Güvenlik, sonradan eklenen bir özellik değil.
Sağlık ve güzellik sektöründe çalışıyorsunuz. Müşterilerinizin verileri en hassas kategoride. Bu sorumluluğu ciddiye alıyoruz.
Güvenli Veri Aktarımı
Desteklenen uygulama ve servis bağlantıları TLS üzerinden kurulur. Tenant verileri için veritabanı düzeyinde row-level security (RLS) politikaları uygulanır.
Veri Barındırma
Ana uygulama veritabanı Avrupa Birliği bölgesinde çalışır. Alt işleyenler, veri aktarım kapsamı ve saklama şartları sözleşme belgelerinde tanımlanır.
Erişim Kontrolü
Uygulama izinleri işletme üyeliği ve rol kontrolleriyle sınırlandırılır. Kritik yönetim, ödeme ve AI işlemleri ayrıca yetki kontrolünden geçer.
Kimlik Doğrulama
Kimlik ve oturum doğrulaması sunucu tarafında yapılır. Hassas API rotaları doğrulanmış kullanıcı, işletme üyeliği ve gerekli rol olmadan çalışmaz.
Girdi Doğrulama
Hassas API rotalarında şema doğrulama, boyut sınırları ve güvenli hata yanıtları uygulanır. Veritabanı erişimi parametreli istemciler üzerinden yürütülür.
Ağ Güvenliği
Yüksek riskli ve maliyet üreten uçlarda oran sınırları, idempotency anahtarları ve imza doğrulaması gibi kötüye kullanım kontrolleri uygulanır.
Veri Koruma Kapsamı
KVKK
Aydınlatma, açık rıza kaydı, veri dışa aktarma ve silme iş akışları
GDPR
Sözleşme ve kullanım senaryosuna göre değerlendirilen veri işleme kapsamı
TLS
Desteklenen dış bağlantılarda aktarım güvenliği
Kanıt
Sertifika veya denetim iddiası yalnızca doğrulanmış belgeyle paylaşılır
Güvenlik Uygulamalarımız
- Service-role ve entegrasyon anahtarlarının yalnızca sunucu ortamında tutulması
- İşletme ve rol kapsamlı erişim kontrolleri
- Ödeme webhooklarında imza, olay sırası ve idempotency kontrolleri
- AI araç çağrılarında risk sınıflandırması ve kullanıcı onayı
- Maliyet üreten işlemlerde kota, rezervasyon ve istek başına bütçe sınırları
- Kritik iş akışlarında denetim izi ve yapılandırılmış hata kaydı
- Müşteri verisi dışa aktarma ve silme/anonymizasyon iş akışları
- Güvenlik bildirimleri için ayrı iletişim kanalı
Yapay Zeka Güvenliği
Orkelis AI asistanı, klinik operasyonlarınızı desteklemek için tasarlanmıştır. AI'ın güvenli ve kontrollü çalışması için aşağıdaki önlemleri uyguluyoruz:
Risk Derecelendirme
Her AI işlemi düşük, orta veya yüksek risk olarak sınıflandırılır. Yüksek riskli işlemler (ödeme, iptal) otomatik olarak kullanıcı onayı bekler.
Tenant İzolasyonu
AI araçları işletme bağlamıyla çalışır; desteklenen veri yollarında tenant filtreleri, RLS ve sunucu tarafı yetki kontrolleri birlikte uygulanır.
Tıbbi Sınırlar
AI asistan tıbbi tavsiye vermez, teşhis koymaz ve tedavi önerisi sunmaz. Operasyonel destek (randevu, stok, hatırlatma) ile sınırlıdır.
Denetim Günlüğü
Araç çağrıları, onay istekleri ve sonuçları desteklenen AI akışlarında zaman damgalı kayıtlara bağlanır.
Güvenlik Sorusu mu Var?
Güvenlik konusundaki sorularınız ve güvenlik açığı bildirimleri için bize ulaşın.
security@getorkelis.com