Güvenlik taramasından geçmiş,
gizlilik sözleşmeli agent'lar
İşe aldığınız her agent titiz güvenlik denetimimizden geçer. Verileriniz şifrelenir, izole edilir ve asla model eğitimi için kullanılmaz. Planınız ne olursa olsun kurumsal düzeyde koruma.
SOC 2 Type II
Planlanıyor
GDPR / KVKK
Sürüyor
ISO 27001
Planlanıyor
Çalışma süresi
Hedef %99,9
Dört katmanlı koruma
Güvenlik bir özellik değildir. Bizim temelimizdir. Botonom platformunun her katmanı derinlemesine savunma ilkesiyle tasarlanmıştır.
Her Yerde Şifreleme
Tüm veriler beklerken AES-256 ile, aktarım sırasında TLS 1.3 ile şifrelenir. Hassas bilgi içeren veritabanı alanları, müşteriye özel anahtarlarla uygulama düzeyinde şifreleme kullanır.
Erişim Kontrolü
Ayrıntılı izinlerle rol tabanlı erişim kontrolü. Her agent eylemi, her kullanıcı girişi, her yapılandırma değişikliği: kaydedilir ve denetlenebilir.
Veri İzolasyonu
Her çalışma alanı mantıksal olarak izole edilmiş bir ortamda çalışır. Agent'larınız, konuşmalarınız ve verileriniz diğer müşterilerden tamamen ayrılır.
Eksiksiz Denetim İzi
Çalışma alanınızdaki her eylemin kapsamlı kaydı. Kimin ne zaman, nereden ve ne yaptığı; uyumluluk incelemeleri için aranabilir ve dışa aktarılabilir.
Doğrulayabileceğiniz uyumluluk
Agent'larımız en yüksek standartları karşılar. Denetim raporlarını, veri işleme sözleşmelerini (DPA) ve uyumluluk belgelerini istediğiniz zaman talep edin.
SOC 2 Type II
PLANLANDIYol haritamızda. Güvenlik, erişilebilirlik ve gizlilik kontrollerimiz için bağımsız bir SOC 2 Type II denetimine doğru ilerliyoruz.
GDPR / KVKK
SÜRÜYORUygulamalarımızı AB GDPR ve Türkiye KVKK ile uyumlu hale getiriyoruz; müşteriler için veri işleme sözleşmeleri (DPA) dahil.
CCPA
PLANLANDICalifornia Tüketici Gizliliği Yasası (CCPA) kapsamındaki veri erişim, silme ve taşınabilirlik talepleri için planlanan destek.
ISO 27001
PLANLANDIYol haritamızda. Bilgi güvenliği yönetim sistemimiz ISO 27001 standardına uyumlu hale getiriliyor.
Dünya standartlarında altyapı üzerine kurulu
Yapay zeka agent'larınız güvenilirlik, performans ve güvenlik için tasarlanmış altyapı üzerinde çalışır. Çok bölgeli dağıtım, dünya genelinde düşük gecikme ve yüksek erişilebilirlik sağlar.
Bulut Altyapısı
Çok bölgeli erişilebilirlikle AWS üzerinde barındırılır. Otomatik ölçeklendirme, agent'larınızın her yük altında iyi performans göstermesini sağlar.
Yedekli Depolama
Tüm veriler birden fazla erişilebilirlik bölgesine kopyalanır ve her 6 saatte bir otomatik yedeklenir.
Felaket Kurtarma
4 saatlik RTO ve 1 saatlik RPO. Tam yük devretme tatbikatları ve belgelenmiş çalışma kılavuzlarıyla üç ayda bir test edilir.
%99,9 Çalışma Süresi SLA
Hizmet kredileriyle desteklenen sözleşmeli bir SLA ile güvence altında. status.botonom.com adresinde gerçek zamanlı durum izleme.
DDoS Koruması
Hız sınırlama, trafik analizi ve otomatik tehdit yanıtı ile çok katmanlı DDoS azaltma.
7/24 İzleme
Otomatik uyarılar ve nöbetçi mühendislik ekipleri, altyapı sağlığını günün her saati izler.
Güvenebileceğiniz yapay zeka
Sorumlu yapay zeka taahhüdümüz uyumluluğun ötesine geçer. Bu ilkeler her agent'a, her özelliğe ve her karara işlenmiştir.
Verilerinizle Eğitim Yapılmaz
Konuşmalarınız, belgeleriniz ve iş verileriniz yapay zeka modellerimizi eğitmek için asla kullanılmaz. Verileriniz sizindir, nokta.
