Yapay zeka hesap verebilirlik verilerimizin bütünlüğünü korumak ve raporlayanların gizliliğine saygı göstermek için en yüksek güvenlik kontrollerini uyguluyoruz.
ALPAR AI'ın barındırma, politikalar ve sistemleri sektörün lider çerçeveleriyle uyumludur.
SOC 2 Tip II hazırlığı planlanmıştır. Henüz bir sertifika alınmamıştır.
AB veri koruma ilkeleriyle hizalı yapı ve otomatik KVT maskeleme.
6698 sayılı Kişisel Verilerin Korunması Kanunu standartlarıyla tam hizalanma.
Veriler, sıkı AB yasaları altında Frankfurt (DeHost) ve İrlanda'da (DeHost) tutulur.
ISO 27001 uyum çalışmaları sürmektedir. Resmi sertifikasyon henüz tamamlanmamıştır.
OWASP Top 10 zafiyetlerine karşı düzenli sızma testleri ve denetimler.
Ek sertifikasyonlar elde etmek ve altyapımızı güçlendirmek için belirlediğimiz takvim.
Resmi SOC 2 Type II bağımsız denetim sürecini tamamlayıp raporu yayınlamak.
Mevcut Web Crypto istemci taraflı şifrelemeye ek olarak donanımsal HSM mühürleri ve çoklu taraf (MPC) anahtar saklamayı devreye almak.
Bilgi Güvenliği Yönetim Sistemimizin resmi akreditasyon sürecini tamamlamak.
ALPAR AI'ın sertifikasyon ve şifreleme kontrollerinin güncel ve gerçeğe dayalı durumu.
SOC 2 Tip II hazırlığı planlanmıştır. Henüz bir sertifika alınmamıştır.
ISO 27001 uyum çalışmaları sürmektedir. Resmi sertifikasyon henüz tamamlanmamıştır.
Beklemedeki veriler AES-256 ile şifrelenir: gizli anahtarlar uygulama düzeyinde AES-256-GCM kasasında tutulur ve altyapı, barındırma sağlayıcısı tarafından bekleme sırasında şifrelenir.
Aktarılan veriler, platformun barındırma altyapısında TLS 1.3 ile korunur.
ALPAR AI altyapısını AICPA Güven Hizmetleri Kriterleri doğrultusunda Güvenlik, Erişilebilirlik, İşlem Bütünlüğü ve Gizlilik odaklı inşa etmektedir.
Bilgi Güvenliği Yönetim Sistemimiz (BGYS), ISO/IEC 27001 standartlarına tam uyumlu olarak tasarlanmıştır. İhbarcıların ve olay raporlarının gizliliğini ve bütünlüğünü güvence altına alan risk tabanlı bir yönetim yaklaşımı uygularız.
Kişisel verileri maskelenmiş olay kayıtları ve kullanıcı kimlik bilgileri dahil tüm hassas veriler, AES-256 şifrelemesi kullanılarak korunur. Veritabanı birimlerimiz varsayılan olarak şifrelenmiştir ve uygulama sırları sıkı rol tabanlı erişime sahip AES-256-GCM kasasında saklanır.
Platformumuzun güvenliğini sağlamak için güvenlik araştırmacılarının raporlarını memnuniyetle karşılıyoruz. Bir güvenlik açığı bulduğunuzu düşünüyorsanız, lütfen güvenlik ekibimizle iletişime geçin: [email protected].
Lütfen açığı kapatana kadar detayları kamuya açık bir şekilde paylaşmayın. Tüm raporları 24 saat içinde inceliyoruz. Güvenlik iletişim bilgilerimiz ve politikalarımız, resmi security.txt dosyamız aracılığıyla RFC 9116 standartlarına uygun olarak doğrulanmıştır.