Pazartesi uygulamaları yerine Market, monday.com platformunun yeteneklerini genişletmek ve işletmenizin iş akışlarının, süreçlerinin ve projelerinin benzersiz ihtiyaçlarına uyum sağlamak için kullanıma hazır, kullanımı kolay uygulamalar sunar.
Ancak büyük güç, büyük sorumluluğu da beraberinde getirir. App Market’e üçüncü taraf geliştiricilerin uygulamalarını yüklerken aklınızda bulundurmanız gereken bazı gizlilik ipuçlarını burada bulabilirsiniz.
Harici uygulamaları kimlerin yükleyebileceğini anlama
Pazartesi uygulamalarını yalnızca hesap yöneticileri yükleyebilir. Yönetici olmayan bir kullanıcı bir uygulamayı yüklemek isterse, uygulamanın Market sayfasında “Ekleme İste” seçeneğini tıklayarak bir yöneticiden uygulamayı kendisi için yüklemesini isteyebilir:

Yönetici, aşağıdaki gibi bildirimlerinde ve e-posta gelen kutusunda bir bildirim alacaktır.

Uygulama pazarındaki uygulamaları keşfedin
Seçilen uygulamalar, uygulama pazarında keşfedip yüklemeniz için mevcuttur. Üçüncü taraf geliştiriciler tarafından oluşturulan uygulamalar, uygulamanın açıklama sayfasının sağ tarafında geliştiricinin adıyla işaretlenecektir. Her geliştirici, destek, kurulum ve satış soruları için iletişim bilgilerini bildirir.

Bazı geliştiriciler ayrıca güvenlik ve gizlilik uygulamaları hakkında ayrıntılı bilgi de sağlar. Uygulama bu bilgiyi sağladıysa, aşağıda gösterildiği gibi açıklama sayfasına eklenecektir:

Uygulamanın güvenliğini ve uyumluluğunu inceleyin
Uygulamanın güvenliği ve ayarları hakkında tam bir fikir edinmek için uygulamanın sayfasındaki güvenlik anketini kontrol etmenizi öneririz! Burada uygulama güvenliği, gizlilik ve daha fazlasının çeşitli yönlerini ele alan soru ve yanıtların bir listesini bulacaksınız; böylece uygulamayı hesabınıza eklemeden önce kendinizi güvende hissedebilir ve her şeyi öğrenebilirsiniz.

Not: Bir uygulamanın güvenlik anketinin doldurulmaması, uygulamanın güvenli olmadığı anlamına gelmez; yalnızca uygulama geliştiricisinin söz konusu istatistiği bizimle paylaşmadığı anlamına gelir. Böyle bir durumda daha fazla bilgi istemek için doğrudan geliştiriciyle iletişime geçebilirsiniz!
Uygulamanın izinlerini onaylama
Her uygulama, monday.com hesabınızdan belirli izinler gerektirir. Uygulama izinlerinin (veya etki alanlarının) her biri, platformun bir bölümüne (örneğin panolar, güncellemeler veya ekipler) özeldir ve okuma erişimi veya yazma erişimi olarak sınıflandırılabilir. Yönetici bir uygulamayı yüklediğinde, istenen uygulamanın istediği izinlerin bir listesini görür ve yüklemeyi onaylayabilir (veya iptal edebilir).

Kuruluşunuzun yaklaşımını tanımlayın
Kuruluşunuzun veri yönetimi uygulamalarına dayalı bir uygulama yükleme yaklaşımı veya politikası oluşturun. Göz önünde bulundurulması gereken bazı faktörler şunlardır:
- Uygulamadan en çok hangi takımlar faydalanacak?
- Kullanmaya başlamadan önce BT veya hukuk ekibinizin bu uygulamayı onaylaması gerekiyor mu?
- Uygulamanın ek lisanslama maliyetleri var mı? Bunlara bütçe ayırmanız gerekiyor mu?
Kuruluşunuzun verilerini güvenli bir şekilde yönetmesini sağlamak için hangi uygulamaların indirileceğini değerlendirirken bu faktörlerin tümünü aklınızda bulundurun.
Daha fazla bilgi edinmek için uygulama geliştiricisiyle iletişime geçin
Geliştiricinin web sitesini ve destek ekibiyle iletişime geçme seçeneğini uygulama sayfasının sağ tarafında veya alt kısmında bulabilirsiniz.

Uygulama pazarı güvenlik standartlarımızı inceleyin
Pazarımıza dahil edilebilmek için tüm uygulamaların temel güvenlik standartlarını karşılaması gerekir. Pazar ortaklarımızla ilişkilerimiz hakkında daha fazla bilgi edinmek için pazar ortaklığı sözleşmesini buradan okuyabilirsiniz. Güvenlik standartlarımız aşağıdakileri içerir:
- Uygulamanın tüm trafiğini şifrelemek için TLS 1.2 veya üstünü kullanması gerekir.
- HSTS minimum yaş en az bir yıl olduğunda etkinleştirilmelidir.
- Uygulamanın tüm istekleri doğrulaması ve yetkilendirmesi gerekir.
- Uygulamanın kullanıcı kimlik bilgilerini toplamasına gerek yoktur.
- Uygulamanızın API belirteçlerini güvenli bir şekilde saklaması gerekir. Kaydedilmeleri, istemci tarafı kodunda ve genel depolarda saklanmaları veya son kullanıcılar tarafından erişilebilir olmaları gerekmez.
- Yalnızca uygulamanın belgelenmiş kullanımı için gerekli olan OAuth alanlarını isteyin.
- Uygulamanın belgelenmiş kullanımı için gerekli olmayan verileri getirmeyin veya saklamayın.
- Uygulamanın kapsamı dışındaki kullanıcıları takip edecek izleme çerezleri (ve daha fazlası) kullanıcının iznini gerektirmelidir.
- HTTPS sertifikaları geçerli olmalı ve son kullanma tarihi başvuru gönderim tarihinden itibaren en az bir yıl olmalıdır.
- Uygulamanız için kullandığınız alan adına, uygulamanın gizlilik politikasına, desteğine ve açılış sayfası URL’lerine sahip olmanız veya alan sahibinden uygun izni almanız gerekir.