Syrax Cloud
Altyapı

Neyin üzerinde çalıştığınızı bilin

Burada rozet yok. Ne yaptığımızı yazdık; hepsi kontrol edilebilir ve yanlışsa düzeltilebilir şeyler.

Donanım ve ağ

Altyapı

Fiyat farkının büyük kısmı donanımdan değil, bir sunucuya kaç müşteri yerleştirildiğinden gelir. Bizim tercihlerimiz aşağıda.

NVMe disk

Tüm paketler NVMe disk üzerinde çalışıyor. Fark en çok veritabanı ağırlıklı uygulamalarda görünüyor; okuma-yazma gecikmesi klasik SSD'ye göre belirgin şekilde düşük.

nginx ve Plesk

Web sunucusu olarak nginx, kontrol paneli olarak Plesk kullanıyoruz. Statik içerik doğrudan nginx üzerinden servis ediliyor; sayfa açılış süreleri klasik Apache kurulumlarına göre kısalıyor.

KVM sanallaştırma

Sanal sunucularda kaynaklar donanım seviyesinde ayrılıyor. Konteyner tabanlı çözümler daha ucuza gelir ama komşu yükünün performansınızı etkilemesine açıktır; ayrılmış kaynak sözü verip bunu yapmak dürüst olmazdı.

Yedekli ağ

Ağ bağlantısı tek bir hat üzerinden gitmiyor. Bir hattın kesilmesi hizmeti durdurmuyor; trafiği öteki hat üstleniyor.

DDoS filtreleme

Hacim tabanlı saldırılar ağ kenarında filtreleniyor ve sunucunuza ulaşmadan durduruluyor. Ek ücret yok, ayrıca talep etmeniz gerekmiyor.

Bölge seçimi

Hizmeti birden fazla bölgede sunuyoruz. Ağ gecikmesi ziyaretçinin sunucuya olan uzaklığıyla doğrudan ilgili; hedef kitlenize yakın bölgeyi seçmek ölçülebilir fark yaratıyor.

Güvenlik

Verinizi nasıl koruyoruz

Güvenlik ortak sorumluluk: altyapı bizde, uygulama ve şifreler sizde. İki tarafın da ne yaptığı belli olmalı.

Şifreler geri döndürülemez saklanıyor

Hesap şifreleri özet olarak tutuluyor; veritabanını ele geçiren biri bile şifrenizi okuyamaz. Şifre sıfırlama bağlantıları tek kullanımlık ve sınırlı süre geçerli.

Gizli veriler şifreli

Lisans anahtarı ve sunucu erişim bilgileri gibi veriler veritabanında şifreli duruyor. Veritabanı yedeği ele geçse bile düz metin okunamıyor.

Kart bilgisi bize hiç gelmiyor

Ödeme, sağlayıcının barındırdığı güvenli formda alınıyor. Kart numarası, son kullanma tarihi ve CVV bizim sunucularımıza hiç ulaşmıyor ve tarafımızca saklanmıyor.

Yönetim erişimi iki adımlı

Yönetim paneline erişim iki adımlı doğrulama gerektiriyor ve her yönetici işlemi kim, ne zaman, neyi değiştirdi bilgisiyle kayıt altına alınıyor.

Sunucunuza erişim kayıtlı

Verinize erişim yalnızca sizin açtığınız bir destek talebinin gerektirdiği ölçüde ve kayıt bırakılarak yapılıyor. Sanal sunucularda root erişimi yalnızca sizde.

Ücretsiz SSL

Her alan adı için otomatik kurulan ve otomatik yenilenen sertifika pakete dahil. Süresi dolup sitenizin kapanması diye bir durum olmuyor.

Süreç

Yedekleme nasıl işliyor

Yedek almak ucuzdur; yedeği ayrı bir konumda tutmak ve geri yüklemeyi test etmek pahalıdır. Aradaki fark kötü günde ortaya çıkar.

1

Düzenli alınıyor

Hosting paketlerinde pakete göre haftalık ya da günlük. Sanal sunucularda anlık görüntü; başlangıçta haftalık, üst paketlerde günlük ve 7-14 gün saklamalı.

