Pillar · Trust Center

Güven, bir rozet değil;
bir mimaridir.

AI'a şirket verinizi emanet ederken "bize güvenin" yetmez. Bu sayfada pazarlama dili yok: verinizin nerede durduğunu, kimin erişebildiğini ve ajanın neyi yapamayacağını tek tek anlatıyoruz.

Korku 01 çözümü

Uydurmaz

Widget yalnız bilgi tabanınızdan konuşur; ajanın cevapları da kaynağa bağlıdır. Boş sonuca sebep uydurmaz — "yok"u "yok" der. Strict-KB grounding bir mod değil, varsayılan güven sözüdür.

Korku 02 çözümü

İzinsiz aksiyon yok

Her araç çağrısı çalışmadan ÖNCE kod-seviyesi politika motorundan geçer. Bu bir prompt kuralı değil — prompt-injection ile aşılamaz. Riskli aksiyonlar onayınıza düşer.

Verinizle model eğitilmez

Bilgi tabanınız, sohbetleriniz ve ajan görevleriniz hiçbir AI modelinin eğitiminde kullanılmaz. AI sağlayıcılarına giden trafik kendi ağ geçidimiz üzerinden, eğitime-kapalı kurumsal API uçlarına yönlendirilir.

Kiracı-izole mimari

Her müşteri (tenant) verisi kendi kimliğiyle etiketlenir; her API isteği ve her vektör araması tenant filtresinden geçer. Bilgi tabanınız, belleğiniz ve ajan playbook'larınız başka hiçbir müşteriyle paylaşılmaz.

Ajan asla başıboş değil

Her araç çağrısı, çalışmadan önce kod-seviyesi politika motorundan geçer: onay eşikleri, alan-adı allow-list'leri ve "asla sessiz çalışmaz" aksiyon sınıfı. Bu bir prompt kuralı değildir — prompt-injection ile aşılamaz.

KVKK-uyumlu bellek

Kişiselleştirme ve bellek özellikleri rıza-tabanlıdır. Ajanın sizin hakkınızda öğrendiği her şey panelde görünürdür: profil, geçmiş özetleri ve öğrenilen kurallar tek tıkla silinebilir.

Ajan güvenlik modeli

Ajanın yapamayacakları

Otonom ajan satan herkes "neler yapabildiğini" anlatır. Biz neyi yapamayacağını da yazıyoruz:

  • Allow-list dışına e-posta/HTTP isteği gönderemez
  • "Asla sessiz" sınıfındaki aksiyonları onaysız çalıştıramaz — tam otonom modda bile
  • Kapalı yetenek katmanındaki (tier) araçları göremez bile
  • Kasadaki sır değerlerini okuyamaz/aktaramaz — araç katmanı kullanır, LLM görmez
  • Başka bir tenant'ın verisine erişemez
policy.py · üretim kodundan
# "Decides EXECUTE | APPROVE | DENY for EVERY
# tool call, BEFORE it runs. This is where
# enforcement lives — NOT in the LLM prompt
# (a prompt is not a security boundary)."

Karar sırası:
 ① yetenek kapısı   tier açık mı?
 ② allow-list       hedef listede mi?
 ③ risk sınıfı      argüman-duyarlı
 ④ sert taban       asla-sessiz → ONAY
 ⑤ otonomi eşiği    risk ≤ tavan → çalıştır
Ajan onay kartı: schedule_task (low) — bir işlem onayınızı bekliyor — Onayla / Reddet
Gerçek ekran, mockup değil: "low" risk bir görev bile onayınıza gelir — Onayla / Reddet. Politika motoru kararı verir; siz onaylamadan aksiyon çalışmaz.
Veri işleme

Veriniz nerede, nasıl korunuyor?

Barındırma

Sunucularımız Avrupa Birliği'nde (Almanya) barındırılır. Trafik Cloudflare üzerinden uçtan uca TLS ile şifrelenir.

Sır kasası

API anahtarlarınız ve connector kimlik bilgileriniz simetrik şifrelemeyle (Fernet) kasada tutulur. Sır değerleri LLM'e hiçbir zaman gönderilmez; loglarda maskelenir.

Erişim güvenliği

Panelde iki-faktörlü doğrulama (2FA), rol bazlı yetkilendirme (RBAC), oturum güvenliği ve başarısız giriş koruması standarttır.

Harici içerik karantinası

Ajana giren güvenilmez/harici içerik ikili-LLM karantinasından geçer: karantina modeli yalnız göreve ilgili gerçekleri çıkarır, gizli talimatları (prompt-injection) ayıklar — böylece dış içerik ajanı kaçıramaz.

Süreklilik

Veritabanı yüksek-erişilebilir kümede çalışır (otomatik failover, saniyeler içinde), uygulama çok-düğümlüdür. Düzenli yedekleme + geri-dönüş tatbikatı yapılır; sağlık kontrolleri 7/24 alarma bağlıdır.

Hesap verebilirlik

Ajan aksiyonları ve crawl kararları loglanır: hangi araç, hangi gerekçeyle, hangi onayla çalıştı — geriye dönük izlenebilir.

KVKK

Kişisel veriler: rıza, görünürlük, silme

  • Rıza-tabanlı bellek: kullanıcı belleği, geçmiş özetleri ve kişisel brifing yalnız açık rızayla çalışır; tenant yöneticisi ve kullanıcı ayrı ayrı kapatabilir.
  • Görünürlük: ajanın öğrendiği profil, "Takip Ettiklerin" ve "Öğrenilen Kurallar" panelde açıkça listelenir — kara kutu yok.
  • Silme hakkı: bellek kayıtları tek tıkla silinir; hesap kapatmada veriler kalıcı olarak temizlenir.
  • Kullanıcı-kapsamlı ayrım: kişisel öneriler yalnız ilgili kullanıcıya gösterilir; ekip üyeleri birbirinin kişisel bağlamını görmez.
Alt işleyiciler

Kimlerle çalışıyoruz?

Hizmeti sunmak için sınırlı sayıda alt işleyici kullanırız. Başlıcaları:

Alt işleyiciAmaçVeri
Contabo (Almanya, AB)Sunucu barındırmaTüm uygulama verisi (şifreli disk ortamında)
CloudflareCDN, TLS, DDoS korumasıTrafik (geçişte şifreli)
AI sağlayıcıları (Anthropic, OpenAI, Google, Together — ağ geçidimiz üzerinden)Model çıkarımıSorgu bağlamı (eğitime kapalı uçlar)
Resendİşlemsel e-postaE-posta adresi, bildirim içeriği
Soniox / ElevenLabsVoice AI (yalnız sesli asistan açık olan planlarda)Ses akışı (oturumluk)
Dürüstlük notu: Bağımsız sertifikasyonlar (SOC 2 / ISO 27001) yol haritamızdadır — henüz sahip değiliz. Bu sayfada yalnız bugün doğru olan iddialar yer alır. Güncel ve tam liste için: Gizlilik Politikası.
Sorumlu bildirim

Bir güvenlik açığı bulduğunuzu mu düşünüyorsunuz? Bize doğrudan yazın — 48 saat içinde yanıtlıyoruz.

[email protected]

Sorularınız mı var? Doğrudan sorun.

Güvenlik ekibinizin soru listesi varsa memnuniyetle yanıtlarız — DPA ve veri-işleme detayları dahil.

Güvenlik görüşmesi planla
Teknik ekibinizle görüşmekten çekinmeyiz