Kurumsal Güvenlik

Verileriniz Güvende

KVKK uyumlu, ISO 27001 sertifikalı, uçtan uca şifreli kurumsal güvenlik altyapısı.

Güvenlik Katmanları

Çok Katmanlı Koruma Kalkanı

KVKK Uyumluluğu

Kişisel Verilerin Korunması Kanunu'na tam uyum. Veri işleme süreçleri, aydınlatma metinleri ve açık rıza yönetimi entegre.

ISO 27001 Sertifikalı

Bilgi güvenliği yönetim sistemi ISO 27001 standardına tam uyumlu. Tüm kontroller aktif olarak uygulanmakta ve düzenli denetimlerle doğrulanmakta.

Enterprise Logging & Audit Trail

Her işlem kayıt altında. Kullanıcı aktiviteleri, sistem değişiklikleri ve API çağrıları detaylı denetim izi ile takip edilir.

PII Masking & Log Scrubbing

Kişisel bilgiler (PII) loglardan otomatik maskelenir. Hassas veriler asla açık metin olarak depolanmaz.

Rol Bazlı Erişim Kontrolü (RBAC)

Kullanıcılar yalnızca yetkili oldukları verilere ve işlemlere erişir. Granüler izin yapısı ile tam kontrol.

API Key Rotation

API anahtarları düzenli olarak otomatik döndürülür. Eski anahtarlar otomatik geçersiz kılınır, güvenlik sürekliliği sağlanır.

Veri Şifreleme

Tüm veriler hem depolama (at-rest) hem de aktarım (in-transit) sırasında AES-256 ve TLS 1.3 ile şifrelenir.

OpenTelemetry Gözlemlenebilirlik

Dağıtık izleme (tracing), metrikler ve loglar OpenTelemetry standardıyla toplanır. Performans ve güvenlik anlık izlenir.

Kurumsal Yalıtım

Multi-tenant mimaride her müşterinin verileri tam izolasyon ile korunur. Çapraz erişim fiziksel olarak engellenir.

3 KATMANLI SIFIR GÜVEN (ZERO-TRUST) MİMARİSİ
KATMAN 1: VERİ İZOLASYONU Ayrılmış Veritabanı RLS & Tenant Yalıtımı Çapraz Erişime Geçitsiz KATMAN 2: PII MASKELEME KVKK & GDPR Filtresi LLM Öncesi Anonimleştirme Hash-Chain Kaydı KATMAN 3: KURULUM SEÇENEĞİ On-Prem & Air-Gap Kendi Sunucunuzda AI Sıfır Dışarı Sızıntı
KVKK Uyumlu
AES-256 Şifreleme
ISO 27001 Sertifikalı
OpenTelemetry
AI Guardrail

4 Detektör + Pipeline + Denetim İzi

Her AI isteği ve yanıtı GuardrailPipeline üzerinde dört bağımsız detektörden geçer; tüm kararlar denetim izine yazılır.

PII Detektörü

TC Kimlik, IBAN, kredi kartı, telefon ve e-posta checksum doğrulamasıyla tespit edilir ve AI modeline gitmeden maskelenir.

Halüsinasyon Detektörü

Truth Engine ve hibrit RAG (BM25 + vektör + RRF) ile yanıtlar gerçek verinize dayandırılır; dayanaksız iddialar işaretlenir.

Prompt Injection Detektörü

Kötü niyetli talimatlar input analizi, rol sınırlaması ve bağlam izolasyonu ile tespit edilip engellenir.

Maliyet Detektörü

Kullanıcı ve agent bazlı kotalar, gerçek zamanlı maliyet takibi, otomatik uyarılar ve acil durdurma mekanizması.

GuardrailPipeline

Dört detektör tek zincirde çalışır: ihlaller engellenir veya maskelenir, akış politikaya göre yönetilir — tek tek değil, birlikte.

