İçeriğe atla
OrqLabs

Güvenlik ve gizlilik

Kiracı izolasyonu, rol matrisi, şifreleme ve anahtar yönetimi, kimlik doğrulama, denetim kaydı, webhook imzaları, loglama, LLM veri işleme, KVKK/GDPR süreçleri, bilgi bankası ve kod sandbox'ı.

15 dk Son güncelleme:
Bu sayfada
  1. Kısaca
  2. Genel bilgi
  3. Kiracı izolasyonu
  4. Roller
  5. Kimlik doğrulama
  6. Şifreleme
  7. Denetim kaydı
  8. Webhook güvenliği
  9. Loglama politikası
  10. LLM sağlayıcılarına giden veri
  11. KVKK ve GDPR süreçleri
  12. Bilgi bankası verisi
  13. Kod sandbox'ı (data.code)
  14. Güvenlik açığı bildirimi
  15. Sık sorulan sorular
  16. Sonraki adım

Bu rehberde: OrqLabs'ın verinizi nasıl koruduğunu ve sizin sorumluluğunuzdaki ayarları öğrenirsiniz: müşteri izolasyonu, roller, şifreleme, denetim günlüğü, yapay zekâ sağlayıcılarına giden veri ve KVKK/GDPR talepleri.

⏱ 15 dakika

Kısaca

Kısa sürüm: her kayıt bir organizasyona aittir ve o sınırın dışına çıkmaz; kimlik bilgileri şifrelidir ve asla geri okunmaz; her yönetimsel işlem denetim günlüğüne yazılır; yapay zekâ sağlayıcılarına yalnızca görev için gereken veri gider.

OrqLabs yapısı: organizasyon, proje, entegrasyon, iş akışı, ajan ve rapor; her şey organizasyon sınırı içinde.
OrqLabs yapısı: organizasyon, proje, entegrasyon, iş akışı, ajan ve rapor; her şey organizasyon sınırı içinde.
Ayarlar → API anahtarları: ① anahtar oluştur, ② kapsamlar, ③ tek seferlik gösterim.
Ayarlar → API anahtarları: ① anahtar oluştur, ② kapsamlar, ③ tek seferlik gösterim.

Genel bilgi

Bu rehber OrqLabs'un veriyi nasıl koruduğunu ve sizin sorumluluğunuzdaki yapılandırmaları anlatır. Kısa sürüm: her kayıt bir organizasyona aittir ve o sınırın dışına çıkmaz; kimlik bilgileri şifrelidir ve asla geri okunmaz; her yönetimsel işlem denetim kaydına yazılır; LLM sağlayıcılarına yalnızca görev için gereken veri gider.

Kiracı izolasyonu

  • Her veritabanı satırı organizationId taşır. API guard'ı JWT veya API anahtarından organizasyonu çözer, URL'deki :orgId ile eşleşmezse 403; depolar her sorguyu organizasyona göre filtreler.
  • Ajan araçları AgentToolContext { organizationId, projectId } ile çalışır; bir ajan başka organizasyonun lead'ini, konuşmasını veya entegrasyonunu göremez.
  • İfadeler ({{ }}) yalnızca çalıştırma kapsamındaki verileri görür; $env kapalıdır.
  • Webhook URL'leri integrationId/rastgele yol içerir ve imza doğrulamasından geçer.
  • SUPER_ADMIN, organizasyon olarak oturum açabilir (impersonate); bu işlem denetim kaydına yazılır ve panelde görünür bir şeritle işaretlenir.

Roller

İşlemOWNERADMINMEMBERVIEWER
Organizasyon ayarları, faturalama, silmeEvetHayırHayırHayır
Üye davet/rolEvetEvetHayırHayır
Entegrasyon ekle/düzenle/silEvetEvetHayırHayır
API anahtarı, webhook uç noktasıEvetEvetHayırHayır
Bütçe ve model varsayılanıEvetEvetHayırHayır
İş akışı oluştur/düzenle/etkinleştirEvetEvetEvetHayır
Ajan çalıştır, onay ver, gelen kutusu yanıtlaEvetEvetEvetHayır
Lead düzenleEvetEvetEvetHayır
Toplu silme, içe/dışa aktarmaEvetEvetHayırHayır
Görüntüleme (raporlar, istatistikler, çalıştırmalar)EvetEvetEvetEvet

Platform rolleri: USER ve SUPER_ADMIN (yönetim paneli, tüm organizasyonlar).

Kimlik doğrulama

  • Parolalar argon2 ile hash'lenir; minimum 8 karakter, yaygın parola listesi kontrolü.
  • JWT access token 15 dakika, refresh token 30 gün (JWT_ACCESS_TTL, JWT_REFRESH_TTL); refresh token'lar veritabanında hash'li ve döndürülür (rotation), çıkışta iptal edilir. Şifre değişiminde tüm oturumlar kapanır.
  • API anahtarları af_live_… biçiminde; yalnızca hash saklanır, düz metin bir kez gösterilir; kapsam (scope) ve IP kısıtı desteklenir.
  • Davet linkleri tek kullanımlık ve 7 gün geçerlidir.
  • MFA (TOTP) kullanıcı ayarlarından açılabilir; SUPER_ADMIN için zorunlu tutulması önerilir (platform ayarı).
  • Oturum açma denemeleri IP ve hesap bazında hız sınırlıdır (10/dk); başarısız denemeler denetim kaydına yazılır.

