API aracılığıyla ayarlama {#API}

  Parola politikası parametrelerini değiştirin:

  - **Hakların varlığı:**` ya360_security:domain_passwords_write` – kullanıcı şifre ayarlarını yönetme.
  - **Sorgulama yöntemi:** [DomainPasswordsService_Update](https://yandex.ru/dev/api360/doc/ref/DomainPasswordsService/DomainPasswordsService_Update).

{% endlist %}

### Kuruluş sahibi hesabı için kurtarma araçlarının mevcudiyeti {#owner-recovery}

- Alan adı kullanıcısı sahibi hesabında, SMS veya arama yoluyla kurtarma için bağlı bir telefon numarası olduğundan emin olun.
- API aracılığıyla alan adı hesabı için iki faktörlü kimlik doğrulamayı etkinleştirin.

{% list tabs group=instructions %}

- Yandex ID kişisel panelinde kontrol {#yandex-360-console}

  1. Kuruluşun yönetici hesabına [giriş yapın](https://id.yandex.com.tr).
  1. Güvenlik ayarlarında kontrol edin:
      - bağlı telefon;
      - etkinleştirilmiş 2FA.

- API aracılığıyla kontrol {#API}

  1. Kuruluş sahibi hesabına erişimin kurtarılabilirliğini kontrol edin:
      - **Hakların varlığı:**` directory:read_users` – kullanıcı şifre parametrelerine ilişkin bilgileri okuma.
      - **Sorgulama yöntemi:** [UserService_Get2fa](https://yandex.ru/dev/api360/doc/ref/UserService/UserService_Get2fa).
      - **Yanıtta parametreler:**
          - `hasSecurityPhone` – değeri `true`’dur.
          - `has2fa` – değeri `true`’dur.
  1. Kuruluştaki genel 2FA ayarlarını kontrol edin:
      - **Hakların varlığı:**` ya360_security:domain_2fa_write` – kullanıcılar için zorunlu iki faktörlü kimlik doğrulamayı yönetme.
      - **Sorgulama yöntemi:** [Domain2FAService_Get](https://yandex.ru/dev/api360/doc/ref/Domain2FAService/Domain2FAService_Get).
      - **Yanıtta yer alan parametre:**` enabled` – `true` değerine sahiptir.

{% endlist %}

{% list tabs group=instructions %}

- Kuruluş panelinde yapılandırma {#yandex-360-console}

  1. [Kuruluş paneli](https://admin.yandex.com.tr)’i açın.
  1. **Güvenlik** → **Giriş Onayı** menüsünü seçin.
  1. Ayarları belirleyin:
      - **Kime uygulanacak** – **Tüm çalışanlar**seçeneğini işaretleyin.
  1. **Etkinleştir** butonuna tıklayın.

  Yandex’teki hesaplar için kuruluş sahipliğini bir alan adı kullanıcısına devredin.

- API aracılığıyla ayarlama {#API}

  Alan adı hesabı için 2FA’yı etkinleştirin:

  - **Hakların varlığı:**` ya360_security:domain_2fa_write` – kullanıcılar için zorunlu iki faktörlü kimlik doğrulamayı yönetme.
  - **Sorgulama yöntemi:**[Domain2FAService_Enable](https://yandex.ru/dev/api360/doc/ref/Domain2FAService/Domain2FAService_Enable).

{% endlist %}

## Oturumların ve çerezlerin güvenliği {#session-cookies}

### Çerez ömrünün sınırlandırılması {#cookie-life}

Çerez oturumlarının ömrünü sınırlayacak şekilde yapılandırın; bu süreden sonra çalışanların hesaba yeniden giriş yapması gerekecektir. Varsayılan olarak ömür sınırlandırılmamıştır.

Çerez ömrünün en fazla 7 gün (604.800 saniye) olarak ayarlanmasını öneririz.

{% list tabs group=instructions %}

- API aracılığıyla kontrol {#API}

  - **Hakların varlığı:**` ya360_security:domain_sessions_read` – kullanıcıların çerez oturumlarının geçerlilik süresi hakkındaki bilgileri okuma.
  - **Sorgulama yöntemi:**[DomainSessionsService_Get](https://yandex.ru/dev/api360/doc/ref/DomainSessionsService/DomainSessionsService_Get).
  - **Yanıtta yer alan parametre:**` authTTL` – oturumların sona erme süresi (saniye cinsinden); `0` değeri, süre sınırlaması olmadığı anlamına gelir.

{% endlist %}

{% list tabs group=instructions %}

- API aracılığıyla ayarlama {#API}

  Çerez oturumlarının ömrünü sınırlandırın:

  - **Hakların varlığı:**`ya360_security:domain_sessions_write` – kullanıcıların çerez oturum sürelerinin ve oturum açmaların yönetimi.
  - **Sorgulama yöntemi:**[DomainSessionsService_Update](https://yandex.ru/dev/api360/doc/ref/DomainSessionsService/DomainSessionsService_Update).

