Güvenlik ve veri sahipliği

Platform, çok kurumlu yapıda güvenlik ve şeffaflığı önceliklendirir. Aşağıdaki ilkeler üretim mimarisinin parçasıdır.

  • Kurum izolasyonu

    Her kurumun verisi veritabanı düzeyinde ayrılır; yalnızca arayüz filtresine bırakılmaz.

  • Satır düzeyi güvenlik (RLS)

    PostgreSQL RLS ile okuma/yazma tenant ve role göre kısıtlanır.

  • Müşteri hesap sahipliği

    Meta Business, Instagram, WhatsApp ve reklam hesapları müşteriye aittir; platform şifre sahipliği istemez.

  • Resmî entegrasyon

    Instagram/WhatsApp yalnızca resmî API ile; kullanıcı adı/şifre toplanmaz, WhatsApp Web botu yoktur.

  • En az yetki

    Kullanıcılar ve dış bağlantılar yalnızca iş için gerekli yetkiye sahip olur.

  • Veri minimizasyonu

    İş akışı için gerekmeyen kişisel veri toplanmaz; sektöre özel hassas alanlar reddedilir.

Hukuki metinler taslak aşamasındadır; nihai KVKK/aydınlatma metinleri uzman incelemesi sonrası yayımlanacaktır.