Şifreleme

  • Aktarımda: HTTPS zorunludur (üretim). Sağlayıcı webhook'ları ve OAuth geri çağrıları yalnızca HTTPS.
  • Durağan kimlik bilgileri: entegrasyon token'ları, API key'ler, SMTP parolaları AES-256-GCM ile şifrelenir; anahtar CREDENTIALS_ENCRYPTION_KEY (32 byte hex). Her kayıt kendi IV'siyle şifrelenir; API Integration.credentials alanını hiçbir zaman döndürmez, panel yalnızca son 4 karakteri gösterir.
  • Anahtar döndürme: şifreleme anahtarını platform ekibi döndürür; tüm kayıtlar yeni anahtarla yeniden şifrelenir, sizin bir şey yapmanız gerekmez. Kendi tarafınızda sızdığından şüphelendiğiniz bir sağlayıcı anahtarını entegrasyon kartından yenileyin.
  • Veritabanı: Postgres disk şifrelemesi ve yedek şifrelemesi barındırma sağlayıcınızın sorumluluğundadır.
  • Medya: yüklemeler yerel diskte (geliştirme) veya S3 uyumlu depoda; herkese açık URL'ler tahmin edilemez anahtarlar taşır; hassas belgeleri bilgi bankasına yükleyin, medya olarak değil.

Denetim kaydı

AuditLog şu işlemleri kaydeder: giriş/çıkış, üye ve rol değişiklikleri, entegrasyon ekleme/silme/yeniden bağlama, API anahtarı oluşturma/silme, webhook uç noktası değişiklikleri, bütçe/model ayarları, iş akışı etkinleştirme/duraklatma, onay kararları, lead toplu silme, dışa aktarma, yönetici impersonate. Alanlar: zaman, aktör (kullanıcı veya apiKey:<id>), IP, eylem, hedef, eski/yeni değer (kimlik bilgileri hariç).

Erişim: Ayarlar → Denetim kaydı (GET /orgs/:orgId/audit, OWNER/ADMIN); yönetici GET /admin/audit. Saklama 12 ay (platform ayarı).

Webhook güvenliği

YönMekanizma
Gelen sağlayıcı webhook'larıMeta X-Hub-Signature-256 (META_APP_SECRET), Slack imza (SLACK_SIGNING_SECRET), Twilio X-Twilio-Signature (Auth Token), Discord Ed25519 (Public Key), Telegram gizli yol + isteğe bağlı secret_token; doğrulanamayan istek 401
trigger.webhookX-Webhook-Secret paylaşılan gizli anahtar; rastgele yol; hız sınırı 600/dk
Giden webhook'larX-AgentFlow-Signature: sha256=HMAC(secret, rawBody), X-AgentFlow-Timestamp (5 dk tolerans önerilir), X-AgentFlow-Delivery; idempotency id
utility.webhookOut, leads.crmSyncAynı HMAC şeması, entegrasyon Signing secret

Loglama politikası

  • Kimlik bilgileri, token'lar, API anahtarları ve tam LLM prompt/yanıtları info düzeyinde loglanmaz. Ajan adımları (AgentStep) çalıştırma kaydında saklanır (kiracının kendi verisi), platform loglarına yazılmaz.
  • Loglarda organizationId, runId, jobId, hata kodu ve kısaltılmış mesaj bulunur.
  • Debug düzeyi yalnızca geliştirme ortamında; üretimde LOG_LEVEL=info.
  • Çalıştırma ve ajan adımı kayıtları RUN_RETENTION_DAYS (varsayılan 90) sonra arşivlenir/silinir.

LLM sağlayıcılarına giden veri

  • Ajan çağrılarında sağlayıcıya giden içerik: sistem prompt'u (ajan tanımı + proje bağlamı + strateji), görev metni, araç sonuçları (web sayfası metni, lead kayıtları, konuşma geçmişi, bilgi bankası parçaları), önceki mesajlar. Yalnızca görevle ilgili veri gönderilir; tüm lead veritabanı gönderilmez.
  • Anthropic ve OpenAI API verileri, sağlayıcı politikalarına göre varsayılan olarak model eğitiminde kullanılmaz; saklama süreleri sağlayıcıya göre değişir (kötüye kullanım izleme için sınırlı süre). claude-fable-5-1 Anthropic tarafında 30 günlük veri saklama ayarı gerektirir; bunu istemiyorsanız modeli kullanmayın/kapatın.
  • BYOK: kendi anahtarınızla veri sizin sağlayıcı hesabınızda işlenir; kurumsal veri işleme sözleşmeniz (DPA) doğrudan sağlayıcıyla olur.
  • Prompt önbelleği sağlayıcı tarafında kısa süreli tutulur (dakikalar–1 saat); kiracılar arasında paylaşılmaz.
  • Bilgi bankası gömmeleri OpenAI text-embedding-3-small ile üretilir; vektörler OrqLabs veritabanında (pgvector) saklanır, sağlayıcıda tutulmaz.

