Güvenlik

Son güncelleme: 29 Temmuz 2026

Bu sayfa, kurumsal müşterilerimizin güvenlik değerlendirmesi için ihtiyaç duyduğu bilgileri şeffaf biçimde sunar: hangi alt yüklenicilerle çalıştığımızı, verilerinizi nasıl koruduğumuzu ve henüz sahip olmadığımız sertifikaları olduğu gibi belirtiriz.

1. Alt Yükleniciler (Sub-processors)

Hizmeti sunmak için verileriniz aşağıdaki üçüncü taraflarla, yalnızca belirtilen amaçla paylaşılır. Bu listeyi güncel tutuyoruz; yeni bir alt yüklenici eklendiğinde bu sayfa güncellenir.

AI Sorgu Sağlayıcıları

Marka/anahtar kelime/sorgu metinleriniz, görünürlük ölçümü için bu sağlayıcılara gönderilir. Her sağlayıcının kendi API kullanım şartları gereği, gönderilen veri kendi model eğitimlerinde kullanılmaz.

SağlayıcıAmaçDurum
OpenAI (ChatGPT)AI sorgu yanıtı üretimiAktif
Anthropic (Claude)AI sorgu yanıtı üretimiAktif
Google (Gemini)AI sorgu yanıtı üretimiAktif
xAI (Grok)AI sorgu yanıtı üretimiAktif
Perplexity AIAI sorgu yanıtı üretimiAktif
DeepSeekAI sorgu yanıtı üretimiAktif
Microsoft (Copilot / Azure AI Foundry)AI sorgu yanıtı üretimiHenüz aktif değil

Altyapı Sağlayıcıları

SağlayıcıAmaç
VercelHosting, edge ağı, site analitiği
SupabaseVeritabanı, kimlik doğrulama, dosya depolama
UpstashHız sınırlama (rate limiting) için Redis
Resendİşlemsel e-posta gönderimi
LemonSqueezyÖdeme işleme ve faturalandırma (Merchant of Record)

Opsiyonel — Kullanıcının Kendi Bağlantısıyla

Aşağıdakiler yalnızca ilgili kullanıcı kendi hesabından bağlantı kurarsa devreye girer, varsayılan olarak hiçbir veri bu servislere gönderilmez.

SlackKullanıcının kendi isteğiyle bağladığı bildirim webhook'u
Microsoft TeamsKullanıcının kendi isteğiyle bağladığı bildirim webhook'u
HubSpotKullanıcının kendi isteğiyle bağladığı CRM entegrasyonu

2. Veri Depolama ve Şifreleme

  • Tüm veriler, kendi sunucularımız değil, yönetilen bulut sağlayıcılarında (Supabase, Vercel) barındırılır.
  • Aktarım sırasında TLS ile, depolamada AES-256 ile şifreleme uygulanır (sağlayıcı seviyesinde).
  • Her müşteri hesabının verisine yalnızca kendisi erişebilir: veritabanındaki tüm tablolarda (24/24) satır seviyesi güvenlik (Row Level Security) etkindir — bu, uygulama kodundaki bir hatanın bile başka bir hesabın verisini sızdırmasını veritabanı seviyesinde engeller.
  • Veritabanı sunucu bölgesi: Asya-Pasifik (Seul, Güney Kore). Avrupa Komisyonu'nun Güney Kore için verdiği GDPR yeterlilik kararı (Aralık 2021) sayesinde AB'den veri aktarımı ek sözleşme hükümleri (SCC) gerekmeden hukuken güvencelidir.
  • Farklı bir bölgede veri residency gereken kurumsal talepler için security@tracora.ai ile iletişime geçin.

3. Erişim Kontrolü

  • Yönetici (admin) işlemleri ayrı bir yetki katmanı ve denetim kaydı (audit log) ile korunur.
  • API anahtarları ve entegrasyon erişim bilgileri (Slack/Teams/HubSpot vb.) yalnızca onu ekleyen hesaptan erişilebilir.
  • Hız sınırlama (rate limiting) ve IP tabanlı kötüye kullanım koruması tüm genel API uçlarında etkindir.

4. Sertifikasyonlar

Şu anda SOC 2, ISO 27001 veya benzeri bağımsız bir denetim sertifikasına sahip değiliz. Büyüdükçe ve kurumsal talep arttıkça bunu değerlendireceğiz. Güvenlik uygulamalarımız hakkında somut sorularınız varsa (penetrasyon testi, veri işleme akışı, vb.) doğrudan yanıtlıyoruz — security@tracora.ai.

5. Güvenlik Olayı Bildirimi

Bir güvenlik açığı bulduysanız veya bir olay şüpheniz varsa lütfen security@tracora.ai adresine bildirin. Doğrulanmış bir güvenlik olayı halinde, etkilenen müşteriler ve gerekli durumlarda yetkili makamlar KVKK ve GDPR'ın öngördüğü süre içinde (72 saat) bilgilendirilir.

6. Veri İşleme Sözleşmesi (DPA)

Kurumsal müşteriler için Veri İşleme Sözleşmesi (DPA) ve Hizmet Sözleşmesi (CSA) talep edilebilir. Talep için security@tracora.ai ile iletişime geçin.