Sandbox (Kum Havuzu)
Güvenlik için programları izole etme.
Neden önemli
Sandbox (Kum Havuzu), sistem tasarımı, veri altyapısı, güvenlik ve operasyonel güvenilirlik ile regtech ve uyum kontrolleri içindeki pratik kararları bağladığı için önemlidir. Zayıf anlama; ürün çerçevesini, piyasa yorumunu, uyum kontrollerini veya finansal iş akışının nasıl davrandığına dair varsayımları hatalı hale getirebilir.
Nasıl çalışır
Pratikte Sandbox (Kum Havuzu); tanımı, temas ettiği sistemler veya piyasa aktörleri ve kimlik kontrolleri, uyum kontrolleri, raporlama yükümlülükleri ve denetleyici beklentiler üzerindeki karar etkisiyle okunur. Sağlam inceleme; terimi kimin kullandığını, hangi veri ya da yükümlülüğü değiştirdiğini, sonucu hangi kontrolün sahiplendiğini ve anlamın ürün, piyasa ve regülasyon bağlamında değişip değişmediğini sorar.
Riskler ve tipik hatalar
Zayıf tanımlar hukuki yükümlülüğü, ürün kontrolünü ve operasyonel kanıtı regüle süreçlerde bulanıklaştırır. Aynı etiketin bankacılık, kripto, sermaye piyasaları, yazılım ve analitik alanlarında operasyonel anlamı değişmeden kullanılıp kullanılmadığı kontrol edilmezse risk artar.
Bölgesel notlar
Bu kavram BIST, MOEX, GLOBAL bağlamlarında görülür; ancak uygulama, yerel düzenleme, ödeme rayları, işlem yerleri, veri erişimi ve kurumsal pratiğe göre değişebilir. BIST, MOEX ve global karşılaştırmalarda en güvenli yaklaşım tanımı sabit tutup sonuç çıkarmadan önce piyasa kurallarını ve altyapıyı ayrıca kontrol etmektir.
İlgili terimler
Deepfake
Gerçek bir kişinin yüzünü veya sesini taklit eden ve kimlik dolandırıcılığı, taklit saldırıları ve KYC kontrolleri açısından giderek daha önemli hale gelen yapay zeka üretimli sentetik medya.
Challenge Akışı
İhraççının müşteriden ek kimlik doğrulama tamamlamasını açıkça istediği 3-D Secure akışı.
Tor
Trafiği birden çok röle üzerinden yönlendirerek gizliliği koruyan ağ; anonimlik kullanımının yanında fraud izleme, kötüye kullanım önleme ve işlem riski analizi açısından da önemlidir.
Biyometri
Vücut ölçümleri ve hesaplamaları.
2FA (Çift Faktörlü Doğrulama)
İki kimlik kanıtı gerektiren güvenlik süreci.
Veri İhlali
Gizli bilgilerin açığa çıktığı güvenlik olayı.
Birincil kaynaklar
Financial Action Task Force
2026-05-04FATF: FATF Tavsiyeleri
Müşteri tanıma, yaptırım taraması ve finansal suç kontrolleri için birincil uluslararası AML/CFT çerçevesi.
European Banking Authority
2026-03-15European Banking Authority: Strong Customer Authentication
SCA ve PSD2 uyum bağlamı için birincil kaynak.
European Commission
2026-03-15European Commission: Markets in Crypto-Assets (MiCA)
MiCA düzenleyici çerçevesi için birincil kaynak.
Gözden geçirildi
15.03.2026