Bu rehberde: OrqLabs'ın verinizi nasıl koruduğunu ve sizin sorumluluğunuzdaki ayarları öğrenirsiniz: müşteri izolasyonu, roller, şifreleme, denetim günlüğü, yapay zekâ sağlayıcılarına giden veri ve KVKK/GDPR talepleri.
⏱ 15 dakika
Kısaca
Kısa sürüm: her kayıt bir organizasyona aittir ve o sınırın dışına çıkmaz; kimlik bilgileri şifrelidir ve asla geri okunmaz; her yönetimsel işlem denetim günlüğüne yazılır; yapay zekâ sağlayıcılarına yalnızca görev için gereken veri gider.

Genel bilgi
Bu rehber OrqLabs'un veriyi nasıl koruduğunu ve sizin sorumluluğunuzdaki yapılandırmaları anlatır. Kısa sürüm: her kayıt bir organizasyona aittir ve o sınırın dışına çıkmaz; kimlik bilgileri şifrelidir ve asla geri okunmaz; her yönetimsel işlem denetim kaydına yazılır; LLM sağlayıcılarına yalnızca görev için gereken veri gider.
Kiracı izolasyonu
- Her veritabanı satırı
organizationIdtaşır. API guard'ı JWT veya API anahtarından organizasyonu çözer, URL'deki:orgIdile eşleşmezse 403; depolar her sorguyu organizasyona göre filtreler. - Ajan araçları
AgentToolContext { organizationId, projectId }ile çalışır; bir ajan başka organizasyonun lead'ini, konuşmasını veya entegrasyonunu göremez. - İfadeler (
{{ }}) yalnızca çalıştırma kapsamındaki verileri görür;$envkapalıdır. - Webhook URL'leri
integrationId/rastgele yol içerir ve imza doğrulamasından geçer. - SUPER_ADMIN, organizasyon olarak oturum açabilir (impersonate); bu işlem denetim kaydına yazılır ve panelde görünür bir şeritle işaretlenir.
Roller
| İşlem | OWNER | ADMIN | MEMBER | VIEWER |
|---|---|---|---|---|
| Organizasyon ayarları, faturalama, silme | Evet | Hayır | Hayır | Hayır |
| Üye davet/rol | Evet | Evet | Hayır | Hayır |
| Entegrasyon ekle/düzenle/sil | Evet | Evet | Hayır | Hayır |
| API anahtarı, webhook uç noktası | Evet | Evet | Hayır | Hayır |
| Bütçe ve model varsayılanı | Evet | Evet | Hayır | Hayır |
| İş akışı oluştur/düzenle/etkinleştir | Evet | Evet | Evet | Hayır |
| Ajan çalıştır, onay ver, gelen kutusu yanıtla | Evet | Evet | Evet | Hayır |
| Lead düzenle | Evet | Evet | Evet | Hayır |
| Toplu silme, içe/dışa aktarma | Evet | Evet | Hayır | Hayır |
| Görüntüleme (raporlar, istatistikler, çalıştırmalar) | Evet | Evet | Evet | Evet |
Platform rolleri: USER ve SUPER_ADMIN (yönetim paneli, tüm organizasyonlar).
Kimlik doğrulama
- Parolalar argon2 ile hash'lenir; minimum 8 karakter, yaygın parola listesi kontrolü.
- JWT access token 15 dakika, refresh token 30 gün (
JWT_ACCESS_TTL,JWT_REFRESH_TTL); refresh token'lar veritabanında hash'li ve döndürülür (rotation), çıkışta iptal edilir. Şifre değişiminde tüm oturumlar kapanır. - API anahtarları
af_live_…biçiminde; yalnızca hash saklanır, düz metin bir kez gösterilir; kapsam (scope) ve IP kısıtı desteklenir. - Davet linkleri tek kullanımlık ve 7 gün geçerlidir.
- MFA (TOTP) kullanıcı ayarlarından açılabilir; SUPER_ADMIN için zorunlu tutulması önerilir (platform ayarı).
- Oturum açma denemeleri IP ve hesap bazında hız sınırlıdır (10/dk); başarısız denemeler denetim kaydına yazılır.
Şifreleme
- Aktarımda: HTTPS zorunludur (üretim). Sağlayıcı webhook'ları ve OAuth geri çağrıları yalnızca HTTPS.
