Uyumluluk
Veri güvenliği, sürdürülebilirlik ve KDE yazılımlarını kullanan organizasyonlar için erişilebilirlik hakkındaki sıkça sorulan sorulara yanıtlar
KDE yazılımları genellikle barındırılan bir hizmet olarak değil, yerel bir masaüstü uygulaması olarak dağıtılır. Bu nedenle, kuruluşların yazılım sağlayıcılarına yönelttiği Veri İşleme Anlaşması (DPA), alt işlemci listesi veya veri barındırmaya ilişkin güvenlik anketi gibi uyumlulukla ilgili soruların çoğu, bir SaaS ürününde olduğu şekliyle burada geçerli değildir. Bu sayfa, durumun neden böyle olduğunu ve bunun yerine neler sunabileceğimizi açıklamaktadır.
Masaüstü uygulamalarının veri işleme ile ilgisi yoktur
Okular, Kate, Krita, digiKam ve diğer pek çok KDE yazılımı gibi uygulamalar, tamamen yüklendikleri aygıt üzerinde çalışır. Bu uygulamaların bir sunucu tarafı yoktur; geliştiriciye veri göndermezler ve belge ya da dosya içeriklerinizi ağ üzerinden herhangi bir yere iletmezler. Açma, düzenleme, görüntüleme ve yazdırma işlemleri yerel olarak gerçekleştirilir.
KDE bünyesindeki veya ilgili projedeki hiç kimse verilerinizi görmediği ya da işlemediği için GDPR veya KVKK anlamında bir “veri işleyen” ilişkisi söz konusu değildir. Tıpkı diğer herhangi bir yerel ve çevrim dışı araçta olduğu gibi, kuruluşunuz her zaman verilerinizin tek veri sorumlusu olmayı sürdürür. Bu durum aynı zamanda şunlar anlamına gelir:
- İmzalanacak bir Veri İşleme Anlaşması (DPA) bulunmaz; çünkü KDE tarafından yürütülen ve bu anlaşma kapsamına girecek herhangi bir veri işleme faaliyeti söz konusu değildir.
- Sunulabilecek bir alt işlemci listesi bulunmaz; çünkü sürecin hiçbir aşamasında üçüncü bir taraf yer almaz.
- Gerçekleşen tek ağ erişimi, uzak bir dosyayı veya URL’yi açmak gibi bizzat sizin başlattığınız erişimdir. Bu, yazılımın sizin adınıza yaptığı bir işlem değil, bizzat sizin gerçekleştirdiğiniz bir eylemdir.
Satın alma süreciniz kayıtlarınız için buna dair bir belge gerektiriyorsa imzalı bir sözleşme yerine bu yönde kısa bir yazılı beyan sunmaktan memnuniyet duyarız. Böyle bir belge talep etmek için KDE e.V. Yönetim Kurulu ile iletişime geçin.
Kaynak kodu halka açıktır ve denetlenebilirdir
Tüm KDE yazılımları ücretsizdir ve açık kaynaktır; geliştirme, invent.kde.org adresinde herkese açık olarak gerçekleşir. İnceleme süreciniz, örneğin ağ aramalarının olmadığını doğrulamak için kodun doğrudan incelenmesinden faydalanıyorsa herkes okuyabilir veya denetleyebilir.
Güvenlik açığı bildirimi ve ifşâsı
KDE yazılımlarındaki güvenlik sorunları security@kde.org adresine bildirilebilir. Belirli bir uygulamayla ilgili olmayan, bunun yerine KDE’nin kendi altyapısıyla (GitLab veya Bugzilla gibi) ilgili sorunlar ise sysadmin@kde.org adresine iletilmelidir.
Bildirimler, KDE Güvenlik Politikası uyarınca ele alınır: Güvenlik ekibi sorunu doğrular ve bir çözüm üzerinde ilgili projenin sorumlularıyla birlikte çalışır. Acil bir kamuoyu duyurusunun gerekli olmadığı durumlarda ekip, Linux dağıtıcıları ve diğer paketleyicilerle özel bir ön bilgilendirme süreci koordine eder; böylece bu taraflar, düzeltme ve kamuoyu duyurusu eşzamanlı olarak yayınlanmadan önce güncel paketleri hazırlayabilirler. Doğrulanan sorunlar için bir CVE kaydı talep edilir.
