🎉Erken erişim programına katıl
GÜVENLİK VE GÜVEN

Güvenlik taramasından geçmiş,
gizlilik sözleşmeli agent'lar

İşe aldığınız her agent titiz güvenlik denetimimizden geçer. Verileriniz şifrelenir, izole edilir ve asla model eğitimi için kullanılmaz. Planınız ne olursa olsun kurumsal düzeyde koruma.

SOC 2 Type II

Planlanıyor

GDPR / KVKK

Sürüyor

ISO 27001

Planlanıyor

Çalışma süresi

Hedef %99,9

GÜVENLİK SÜTUNLARI

Dört katmanlı koruma

Güvenlik bir özellik değildir. Bizim temelimizdir. Botonom platformunun her katmanı derinlemesine savunma ilkesiyle tasarlanmıştır.

Her Yerde Şifreleme

Tüm veriler beklerken AES-256 ile, aktarım sırasında TLS 1.3 ile şifrelenir. Hassas bilgi içeren veritabanı alanları, müşteriye özel anahtarlarla uygulama düzeyinde şifreleme kullanır.

Beklerken AES-256 şifreleme
Aktarımdaki tüm veriler için TLS 1.3
Uygulama düzeyinde alan şifreleme
Müşteri tarafından yönetilen şifreleme anahtarları (Kurumsal)

Erişim Kontrolü

Ayrıntılı izinlerle rol tabanlı erişim kontrolü. Her agent eylemi, her kullanıcı girişi, her yapılandırma değişikliği: kaydedilir ve denetlenebilir.

Rol tabanlı erişim kontrolü (RBAC)
Çok faktörlü kimlik doğrulama (MFA)
SSO / SAML 2.0 desteği (Kurumsal)
IP izin listesi

Veri İzolasyonu

Her çalışma alanı mantıksal olarak izole edilmiş bir ortamda çalışır. Agent'larınız, konuşmalarınız ve verileriniz diğer müşterilerden tamamen ayrılır.

Mantıksal kiracı izolasyonu
Özel veritabanı şemaları
İzole agent çalıştırma ortamları
Kiracılar arası veri erişimi yok

Eksiksiz Denetim İzi

Çalışma alanınızdaki her eylemin kapsamlı kaydı. Kimin ne zaman, nereden ve ne yaptığı; uyumluluk incelemeleri için aranabilir ve dışa aktarılabilir.

Değiştirilemez denetim kayıtları
Kullanıcı etkinliği takibi
Agent eylem geçmişi
Dışa aktarılabilir uyumluluk raporları
UYUMLULUK

Doğrulayabileceğiniz uyumluluk

Agent'larımız en yüksek standartları karşılar. Denetim raporlarını, veri işleme sözleşmelerini (DPA) ve uyumluluk belgelerini istediğiniz zaman talep edin.

SOC 2 Type II

PLANLANDI

Yol haritamızda. Güvenlik, erişilebilirlik ve gizlilik kontrollerimiz için bağımsız bir SOC 2 Type II denetimine doğru ilerliyoruz.

GDPR / KVKK

SÜRÜYOR

Uygulamalarımızı AB GDPR ve Türkiye KVKK ile uyumlu hale getiriyoruz; müşteriler için veri işleme sözleşmeleri (DPA) dahil.

CCPA

PLANLANDI

California Tüketici Gizliliği Yasası (CCPA) kapsamındaki veri erişim, silme ve taşınabilirlik talepleri için planlanan destek.

ISO 27001

PLANLANDI

Yol haritamızda. Bilgi güvenliği yönetim sistemimiz ISO 27001 standardına uyumlu hale getiriliyor.

ALTYAPI

Dünya standartlarında altyapı üzerine kurulu

Yapay zeka agent'larınız güvenilirlik, performans ve güvenlik için tasarlanmış altyapı üzerinde çalışır. Çok bölgeli dağıtım, dünya genelinde düşük gecikme ve yüksek erişilebilirlik sağlar.

Güvenli veri merkezi altyapısı

Bulut Altyapısı

Çok bölgeli erişilebilirlikle AWS üzerinde barındırılır. Otomatik ölçeklendirme, agent'larınızın her yük altında iyi performans göstermesini sağlar.

Yedekli Depolama

Tüm veriler birden fazla erişilebilirlik bölgesine kopyalanır ve her 6 saatte bir otomatik yedeklenir.

Felaket Kurtarma

4 saatlik RTO ve 1 saatlik RPO. Tam yük devretme tatbikatları ve belgelenmiş çalışma kılavuzlarıyla üç ayda bir test edilir.

%99,9 Çalışma Süresi SLA

Hizmet kredileriyle desteklenen sözleşmeli bir SLA ile güvence altında. status.botonom.com adresinde gerçek zamanlı durum izleme.

DDoS Koruması

Hız sınırlama, trafik analizi ve otomatik tehdit yanıtı ile çok katmanlı DDoS azaltma.

7/24 İzleme

Otomatik uyarılar ve nöbetçi mühendislik ekipleri, altyapı sağlığını günün her saati izler.

SORUMLU YAPAY ZEKA

Güvenebileceğiniz yapay zeka

Sorumlu yapay zeka taahhüdümüz uyumluluğun ötesine geçer. Bu ilkeler her agent'a, her özelliğe ve her karara işlenmiştir.

