İçeriğe geç

Güvenlik

Son güncelleme: 2 Ağustos 2026

Korkut, müvekkil verisinin bir büronun en hassas varlığı olduğu ilkesiyle tasarlandı. Bu sayfa, pazarlama diliyle değil, mimarinin gerçekte nasıl çalıştığıyla güvenliği anlatır.

Veritabanı düzeyinde izolasyonHer büro satır düzeyi güvenlik (RLS) ile ayrılır; kural uygulama kodunda değil veritabanı katmanında zorunludur.
RumuzlamaModele ve arama dizinine giden metinde TCKN, isim, telefon, e-posta ve IBAN en iyi çaba ile takma değerlere çevrilir.
Onay akışıOnaysız hiçbir kalıcı kayıt oluşmaz, hiçbir mesaj gönderilmez. Bu kural kişiselleştirmeyle değiştirilemez.
Güçlü kimlik doğrulamaGoogle ile giriş veya e-posta ve parola; yönetim panelinde zorunlu iki adımlı doğrulama (TOTP).
İzlenebilirlikHer yapay zeka çağrısı büro bazında kayıt altındadır; sistem tek bir denetlenen giriş noktasının arkasında çalışır.
Çerezsiz tanıtım sitesikorkutai.com çerez ve üçüncü taraf istek içermez; sıkı CSP ve HSTS ile yayımlanır.

Büro izolasyonu

Her büronun verisi, veritabanında satır düzeyi güvenlik (row-level security) politikalarıyla ayrılır. Bir sorgu hangi uygulama kodundan gelirse gelsin, yalnızca o büronun satırlarına erişebilir; izolasyon uygulama katmanındaki bir filtreye değil, veritabanının kendisine dayanır. Hassas alanlar ayrıca şifrelenir. Şema değişiklikleri, uygulamanın kullandığı hesaptan ayrı, yetkisi kısıtlanmış bir göç (migration) hesabıyla uygulanır.

Yapay zeka veri akışı

Sohbet, araştırma ve taslak üretimi büyük dil modelleriyle çalışır. Modele gönderilmeden önce metin bir rumuzlama katmanından geçer: T.C. kimlik numaraları (geçerlilik denetimiyle), isimler, telefon numaraları, e-posta adresleri, IBAN'lar ve dosya numaraları takma değerlerle değiştirilir. Aynı katman, belge aramada kullanılan vektör dizinine eklenen içeriklere de uygulanır; yani kalıcı arama dizini de rumuzlanmış metin üzerinde kurulur.

Rumuzlama en iyi çaba ilkesiyle çalışır ve bir garanti değildir; serbest metindeki her kişisel verinin yakalanacağı taahhüt edilemez. Sınırlar için Gizlilik Politikası'na bakın.

Onay akışı

Korkut öner-ve-onayla modeliyle çalışır: asistan yapacağı işlemi özetler, siz onaylarsınız. Onay olmadan hiçbir dosya, duruşma veya görev kaydı oluşturulmaz; hiçbir e-posta veya mesaj gönderilmez. Bu davranış ürünün çekirdeğindedir ve büro düzeyindeki kişiselleştirme ayarları bu kuralın üzerine yazamaz.

Kimlik ve yetki

Giriş Google hesabıyla veya e-posta ve parolayla yapılır; parolalar yalnızca geri döndürülemez özet olarak saklanır. Yeni büro kayıtları yönetici onayından geçer, büroya katılım e-postaya bağlı davet bağlantılarıyla olur. Büro içinde rol tabanlı yetkilendirme uygulanır; yapay zeka araçları da kullanıcının rolünün izin verdiği işlemlerle sınırlıdır. Platform yönetim paneli, Google girişine ek olarak zorunlu iki adımlı doğrulama (TOTP) ister.

İzlenebilirlik ve kayıt

Yapay zeka modeline yapılan her çağrı; hangi büro adına, hangi modelle ve ne zaman yapıldığı bilgisiyle birlikte kayıt altına alınır ve bu kayıtlar da büro bazında izole tutulur. Trafik, kimlik doğrulamanın uygulandığı tek bir giriş noktası üzerinden iç servislere dağıtılır; iç servisler doğrudan internete açık değildir. Büro başına kullanım bütçeleri ve hız sınırları uygulanır.

Bu web sitesi

Bu tanıtım sitesi statik olarak sunulur; çerez kullanmaz, üçüncü taraf yazı tipi, betik veya analiz aracı yüklemez. Sayfalar sıkı bir içerik güvenliği politikası (CSP), HSTS ve ilgili güvenlik başlıklarıyla yayımlanır ve hiçbir sayfa satır içi betik çalıştırmaz.

Güvenlik açığı bildirimi

Bir güvenlik açığı bulduğunuzu düşünüyorsanıziletisim@korkutai.com adresine yazın. Bildirimleri ciddiyetle inceler, doğrulanan bulguları en kısa sürede gideririz.