- Durağan kimlik bilgileri: entegrasyon token'ları, API key'ler, SMTP parolaları AES-256-GCM ile şifrelenir; anahtar
CREDENTIALS_ENCRYPTION_KEY(32 byte hex). Her kayıt kendi IV'siyle şifrelenir; APIIntegration.credentialsalanını hiçbir zaman döndürmez, panel yalnızca son 4 karakteri gösterir. - Anahtar döndürme: şifreleme anahtarını platform ekibi döndürür; tüm kayıtlar yeni anahtarla yeniden şifrelenir, sizin bir şey yapmanız gerekmez. Kendi tarafınızda sızdığından şüphelendiğiniz bir sağlayıcı anahtarını entegrasyon kartından yenileyin.
- Veritabanı: Postgres disk şifrelemesi ve yedek şifrelemesi barındırma sağlayıcınızın sorumluluğundadır.
- Medya: yüklemeler yerel diskte (geliştirme) veya S3 uyumlu depoda; herkese açık URL'ler tahmin edilemez anahtarlar taşır; hassas belgeleri bilgi bankasına yükleyin, medya olarak değil.
Denetim kaydı
AuditLog şu işlemleri kaydeder: giriş/çıkış, üye ve rol değişiklikleri, entegrasyon ekleme/silme/yeniden bağlama, API anahtarı oluşturma/silme, webhook uç noktası değişiklikleri, bütçe/model ayarları, iş akışı etkinleştirme/duraklatma, onay kararları, lead toplu silme, dışa aktarma, yönetici impersonate. Alanlar: zaman, aktör (kullanıcı veya apiKey:<id>), IP, eylem, hedef, eski/yeni değer (kimlik bilgileri hariç).
Erişim: Ayarlar → Denetim kaydı (GET /orgs/:orgId/audit, OWNER/ADMIN); yönetici GET /admin/audit. Saklama 12 ay (platform ayarı).
Webhook güvenliği
| Yön | Mekanizma |
|---|---|
| Gelen sağlayıcı webhook'ları | Meta X-Hub-Signature-256 (META_APP_SECRET), Slack imza (SLACK_SIGNING_SECRET), Twilio X-Twilio-Signature (Auth Token), Discord Ed25519 (Public Key), Telegram gizli yol + isteğe bağlı secret_token; doğrulanamayan istek 401 |
trigger.webhook | X-Webhook-Secret paylaşılan gizli anahtar; rastgele yol; hız sınırı 600/dk |
| Giden webhook'lar | X-AgentFlow-Signature: sha256=HMAC(secret, rawBody), X-AgentFlow-Timestamp (5 dk tolerans önerilir), X-AgentFlow-Delivery; idempotency id |
utility.webhookOut, leads.crmSync | Aynı HMAC şeması, entegrasyon Signing secret |
Loglama politikası
- Kimlik bilgileri, token'lar, API anahtarları ve tam LLM prompt/yanıtları info düzeyinde loglanmaz. Ajan adımları (
AgentStep) çalıştırma kaydında saklanır (kiracının kendi verisi), platform loglarına yazılmaz. - Loglarda
organizationId,runId,jobId, hata kodu ve kısaltılmış mesaj bulunur. - Debug düzeyi yalnızca geliştirme ortamında; üretimde
LOG_LEVEL=info. - Çalıştırma ve ajan adımı kayıtları
RUN_RETENTION_DAYS(varsayılan 90) sonra arşivlenir/silinir.
LLM sağlayıcılarına giden veri
- Ajan çağrılarında sağlayıcıya giden içerik: sistem prompt'u (ajan tanımı + proje bağlamı + strateji), görev metni, araç sonuçları (web sayfası metni, lead kayıtları, konuşma geçmişi, bilgi bankası parçaları), önceki mesajlar. Yalnızca görevle ilgili veri gönderilir; tüm lead veritabanı gönderilmez.
- Anthropic ve OpenAI API verileri, sağlayıcı politikalarına göre varsayılan olarak model eğitiminde kullanılmaz; saklama süreleri sağlayıcıya göre değişir (kötüye kullanım izleme için sınırlı süre).
claude-fable-5-1Anthropic tarafında 30 günlük veri saklama ayarı gerektirir; bunu istemiyorsanız modeli kullanmayın/kapatın. - BYOK: kendi anahtarınızla veri sizin sağlayıcı hesabınızda işlenir; kurumsal veri işleme sözleşmeniz (DPA) doğrudan sağlayıcıyla olur.
- Prompt önbelleği sağlayıcı tarafında kısa süreli tutulur (dakikalar–1 saat); kiracılar arasında paylaşılmaz.
- Bilgi bankası gömmeleri OpenAI
text-embedding-3-smallile üretilir; vektörler OrqLabs veritabanında (pgvector) saklanır, sağlayıcıda tutulmaz.