{% endlist %}

## İzleme ve denetim {#monitoring-audit}

### Etkin olmayan kuruluş kullanıcılarının bloke edilmesi {#inactive-users}

Yetkisiz erişim risklerini en aza indirmek için 30 günden uzun süredir kullanılmayan hesapları bloke edin veya silin. Bu, özellikle sık personel değişimi olan kuruluşlar, yükleniciler veya geçici çalışanlar için önemlidir.

{% list tabs group=instructions %}

- API aracılığıyla kontrol {#API}

  - **Hakların varlığı:** `ya360_security:read_auditlog` – Kurum denetim günlüğü olaylarının okunması.
  - **Sorgulama yöntemi:** [get-logs](https://yandex.ru/dev/api360/doc/audit-logs/get-logs).
  - **Yanıtta parametre:** `occurred_at` – değer 30 güne eşit veya daha az.

{% endlist %}

**Talimatlar:**

- [Çalışan nasıl engellenir](https://yandex.com.tr/support/yandex-360/business/admin/tr/users.md#block-user)
- [Hesap nasıl silinir](https://yandex.com.tr/support/yandex-360/business/admin/tr/users.md#sec_delete)

Çerez oturumlarının ömrünün sınırlandırılmasıyla birlikte uygulayın. [Nasıl yapılandırılır](#cookie-life)

### Denetim günlüğü olaylarının izlenmesinin yapılandırılması {#audit-monitoring}

Tehditleri belirlemek için olayların toplanmasını ve analizini yapılandırın. Olaylar şunları içerir:

- hesap girişleri;
- e-postalar ve dosyalarla ilgili işlemler;
- kuruluş panelindeki değişiklikler;
- diğer yöneticilerin e-posta arşivi ve e-posta kural ayarlarıyla ilgili işlemleri.

{% list tabs group=instructions %}

- Kuruluş panelinde kontrol {#yandex-360-console}

  1. [Kuruluş paneli](https://admin.yandex.com.tr)’i açın.
  1. **Denetim loglarını** seçin.
  1. **Bağla** butonunun olmadığından emin olun.

{% endlist %}

[Günlük kaydı nasıl etkinleştirilir](https://yandex.com.tr/support/yandex-360/business/admin/tr/admin-audit-log.md#turn-on)

## Veri şifreleme ve koruma {#encryption-data}

### Her alan adı kullanıcısı için telefon numarası bağlama {#phone-binding}

Tüm alan adı kullanıcılarını telefon numaralarını hesaplarına bağlamaya zorunlu kılın. Bu, kimlik doğrulama güvenliğini artırır.

{% list tabs group=instructions %}

- Kuruluş panelinde kontrol {#yandex-360-console}

  [Telefonlar](https://id.yandex.com.tr/security/phones) sayfasına geçin.

  Sayfada, başka bir Yandex servisinde birincil olandan farklı bir numara belirtilmişse birden fazla numara gösterilecektir.

- API aracılığıyla kontrol {#API}

  - **Hakların varlığı:**` directory:read_users` – kullanıcı parametrelerine ilişkin bilgileri okuma.
  - **Sorgulama yöntemi:** [UserService_Get2fa](https://yandex.ru/dev/api360/doc/ref/UserService/UserService_Get2fa).
  - **Yanıtta parametre:** `hasSecurityPhone` – değeri `true`’dur.

{% endlist %}

[Telefon numarası nasıl bağlanır](https://yandex.com.tr/support/id/authorization/phone)

### Mevcut DLP sisteminin yapılandırılması {#dlp-setup}

Kurumsal bilgilerin korunması ve yetkisiz veri sızıntısı riskinin en aza indirilmesi için [DLP sistemini](*p_dlp) yapılandırın.

{% list tabs group=instructions %}

- API aracılığıyla kontrol {#API}

  - **Yetki varlığı:** `ya360_admin:mail_read_routing_rules` – e-posta işleme kurallarının okunması.
  - **Sorgulama yöntemi:** [RoutingService_GetRules](https://yandex.ru/dev/api360/doc/ref/RoutingService/RoutingService_GetRules).
  - **Yanıtta parametre:** `forward` – mevcut ve özel olarak oluşturulmuş bir DLP adresini (`dlp@domain.ru` veya benzeri) işaret eder.

{% endlist %}

[DLP sisteminin yapılandırılması talimatı](https://yandex.com.tr/support/yandex-360/business/admin/tr/security/dlp-mail-security.md#set)

## Kurumsal e-postanın korunması {#email-security}

### DKIM imza ayarları {#dkim}

Çalışanların [alan adınızdan](*domain) gönderdiği e-postalar için [DKIM imzası](*p_dkim) ayarlayın. Böylece alıcı e-postanın gerçekten sizden geldiğini doğrulayabilir.

