Güvenlik
Verileriniz, kurallarınız.
Bu sayfada yalnız ürünün bugün gerçekten yaptığı şeyleri anlatıyoruz. Sertifika veya barındırma iddiası, doğrulanmadan burada yer almaz.
Çalışma alanı izolasyonu
Her kayıt bir çalışma alanına bağlıdır. Çalışma alanı bağlamı taşımayan istekler sunucu tarafında reddedilir (fail-closed); bir ekibin verisi diğerine görünmez.
Rol ve izin bazlı erişim
CTO, Departman Yöneticisi, Takım Lideri, PM/Kaliteci, Üye ve İzleyici sistem rollerine ek olarak özel roller tanımlanabilir. Erişim, rol adından değil çalışma alanı üyeliğindeki izinlerden gelir.
Denetim kaydı
Önemli değişiklikler kim, ne, ne zaman bilgisiyle kaydedilir. Saklama süresi pakete göre: Free 7 gün, Pro 90 gün, Ultra 1 yıl; Custom'da ihtiyaca göre. Süresi dolan kayıtlar günlük olarak temizlenir.
Şifrelenmiş kimlik bilgileri
Bağladığınız Git sağlayıcılarının erişim bilgileri AES-256-GCM ile şifrelenerek saklanır.
İmzalı entegrasyonlar
Giden webhook'lar HMAC-SHA256 ile imzalanır. Harici kodlama ajanları için verilen token'lar, sahibinin izinlerini aşamaz.
Yapay zekâ ve verileriniz
- Yapay zekâ OpsQI'a dahildir; modeli biz sağlıyor ve işletiyoruz — sizin anahtar ya da altyapı yönetmeniz gerekmez.
- Analiz, özetleme, kod inceleme ve doküman araması OpsQI'ın yönettiği yapay zekâ altyapısında çalışır.
- Yapay zekâ yalnız kendi çalışma alanınızın verisiyle ve kullanıcının yetkisi dahilinde çalışır.
- AI özellikleri paketinize göre açılır; aylık AI isteği limiti paket karşılaştırmasında yer alır. Alt işleyen listesi talep üzerine paylaşılır.
KVKK
Rol bazlı erişim, denetim kaydı ve saklama süreleri; veri sorumlusu olarak kendi KVKK süreçlerinizi desteklemek için tasarlandı. Aydınlatma metni, veri işleme sözleşmesi ve alt işleyen listesi için bizimle iletişime geçin.
İletişime geçin