ilion güvenliği
ilion, gelir verileriniz üzerinde yapay zekâ ajanları çalıştırır — dolayısıyla çıta, veriyi yalnızca saklayan bir CRM’den daha yüksektir. Bu sayfa, önlemleri gerçekte var oldukları biçimde anlatır. Belgeler: Veri İşleme Sözleşmesi, alt işleyici listesi, gizlilik politikası.
Müşteri ayrımı
Her kuruluşun verisi, veritabanı katmanında (PostgreSQL satır düzeyi güvenlik) ve ayrıca uygulama katmanında kuruluş kimliğiyle ayrılır. Ayrım, her değişiklikte CI’daki otomatik testlerle, kuruluşlar arası red-team testleri dâhil olmak üzere zorunlu kılınır.
Şifreleme
Tüm trafik aktarım sırasında şifrelenir (TLS 1.2+). Veriler, veritabanı ve depolama sağlayıcımız tarafından beklemede şifrelenir (AES-256). Bağlı sistemlere ait saklanan kimlik bilgileri — posta kutusu token’ları, CRM ve telefon bağlantıları, webhook imza sırları — uygulamanın uyguladığı ikinci bir AES-256-GCM katmanı taşır; böylece bir veritabanı satırından bile okunamazlar.
AB’de barındırma
Birincil veri depolama AB’de çalışır (AWS eu-west-1, İrlanda) ve uygulama fonksiyonları AB’ye sabitlenmiştir (Dublin). Her isteğe bağlı entegrasyonun veriyi nerede işlediği için alt işleyici listesine bakın.
İnsan onaylı yapay zekâ
Yapay zekâ ajanları önerir, insanlar onaylar. Ajanların önerdiği değişiklikler bir onay kuyruğundan geçer ve hiçbir dışa dönük ileti, açık bir insan işlemi olmadan gönderilmez. Model sağlayıcılarının verilerinizle eğitim yapması sözleşmeyle yasaklanmıştır.
Saklama ve kişisel veri azaltma
İşletim günlükleri bir program dâhilinde otomatik olarak azaltılır: yapay zekâ çalıştırmalarının girdi ve çıktıları 90 gün sonra kişisel verilerden arındırılır, hata günlükleri 90 gün sonra silinir ve denetim izleri hesap verebilirlik için 2 yıl saklanır. Süreler kurumsal sözleşmelerde yapılandırılabilir.
Denetim izleri
Kayıt düzeyindeki değişiklik geçmişi kimin neyi ne zaman değiştirdiğini tutar — insanlar, ajanlar ve API için aynı şekilde. Sağlayıcının bir müşteri kuruluşuna idari erişimi gerekçe belirtilmesini gerektirir ve kendisi de kaydedilir.
Erişim denetimi
Her kuruluş içindeki rol tabanlı erişim (sahip / üye ve yönetişimi genişletmeden yapılandırmayı genişleten isteğe bağlı küçük ekip modu), kuruluş genelindeki ayarları, sırları ve üye yönetimini korur. Parolalar en az 12 karakter gerektirir, iki adımlı doğrulama çalışma alanı genelinde zorunlu kılınabilir ve giriş şirket e-posta alan adlarıyla sınırlanabilir.
Bağımlılık yok
Yöneticiler, kuruluşun temel kayıtlarını istedikleri zaman, ürün içinden, talep açmadan yapılandırılmış JSON olarak dışa aktarabilir. Bugün bu dışa aktarım, tür başına satır sınırıyla başlıca kayıt türlerini kapsıyor; tüm tabloları kapsayan sınırsız bir dışa aktarım planlanmış durumda. Kolay çıkış güven modelinin parçası olduğu için, sınırları yokmuş gibi davranmak yerine mevcut sınırlarını söylemeyi tercih ediyoruz.
Dışa gönderim acil durdurma
Platform geneli ve kuruluş bazında bir acil durdurma, dışarı giden tüm e-posta, arama ve webhook’ları anında durdurabilir — her otomasyon özelliğinin arkasındaki etki alanı kontrolü.
Güvenli geliştirme
Her değişiklik, dağıtımdan önce yaklaşık 1.400 testlik bir CI paketinden geçer; buna müşteri ayrımı tuzak testleri, RLS kapsam koruyucuları ve izin kapısı regresyon testleri dâhildir. API anahtarları SHA-256 özet olarak saklanır; webhook’lar HMAC ile imzalanır. Yanıtlar HSTS, çerçeve, referrer ve içerik türü korumalarının yanı sıra bir içerik güvenlik politikası taşır ve kimlik doğrulama uç noktaları hesap ve ağ bazında hız sınırlıdır.
Kimlik ve erişim — dürüstçe
Kurulu ve kullanılabilir: TOTP iki adımlı doğrulama (çalışma alanı bazında zorunlu kılınabilir), Okta ve Microsoft Entra için SCIM dizin sağlama, çalışma alanına kısıtlı giriş alan adları, çalışma alanı başına oturum sınırları ve Google/Microsoft ile giriş. SAML tekli oturum açma uygulama tarafında kuruldu ve tamamlandı demeden önce müşteri kimlik sağlayıcılarına karşı doğrulamayı tamamlıyor — sorun, size hangi aşamada olduğunu gösterelim. Yürüdüğümüz sertifikasyon yolu bir ISO 27001 boşluk değerlendirmesidir. Bir rozet iddia etmektense neyin var olduğunu söylemeyi tercih ederiz; her güvenlik incelemesinde güncel durumu bize sorun.
Bir güvenlik açığı bildirmek veya güvenlik anketi yanıtlarımızı istemek için: hello@ilionos.com. Bildirimleri hızla teyit ederiz ve iyi niyetli araştırmayı kovuşturmayız.