Güvenlik ve veri sahipliği
Platform, çok kurumlu yapıda güvenlik ve şeffaflığı önceliklendirir. Aşağıdaki ilkeler üretim mimarisinin parçasıdır.
Kurum izolasyonu
Her kurumun verisi veritabanı düzeyinde ayrılır; yalnızca arayüz filtresine bırakılmaz.
Satır düzeyi güvenlik (RLS)
PostgreSQL RLS ile okuma/yazma tenant ve role göre kısıtlanır.
Müşteri hesap sahipliği
Meta Business, Instagram, WhatsApp ve reklam hesapları müşteriye aittir; platform şifre sahipliği istemez.
Resmî entegrasyon
Instagram/WhatsApp yalnızca resmî API ile; kullanıcı adı/şifre toplanmaz, WhatsApp Web botu yoktur.
En az yetki
Kullanıcılar ve dış bağlantılar yalnızca iş için gerekli yetkiye sahip olur.
Veri minimizasyonu
İş akışı için gerekmeyen kişisel veri toplanmaz; sektöre özel hassas alanlar reddedilir.
Hukuki metinler taslak aşamasındadır; nihai KVKK/aydınlatma metinleri uzman incelemesi sonrası yayımlanacaktır.