Download the PHP package veribenim/php-sdk without Composer
On this page you can find all versions of the php package veribenim/php-sdk. It is possible to download/install these versions without Composer. Possible dependencies are resolved automatically.
Informations about the package php-sdk
Veribenim PHP SDK
KVKK & GDPR Uyumlu Veri Koruma ve Çerez Yönetimi SDK'sı
Veribenim PHP SDK, framework'ten bağımsız, saf PHP ile entegrasyonu sağlayan, Türkiye'nin en kapsamlı KVKK ve GDPR uyumlu veri güvenliği çözümüdür. Tüm PHP tabanlı uygulamalarda (Laravel, Symfony, WordPress, kendi yazılımınız) kişisel veri işlemesini kontrol altına alın.
Privacy by Design prensiplerine dayanan, standalone kurulumdan WordPress eklentilerine kadar, tüm PHP ekosisteminde çalışan kurumsal seviye Consent Management Platform (CMP).
İçindekiler
- Neden Veribenim?
- Hızlı Başlangıç
- Nasıl Kurulur?
- Kullanım
- VeribenimClient Sınıfı
- Çerez Rızası Takibi
- DSAR İşlemleri
- Çerez Banner Entegrasyonu
- Güvenlik Standartları
- Gereksinimler
- Lisans
Neden Veribenim?
✅ Framework'ten Bağımsız KVKK Çözümü
Veribenim PHP SDK, sadece Laravel değil — tüm PHP uygulamalarında kullanılabilir:
- Vanilla PHP: Raw PHP uygulamalarında doğrudan entegrasyon
- WordPress: Plugin olarak hazır, veya SDK olarak
- Symfony: Standalone SDK kullanımı
- Statik siteler: SSG + API kombinasyonlarında
- Legacy uygulamalar: Eski PHP 8.1+ kodlarında
🔒 Kurumsal Güvenlik Standardları
- End-to-End Şifreleme: AES-256 (veriler sunucuda), TLS 1.3+ (transit)
- Sıfır Bilgi Mimarisi: Veribenim sunucuları kişisel veri saklamaz
- GDPR Artikel 32: Uygun güvenlik önlemleri (şifreleme, hashing, IP anonimleştirme)
- Denetim İzleri: Tüm işlemler güvenli şekilde kaydedilir
📊 Tam DSAR Desteği
GDPR Artikel 15-22 kapsamında tüm Veri Sahibi Hakları:
- Erişim hakkı (Right of Access)
- Unutulma hakkı (Right to be Forgotten)
- Düzeltme hakkı (Rectification)
- İşlemeyi kısıtlama (Restriction)
- Taşınabilirlik (Portability)
- İtiraz hakkı (Objection)
- Otomatik karar almaya karşı itiraz
⚡ Minimal Dependencies
- Sadece 3 dosya: VeribenimClient, Request, Response
- Sadece ext-json ve ext-curl: Hiç ağır framework ihtiyacı yok
- Fallback mekanizması: curl yoksa file_get_contents kullanır
- ~50KB: Hafif ve hızlı
🚀 Yüksek Performans
- Senkron API: Bloke olmayan, eşzamanlı çağrılar
- Request caching: Aynı sorguları tekrar yapmaz
- Batch operations: Birden fazla işlemi tek istekte gönder
- Minimal memory footprint: Düşük sunucu kaynağı kullanımı
🏢 Uçtan Uca KVKK Yönetim Platformu