Kişisel veri içeren metinleri (müşteri mesajları, lead adları) LLM'e göndermek işleme faaliyetidir; aydınlatma metninizde yapay zekâ destekli işleme ve yurt dışına aktarımı (sağlayıcı sunucuları) belirtin.

KVKK ve GDPR süreçleri

TalepOrqLabs'da nasıl
Erişim / veri taşınabilirliğiLead: GET /orgs/:orgId/leads/:id (aktiviteler, konuşmalar) ve CSV dışa aktarma; konuşma: GET /conversations/:id
DüzeltmeLead ve konuşma alanlarını düzenleme (PATCH)
Silme (unutulma)DELETE /orgs/:orgId/leads/:id → lead, aktiviteler ve CRM bağlantıları silinir; bağlı konuşmalarda kişi bilgileri anonimleştirilir (contactId hash'lenir, adı kaldırılır); medya dosyaları silinir. Bilgi bankasındaki kişisel içerik belge silinerek kaldırılır. Dış sistemlerdeki kopyalar (HubSpot, Sheets, Notion, Hunter/Apollo) için ayrı silme gerekir; lead.updated olayı deleted: true ile giden webhook'lara gider
İtiraz / pazarlama reddiOpt-out anahtar kelimeleri, unsubscribed etiketi, doNotContact, bastırma listesi; İYS (Türkiye) kaydı sizin sorumluluğunuzdadır
Rıza kaydıLead custom.consent* alanları; form ve chatbot onay metinleri
Saklama süresiLead ve konuşma verisi siz silene kadar; çalıştırma kayıtları RUN_RETENTION_DAYS; denetim 12 ay. Otomatik silme kuralı: trigger.schedule → leads.query (notContactedDays 730, status [NEW, DISQUALIFIED]) → leads.update/silme
Veri işleyen sözleşmesiPlatform işletmecisi veri işleyen, siz veri sorumlususunuz; alt işleyenler: LLM sağlayıcıları, barındırma, e-posta/SMS sağlayıcıları, arama/zenginleştirme sağlayıcıları
Yurt dışı aktarımLLM ve sağlayıcı API'leri yurt dışında olabilir; KVKK md. 9 kapsamında açık rıza veya yeterli koruma/taahhüt gerekir

Otomatik karar alma: lead skorlama ve chatbot yanıtları insan denetimine açıktır (onay adımları, devralma); yalnızca otomatik işlemeye dayalı bağlayıcı karar üretmeyin.

Bilgi bankası verisi

  • Belgeler organizasyon/proje kapsamlıdır; yalnızca aynı projenin chatbot ve ajanları arar.
  • Yüklediğiniz dosyalar depoda şifreli disk üzerinde, gömmeler pgvector'da saklanır.
  • Kişisel veri içeren belgeler (müşteri listeleri) yerine politika ve ürün belgeleri yükleyin; chatbot yanıtta bilgi bankası parçalarını alıntılayabilir.
  • Belge silindiğinde parçalar ve vektörler de silinir.

Kod sandbox'ı (data.code)

  • İzole V8 bağlamı: require/import, fetch, process, dosya sistemi, zamanlayıcılar, kripto yok; 5 sn (en fazla 30 sn) ve 64 MB sınırı.
  • $env erişimi yok; yalnızca items, $vars, $project, $run, $now, $today, $node(name).
  • Dış ağ erişimi data.http/data.fetchPage üzerinden ve yalnızca herkese açık adreslere (özel ağ/localhost engelli – SSRF koruması).

Güvenlik açığı bildirimi

Şüpheli bir açık bulduysanız platform işletmecinizin güvenlik iletişim adresine yazın; kamuya açıklamadan önce düzeltme için makul süre tanıyın. Kiracı verisi sızıntısı şüphesinde: API anahtarlarını iptal edin, entegrasyonları yeniden bağlayın, denetim kaydını inceleyin, KVKK'ya göre 72 saat içinde Kurul'a ve ilgililere bildirimi değerlendirin.

Sık sorulan sorular

Çalışanlarınız verilerimi görebilir mi? Yalnızca platform yöneticileri (SUPER_ADMIN), destek amacıyla organizasyon olarak oturum açabilir. Bu her seferinde denetim günlüğünüze yazılır.

Verilerim yapay zekâ eğitiminde kullanılır mı? Anthropic ve OpenAI API verileri, sağlayıcı politikalarına göre varsayılan olarak model eğitiminde kullanılmaz.

Bir müşterim verisinin silinmesini istedi. Adayı silin; etkinlikler silinir, konuşmalar anonimleştirilir. Dış CRM'lerdeki kopyalar için ayrıca silme yapın. 30 gün içinde yanıt verin.

Sonraki adım

OrqLabs ile başlayın

İlk iş akışınızı bugün kurun

Ücretsiz planla başlayın: hesaplarınızı bağlayın, bir şablon seçin, onay adımlarıyla kontrol sizde kalsın. Kredi kartı gerekmez.