Verilerinizle Eğitim Yapılmaz

Konuşmalarınız, belgeleriniz ve iş verileriniz yapay zeka modellerimizi eğitmek için asla kullanılmaz. Verileriniz sizindir, nokta.

Şeffaf Agent Davranışı

Yapay zeka agent'ınızın verdiği her karar kaydedilir ve açıklanabilir. Kara kutu yok. Ne olduğunu ve neden olduğunu her zaman bilirsiniz.

Veri Saklama Kontrolleri

Çalışma alanınızda verilerin ne kadar süre saklanacağını yapılandırın. Otomatik silme politikaları belirleyin veya istediğiniz zaman her şeyi dışa aktarın.

Döngüde İnsan

Agent'lar, hassas kararları insan operatörlere yükseltecek şekilde yapılandırılabilir. Özerklik düzeyini siz kontrol edersiniz.

GÜVENLİK OPERASYONLARI

Sürekli güvenlik ritmi

Güvenlik tek seferlik bir işaret kutusu değildir. Operasyon ekibimiz disiplinli bir test, denetim ve iyileştirme ritmiyle çalışır.

Sürekli

Güvenlik Açığı Taraması

Her dağıtımda otomatik SAST/DAST taramaları

Haftalık

Bağımlılık Denetimleri

Tüm paketlerde bilinen CVE'ler için otomatik kontroller

Üç Aylık

Erişim İncelemeleri

Gereksiz izinleri inceleyip geri alma

Yıllık

Sızma Testi

Tam düzeltme döngüsüyle üçüncü taraf sızma testi

Planlandı

SOC 2 Denetimi

Kontrollerin ve süreçlerin bağımsız denetimi, yol haritamızda

KURUMSAL

Kurumsal düzeyde güvenlik özellikleri

Gelişmiş kontrollere, özel altyapıya ve uygulamalı uyumluluk desteğine ihtiyaç duyan kuruluşlar için. Kurumsal planımızda sunulur.

Satışla Görüşün

Tek Oturum Açma (SSO)

Okta, Azure AD, Google Workspace, özel SAML

SCIM Sağlama

Otomatik kullanıcı yaşam döngüsü yönetimi

Özel DPA

Hukuk ekibiniz için özelleştirilmiş Veri İşleme Sözleşmesi

IP İzin Listesi

Erişimi onaylı ağ aralıklarıyla sınırlama

Özel Altyapı

Talep üzerine izole işlem ve depolama

Sızma Testi

Yıllık üçüncü taraf sızma testleri; raporlar gizlilik sözleşmesi (NDA) ile sunulur

Özel Veri Konumu

Verilerinizin nerede saklanacağını seçin: ABD, AB veya APAC

Tedarikçi Güvenlik Anketi

Talep üzerine önceden doldurulmuş SIG/CAIQ sunulur

Sık sorulan güvenlik soruları

Verilerim nerede saklanıyor?

Tüm veriler AWS veri merkezlerinde saklanır. Varsayılan olarak veriler US-East (Virginia) bölgesinde bulunur. Kurumsal müşteriler AB (Frankfurt) veya APAC (Sidney) konumunu seçebilir.

Verilerimi yapay zeka modellerini eğitmek için kullanıyor musunuz?

Hayır. Müşteri verilerini, konuşmaları veya yüklenen belgeleri yapay zeka modellerimizi eğitmek, ince ayar yapmak veya iyileştirmek için asla kullanmayız. Verileriniz yalnızca yapılandırdığınız hizmeti sunmak için kullanılır.

Bir agent hata yaparsa ne olur?

Her agent eylemi değiştirilemez bir denetim izinde kaydedilir. Herhangi bir eylemi inceleyebilir, geri alabilir veya yükseltebilirsiniz. Agent'lar, belirsiz kararlar için insan incelemesini tetikleyen güven eşikleriyle yapılandırılabilir.

SOC 2 raporunuzu alabilir miyim?

Evet. SOC 2 Type II raporumuz, standart bir gizlilik sözleşmesi (NDA) kapsamında müşterilere ve nitelikli potansiyel müşterilere sunulur. Bir kopya talep etmek için güvenlik ekibimizle veya müşteri temsilcinizle iletişime geçin.

Bir güvenlik açığını nasıl bildiririm?

Sorumlu açıklama programı yürütüyoruz. Lütfen güvenlik açıklarını security@botonom.com adresine bildirin. Raporları 24 saat içinde onaylar ve kritik sorunları 72 saat içinde çözmeyi hedefleriz.

Şirket içi (on-premise) dağıtımı destekliyor musunuz?

Evet. Kurumsal müşteriler Botonom'u kendi altyapılarına dağıtabilir: AWS, Azure, GCP veya fiziksel sunucu. Buna maksimum veri egemenliği için ağdan yalıtılmış (air-gapped) ortamlar da dahildir.

DAHA FAZLA BİLGİ

Güvenlik hakkında sorularınız mı var?

Güvenlik ekibimiz sorularınızı yanıtlamaktan, uygulamalarımızı sizinle adım adım incelemekten veya değerlendirmeniz için uyumluluk belgeleri sağlamaktan memnuniyet duyar.