Veribenim sadece bir çerez SDK'sı değil, tam kapsamlı bir KVKK/GDPR uyum yönetim platformudur:
| Modül | Açıklama |
|---|---|
| Veri Envanteri | KVKK Md.16 / GDPR Md.30: Departman ve süreç bazlı veri haritalama, 20 veri kategorisi, VERBİS uyumlu export |
| Saklama-İmha Otomasyonu | KVKK Md.7 / GDPR Md.17: Saklama politikaları, otomatik imha, imha tutanakları, 5 imha yöntemi |
| Risk Yönetimi | KVKK Md.12 / GDPR Md.35: 5x5 risk matrisi, 7 risk kategorisi, aksiyon takibi, risk raporu export |
| İç Denetim & Aksiyon Takibi | 6 denetim tipi, 0-100 puanlama, aksiyon atama ve gecikme takibi |
| Doküman Şablonları | 10 hazır KVKK/GDPR şablonu, değişken sistemi, çoklu dil, versiyon takibi |
| Rıza Versiyonlama | Onay metni versiyon takibi, yeniden onay mekanizması, versiyon karşılaştırma |
| Veri Hakkı Talepleri (DSAR) | KVKK Md.11 / GDPR Md.15-22: 7 talep tipi, otomatik 30 gün deadline, operatör dashboard |
| Veri İhlali Yönetimi | GDPR Md.33: 72 saat countdown, risk seviyesi, durum akışı, otorite bildirim kaydı |
| VERBİS / RoPA Export | KVKK VERBİS kaydı ve GDPR Md.30 RoPA: CSV/JSON export, 17 alan, otomatik haritalama |
| Politika Yönetimi | Gizlilik politikası, çerez politikası, KVKK aydınlatma, veri işleme sözleşmesi — çoklu dil, PDF/HTML export |
| Uyumluluk Skoru | 22 kural, 5 kategori, A-F notlandırma, adım adım düzeltme önerileri |
| Form Rızası Takibi | İletişim, üyelik, bülten formlarındaki KVKK onayını API ile kayıt altına alma |
| Webhook Sistemi | 7 olay tipi, HMAC-SHA256 imzalama, Slack/Teams/n8n entegrasyonu |
| Çerez Tarayıcı | 50+ bilinen tracker otomatik tespiti (GA, Meta Pixel, Hotjar vb.) |
| Site Sağlık Kontrolü | 7 faktörlü KVKK uyumluluk taraması |
| Tercih Merkezi | Ziyaretçilerin çerez tercihlerini her zaman değiştirebildiği kalıcı panel + DSAR entegrasyonu |
| AI Asistan | RAG tabanlı KVKK/GDPR bilgi asistanı |
| Meşru Menfaat Değerlendirmesi (LIA) | KVK Kurul rehberi uyumlu 3-adım balans testi: Amaç → Zorunluluk → Dengeleme |
| VERBİS Kaydı | KVKK Md.16: Veri işleme aktivitesi kayıt asistanı, exemption check, otomatik export |
| Rıza Yenileme | KVK Kurul Çerez Rehberi 2022: 12 aylık yenileme, consent_renewal_required API flag |
| Rızayı Geri Çekme | KVKK Md.11/1-e: withdraw aksiyonu, ispat yükümlülüğü için audit trail korunur |
| Veri Saklama & İmha | KVKK Md.7: Ortam bazlı saklama süreleri, otomatik periyodik imha |
| Çerez Duvarı Koruması | KVK Kurul kararı: Cookie wall yasağı, compliance score kontrolü (ağırlık 12) |
Hızlı Başlangıç
Nasıl Kurulur?