Denetim İzi

Her guardrail kararı loglanır. Hangi istek neden engellendi, ne maskelendi — sonradan tam izlenebilir, KVKK denetimine hazır.

361 Local

Veriniz Makineden Çıkmasın

Gömülü llama.cpp motoru ile AI tamamen kendi sunucunuzda çalışır — bulut yok, dış API yok.

Air-Gap & localOnly Garantisi

361 Local, internetsiz (air-gap) ortamda çalışır. localOnly modunda hiçbir istem, belge veya embedding makinenin dışına gönderilmez.

Air-gap kurulumu nasıl çalışır? →

KVKK Açısından Veri Yerleşimi

Kişisel veri yurt dışına hiç çıkmadığı için aktarım rejimi tartışması baştan kapanır. Yerel OCR, TTS ve embedding de aynı makinede üretilir.

Sıfır Token Maliyeti

Yerel model çalıştığı için kullanım başına API ücreti yoktur. Hassas iş yükleri sabit donanım maliyetiyle, öngörülebilir şekilde işler.

Hangi donanım gerekir? →
KURUM SINIRI — VERİ BURADA KALIR Gömülü LLM llama.cpp · GGUF Yerel RAG e5 embedding · KB OCR + TTS Türkçe · tamamen yerel İş Verisi — 200+ modül · RLS · denetim izi AI, veriye yalnız kurum içinde ve yetki filtresiyle dokunur Bulut Sağlayıcılar localOnly modunda listelenmez ve reddedilir İsteğe bağlı hibritte bile anahtarlar merkezden yönetilir

localOnly=true: sözleşmeye yazılabilir teknik garanti — hiçbir AI isteği kurum sınırını geçemez.

Peki yerel model yeterince akıllı mı, hangi donanım gerekir? Donanım tablosu, gömülü model seti, yerel yığın ve "ne yerel ne bulut" karar tablosu saha rehberinde.

Yerel AI Saha Rehberi
AI Yönetişimi

Agent Inbox İnsan Onaylı AI

AI hiçbir kritik aksiyonu tek başına almaz: öneri → onay → geri al.

Öneri

AI bulguları ve önerdiği aksiyonlar Agent Inbox'a düşer — gerekçesi ve etkilenecek kayıtlarla birlikte.

Onay

Yetkili kullanıcı öneriyi inceler, tek tıkla onaylar veya reddeder. Onaysız hiçbir değişiklik veriye işlenmez.

↩️

Geri Al

Onaylanan aksiyonlar bile kayıt geçmişiyle izlenir ve tek tıkla geri alınabilir. Tam hesap verebilirlik.

Uluslararası Sertifikalar

Onaylı Güvenlik Standartları

ISO 27001
Bilgi Güvenliği Yönetim Sistemi
Bilgi varlıklarının gizliliği, bütünlüğü ve erişilebilirliği uluslararası standartta yönetilir. Tüm süreçler düzenli denetimlerle doğrulanır.
Sertifikayı görüntüle →
ISO 9001
Kalite Yönetim Sistemi
Ürün ve hizmet kalitesi sürekli iyileştirme döngüsüyle garanti altında. Müşteri memnuniyeti odaklı süreç yönetimi uygulanır.
Sertifikayı görüntüle →
ISO 22301
İş Sürekliliği Yönetim Sistemi
Olağanüstü durumlarda iş kesintisi minimize edilir. Felaket kurtarma planları ve süreklilik testleri düzenli olarak uygulanır.
Sertifikayı görüntüle →
ISO 42001
Yapay Zeka Yönetim Sistemi
AI sistemlerinin sorumlu geliştirilmesi ve işletilmesi uluslararası standartta belgelendirilmiştir. AI yaşam döngüsü boyunca risk ve etki değerlendirmesi uygulanır.
Sertifikayı görüntüle →

Güvenlik Detayları İçin Bize Ulaşın

Kurumsal güvenlik gereksinimlerinizi birlikte değerlendirelim.

Ücretsiz POC Başvurusu