Güvenlik sonradan eklenen bir katman değildir
Güvenli yazılım, proje tamamlandıktan sonra yapılan kısa bir kontrol listesiyle oluşmaz. Mimari kararlar, veri modeli, yetkilendirme akışı, hata yönetimi ve deployment süreci güvenliği doğrudan belirler.
Kamil Akıncı’nın IRIDAA yaklaşımı, güvenliği ürünün doğal bir parçası olarak ele alır.
Koddan operasyona güvenlik
Güvenli yazılım sürecinde kod inceleme, bağımlılık kontrolü, gizli anahtar yönetimi, logging, rate limit, input doğrulama ve erişim kontrolü birlikte düşünülmelidir.
Bir uygulama yalnızca kod kalitesiyle değil, çalıştığı ortamın güvenliğiyle de değerlendirilir.
IRIDAA için prensipler
IRIDAA’nın güvenli yazılım prensipleri sade ama güçlüdür: minimum yetki, açık bağımlılık yönetimi, görünür loglama, düzenli güncelleme, güvenli varsayılanlar ve anlaşılır dokümantasyon.
Bu prensipler Titan ve diğer IRIDAA projelerinde sürdürülebilir güvenliğin temelidir.
Sonuç
IRIDAA için güvenlik yaklaşımı; görünürlük, önceliklendirme ve uygulanabilir aksiyon üzerine kuruludur. Kamil Akıncı'nın bu alandaki hedefi, teknik bilgiyi yönetilebilir güvenlik kararlarına dönüştürmektir.