Bu sayfa otomatik olarak çevrildi ve anadili Türkçe olan birinin incelemesini bekliyor. Anlaşılmayan bir yer olursa İngilizce sürüm esastır.

Güvenlik ve veri gizliliği

Son güncelleme: Mayıs 2026

CAIS verilerinizi nasıl korur — şifreleme, yalıtım, kimlik doğrulama, yapay zekâ sağlayıcı sınırları ve saklama politikamız. Sade bir dille, sürprizsiz.

1. Veri saklama

CAIS'i nasıl kullandığınıza bağlı olarak iki saklama süresi vardır: - Demo / anonim yüklemeler: Dosyalar, iş tamamlandıktan kısa süre sonra işleme sunucularımızdan silinir. R2 üzerinden yapılan büyük dosya yüklemeleri bir yaşam döngüsü kuralıyla 48 saat içinde otomatik temizlenir. - Kayıtlı proje dosyaları: Bir proje çalışma alanına yüklediğiniz belgeler, TUT sohbetlerinizin bunlara başvurabilmesi için proje var olduğu sürece erişilebilir kalır. Dosyaları, projeleri ya da tüm hesabınızı istediğiniz zaman ayarlardan veya mobil uygulamadan silebilirsiniz. Yapay zekâ sağlayıcılarına giden geçici bağlam tarafımızdan asla kalıcı olarak saklanmaz; sağlayıcıların kendi saklama politikaları yalnızca kendi taraflarında geçerlidir.

2. Yapay zekâ sağlayıcıları

CAIS istekleri planınıza göre birden çok yapay zekâ sağlayıcısına yönlendirir: - Free: Google Gemini 2.5 Flash - Beta: DeepSeek V4 Pro (50 bin token sınırı) - Pro: DeepSeek V4 Pro - MAX: OpenAI GPT-4o (istek üzerine Claude ya da Gemini) Bir istek CAIS'ten bu sağlayıcılardan birine gittiğinde, yalnızca istenen özelliği sunmak için gereken en az bağlam iletilir (ör. tüm projeniz değil, sorgulanan sayfa). CAIS müşteri verileri bu sağlayıcıların modellerini eğitmek için kullanılmaz. CAIS de müşteri belgeleri üzerinde hiçbir model eğitmez.

3. Şifreleme

- Aktarımda: Tüm bağlantılar TLS 1.2+ (256 bit) kullanır. Alan adımızda HSTS zorunludur. - Depolamada: Veritabanı depolaması, VPS sağlayıcımızda standart disk düzeyinde şifreleme kullanır. Nesne depolama (Cloudflare R2) varsayılan olarak depolamada şifrelidir. - Yedekler: Dönüşümlü anahtarlarla şifrelenmiş anlık görüntüler.

4. Kimlik doğrulama

- Parolalar: 12 salt turuyla bcrypt ile özetlenir — düz metin asla saklanmaz. - Oturumlar: httpOnly güvenli bir çerezde NextAuth v5 JWT. 7 günlük ömür. - Sosyal giriş: Web ve mobilde Google ve Apple OAuth desteklenir. - İstek sınırları: IP başına 15 dakikada 10 giriş denemesi; kimlik doğrulama işleyicisi çalışmadan önce uygulanır. - CSRF: Durum değiştiren tüm API yollarında çift gönderimli çerez deseni.

5. Denetim kaydı

Tüm hassas işlemler kaydedilir: giriş, kayıt, parola değişikliği, abonelik değişikliği, yönetici işlemi, dosya silme, hesap silme. Kayıtlar kullanıcı kimliği, işlem, zaman damgası ve IP'yi (gizlilik için kısaltılmış) içerir. Kayıtlar olay incelemesi için saklanır ve diğer kullanıcılara asla gösterilmez. Müşterilerin kendi denetim kayıtlarına erişimi yol haritasında (MAX planı).

6. İş yalıtımı

Her yapay zekâ işleme işi, diğer işlerle ortak dosya sistemi olmayan kendi Docker kapsayıcısında çalışır. Tasarım gereği kiracılar arası veri sızıntısı yoktur — işler birbirinin dosyalarını, ortamını ya da belleğini göremez. Çalışan kuyrukları kullanıcı başına ayrılmıştır; bir kullanıcının kota ya da istek sınırı hataları diğer kullanıcıların işlerini aksatamaz.

7. Kurumsal güvenlik yol haritası

Kurumsal talep (Satışla iletişim) üzerinden kullanılabilir: - Tek oturum açma (SAML / OIDC) - SCIM kullanıcı sağlama - Müşteri tarafından yönetilen şifreleme anahtarları (BYOK) - VPC eşleme / özel ağ erişimi - SOC 2 Type II raporu (devam ediyor) - Veri yerleşimi taahhütleri (KSA, AB, ABD seçenekleri) Bunlardan biri bir anlaşmanın önünü açacaksa bizimle konuşun.

8. Güvenlik iletişimi

Güvenlik sorunları, güvenlik açığı bildirimleri ya da gizlilik soruları için: - E-posta: [email protected] - Güvenlik açığı bildirimleri: lütfen aynı e-postayı "[SECURITY]" konu önekiyle kullanın. Güvenlik açığı bildirimlerine 48 iş saati içinde yanıt veririz. Lütfen inceleme fırsatımız olmadan sorunları kamuya açıklamayın.