# Platformun kendi güvenliği.

Ağınızı izleyen bir aracın kendisi de güvenilir olmalıdır. Bu sayfa AtlasEye'ın nasıl geliştirildiğini, güncellendiğini ve ona nasıl erişildiğini, verilerinizin nerede tutulduğunu açıklar.

## Verileriniz nerede bulunur

- **Kendi sunucunuzda**: Her şey, bağlı ya da tamamen çevrimdışı olan kendi sunucunuzda kalır. Destek için siz izin vermedikçe cdnCore'un erişimi yoktur.
- **cdnCore tarafından yönetilen**: Verileriniz, Portekiz'deki cdnCore altyapısında size ayrılmış ve ağınıza siteden siteye VPN ile bağlanan örnekte kalır. Örnek diğer müşterilerle paylaşılmaz.
- **Kurulum başına tek müşteri**: Tasarım gereği her kurulum yalnızca bir kuruluşun verilerini barındırır.

## Güncellemeler ve tedarik zinciri

- **İmzalı güncelleme manifestosu**: Her güncelleme, uygulanmadan önce Ed25519 ile imzalanmış bir manifestoya göre doğrulanır.
- **Sabitlenmiş imajlar ve doğrulanmış bağımlılıklar**: Konteyner imajları özet (digest) değeriyle sabitlenir, bağımlılıklar hash ile doğrulanır.
- **Her hizmet için SBOM**: Her hizmetle birlikte, her bileşenin lisansını ve bir üçüncü taraf bileşen listesini içeren bir CycloneDX yazılım malzeme listesi sunulur.
- **Geri almalı güncelleme**: "Apply Update" önce yedek alır ve geri almayı destekler. Yalıtılmış ağlarda, çevrimdışı geri alma destekli imzalı bir çevrimdışı paket kullanılır.
- **Edge ve kararlı (stable) kanallar**: Yeni sürümlerin kurulumunuza ne kadar hızlı ulaşacağını seçin.

## Kimlik ve erişim

- **Parolalar ve iki faktörlü kimlik doğrulama**: Parolalar Argon2id ile hash'lenir. İki faktörlü kimlik doğrulama TOTP kullanır.
- **Çoklu oturum açma** (Enterprise): OIDC kimlik sağlayıcınızı bağlayın.
- **Roller ve cihaz bazında izinler** (Pro ve Enterprise): Tam yetkili, okuma-yazma ve salt okunur roller; gerektiğinde cihaz bazında daraltılabilir.
- **Oturumlar ve kilitleme**: Yöntem ve ülke bilgisiyle oturum listesi, uzaktan sonlandırma, hesap kilitleme ve kaba kuvvet oturum açma girişimlerinde alarm.
- **Oturum açma koruması**: Oturum açmada Cloudflare Turnstile ve ilk oturum açmada zorunlu parola değişikliği.

## Denetim ve kanıt

- **Hash zincirli denetim kaydı** (Pro ve Enterprise): Müdahaleyi belli eden kayıtlar; "Verify chain" düğmesi, tam metin arama ve CSV dışa aktarma ile.
- **Oturum açma kayıtları**: Her oturum açma, tarih filtresiyle birlikte kaydedilir.
- **Denetlenen uzak oturumlar**: Tarayıcıdan açılan SSH oturumları içerikleri kaydedilmeden denetlenir ve yalnızca tam yetkili yöneticilerle sınırlıdır.

## Gizli anahtarlar ve yapay zekâ verileri

- **Şifrelenmiş gizli anahtarlar**: Bildirim kanalı gizli anahtarları ve Cloudflare belirteci şifrelenmiş ve maskelenmiş olarak saklanır. Keşif kimlik bilgileri 24 saat sonra silinir.
- **Yapay zekâ sizin kontrolünüzde** (Pro ve Enterprise): Model sağlayıcısını siz seçersiniz veya modeli kendiniz barındırırsınız. Bir girdi filtresi yapay zekânın neyi görebileceğine karar verir, her çağrı içeriği kaydedilmeden denetlenir ve yapay zekâ kapatılabilir.
- **İsteğe bağlı durum yansısı**: Varsayılan olarak kapalıdır. Etkinleştirildiğinde cihaz adlarını, adresleri, logları, metrikleri, kullanıcıları veya kimlik bilgilerini asla göndermez.

## Mevcut sınırlar

- İki faktörlü kimlik doğrulama yalnızca TOTP kullanır; FIDO2/WebAuthn desteklenmez.
- Tek düğüm; coğrafi yedekli yüksek erişilebilirlik yoktur.

## Belgeler ve güvenlik açığı bildirimi

Veri İşleme Sözleşmesi ve alt işleyici kaydı, talep üzerine gdpr@cdncore.eu adresi aracılığıyla Veri Koruma Görevlisinden temin edilebilir.

Şüphelenilen bir güvenlik açığını bildirmek için contact@cdncore.eu adresine yazın. Lütfen sorunun yeniden üretilebilmesi için yeterli ayrıntı ekleyin.

---
Canonical page: https://atlaseye.eu/tr/security
Ürün bilgileri 2026-09-30 tarihinde AtlasEye 1.2.341 sürümüne göre doğrulanmıştır.
Ücretsiz deneme talep edin: https://atlaseye.eu/tr/trial
