Güvenlik
Son güncelleme: 29 Temmuz 2026
Bu sayfa, kurumsal müşterilerimizin güvenlik değerlendirmesi için ihtiyaç duyduğu bilgileri şeffaf biçimde sunar: hangi alt yüklenicilerle çalıştığımızı, verilerinizi nasıl koruduğumuzu ve henüz sahip olmadığımız sertifikaları olduğu gibi belirtiriz.
1. Alt Yükleniciler (Sub-processors)
Hizmeti sunmak için verileriniz aşağıdaki üçüncü taraflarla, yalnızca belirtilen amaçla paylaşılır. Bu listeyi güncel tutuyoruz; yeni bir alt yüklenici eklendiğinde bu sayfa güncellenir.
AI Sorgu Sağlayıcıları
Marka/anahtar kelime/sorgu metinleriniz, görünürlük ölçümü için bu sağlayıcılara gönderilir. Her sağlayıcının kendi API kullanım şartları gereği, gönderilen veri kendi model eğitimlerinde kullanılmaz.
| Sağlayıcı | Amaç | Durum |
|---|---|---|
| OpenAI (ChatGPT) | AI sorgu yanıtı üretimi | Aktif |
| Anthropic (Claude) | AI sorgu yanıtı üretimi | Aktif |
| Google (Gemini) | AI sorgu yanıtı üretimi | Aktif |
| xAI (Grok) | AI sorgu yanıtı üretimi | Aktif |
| Perplexity AI | AI sorgu yanıtı üretimi | Aktif |
| DeepSeek | AI sorgu yanıtı üretimi | Aktif |
| Microsoft (Copilot / Azure AI Foundry) | AI sorgu yanıtı üretimi | Henüz aktif değil |
Altyapı Sağlayıcıları
| Sağlayıcı | Amaç |
|---|---|
| Vercel | Hosting, edge ağı, site analitiği |
| Supabase | Veritabanı, kimlik doğrulama, dosya depolama |
| Upstash | Hız sınırlama (rate limiting) için Redis |
| Resend | İşlemsel e-posta gönderimi |
| LemonSqueezy | Ödeme işleme ve faturalandırma (Merchant of Record) |
Opsiyonel — Kullanıcının Kendi Bağlantısıyla
Aşağıdakiler yalnızca ilgili kullanıcı kendi hesabından bağlantı kurarsa devreye girer, varsayılan olarak hiçbir veri bu servislere gönderilmez.
| Slack | Kullanıcının kendi isteğiyle bağladığı bildirim webhook'u |
| Microsoft Teams | Kullanıcının kendi isteğiyle bağladığı bildirim webhook'u |
| HubSpot | Kullanıcının kendi isteğiyle bağladığı CRM entegrasyonu |
2. Veri Depolama ve Şifreleme
- Tüm veriler, kendi sunucularımız değil, yönetilen bulut sağlayıcılarında (Supabase, Vercel) barındırılır.
- Aktarım sırasında TLS ile, depolamada AES-256 ile şifreleme uygulanır (sağlayıcı seviyesinde).
- Her müşteri hesabının verisine yalnızca kendisi erişebilir: veritabanındaki tüm tablolarda (24/24) satır seviyesi güvenlik (Row Level Security) etkindir — bu, uygulama kodundaki bir hatanın bile başka bir hesabın verisini sızdırmasını veritabanı seviyesinde engeller.
- Veritabanı sunucu bölgesi: Asya-Pasifik (Seul, Güney Kore). Avrupa Komisyonu'nun Güney Kore için verdiği GDPR yeterlilik kararı (Aralık 2021) sayesinde AB'den veri aktarımı ek sözleşme hükümleri (SCC) gerekmeden hukuken güvencelidir.
- Farklı bir bölgede veri residency gereken kurumsal talepler için security@tracora.ai ile iletişime geçin.
3. Erişim Kontrolü
- Yönetici (admin) işlemleri ayrı bir yetki katmanı ve denetim kaydı (audit log) ile korunur.
- API anahtarları ve entegrasyon erişim bilgileri (Slack/Teams/HubSpot vb.) yalnızca onu ekleyen hesaptan erişilebilir.
- Hız sınırlama (rate limiting) ve IP tabanlı kötüye kullanım koruması tüm genel API uçlarında etkindir.
4. Sertifikasyonlar
Şu anda SOC 2, ISO 27001 veya benzeri bağımsız bir denetim sertifikasına sahip değiliz. Büyüdükçe ve kurumsal talep arttıkça bunu değerlendireceğiz. Güvenlik uygulamalarımız hakkında somut sorularınız varsa (penetrasyon testi, veri işleme akışı, vb.) doğrudan yanıtlıyoruz — security@tracora.ai.
5. Güvenlik Olayı Bildirimi
Bir güvenlik açığı bulduysanız veya bir olay şüpheniz varsa lütfen security@tracora.ai adresine bildirin. Doğrulanmış bir güvenlik olayı halinde, etkilenen müşteriler ve gerekli durumlarda yetkili makamlar KVKK ve GDPR'ın öngördüğü süre içinde (72 saat) bilgilendirilir.
6. Veri İşleme Sözleşmesi (DPA)
Kurumsal müşteriler için Veri İşleme Sözleşmesi (DPA) ve Hizmet Sözleşmesi (CSA) talep edilebilir. Talep için security@tracora.ai ile iletişime geçin.