Skip to content

Kurumsal inceleme için güvenlik kanıtı

Güvenlik, gizlilik ve mimari ekipleri için dağıtım modelleri, veri sınırları, identity controls, auditability ve procurement materyalleri tek yerde.

  • Müşteri kontrollü dağıtım
  • İnsan onaylı eylemler
  • Açık sınırlar
  • 28 Temmuz 2026 incelendi

Modelden önce sınırı seçin

Kesin kontrol seti proje bazında belirlenir. Bu matris mimari profilleri açıklar; genel sertifika değildir.

Kontrol noktasıBulutunuzAltyapınızOn-premisesAir-gapped
Veri konumuBulut tenant'ınızKontrolünüzdeki sunucu ve ağVeri merkezinizİzole ortam
InferenceTenant'ta onaylı endpointPerimetre içinde endpointYerel veya özel endpointYalnızca yerel
Gelen erişimMüşteri politikasına göreGerekmezGerekmezYok
Sürüm yoluKontrollü pipelineMüşteri kontrollü pullİmzalı offline paketPull-only/offline paket
Uygun ortamKurumsal bulutEgemen müşteri ortamıDüzenlemeye tabi operasyonYüksek kısıtlı ortam

Kabiliyetler ve sorumluluklar production öncesi solution design ve güvenlik incelemesinde doğrulanır.

Egress kontrol altında

Egemen dağıtımlarda kontrol düzlemi müşteri verisi tutmaz; tek çıkış, veri içermeyen bir lisans sinyalidir.

Çalışma zamanı egress mandalı, inference onaylı bir uca sabitlenmedikçe açılmayı reddeder ve çevre dışına her çağrıyı engeller.

AI hiçbir zaman kişiyi aşamaz

SSO ve kurumsal dizin

Kendi kimlik sağlayıcınızla giriş; hesaplar ve roller dizininizi izler.

Kullanıcı adına yürütme

AI, başlatan kişinin haklarını aşamaz; yetki her istekte yeniden doğrulanır.

Rol tabanlı izinler

Erişim role ve alana göre sınırlıdır; yönetim işlemleri günlük kullanımdan ayrıdır.

Her adım hesap verebilir

Append-only iz

Her akıl yürütme adımı ve eylem, yalnızca eklenen ve yeniden oynatılabilir bir ize düşer.

Okuma başına günlük

Doküman erişimi oturum başına değil, okuma başına kaydedilir.

İnsan onaylı geri yazım

Kayıt sistemlerindeki değişiklikler açık insan onayı gerektirir.

Sizin modelleriniz, sizin anahtarlarınız

Kendi modelinizi getirin: OpenAI ailesi ve Anthropic Claude hatları müşterinin kendi bulutunda kanıtlandı — anahtarlar çevrenizden çıkmaz.

Şifreleme türetilmiş AI düzlemine de uzanır: özetler, digest'ler ve iddialar da şifrelenir, yalnızca kaynak veri değil.

İddia etmediklerimiz

  • Şu anda ISO veya SOC sertifikası iddia etmiyoruz; güvenlik duruşumuzu mimari olarak ve her projede gösteriyoruz
  • Belirli yetenekler dağıtım moduna bağlıdır — bulut, on-prem ve air-gap profilleri farklıdır
  • Ekiplerinizle güvenlik incelemesi, üretimden önce her projenin parçasıdır

Vendor, güvenlik ve gizlilik inceleme materyalleri

Security overview

Public

Kontrollerin ve dürüst sınırların sürümlü İngilizce özeti.

Markdown indir

Gizlilik politikası

Public

Veri işleme, hukuki dayanak, saklama, alıcılar ve haklar.

Politikayı aç

Data Processing Agreement

Talep üzerine

Hizmet, rol, veri kategorisi ve dağıtım modeline göre hazırlanır.

DPA isteyin

Security questionnaire

Talep üzerine

Gerçek çözüm kapsamına göre tamamlanır.

İncelemeyi başlat

Architecture & data-flow pack

NDA altında

Sınırlar, entegrasyonlar, portlar, identities ve operasyonel sorumluluklar.

Paketi isteyin

Processor schedule

Projeye özel

Uygulanabilir sağlayıcılar kanal ve dağıtıma bağlıdır.

Kategorileri incele

Açık sağlayıcı ve işleme kategorileri

YüzeyNe zamanVeriAna kontrol
Site delivery & securityAçık site erişimiIP ve request metadataSınırlı saklama ve erişim
CRM ve bildirimForm gönderimiİş iletişim bilgisi ve içerikNeed-to-know erişim
Mesajlaşma kanalıYalnızca seçildiğindeKanal kimliği ve mesajKanal şartları ve kullanıcı seçimi
Aptus demoYalnızca demoDemo etkileşimi ve functional tokenİşlevsel amaç ve belgeli saklama

Hukuki dayanaklar, saklama ve uluslararası aktarım güvenceleri için Gizlilik Politikasına bakın.

Olası güvenlik sorununu bildirin

[email protected] adresine “Security disclosure” konulu tekrar üretilebilir rapor gönderin. Etkilenen yüzeyi, etkiyi, adımları ve güvenli iletişim yöntemini ekleyin. Geçerli raporu beş iş günü içinde onaylamayı hedefliyoruz.

Size ait olmayan veriye erişmeyin, değiştirmeyin veya saklamayın; hizmeti aksatmayın; kamuya açıklamadan önce makul düzeltme süresi tanıyın. ARBA şu anda açık bug-bounty programı yürütmez.

  • yalnızca yetkili hesap, tenant ve verilerle test edin
  • sorunu göstermek için gereken asgari kanıtı kullanın
  • düzeltme sürerken açıklama zamanını koordine edin

Trust Center FAQ

Hayır. ARBA şu anda ISO veya SOC sertifikası iddia etmez. Kontroller mimari ve proje bazında değerlendirilir.
Evet. Müşteri bulutu, müşteri altyapısı, on-premises ve air-gap desteklenir. Kesin kabiliyetler profile bağlıdır.
Evet. Güvenlik incelemesi, data flow ve sorumluluk sınırları production yolunun parçasıdır.

Güvenlik, gizlilik ve mimari ekiplerinizi getirin

Gerçek dağıtım sınırını, kontrolleri ve açık soruları birlikte inceleyelim.