Güvenlik
Ajanlara iş verirken kontrol sizde kalır
Verilerinizin nerede durduğunu, nasıl korunduğunu, kimin neye erişebildiğini ve maliyetlerin nasıl sınırlandığını açıkça anlatıyoruz. Sertifika iddiasında bulunmuyor, uyguladığımız önlemleri listeliyoruz.
Temel önlemler
AB'de barındırma
Uygulama, veritabanı ve dosyalar Hetzner'in Almanya ve Finlandiya'daki veri merkezlerinde çalışır. Tüm bağlantılar TLS (HTTPS) ile şifrelenir.Şifreli kimlik bilgileri
Bağladığınız hesapların token ve API anahtarları AES-256-GCM ile şifrelenerek saklanır ve API yanıtlarında hiçbir zaman geri döndürülmez. Parolalar argon2 ile geri döndürülemez biçimde özetlenir.Kiracı izolasyonu
Her kayıt bir organizasyona bağlıdır; her istekte organizasyon bağlamı doğrulanır ve sorgular bu kapsamla sınırlanır. Bir organizasyon başka bir organizasyonun verisini göremez.Rol tabanlı erişim
Sahip, Yönetici, Üye ve Görüntüleyici rolleriyle kimin iş akışı çalıştırabileceğini, entegrasyon bağlayabileceğini ya da yalnızca izleyebileceğini belirlersiniz. Programatik erişim kapsamlı API anahtarlarıyla sağlanır.Denetim kaydı
Onaylar, entegrasyon değişiklikleri ve yönetici işlemleri gibi kritik olaylar kim, ne zaman, ne yaptı bilgisiyle denetim kaydına yazılır ve filtrelenebilir.Model eğitimi yok
İçerikleriniz yapay zekâ modeli eğitmek için kullanılmaz. Anthropic ve OpenAI API'leri de varsayılan olarak API üzerinden gönderilen verilerle model eğitmez.İnsan onayı
Yayın, outreach ve strateji değişiklikleri için onay adımları; chatbot emin olmadığında konuşmayı insana devreder. Otomatik yanıt ve otomatik uygulama varsayılan olarak kapalıdır.Maliyet tavanları
Çalıştırma, ajan ve organizasyon düzeyindeki bütçe tavanları her model çağrısını ölçer; tavana ulaşıldığında yeni çağrılar reddedilir, %80'de uyarı gönderilir.Uygulama güvenliği
Gelen webhook istekleri imzayla doğrulanır, giden webhook'lar HMAC ile imzalanır; ajanların dış adreslere yaptığı istekler iç ağa erişime karşı filtrelenir.
Verileriniz sizin
Bağlantıları istediğiniz an kesebilir, verilerinizin bir kopyasını isteyebilir ya da hesabınızı sildirebilirsiniz. Bağlantıyı kestiğiniz anda ilgili token ve anahtarlar silinir; yedeklerdeki kopyalar en fazla 90 gün içinde silinir. Ayrıntılar gizlilik politikamızdadır.
Gizlilik politikasını okuyunSertifikalar ve sözleşmeler
Bir güvenlik olayı olursa
Alt işleyenler
Hizmeti sunmak için çalıştığımız sağlayıcılar. Güncel liste her zaman gizlilik politikamızda yer alır.
| Sağlayıcı | Amaç | Konum |
|---|---|---|
| Hetzner Online GmbH | Sunucu barındırma, veritabanı ve dosya depolama | Avrupa Birliği (Finlandiya/Almanya) |
| Anthropic, PBC | Claude modelleriyle yapay zekâ işleme | ABD |
| OpenAI, L.L.C. | GPT modelleri, metin gömme (embedding) ve görsel üretimi | ABD |
| Google LLC / Google Workspace | Hizmet e-postalarının gönderimi | AB ve ABD |
| Google Ireland Ltd. / Google LLC (Google Analytics 4) | Web sitesi ziyaret istatistikleri (yalnızca çerez onayı verildikten sonra yüklenir) | AB ve ABD |
| Cloudflare, Inc. | Alan adı (DNS) hizmeti | Küresel |
| Stripe, Inc. | Kart ile ödeme alınması (etkinleştirildiğinde) | AB ve ABD |
Güvenlik açığı bildirimi
Bir güvenlik açığı bulduğunuzu düşünüyorsanız lütfen hello@orqlabs.com adresine "Güvenlik bildirimi" konu başlığıyla yazın. Bildirimin alındığını teyit eder, bulguyu inceleyip sizi bilgilendiririz.
Güvenlik bildirimi gönderin- Yalnızca kendi hesabınızla ve kendi verilerinizle test edin.
- Başka kullanıcıların verisine erişmeyin, veriyi değiştirmeyin veya silmeyin.
- Hizmeti aksatacak testler (yük testi, spam, sosyal mühendislik) yapmayın.
- Bulguyu düzeltene kadar kamuya açıklamayın; düzeltme sonrası birlikte paylaşabiliriz.