[DKIM imzası nasıl ayarlanır?](https://yandex.com.tr/support/yandex-360/business/admin/tr/domains/dns/dkim.md)

### SPF kaydının ayarlanması {#spf}

Alan adınızdaki bir adresten gönderilen bir e-postanın alıcıda spam’e dönüşme riskini azaltmaya yardımcı olan [SPF kaydını](*p_spf-record) ayarlayın.

[SPF kaydı nasıl ayarlanır](https://yandex.com.tr/support/yandex-360/business/admin/tr/domains/dns/spf.md)

### İstenmeyen e-postaların alınmasının kısıtlanması {#email-filtering}

Çalışanların aldığı e-postaları işleme kurallarıyla yönetin. Örneğin, belirli bir adresten e-posta almayı engelleyin.

[E-posta işleme kuralları nasıl ayarlanır?](https://yandex.com.tr/support/yandex-360/business/admin/tr/mail/rules.md)

## Entegrasyonlar ve üçüncü taraf hizmetler {#integrations}

### Portal hesap kullanımının yasaklanması {#portal-accounts}

Güvenlik politikalarının merkezi olarak yönetilmesi mümkün olmadığından, kurum içinde `@yandex.ru` uzantılı kişisel hesapların kullanımını engelleyin. Kuruluş sahipliği yalnızca alan adı kullanıcılarında olmalıdır.

{% list tabs group=instructions %}

- API aracılığıyla kontrol {#API}

  - **Hak durumu:** `directory:read_users` – çalışanların verilerini okuma.
  - **Sorgulama yöntemi:** [UserService_List](https://yandex.ru/dev/api360/doc/ref/UserService/UserService_List).
  - **Yanıtta parametreler:** `email` – `@yandex.ru` ile bitmemelidir.

{% endlist %}

[Kurum sahipliği nasıl devredilir](https://yandex.com.tr/support/yandex-360/business/admin/tr/edit-owner.md)

### SSO kullanımı {#sso}

Merkezi erişim yönetimi için harici bir SAML uyumlu kimlik sağlayıcı (IdP) kullanarak tek oturum açma (SSO) aracılığıyla erişim uygulayın. Alan adı kullanıcıları, SSO hesaplarıyla paralel olarak bulunmamalıdır.

[SSO nasıl bağlanır](https://yandex.com.tr/support/yandex-360/business/admin/tr/sso/setup.md)

### Active Directory’den kullanıcı eşitlemesi {#ad-sync}

Şirketiniz [Active Directory federasyon uygulaması](https://learn.microsoft.com/ru-ru/windows-server/identity/ad-fs/ad-fs-overview) kullanıyorsa, çalışanların ve grupların Yandex 360 for Business ile otomatik senkronizasyonunu ayarlayabilirsiniz. Bir çalışan işten ayrılırsa veya kötü niyetli kişiler hesabına erişim sağlarsa, hesabı Active Directory’de devre dışı bırakabilirsiniz. Bu durumda hesabınız Yandex’te engellenecektir.

[Kullanıcılar nasıl eşitlenir](https://yandex.com.tr/support/yandex-360/business/admin/tr/sso/scim.yaml)

### Harici servislerde kimlik doğrulamanın yasaklanması {#external-auth}

Bilgi güvenliği seviyesini artırmak için, kuruluş çalışanlarının kurumsal hesaplarını kullanarak üçüncü taraf OAuth hizmetlerinde kimlik doğrulamasını yasaklayın. Bu, kurumsal OAuth belirteçlerinin üçüncü taraf uygulamalara aktarılmasını önler, harici servislerin bağlanması yoluyla kimlik avı, erişim güvenliğinin ihlali ve kurumsal veri sızıntısı riskini en aza indirir.

{% list tabs group=instructions %}

- API aracılığıyla kontrol {#API}

  - **Yetkilerin mevcudiyeti:** `ya360_security:domain_settings_read` – dış OAuth servislerinde yetkilendirme olanağına ilişkin bilgilerin okunması.
  - **Sorgulama yöntemi:** [OauthAccessRestrictionsService_Get](https://yandex.ru/dev/api360/doc/ref/OauthAccessRestrictionsService/OauthAccessRestrictionsService_Get).
  - **Yanıtta parametreler:** `restricted` – değerin karşılığı `true` olmalı.

{% endlist %}

{% list tabs group=instructions %}

- API aracılığıyla ayarlama {#API}

  Harici servis kimlik doğrulama yasağını ayarlayın:

  - **Yetkilerin mevcudiyeti:** `ya360_security:domain_settings_write` – Dış OAuth servislerinde yetkilendirme olanağının yönetimi.
  - **Sorgulama yöntemi:** [OauthAccessRestrictionsService_Enable](https://yandex.ru/dev/api360/doc/ref/OauthAccessRestrictionsService/OauthAccessRestrictionsService_Enable).