Yayımlanan tüm güvenlik duyuruları, 1998 yılına kadar uzanan kayıtlarıyla birlikte KDE Güvenlik Duyuruları sayfasında listelenmektedir; böylece yalnızca bizim beyanımıza güvenmek yerine, KDE’nin güvenlik açıklarını açıklama konusundaki geçmişini ve süreçlerini doğrudan inceleyebilirsiniz. KDE şu anda bir hata ödül programı yürütmemektedir.
Uzun süreli destek (LTS) yayımları
Plasma normalde dört aylık bir döngüyle yayınlanır ve her bir kararlı sürüm, takip eden altı ay boyunca yayınlanan altı adet hata düzeltme güncellemesi alır. Belirli aralıklarla, sürümlerden biri ayrıca “Uzun Süreli Destek” (LTS) sürümü olarak belirlenir; bu sürüm, genellikle 2–3 yıl gibi daha uzun bir süre boyunca hata düzeltmeleri ve güvenlik güncellemeleri almayı sürdürür.
Plasma 6.6, yaklaşık olarak Ağustos 2029’a kadar desteklenecek geçerli LTS sürümüdür. Bu; Plasma 6.6, KDE Frameworks ve Gear uygulamalarının sürekli bakımını ve ayrıca yazılımı sürekli olarak doğrulamak için özel sürekli tümleşim altyapısını finanse eden KDE Kullanıcıları Kubuntu Focus ve Techpaladin Software arasındaki ticârî ortaklığın sonucudur. Ayrıntılar için girişim duyurusuna bakın ve girişime katılmak veya kendi kuruluşunuzda LTS çalışmasına sponsor olmak istiyorsanız onlarla iletişime geçin.
Çalışmalar ana üst kaynak projeye de aktarılır; girişim her ne kadar Kubuntu 26.04 LTS’yi temel alsa da, dileyen her dağıtım veya kuruluş Plasma 6.6 LTS’yi kendisi derleyip dağıtmakta özgürdür.
Gelecekteki LTS (Uzun Süreli Destek) belirlemeleri de içerilmek üzere kesin takvim için KDE Topluluğu wikisindeki Plasma 6 yayım takvimine bakınız.
Telemetri, varsa bile isteğe bağlıdır
Bazı uygulamalar, kullanıcının dilerse etkinleştirebileceği, öntanımlı olarak devre dışı bırakılmış isteğe bağlı telemetri özellikleri içerir. Bu özelliklerin bulunduğu durumlarda, yalnızca yazılım ve aygıta dair anonim bilgiler iletilir; belge veya dosya içerikleri asla iletilmez ve bu süreç Gizlilik Politikamız kapsamındadır. Bu özellik etkinleştirildiğinde belirli uygulamaların hangi verileri topladığına dair ayrıntılar için Telemetri Politikası sayfasına bakabilirsiniz.
Çevrim içi hizmetler farklı bir durumdur
KDE’nin çalıştırdığı az sayıda şey, yerel yazılımlar yerine, KDE Hata Takip Sistemi, Tartışma Forumu ve KDE Kimliği gibi gerçek çevrim içi hizmetlerdir. Bunlar, çalışması için bazı kişisel bilgileri (hesap kaydı için e-posta adresi gibi) toplar ve işler. Uyumluluk sorunuz özellikle bu hizmetlerden biriyle ilgiliyse her hizmetin neleri topladığına ve bunların nasıl işlendiğine ilişkin ayrıntılar için KDE.org Gizlilik Politikasına bakın.
Sürdürülebilirlik
Yazılımların çevresel bir ayak izi vardır ve kuruluşların kendi tedarik veya ESG (Çevresel, Sosyal ve Yönetişim) gereklilikleri kapsamında bu konuyu sorgulamaları giderek daha yaygın hale gelmektedir. Özgür ve Açık Kaynaklı Yazılımlar olan KDE uygulamaları, genellikle eski makineler de içerilmek üzere çok çeşitli donanımlar üzerinde verimli çalışacak şekilde tasarlanır; bu da her yeni sürümle birlikte yeni aygıt satın almayı zorunlu kılmak yerine, var olan aygıtların kullanım ömrünün uzatılmasına yardımcı olur.