2

Ayrı konumda tutuluyor

Yedek, verinin durduğu sunucunun üzerinde durmuyor. Aynı makinede duran bir yedek, felaket senaryosunda işe yaramaz.

3

Kendiniz geri yüklüyorsunuz

Panelden tek tıkla geri yükleme yapabiliyorsunuz. Destek talebi açıp sıra beklemek gerekmiyor; kötü gün genellikle mesai saatine denk gelmiyor.

4

Kendi yedeğinizi de alın

Yedeklemeyi bir kolaylık olarak sunuyoruz, sorumluluğun tamamı olarak değil. Kritik verileriniz için ayrı bir kopya tutmanızı öneririz.

Güvenlik ortak sorumluluk

Bir barındırma sağlayıcısının güvenlik sayfası genellikle yalnızca kendi yaptıklarını anlatır. Bu, tabloyu yarım gösterir: gerçekte yaşanan olayların büyük kısmı altyapıdan değil, uygulama katmanından geliyor.

Bize ait olan kısım şu: donanım, ağ, işletim sistemi (paylaşımlı barındırmada), güvenlik duvarı, DDoS filtreleme, yedekleme altyapısı ve panel. Bunlarda bir açık çıkarsa yamalamak bizim işimiz.

Size ait olan kısım şu: hesap şifreniz, uygulamanızın kendisi, kullandığınız tema ve eklentiler, bunların güncel tutulması. Güncellenmemiş bir eklenti, en iyi altyapının bile önleyemeyeceği bir giriş kapısıdır.

Sanal sunucularda sınır daha yukarıda: işletim sistemi güncellemeleri, güvenlik yamaları ve sunucu yapılandırması da size ait. Bu bir kısıtlama değil, sorumluluk paylaşımı — buna karşılık sunucuda ne çalışacağına tamamen siz karar veriyorsunuz.

İki taraf da üzerine düşeni yaparsa sistem güvenli olur. Yalnızca bir taraf yaparsa olmaz; bu yüzden ne yaptığımızı ve neyi sizden beklediğimizi ayrı ayrı yazıyoruz.

Sık sorulanlar

Altyapı hakkında merak edilenler

Sunucularınız nerede?

Hizmeti birden fazla bölgede sunuyoruz. Hangi bölgelerde sunucumuz olduğunu ve verinizin nerede tutulacağını satın almadan önce yazılı olarak bildiriyoruz. Bunun bir sözleşme konusu olduğunu düşünüyoruz, pazarlama konusu değil.

Uptime garantiniz var mı?

Yüzdeli bir uptime rakamı vermiyoruz. Böyle bir rakam, ölçümü ve tazminatı sözleşmeye bağlanmadığında hiçbir şey ifade etmiyor ve sektörde çoğunlukla öyle kullanılıyor. Bunun yerine kesintileri duyuruyor, sebebini ve ne yaptığımızı yazıyoruz.

ISO 27001 gibi bir sertifikanız var mı?

Hayır. Olmadığı hâlde varmış gibi göstermek yerine yazmayı tercih ediyoruz. Belgeli bir sağlayıcıya ihtiyacınız varsa bunu satın almadan önce bilmelisiniz.

Kesinti olursa nasıl haber veriyorsunuz?

Planlı bakımları önceden e-posta ile duyuruyoruz. Plansız kesintilerde durum sayfasından ve e-postayla bildiriyor, sebebini ve ne yaptığımızı yazıyoruz.

Verilerimi istediğim zaman indirebilir miyim?

Evet. Panelden yedek indirebilir, dilediğiniz zaman başka bir sağlayıcıya taşıyabilirsiniz. Çıkışı zorlaştırmıyoruz; bir sağlayıcının çıkışı kolaylaştırması, kalmanız için başka bir sebebi olduğuna işarettir.

Sormak istediğiniz bir ayrıntı mı var?

Altyapıyla ilgili teknik sorularınızı satın almadan önce sorun; cevabı bilmiyorsak bilmediğimizi söyleriz.