{% endlist %}

### Servis uygulamalarının bağlanmasının yasaklanması {#service-apps}

Servis uygulamaları çeşitli erişim hakları (kapsamlar) talep edebilir ve kurumsal kaynakları kullanabilir. Servis uygulamalarının kontrolsüz bağlanması, veri hırsızlığı, yetkisiz erişim, kötü amaçlı kod enjeksiyonu ve harici güvenlik politikalarının atlatılması risklerini önemli ölçüde artırır.

Kuruluşun güvenliğini artırmak için servis uygulamalarının bağlanmasını maksimum düzeyde sınırlandırın:

- ya tamamen yasaklayın;
- ya da erişime yalnızca güvenilir uygulamalara izin verin;
- varsayılan olarak bağlantıyı yasaklayın;
- bağlı uygulamaları düzenli olarak kontrol edin;
- şüpheli uygulamaları derhal kaldırın.

Verilen tüm OAuth belirteçlerini kontrol edin:

- her servis uygulamasına asgari ayrıcalık ilkesini uygulayın;
- belirteç kaydı tutun (sahibi, amacı, minimum izin seti);
- en az üç ayda bir revizyon yapın;
- tek seferlik görevler için kısa ömürlü belirteçler kullanın;
- gereksiz belirteçleri hızlıca iptal edin.

{% list tabs group=instructions %}

- API aracılığıyla kontrol {#API}

  - **Yetkilerin mevcudiyeti:** `ya360_security:service_applications_read`: Servis uygulaması listesini okuma.
  - **Sorgulama yöntemi:** [ServiceApplicationsService_Get](https://yandex.ru/dev/api360/doc/ref/ServiceApplicationsService/ServiceApplicationsService_Get).
  - **Yanıtta parametreler:** dizi `applications` nesnelerle – uygulamalar listesi.

{% endlist %}

{% list tabs group=instructions %}

- API aracılığıyla ayarlama {#API}

  1. Servis uygulamalarının bağlanması yasağını ayarlayın:

      - **Yetkilerin mevcudiyeti:** `ya360_security:service_applications_write`: Servis uygulaması listesini yönetme (okuma ve kayıt).
      - **Sorgulama yöntemi:** [ServiceApplicationsService_Deactivate](https://yandex.ru/dev/api360/doc/ref/ServiceApplicationsService/ServiceApplicationsService_Deactivate).

  1. Servis uygulamaları listesini kısaltın:

      - **Yetkilerin mevcudiyeti:** `ya360_security:service_applications_write`: Servis uygulaması listesini yönetme (okuma ve kayıt).
      - **Sorgulama yöntemi:** [ServiceApplicationsService_Create](https://yandex.ru/dev/api360/doc/ref/ServiceApplicationsService/ServiceApplicationsService_Create).

{% endlist %}

[*p_sso]: Single Sign-On (SSO) veya tek oturum açma teknolojisi, kullanıcıların birden fazla uygulamada kimlik doğrulaması yapmak için tek bir kimlik bilgisi seti kullanmasına olanak tanıyan bir kimlik doğrulama yöntemidir. Bu çözüm, çalışan erişiminin merkezi olarak yönetilmesine ve veri güvenliğinin sağlanmasına yardımcı olur.

[*p_cookie]: Çerez (cookie) – bir sunucu tarafından gönderilen ve bir web uygulamasındaki oturumlarını tanımlamak için kullanıcının bilgisayarında depolanan dosyadır.

[*p_spf-record]: Belirtilen alan adı adına e-posta gönderme yetkisi olan sunucuların listesi hakkında bilgi içerir. SPF kaydı, alan adınızdaki bir adresten gönderilen e-postanın, alıcı tarafta spam kutusuna düşme riskini azaltır. SPF ayarı, alan adı için TXT kaydında belirtilir.

[*p_dkim]: Gönderenin kimliğini doğrulayan ve teslim edilen e-postanın bütünlüğünü garanti eden dijital imza. DKIM ayarı, alan adı için TXT kaydında belirtilir.

[*p_dlp]: Çalışanların kişisel veriler, ticari sırlar, fikri mülkiyet vb. gibi hassas bilgileri paylaşmasını tespit etmeye ve önlemeye yardımcı olan teknoloji.

[*domain]: Şirketin internetteki adı. Örneğin, Yandex’te bu `yandex.com.tr` ’dur. Alan adında, `login@example.com` şeklinde çalışanlara ait e-posta adresleri oluşturabilirsiniz. [Alan adları nasıl oluşturulur?](https://yandex.com.tr/support/yandex-360/business/admin/domains/)