Kişisel veri içeren metinleri (müşteri mesajları, lead adları) LLM'e göndermek işleme faaliyetidir; aydınlatma metninizde yapay zekâ destekli işleme ve yurt dışına aktarımı (sağlayıcı sunucuları) belirtin.
KVKK ve GDPR süreçleri
| Talep | OrqLabs'da nasıl |
|---|---|
| Erişim / veri taşınabilirliği | Lead: GET /orgs/:orgId/leads/:id (aktiviteler, konuşmalar) ve CSV dışa aktarma; konuşma: GET /conversations/:id |
| Düzeltme | Lead ve konuşma alanlarını düzenleme (PATCH) |
| Silme (unutulma) | DELETE /orgs/:orgId/leads/:id → lead, aktiviteler ve CRM bağlantıları silinir; bağlı konuşmalarda kişi bilgileri anonimleştirilir (contactId hash'lenir, adı kaldırılır); medya dosyaları silinir. Bilgi bankasındaki kişisel içerik belge silinerek kaldırılır. Dış sistemlerdeki kopyalar (HubSpot, Sheets, Notion, Hunter/Apollo) için ayrı silme gerekir; lead.updated olayı deleted: true ile giden webhook'lara gider |
| İtiraz / pazarlama reddi | Opt-out anahtar kelimeleri, unsubscribed etiketi, doNotContact, bastırma listesi; İYS (Türkiye) kaydı sizin sorumluluğunuzdadır |
| Rıza kaydı | Lead custom.consent* alanları; form ve chatbot onay metinleri |
| Saklama süresi | Lead ve konuşma verisi siz silene kadar; çalıştırma kayıtları RUN_RETENTION_DAYS; denetim 12 ay. Otomatik silme kuralı: trigger.schedule → leads.query (notContactedDays 730, status [NEW, DISQUALIFIED]) → leads.update/silme |
| Veri işleyen sözleşmesi | Platform işletmecisi veri işleyen, siz veri sorumlususunuz; alt işleyenler: LLM sağlayıcıları, barındırma, e-posta/SMS sağlayıcıları, arama/zenginleştirme sağlayıcıları |
| Yurt dışı aktarım | LLM ve sağlayıcı API'leri yurt dışında olabilir; KVKK md. 9 kapsamında açık rıza veya yeterli koruma/taahhüt gerekir |
Otomatik karar alma: lead skorlama ve chatbot yanıtları insan denetimine açıktır (onay adımları, devralma); yalnızca otomatik işlemeye dayalı bağlayıcı karar üretmeyin.
Bilgi bankası verisi
- Belgeler organizasyon/proje kapsamlıdır; yalnızca aynı projenin chatbot ve ajanları arar.
- Yüklediğiniz dosyalar depoda şifreli disk üzerinde, gömmeler pgvector'da saklanır.
- Kişisel veri içeren belgeler (müşteri listeleri) yerine politika ve ürün belgeleri yükleyin; chatbot yanıtta bilgi bankası parçalarını alıntılayabilir.
- Belge silindiğinde parçalar ve vektörler de silinir.
Kod sandbox'ı (data.code)
- İzole V8 bağlamı:
require/import,fetch,process, dosya sistemi, zamanlayıcılar, kripto yok; 5 sn (en fazla 30 sn) ve 64 MB sınırı. $enverişimi yok; yalnızcaitems,$vars,$project,$run,$now,$today,$node(name).- Dış ağ erişimi
data.http/data.fetchPageüzerinden ve yalnızca herkese açık adreslere (özel ağ/localhostengelli – SSRF koruması).
Güvenlik açığı bildirimi
Şüpheli bir açık bulduysanız platform işletmecinizin güvenlik iletişim adresine yazın; kamuya açıklamadan önce düzeltme için makul süre tanıyın. Kiracı verisi sızıntısı şüphesinde: API anahtarlarını iptal edin, entegrasyonları yeniden bağlayın, denetim kaydını inceleyin, KVKK'ya göre 72 saat içinde Kurul'a ve ilgililere bildirimi değerlendirin.
Sık sorulan sorular
Çalışanlarınız verilerimi görebilir mi? Yalnızca platform yöneticileri (SUPER_ADMIN), destek amacıyla organizasyon olarak oturum açabilir. Bu her seferinde denetim günlüğünüze yazılır.
Verilerim yapay zekâ eğitiminde kullanılır mı? Anthropic ve OpenAI API verileri, sağlayıcı politikalarına göre varsayılan olarak model eğitiminde kullanılmaz.
Bir müşterim verisinin silinmesini istedi. Adayı silin; etkinlikler silinir, konuşmalar anonimleştirilir. Dış CRM'lerdeki kopyalar için ayrıca silme yapın. 30 gün içinde yanıt verin.