Şeffaf Agent Davranışı
Yapay zeka agent'ınızın verdiği her karar kaydedilir ve açıklanabilir. Kara kutu yok. Ne olduğunu ve neden olduğunu her zaman bilirsiniz.
Veri Saklama Kontrolleri
Çalışma alanınızda verilerin ne kadar süre saklanacağını yapılandırın. Otomatik silme politikaları belirleyin veya istediğiniz zaman her şeyi dışa aktarın.
Döngüde İnsan
Agent'lar, hassas kararları insan operatörlere yükseltecek şekilde yapılandırılabilir. Özerklik düzeyini siz kontrol edersiniz.
Sürekli güvenlik ritmi
Güvenlik tek seferlik bir işaret kutusu değildir. Operasyon ekibimiz disiplinli bir test, denetim ve iyileştirme ritmiyle çalışır.
Güvenlik Açığı Taraması
Her dağıtımda otomatik SAST/DAST taramaları
Bağımlılık Denetimleri
Tüm paketlerde bilinen CVE'ler için otomatik kontroller
Erişim İncelemeleri
Gereksiz izinleri inceleyip geri alma
Sızma Testi
Tam düzeltme döngüsüyle üçüncü taraf sızma testi
SOC 2 Denetimi
Kontrollerin ve süreçlerin bağımsız denetimi, yol haritamızda
Kurumsal düzeyde güvenlik özellikleri
Gelişmiş kontrollere, özel altyapıya ve uygulamalı uyumluluk desteğine ihtiyaç duyan kuruluşlar için. Kurumsal planımızda sunulur.
Satışla GörüşünTek Oturum Açma (SSO)
Okta, Azure AD, Google Workspace, özel SAML
SCIM Sağlama
Otomatik kullanıcı yaşam döngüsü yönetimi
Özel DPA
Hukuk ekibiniz için özelleştirilmiş Veri İşleme Sözleşmesi
IP İzin Listesi
Erişimi onaylı ağ aralıklarıyla sınırlama
Özel Altyapı
Talep üzerine izole işlem ve depolama
Sızma Testi
Yıllık üçüncü taraf sızma testleri; raporlar gizlilik sözleşmesi (NDA) ile sunulur
Özel Veri Konumu
Verilerinizin nerede saklanacağını seçin: ABD, AB veya APAC
Tedarikçi Güvenlik Anketi
Talep üzerine önceden doldurulmuş SIG/CAIQ sunulur
Sık sorulan güvenlik soruları
Verilerim nerede saklanıyor?
Tüm veriler AWS veri merkezlerinde saklanır. Varsayılan olarak veriler US-East (Virginia) bölgesinde bulunur. Kurumsal müşteriler AB (Frankfurt) veya APAC (Sidney) konumunu seçebilir.
Verilerimi yapay zeka modellerini eğitmek için kullanıyor musunuz?
Hayır. Müşteri verilerini, konuşmaları veya yüklenen belgeleri yapay zeka modellerimizi eğitmek, ince ayar yapmak veya iyileştirmek için asla kullanmayız. Verileriniz yalnızca yapılandırdığınız hizmeti sunmak için kullanılır.
Bir agent hata yaparsa ne olur?
Her agent eylemi değiştirilemez bir denetim izinde kaydedilir. Herhangi bir eylemi inceleyebilir, geri alabilir veya yükseltebilirsiniz. Agent'lar, belirsiz kararlar için insan incelemesini tetikleyen güven eşikleriyle yapılandırılabilir.
SOC 2 raporunuzu alabilir miyim?
Evet. SOC 2 Type II raporumuz, standart bir gizlilik sözleşmesi (NDA) kapsamında müşterilere ve nitelikli potansiyel müşterilere sunulur. Bir kopya talep etmek için güvenlik ekibimizle veya müşteri temsilcinizle iletişime geçin.
Bir güvenlik açığını nasıl bildiririm?
Sorumlu açıklama programı yürütüyoruz. Lütfen güvenlik açıklarını security@botonom.com adresine bildirin. Raporları 24 saat içinde onaylar ve kritik sorunları 72 saat içinde çözmeyi hedefleriz.
Şirket içi (on-premise) dağıtımı destekliyor musunuz?
Evet. Kurumsal müşteriler Botonom'u kendi altyapılarına dağıtabilir: AWS, Azure, GCP veya fiziksel sunucu. Buna maksimum veri egemenliği için ağdan yalıtılmış (air-gapped) ortamlar da dahildir.
Güvenlik hakkında sorularınız mı var?
Güvenlik ekibimiz sorularınızı yanıtlamaktan, uygulamalarımızı sizinle adım adım incelemekten veya değerlendirmeniz için uyumluluk belgeleri sağlamaktan memnuniyet duyar.
