Güvenlik
Son güncelleme: 2 Ağustos 2026
Korkut, müvekkil verisinin bir büronun en hassas varlığı olduğu ilkesiyle tasarlandı. Bu sayfa, pazarlama diliyle değil, mimarinin gerçekte nasıl çalıştığıyla güvenliği anlatır.
Büro izolasyonu
Her büronun verisi, veritabanında satır düzeyi güvenlik (row-level security) politikalarıyla ayrılır. Bir sorgu hangi uygulama kodundan gelirse gelsin, yalnızca o büronun satırlarına erişebilir; izolasyon uygulama katmanındaki bir filtreye değil, veritabanının kendisine dayanır. Hassas alanlar ayrıca şifrelenir. Şema değişiklikleri, uygulamanın kullandığı hesaptan ayrı, yetkisi kısıtlanmış bir göç (migration) hesabıyla uygulanır.
Yapay zeka veri akışı
Sohbet, araştırma ve taslak üretimi büyük dil modelleriyle çalışır. Modele gönderilmeden önce metin bir rumuzlama katmanından geçer: T.C. kimlik numaraları (geçerlilik denetimiyle), isimler, telefon numaraları, e-posta adresleri, IBAN'lar ve dosya numaraları takma değerlerle değiştirilir. Aynı katman, belge aramada kullanılan vektör dizinine eklenen içeriklere de uygulanır; yani kalıcı arama dizini de rumuzlanmış metin üzerinde kurulur.
Onay akışı
Korkut öner-ve-onayla modeliyle çalışır: asistan yapacağı işlemi özetler, siz onaylarsınız. Onay olmadan hiçbir dosya, duruşma veya görev kaydı oluşturulmaz; hiçbir e-posta veya mesaj gönderilmez. Bu davranış ürünün çekirdeğindedir ve büro düzeyindeki kişiselleştirme ayarları bu kuralın üzerine yazamaz.
Kimlik ve yetki
Giriş Google hesabıyla veya e-posta ve parolayla yapılır; parolalar yalnızca geri döndürülemez özet olarak saklanır. Yeni büro kayıtları yönetici onayından geçer, büroya katılım e-postaya bağlı davet bağlantılarıyla olur. Büro içinde rol tabanlı yetkilendirme uygulanır; yapay zeka araçları da kullanıcının rolünün izin verdiği işlemlerle sınırlıdır. Platform yönetim paneli, Google girişine ek olarak zorunlu iki adımlı doğrulama (TOTP) ister.
İzlenebilirlik ve kayıt
Yapay zeka modeline yapılan her çağrı; hangi büro adına, hangi modelle ve ne zaman yapıldığı bilgisiyle birlikte kayıt altına alınır ve bu kayıtlar da büro bazında izole tutulur. Trafik, kimlik doğrulamanın uygulandığı tek bir giriş noktası üzerinden iç servislere dağıtılır; iç servisler doğrudan internete açık değildir. Büro başına kullanım bütçeleri ve hız sınırları uygulanır.
Bu web sitesi
Bu tanıtım sitesi statik olarak sunulur; çerez kullanmaz, üçüncü taraf yazı tipi, betik veya analiz aracı yüklemez. Sayfalar sıkı bir içerik güvenliği politikası (CSP), HSTS ve ilgili güvenlik başlıklarıyla yayımlanır ve hiçbir sayfa satır içi betik çalıştırmaz.
Güvenlik açığı bildirimi
Bir güvenlik açığı bulduğunuzu düşünüyorsanıziletisim@korkutai.com adresine yazın. Bildirimleri ciddiyetle inceler, doğrulanan bulguları en kısa sürede gideririz.