AI'a şirket verinizi emanet ederken "bize güvenin" yetmez. Bu sayfada pazarlama dili yok: verinizin nerede durduğunu, kimin erişebildiğini ve ajanın neyi yapamayacağını tek tek anlatıyoruz.
Her araç çağrısı çalışmadan ÖNCE kod-seviyesi politika motorundan geçer. Bu bir prompt kuralı değil — prompt-injection ile aşılamaz. Riskli aksiyonlar onayınıza düşer.
Bilgi tabanınız, sohbetleriniz ve ajan görevleriniz hiçbir AI modelinin eğitiminde kullanılmaz. AI sağlayıcılarına giden trafik kendi ağ geçidimiz üzerinden, eğitime-kapalı kurumsal API uçlarına yönlendirilir.
Her müşteri (tenant) verisi kendi kimliğiyle etiketlenir; her API isteği ve her vektör araması tenant filtresinden geçer. Bilgi tabanınız, belleğiniz ve ajan playbook'larınız başka hiçbir müşteriyle paylaşılmaz.
Her araç çağrısı, çalışmadan önce kod-seviyesi politika motorundan geçer: onay eşikleri, alan-adı allow-list'leri ve "asla sessiz çalışmaz" aksiyon sınıfı. Bu bir prompt kuralı değildir — prompt-injection ile aşılamaz.
Kişiselleştirme ve bellek özellikleri rıza-tabanlıdır. Ajanın sizin hakkınızda öğrendiği her şey panelde görünürdür: profil, geçmiş özetleri ve öğrenilen kurallar tek tıkla silinebilir.
Otonom ajan satan herkes "neler yapabildiğini" anlatır. Biz neyi yapamayacağını da yazıyoruz:
# "Decides EXECUTE | APPROVE | DENY for EVERY # tool call, BEFORE it runs. This is where # enforcement lives — NOT in the LLM prompt # (a prompt is not a security boundary)." Karar sırası: ① yetenek kapısı tier açık mı? ② allow-list hedef listede mi? ③ risk sınıfı argüman-duyarlı ④ sert taban asla-sessiz → ONAY ⑤ otonomi eşiği risk ≤ tavan → çalıştır
Sunucularımız Avrupa Birliği'nde (Almanya) barındırılır. Trafik Cloudflare üzerinden uçtan uca TLS ile şifrelenir.
API anahtarlarınız ve connector kimlik bilgileriniz simetrik şifrelemeyle (Fernet) kasada tutulur. Sır değerleri LLM'e hiçbir zaman gönderilmez; loglarda maskelenir.
Panelde iki-faktörlü doğrulama (2FA), rol bazlı yetkilendirme (RBAC), oturum güvenliği ve başarısız giriş koruması standarttır.
Ajana giren güvenilmez/harici içerik ikili-LLM karantinasından geçer: karantina modeli yalnız göreve ilgili gerçekleri çıkarır, gizli talimatları (prompt-injection) ayıklar — böylece dış içerik ajanı kaçıramaz.
Veritabanı yüksek-erişilebilir kümede çalışır (otomatik failover, saniyeler içinde), uygulama çok-düğümlüdür. Düzenli yedekleme + geri-dönüş tatbikatı yapılır; sağlık kontrolleri 7/24 alarma bağlıdır.
Ajan aksiyonları ve crawl kararları loglanır: hangi araç, hangi gerekçeyle, hangi onayla çalıştı — geriye dönük izlenebilir.
Hizmeti sunmak için sınırlı sayıda alt işleyici kullanırız. Başlıcaları:
| Alt işleyici | Amaç | Veri |
|---|---|---|
| Contabo (Almanya, AB) | Sunucu barındırma | Tüm uygulama verisi (şifreli disk ortamında) |
| Cloudflare | CDN, TLS, DDoS koruması | Trafik (geçişte şifreli) |
| AI sağlayıcıları (Anthropic, OpenAI, Google, Together — ağ geçidimiz üzerinden) | Model çıkarımı | Sorgu bağlamı (eğitime kapalı uçlar) |
| Resend | İşlemsel e-posta | E-posta adresi, bildirim içeriği |
| Soniox / ElevenLabs | Voice AI (yalnız sesli asistan açık olan planlarda) | Ses akışı (oturumluk) |
Bir güvenlik açığı bulduğunuzu mu düşünüyorsunuz? Bize doğrudan yazın — 48 saat içinde yanıtlıyoruz.
[email protected]Güvenlik ekibinizin soru listesi varsa memnuniyetle yanıtlarız — DPA ve veri-işleme detayları dahil.
Güvenlik görüşmesi planla