Okular; kaynak verimliliği, taşınabilirlik ve zorunlu eskimeye yol açmama gibi sürdürülebilir yazılım tasarımı kriterlerini karşılaması nedeniyle Almanya’nın “Mavi Melek” çevre etiketini alan dünyadaki ilk bilgisayar programı olmuştur. Bu çalışma, daha kapsamlı ve devam eden bir girişimin parçasıdır; enerji verimli yazılımlara yaklaşımımız, ilgili araştırmalar ve benzer ilkeleri uygulayan diğer projeler hakkında daha fazla bilgi için eco.kde.org adresini ziyaret edebilirsiniz.
Kuruluşunuzun belirli bir uygulama için spesifik verilere (enerji tüketimi referans değerleri vb.) ihtiyacı varsa bu durum projeden projeye değişiklik gösterir; bu nedenle, eldeki verileri öğrenmek için ilgili uygulamanın ekibiyle iletişime geçin.
Erişilebilirlik
KDE, yazılımlarının; ekran okuyucular, anahtarlama aygıtları ve diğer alternatif girdi yöntemleri de içerilmek üzere yardımcı teknolojilere gereksinim duyan kişiler tarafından kullanılabilir olmasını hedefler. Plasma ve çoğu KDE uygulaması, yazılımın arayüzünü yardımcı araçlara sunmak amacıyla tümleştiği erişilebilirlik API’lerini (Linux’ta AT-SPI; Windows ve macOS’te ise bunların karşılıkları) sağlayan Qt üzerine inşa edilmiştir; ayrıca katkıda bulunanlar, erişilebilir tasarımı kapsayan İnsan Arayüzü Yönergeleri’ni sürdürmektedir.
KDE’deki erişilebilirlik çalışmaları merkezî bir sertifikasyon süreci yerine proje bazlı olarak yürütülmektedir; bu nedenle şu anda uygulamalarımızı kapsayan resmî bir uygunluk raporu (örneğin WCAG veya EN 301 549 standartlarına dayalı bir VPAT) tutmuyoruz ve yalnızca birkaç uygulama için tam kapsamlı bir erişilebilirlik denetimi vardır. Kuruluşunuzun —örneğin Avrupa Erişilebilirlik Yasası kapsamında— tedarik süreçleri için bu tür belgelere gereksinimi varsa lütfen ilgili uygulamanın hangisi olduğunu bize bildirin; böylece nelerin olabilir olduğunu görüşmeniz adına sizi o projenin sorumlularıyla bir araya getirebiliriz. Devam eden erişilebilirlik çalışmalarımıza dair genel bilgilere, KDE Topluluğu vikisindeki Erişilebilirlik sayfasından ulaşabilirsiniz.
Bu, yardımın işe yarayabileceği bir diğer alandır: Erişilebilirlik denetimleri, gönüllü geliştiricilerimizin genellikle ayıramadığı türden ciddî bir uzmanlık ve zaman gerektiriyor. Bu nedenle, eğer kuruluşunuzda bir KDE uygulaması için —resmî olmayan bir şekilde bile olsa— denetim katkısı sağlayabilecek erişilebilirlik uzmanları varsa bundan büyük memnuniyet duyarız. Yukarıda bağlantısı verilen Erişilebilirlik sayfası üzerinden veya doğrudan ilgili uygulamanın ekibiyle iletişime geçebilirsiniz.
Siz veya kullanıcılarınız bir KDE uygulamasında belirli bir erişilebilirlik engeliyle karşılaştıysanız lütfen bunu bir hata olarak bildirin; böylece diğer sorunlar gibi bu da düzeltilebilir.
Sorular?
Yukarıdakilerden hiçbiri sorunuzu yanıtlamıyorsa veya kendi evraklarınız için ek bilgiye gereksinim duyuyorsanız lütfen bizimle iletişime geçin. Belirli bir uygulamanın işleyişiyle ilgili sorularınız için o uygulamanın ekibiyle görüşün. KDE Topluluğu’nu yasal konularda temsil eden kâr amacı gütmeyen kuruluş KDE e.V. ile ilgili her türlü konu için Yönetim Kurulu ile iletişime geçin.
Kuruluşunuzun ücretli desteğe, özel geliştirmelere veya profesyonel hizmetlere (yukarıda bahsedilen türden denetimlerle ilgili yardımlar dahil) gereksinimi varsa KDE e.V. Güvenilir BT Danışmanlık Firmaları listesi iyi bir başlangıç noktasıdır; bu liste, KDE topluluğunda kendini kanıtlamış firmalardan oluşan ve bağımsız olarak doğrulanmış bir listedir.