Proton Pass
Örnek çalışma

Elemnta x Proton vaka çalışması: Elemnta, iyileştirilmiş güvenlik ve daha kolay iş birliği için Proton Pass'i seçiyor

Genel bakış

Şirket Profili: Elemnta

Sektör: Yazılım geliştirme | Varlık yönetimi | Finansal danışmanlık

Şirket boyutu: 11-50

Sorun: Elemnta birçok farklı ortak için çözümler geliştirmektedir, bu nedenle yöneticilerin etkinliği kolayca izlemesine, erişimi kontrol etmesine ve oturum açma bilgilerini paylaşmasına olanak tanıyacak güvenli, ISO 27001 uyumlu bir çözüme ihtiyaç duyuyordu.

Başarı: Elemnta; ekiplerle ve müşterilerle paylaştığı, özelleştirilebilir ortak kasalar oluşturmak için Proton Pass kullanıyor. Elemnta yöneticileri, etkinliğe dair ayrıntılı bir genel bakış için parola kullanımlarını ve değişikliklerini de izleyebilmektedir. Elemnta mühendislik ekibinin tamamı Proton Pass'i benimsedi.

Proton Pass neden doğru tercihti:

  • Uçtan uca şifrelenmiş ve ISO 27001 uyumlu

  • Hassas verileri güvenli bağlantılar ve ortak kasalarla paylaşma yeteneği

  • Yöneticilere kullanıcı etkinliği üzerinde gözetim imkanı sağlar

  • Yöneticiler iki adımlı doğrulamayı kolayca zorunlu kılabilir, dış paylaşımı kapatabilir ve erişimi geçersiz kılabilir

Danışmanlık ve varlık sektöründe danışmanlar ve işletmeleri; maliyet tasarrufu sağlamak, müşterilere yeni finansal ürünler sunmak ve müşteri deneyimlerini iyileştirmek için teknolojiyi kullanmaktadır. Ancak eski teknolojiler, maliyetler ve bazen inovasyon eksikliği nedeniyle bazı işletmeler modern çözümler sunmakta zorlanmaktadır.

Elemnta, finansal danışmanlar ve müşterileri için insan odaklı ve etkili çözümler yaratma arzusundan doğmuştur. 2021'den bu yana Elemnta ekibi; ürün sağlayıcılar, grup ve bireysel hayat sigortası gibi işletmeler için özel uygulamalar geliştirmektedir. 

Başlangıçta B2C müşterilerini hedefleyen Elemnta, finansal ürün sağlayıcıları için otomasyon sorunlarını çözmeyi ve iş süreçlerini iyileştirmeyi hedefleyerek B2B'ye yönelmiştir. Finansal danışmanlar, Elemnta ile çalışarak müşteri verilerini analiz etmek, süreçleri otomatikleştirmek ve işletmelerini büyütmek için kişiye özel çözümler kullanabilirler.

Özel ürünler geliştirme

Kişiselleştirilmiş bir araç oluşturmak, birçok hareketli parçanın takibini gerektirir. Mühendislerin ve analistlerin birçok farklı sistemde iş birliği yapmasını içeren geliştirme sürecinin kendisi de buna dahildir. Ürünleri geliştirmek ve test etmek için ekibin doğru kişilere doğru bilgilere erişim yetkisi vermesi gerekir. Elemnta CTO'su Robert Ong, erişim yönetimine nasıl yaklaşıldığını şöyle açıklıyor:

“Farklı işletmelerle bağlantı kurduğumuzda, sadece benim gibi kişilerin veya mühendislik liderlerinin bu sistemlere erişimi olduğu durumlar oluyor,” dedi. “Anlaşma uygundu; erişimimiz olduğu için parolaları aslında sadece belirli kilit kişilerle paylaşıyoruz.”

Bilgiye erişim ihtiyaca göre verilir ve erişim yönetimi Ong ile mühendislik liderleri tarafından denetlenir. Ancak bir parola paylaşıldıktan sonra erişimi geçersiz kılmak zaman alıcı olduğundan bu süreç manuel ve tekrarlayıcı olabilir. Ong, “Bu erişimi, her zaman sürekli olarak kendim vermek zorunda kalmadan ekibimizdeki diğer kişilerle paylaşabilmek” istediğini belirtti.

Dikkate alınması gereken veri uyumluluğu da söz konusudur. Avustralyalı bir işletme olan Elemnta, bilgi güvenliği yönetimi için ISO 27001 uluslararası standardına uygundur. Uyumluluğu garanti etmek için işletme, hassas finansal ve kişisel verileri nasıl ve nerede depoladığını dikkatle değerlendirmelidir. Erişim paylaşımı, bilinmesi gerekenler temelinde verilmeli ve ortak verilerine erişmek için kullanılan oturum açma kimlik doğrulama bilgileri güvenli bir şekilde depolanmalıdır.

Proton Pass ile Tanışma

Elemnta, güvenliklerinden ödün vermeden parola paylaşma uygulamalarını kolaylaştıracak bir parola yöneticisi arıyordu. Ekibin daha iyi paylaşıma, ayrıntılı kontrollere ve etkinlik izlemeye ihtiyaç duyması nedeniyle Elemnta nihai olarak Proton Pass'i seçti.

