Kurumsal inceleme için güvenlik kanıtı
Güvenlik, gizlilik ve mimari ekipleri için dağıtım modelleri, veri sınırları, identity controls, auditability ve procurement materyalleri tek yerde.
- Müşteri kontrollü dağıtım
- İnsan onaylı eylemler
- Açık sınırlar
- 28 Temmuz 2026 incelendi
Modelden önce sınırı seçin
Kesin kontrol seti proje bazında belirlenir. Bu matris mimari profilleri açıklar; genel sertifika değildir.
| Kontrol noktası | Bulutunuz | Altyapınız | On-premises | Air-gapped |
|---|---|---|---|---|
| Veri konumu | Bulut tenant'ınız | Kontrolünüzdeki sunucu ve ağ | Veri merkeziniz | İzole ortam |
| Inference | Tenant'ta onaylı endpoint | Perimetre içinde endpoint | Yerel veya özel endpoint | Yalnızca yerel |
| Gelen erişim | Müşteri politikasına göre | Gerekmez | Gerekmez | Yok |
| Sürüm yolu | Kontrollü pipeline | Müşteri kontrollü pull | İmzalı offline paket | Pull-only/offline paket |
| Uygun ortam | Kurumsal bulut | Egemen müşteri ortamı | Düzenlemeye tabi operasyon | Yüksek kısıtlı ortam |
Kabiliyetler ve sorumluluklar production öncesi solution design ve güvenlik incelemesinde doğrulanır.
Egress kontrol altında
Egemen dağıtımlarda kontrol düzlemi müşteri verisi tutmaz; tek çıkış, veri içermeyen bir lisans sinyalidir.
Çalışma zamanı egress mandalı, inference onaylı bir uca sabitlenmedikçe açılmayı reddeder ve çevre dışına her çağrıyı engeller.
AI hiçbir zaman kişiyi aşamaz
SSO ve kurumsal dizin
Kendi kimlik sağlayıcınızla giriş; hesaplar ve roller dizininizi izler.
Kullanıcı adına yürütme
AI, başlatan kişinin haklarını aşamaz; yetki her istekte yeniden doğrulanır.
Rol tabanlı izinler
Erişim role ve alana göre sınırlıdır; yönetim işlemleri günlük kullanımdan ayrıdır.
Her adım hesap verebilir
Append-only iz
Her akıl yürütme adımı ve eylem, yalnızca eklenen ve yeniden oynatılabilir bir ize düşer.
Okuma başına günlük
Doküman erişimi oturum başına değil, okuma başına kaydedilir.
İnsan onaylı geri yazım
Kayıt sistemlerindeki değişiklikler açık insan onayı gerektirir.
Sizin modelleriniz, sizin anahtarlarınız
Kendi modelinizi getirin: OpenAI ailesi ve Anthropic Claude hatları müşterinin kendi bulutunda kanıtlandı — anahtarlar çevrenizden çıkmaz.
Şifreleme türetilmiş AI düzlemine de uzanır: özetler, digest'ler ve iddialar da şifrelenir, yalnızca kaynak veri değil.
İddia etmediklerimiz
- Şu anda ISO veya SOC sertifikası iddia etmiyoruz; güvenlik duruşumuzu mimari olarak ve her projede gösteriyoruz
- Belirli yetenekler dağıtım moduna bağlıdır — bulut, on-prem ve air-gap profilleri farklıdır
- Ekiplerinizle güvenlik incelemesi, üretimden önce her projenin parçasıdır
Vendor, güvenlik ve gizlilik inceleme materyalleri
Data Processing Agreement
Talep üzerineHizmet, rol, veri kategorisi ve dağıtım modeline göre hazırlanır.
DPA isteyinArchitecture & data-flow pack
NDA altındaSınırlar, entegrasyonlar, portlar, identities ve operasyonel sorumluluklar.
Paketi isteyinProcessor schedule
Projeye özelUygulanabilir sağlayıcılar kanal ve dağıtıma bağlıdır.
Kategorileri inceleAçık sağlayıcı ve işleme kategorileri
| Yüzey | Ne zaman | Veri | Ana kontrol |
|---|---|---|---|
| Site delivery & security | Açık site erişimi | IP ve request metadata | Sınırlı saklama ve erişim |
| CRM ve bildirim | Form gönderimi | İş iletişim bilgisi ve içerik | Need-to-know erişim |
| Mesajlaşma kanalı | Yalnızca seçildiğinde | Kanal kimliği ve mesaj | Kanal şartları ve kullanıcı seçimi |
| Aptus demo | Yalnızca demo | Demo etkileşimi ve functional token | İşlevsel amaç ve belgeli saklama |
Hukuki dayanaklar, saklama ve uluslararası aktarım güvenceleri için Gizlilik Politikasına bakın.
Olası güvenlik sorununu bildirin
[email protected] adresine “Security disclosure” konulu tekrar üretilebilir rapor gönderin. Etkilenen yüzeyi, etkiyi, adımları ve güvenli iletişim yöntemini ekleyin. Geçerli raporu beş iş günü içinde onaylamayı hedefliyoruz.
Size ait olmayan veriye erişmeyin, değiştirmeyin veya saklamayın; hizmeti aksatmayın; kamuya açıklamadan önce makul düzeltme süresi tanıyın. ARBA şu anda açık bug-bounty programı yürütmez.
- yalnızca yetkili hesap, tenant ve verilerle test edin
- sorunu göstermek için gereken asgari kanıtı kullanın
- düzeltme sürerken açıklama zamanını koordine edin
Trust Center FAQ
Güvenlik, gizlilik ve mimari ekiplerinizi getirin
Gerçek dağıtım sınırını, kontrolleri ve açık soruları birlikte inceleyelim.