Ön Koşullar
- PHP 8.1 veya daha yeni
- ext-curl veya ext-json (standart yüklüdür)
- Composer
- Veribenim hesabı (veribenim.com)
Kurulum Adımları
1. Composer ile kütüphane yükle
2. VeribenimClient'i başlat
3. Environment değişkenleri (opsiyonel)
Framework Entegrasyonları
Laravel'de (ServiceProvider)
Symfony'de (Service)
WordPress'te (Plugin)
Kullanım
VeribenimClient Sınıfı
Ana sınıf, tüm işlemler burada gerçekleşir:
Çerez Rızası Takibi
logFormConsent — Form Gönderişi
Her form gönderişinde KVKK uyumluluğu sağla:
Parametreler:
| Parametre | Tür | Açıklama |
|---|---|---|
formName |
string | Form tanımlayıcısı |
consented |
bool | Rıza durumu |
consentText |
string | Gösterilen metin |
metadata |
array | İsteğe bağlı ek veriler |
Dönüş:
getPreferences — Kullanıcı Tercihlerini Alma
savePreferences — Tercihler Kaydet
logImpression — Sayfa Ziyareti
logConsent — Manuel Rıza Kaydı
DSAR İşlemleri
submitDsar — Veri Sahibi Hakları
GDPR Artikel 15-22 kapsamında tüm hakları yerine getir:
Desteklenen DSAR Türleri:
| Tür | GDPR Madde | Açıklama |
|---|---|---|
access |
Artikel 15 | Erişim hakkı |
erasure |
Artikel 17 | Unutulma hakkı |
rectification |
Artikel 16 | Düzeltme hakkı |
restriction |
Artikel 18 | İşlemeyi kısıtlama |
portability |
Artikel 20 | Taşınabilirlik |
objection |
Artikel 21 | İtiraz hakkı |
automated |
Artikel 22 | Otomatik karar almaya itiraz |
Dönüş:
withdrawConsent — Rızayı Geri Çekme (KVKK Md.11/1-e)
KVKK, rızayı geri çekmenin rıza vermek kadar kolay olmasını zorunlu kılar. Consent kaydı temizlenir, audit trail korunur:
Rıza Yenileme Kontrolü
KVK Kurul Çerez Rehberi 2022 gereği rıza 12 ayda bir yenilenmelidir. API, süresi dolmak üzere olan rızalar için consent_renewal_required: true döndürür:
Çerez Banner Entegrasyonu
Seçenek 1: Banner kullanmadan (sadece SDK)
Seçenek 2: Veribenim Bundle'ı kullanarak (önerilen)
Bu script otomatik olarak:
- Çerez banner'ını gösterir
- Kullanıcı tercihlerini yönetir
- SDK ile senkronize olur
Güvenlik Standartları
KVKK Uyumluluğu (Türkiye Veri Koruma Yasası)
Veribenim, VKK tarafından referans alınan standartlara uyar:
- Açık Rıza: Kullanıcılar kategoriye göre ayrı ayrı rıza verirler
- Rıza Kaydı: Her rıza, ret, geri çekilme loglanır
- Veri İşleme Kaydı: Denetim izinde tutulur
- Veri Silme: Rıza geri çekildiğinde 30 gün içinde silinir
- Veri Sorumlusu: Tam sorumluluk yönetimi
Referans: Veri Koruma Kurulu
GDPR Uyumluluğu (Avrupa Birliği)
- Artikel 6 — Yasal dayanak (Rıza)
- Artikel 7 — Rıza koşulları
- Artikel 12-22 — Veri sahibi hakları
- Artikel 25 — Privacy by Design
- Artikel 32 — Güvenlik önlemleri
- EDPB Kararları — Çerez politikaları
Veri Şifreleme
| Bileşen | Teknoloji | Standart |
|---|---|---|
| Veritabanı | AES-256-GCM | FIPS 140-2 |
| İletim | TLS 1.3+ | RFC 8446 |
| Anahtarlar | ECDH P-256 | NIST SP 800-56A |
| İmza | HMAC-SHA256 | RFC 2104 |
IP Anonimleştirme
Denetim İzleri
- Rıza verme/geri çekilme
- Form gönderişleri
- DSAR istekleri
- Veri silme işlemleri
- API çağrıları
Minimum 3 yıl saklanır.
Güvenlik Sertifikaları
- ✓ ISO 27001
- ✓ ISO 27018
- ✓ SOC 2 Type II
- ✓ GDPR Uyumlu
- ✓ KVKK Uyumlu
- ✓ Penetrasyon Testi (Yıllık)
Gereksinimler
Yazılım Gereksinimleri
Desteklenen Yapılar
| Platform | Sürüm | Notlar |
|---|---|---|
| PHP Vanilla | 8.1+ | Tam destek |
| Laravel | 10/11/12 | ServiceProvider ile |
| Symfony | 6.x+ | Dependency injection |
| WordPress | 6.0+ | Plugin veya SDK |
| Statik PHP | Any | Doğrudan entegrasyon |
Üretim Konfigürasyonu
Lisans
MIT License. Detaylar için LICENSE dosyasını inceleyin.
Veribenim tarafından geliştirildi
Web: https://veribenim.com Email: [email protected]
All versions of php-sdk with dependencies
ext-json Version *