Ana içeriğe geç

Güvenlik

Erişim denetimi, aktarımda şifreleme, dosya depolama, yedekleme, kayıt tutma ve yapay zekâ kapatma dâhil uyguladığımız önlemler ve iddia etmediklerimiz.

Son güncelleme:

Erişim ve yetkilendirme

  • Platform'a giriş merkezî YouReply hesabı üzerinden yapılır; oturum çerezi tarayıcı betiklerine kapalıdır (HttpOnly), SameSite kısıtı taşır ve üretimde yalnızca HTTPS üzerinden gönderilir.
  • Yetki çalışma alanı ve rol düzeyinde uygulanır: yönetici, araştırmacı, kodlayıcı ve görüntüleyici. Sorgular çalışma alanı kimliğiyle sınırlandırılır; bir hesabın verisi başka bir çalışma alanından okunamaz.
  • Yapay zekâ motoru dış dünyaya açık değildir: yalnızca sunucunun kendi iç ağından erişilebilir.

Aktarımda şifreleme

  • Tanıtım sitesi, uygulama ve hesap alan adları HTTPS ile sunulur; HTTP istekleri kalıcı olarak HTTPS'e yönlendirilir.
  • HSTS başlığı iki yıl süreyle ve alt alan adlarını kapsayacak biçimde gönderilir; sayfalar başka sitelerin çerçevesine alınamaz.
  • Sertifikalar Let's Encrypt ile otomatik yenilenir.

Belge ve veri saklama

  • Belgelerden çıkarılan metin, kodlamalar ve raporlar veritabanında çalışma alanınıza bağlı olarak saklanır.
  • Yüklenen özgün dosyalar nesne depolamada tutulduğunda herkese açık değildir: erişim yalnızca kimlik doğrulanmış istek üzerine üretilen, kısa ömürlü imzalı adresle sağlanır. Dosya adları hesap ve çalışma bazlı bir önekle rastgele üretilir; özgün dosya adı adrese konmaz.
  • Belgeler panelden kalıcı olarak silinebilir; silme, belgeye bağlı metin, bölüm ve alıntıları da kapsar.

Yedekleme

  • Veritabanı gün içinde altı kez yedeklenir; yedekler ayrı bir sunucuda tutulur ve bugünkü saklama süresi 90 gündür.
  • Her yedek, alındıktan sonra bütünlük kontrolünden geçirilir; boş ya da bozuk dosya sessizce başarılı sayılmaz.

Kayıt ve izlenebilirlik

  • Çalışma oluşturma, yapay zekâ ayarının açılıp kapatılması, belge yükleme ve silme, analiz koşusunun başlaması ve bitmesi, öneri kabulü ve düzenlenmesi, geri alma ve rapor üretimi kayıt altına alınır.
  • Kod kitabı işlemleri ayrı bir işlem geçmişinde tutulur.
  • Hata bildirimlerinde sorgu parametreleri (yani veri değerleri) yer almaz.

Yapay zekâ ve veri akışı

Yapay zekâ her çalışma için ayrı ayrı kapatılabilir; kapalıyken o çalışma için yeni analiz başlatılmaz. Açıkken hangi verilerin sağlayıcıya gönderildiği Alt İşleyenler sayfasında satır satır yazılıdır. Otomatik takma adlaştırma yapılmadığı için, transkriptteki adları yükleme öncesinde takma adla değiştirmenizi öneririz.

İddia etmediklerimiz

Güven sayfalarında sık görülen bazı ifadeleri bilerek kullanmıyoruz:

  • ISO 27001, SOC 2 gibi bir bağımsız sertifikamız yok.
  • Yayımlanmış bir bağımsız sızma testi raporumuz yok.
  • HIPAA ya da GDPR uyum beyanı vermiyoruz; hizmet, 6698 sayılı Kanun çerçevesinde sunulur.
  • Yapay zekâ sağlayıcısının verinizi ne kadar sakladığına dair kesin bir taahhüt vermiyoruz; sağlayıcının yayımladığı koşullar ve hesap yapılandırması belirleyicidir.

Sizin tarafınızdaki önlemler

  • Transkriptlerdeki adları ve doğrudan tanımlayıcıları takma adlaştırın.
  • Çalışma alanı üyeliklerini gözden geçirin; herkese araştırmacı yetkisi vermek yerine kodlayıcı ve görüntüleyici rollerini kullanın.
  • Etik kurul kısıtı olan çalışmalarda yapay zekâyı çalışmayı oluştururken kapatın.

Güvenlik açığı bildirimi

Bir açık fark ederseniz info@youreply.com.tr adresine bildirebilirsiniz; bildirimde etkilenen adresi, yeniden üretme adımlarını ve varsa etki değerlendirmesini paylaşın. Aynı bilgi /.well-known/security.txt dosyasında da yayımlanır.

İlk görüşmenizi bugün kodlayın

Ücretsiz plan bir pilot çalışmayı baştan sona götürmeye yeter. Kredi kartı bilgisi gerekmez.