Proton Pass ayrıca uçtan uca şifreleme sunarak işletme verilerini korur; Karanlık ağ izleme ve zayıf/yeniden kullanılan parola hatırlatıcıları ile işletme içindeki herkesin dijital gizliliğini kontrol altına almasına yardımcı olur.

Proton Pass ile işletmenizi koruyun

Proton Pass ile kuruluşunuzun kimlik doğrulama bilgileri, on yılı aşkın süredir Proton Mail uygulamasında kullanılan, denenmiş uçtan uca şifreleme ile korunur.

Eksiksiz bir işletme genel bakışı elde etme

Ong, işletmenin kontrol ve izleme ihtiyacı olduğunu vurguladı:


“Çok hassas verilerimiz var.” “Proton Pass'in sunduğu özelliklerden gerçekten memnun olduğum bir şey de kimin kullandığını, kimin ögeleri doldurduğunu görebildiğiniz günlüklerdir.”

Ong, Proton Pass ile IP adresine, etkinlik türüne ve tarih aralığına göre filtreleme yaparak parola kullanımlarının ve değişikliklerinin bir günlüğünü görebilmektedir. Bu, verilerin nerede depolandığı ve paylaşıldığı konusunda kendisine daha iyi bir görünürlük sağlar.

Pass, yöneticilerin iki adımlı doğrulamayı zorunlu kılan ve kuruluş dışı paylaşımı devre dışı bırakan ilkeler belirlemesine olanak tanıyarak Ong'un ek manuel çalışmasına gerek kalmadan işletmenin siber güvenliğini artırır. Ekip üyeleri hassas bilgilerini depolamak, ayrıca parolaları güncellemek, kaydetmek ve otomatik doldurma özelliğini kullanmak için Pass'i kullanmaya teşvik edilir.

Daha kolay iş birliği

Elemnta ekibi, geliştirdikleri araçlara erişimi müşterilerle paylaştığı için kuruluşlar arası iş birliğine sahip olmak önemlidir. Elemnta ekibinin üretim ortamında gerçekleştirdiği tüm eylemler, müşterinin ekibine gönderilen destek ögelerini tetikler. Ong ve ekibi, tüm kasalarında depolanan verilere erişebilmektedir. Proton Pass'te kasalar, belirli verileri depolamak için kullanılan özelleştirilebilir alanlardır. İhtiyaca göre çalışanların yanı sıra müşterilere de erişim yetkisi verilebilir. 

“Tüm kıdemli liderlik ekibinin yanı sıra ekibimizdeki ana liderler için de paylaşımlı bir kasamız var,” diyen Ong sözlerine şöyle devam etti: “çünkü oradaki bazı veri noktalarına göz atmamız gereken durumlar oluyor.”

İş akışlarını optimize etme

Proton Pass, veri güvenliği dışındaki amaçlar için de yararlı hale geldi. Ong ve ekibi, müşteriler için araçlar oluştururken test ortamlarına hızlıca erişmek için parola otomatik doldurma işlevini kullanabildiler. Ong, Pass ürününün şunlar için kullanıldığını belirtti:

“Örneğin ad, soyad ve doğum tarihi gibi müşteri ayrıntılarını saklamak ve otomatik doldurmak için. Regresyon testimizin, test ekibimizin ürünleri paylaştığı veya ürünleri ya da sürüm güncellemelerini yayınladığı kısımları var ve bu durumdan yararlanıyorlar. Tek tıkla otomatik doldurma, farklı test vakalarını incelemelerini hızlandırıyor.”  

Proton Pass ile başarı

Proton Pass kullanmak, Ong'a ve genel ekibe işletme içindeki risk profili hakkında ek bir anlayış kazandırdı:

“İşletme riski hakkında konuşmaya başladığımızda, işletmede dağıttığımız güvenlik araçlarını gerçekte ne kadar benimsediğimize dair metrikler hakkında rapor verebiliyorum, bu yüzden bunu benimsenme yüzdesini bildirmek için bir yol olarak kullanıyorum.”  

İşletme genelinde Elemnta, yüzde 80 ila yüzde 85 benimsenme oranına sahipken mühendislik ekibi yüzde 100 benimsenme oranına ulaştı.

Elemnta müşterilerle iletişime geçtiğinde ekip, hem veri düzenlemelerine tam uyumlu olduklarını hem de güvenlik yaklaşımlarında proaktif olduklarını kanıtlamak için cephanelerinde fazladan bir araca sahip oluyor. 

Ong, paylaşımlı kasalar oluşturma ve erişimi kolayca yönetme yeteneğinin zaman kazandırdığını ve iş birliğini geliştirdiğini belirtti: 

“Tüm mühendislik ekibi erişimimizi bunun etrafında topladı. Bir parolanın süresi dolduğunda, o parolayı paylaşımlı bir kasada güncellediğim anda, değişiklik herkese anında yansıyor. Böylece hızlı bir geri dönüş sağlanıyor. Parolalar güncellenmeden önce herhangi bir güncelleme beklemek zorunda bile kalmıyoruz.”

Ekip, yeni parola yöneticisinden memnun; Ong, ürün için bizzat destek verdiğini söyledi:

“Proton Pass kullandığımız için mutluyum. Kişisel olarak aslında 10 yıl öncesinden beri Proton Mail kullanıyorum. Doğrusu bunu desteklemek istedim.” 

Proton Pass ile ilgileniyorsanız, daha fazla bilgi edinmek için satış ekibimizle iletişime geçin.