Yapay zeka hesap verebilirlik verilerimizin bütünlüğünü korumak ve raporlayanların gizliliğine saygı göstermek için en yüksek güvenlik kontrollerini uyguluyoruz.
ALPAR AI'ın barındırma, politikalar ve sistemleri sektörün lider çerçeveleriyle uyumludur.
SOC 2 Tip II hazırlığı planlanmıştır. Henüz bir sertifika alınmamıştır.
AB veri koruma ilkeleriyle hizalı yapı ve otomatik KVT maskeleme.
6698 sayılı Kişisel Verilerin Korunması Kanunu standartlarıyla tam hizalanma.
Veriler, sıkı AB yasaları altında Frankfurt (Vercel) ve İrlanda'da (Supabase) tutulur.
ISO 27001 uyum çalışmaları sürmektedir. Resmi sertifikasyon henüz tamamlanmamıştır.
OWASP Top 10 zafiyetlerine karşı düzenli sızma testleri ve denetimler.
Ek sertifikasyonlar elde etmek ve altyapımızı güçlendirmek için belirlediğimiz takvim.
Resmi SOC 2 Type II bağımsız denetim sürecini tamamlayıp raporu yayınlamak.
İstemci tarafında şifrelenmiş anonim ihbar kutularını devreye almak.
Bilgi Güvenliği Yönetim Sistemimizin resmi akreditasyon sürecini tamamlamak.
ALPAR AI'ın sertifikasyon ve şifreleme kontrollerinin güncel ve gerçeğe dayalı durumu.
SOC 2 Tip II hazırlığı planlanmıştır. Henüz bir sertifika alınmamıştır.
ISO 27001 uyum çalışmaları sürmektedir. Resmi sertifikasyon henüz tamamlanmamıştır.
Beklemedeki veriler AES-256 ile şifrelenir: gizli anahtarlar uygulama düzeyinde AES-256-GCM kasasında tutulur ve altyapı, barındırma sağlayıcısı tarafından bekleme sırasında şifrelenir.
Aktarılan veriler, platformun barındırma altyapısında TLS 1.3 ile korunur.
ALPAR AI is building its infrastructure in accordance with AICPA's Trust Services Criteria, focusing on Security, Availability, Processing Integrity, Confidentiality, and Privacy. We enforce strict access controls, continuous monitoring, and comprehensive audit logs across all our operational environments.
Our Information Security Management System (ISMS) is designed following ISO/IEC 27001 standards. We employ a risk-based approach to managing people, processes, and IT systems, ensuring the confidentiality and integrity of all whistleblower and incident reports.
All sensitive data at rest, including PII-masked incident records and user credentials, is protected using AES-256 encryption. Our database volumes are encrypted by default, and application-level secrets are stored in a secure, AES-256-GCM vault with strict role-based access.
Platformumuzun güvenliğini sağlamak için güvenlik araştırmacılarının raporlarını memnuniyetle karşılıyoruz. Bir güvenlik açığı bulduğunuzu düşünüyorsanız, lütfen güvenlik ekibimizle iletişime geçin: security@alparai.com.
Lütfen açığı kapatana kadar detayları kamuya açık bir şekilde paylaşmayın. Tüm raporları 24 saat içinde inceliyoruz. Güvenlik iletişim bilgilerimiz ve politikalarımız, resmi security.txt dosyamız aracılığıyla RFC 9116 standartlarına uygun olarak doğrulanmıştır.