[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-least-privilege::tr":3,"gloss-cluster-least-privilege::tr":23,"gloss-next-least-privilege::tr":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"least-privilege","security","En Az Ayrıcalık İlkesi (Least Privilege)","En az ayrıcalık ilkesi, her kullanıcının, hizmetin ve API anahtarının işini yapmak için gereken asgari izinlere sahip olması — fazlasına değil — gerektiğini söyler. Bu, hasar yarıçapını sınırlar: bir hesap oltalanır ya da bir anahtar sızarsa, saldırgan krallığın tüm anahtarları yerine yalnızca o dar erişim dilimini devralır. Uygulamada en az ayrıcalık bir özellikten çok bir disiplindir — geniş erişim kolay olduğu ve sonradan geri almak riskli hissettirdiği için aşırı yetkilendirmeye doğru olan doğal kaymaya karşı savaşır. SaaS geliştiricileri için her katmanda geçerlidir: kapsamlı API belirteçleri, hizmet başına veritabanı rolleri, sıkı sınırlanmış bulut IAM politikaları ve gerçek iş işlevleriyle eşleşen RBAC rolleri. Pratik not: yeni rolleri varsayılan olarak reddet konumuna alın ve izinleri bilinçle ekleyin, uzun ömürlü ana anahtarlar yerine kısa ömürlü kapsamlı belirteçleri tercih edin, erişimi düzenli olarak (özellikle insanlar ekip değiştirdiğinde ya da ayrıldığında) gözden geçirip budayın ve aşırı geniş yetkilerin görünür kalması için en az ayrıcalığı bir denetim günlüğüyle birlikte kullanın.","En az ayrıcalık, her kullanıcıya, servise ve anahtara yalnızca gerekli izinleri verir: sızan bir anahtar saldırgana her şeyi değil dar bir dilim verir.",null,[11,14,17,20],{"slug":12,"name":13},"audit-log","Denetim Günlüğü (Audit Log)",{"slug":15,"name":16},"rbac","Rol Tabanlı Erişim Kontrolü (RBAC)",{"slug":18,"name":19},"scim","SCIM (Alanlar Arası Kimlik Yönetimi Sistemi)",{"slug":21,"name":22},"zero-trust","Sıfır Güven Mimarisi (Zero-Trust)",[24,26,30,34,37,40,43,46,49,52,55,58],{"slug":12,"category":5,"name":13,"updated_at":25},"2026-08-24T02:46:37+00:00",{"slug":27,"category":5,"name":28,"updated_at":29},"blast-radius","Etki Yarıçapı","2026-08-24T03:30:02+00:00",{"slug":31,"category":5,"name":32,"updated_at":33},"break-glass-access","Cam Kırma Erişimi (Break-Glass)","2026-08-24T02:46:38+00:00",{"slug":35,"category":5,"name":36,"updated_at":33},"bridge-letter","Köprü Mektubu (Bridge Letter)",{"slug":38,"category":5,"name":39,"updated_at":33},"business-associate-agreement","İş Ortağı Sözleşmesi (BAA)",{"slug":41,"category":5,"name":42,"updated_at":25},"byok","Kendi Anahtarını Getir (BYOK)",{"slug":44,"category":5,"name":45,"updated_at":33},"cve","CVE (Ortak Güvenlik Açıkları ve Maruziyetler)",{"slug":47,"category":5,"name":48,"updated_at":29},"data-classification","Veri Sınıflandırması",{"slug":50,"category":5,"name":51,"updated_at":33},"data-loss-prevention","Veri Sızıntısı Önleme (DLP)",{"slug":53,"category":5,"name":54,"updated_at":33},"data-minimization","Veri Minimizasyonu",{"slug":56,"category":5,"name":57,"updated_at":33},"data-poisoning","Veri Zehirleme (Data Poisoning)",{"slug":59,"category":5,"name":60,"updated_at":33},"data-processing-agreement","Veri İşleme Sözleşmesi (DPA)"]