Güvenlik

Verileriniz, kurallarınız.

Bu sayfada yalnız ürünün bugün gerçekten yaptığı şeyleri anlatıyoruz. Sertifika veya barındırma iddiası, doğrulanmadan burada yer almaz.

  • Çalışma alanı izolasyonu

    Her kayıt bir çalışma alanına bağlıdır. Çalışma alanı bağlamı taşımayan istekler sunucu tarafında reddedilir (fail-closed); bir ekibin verisi diğerine görünmez.

  • Rol ve izin bazlı erişim

    CTO, Departman Yöneticisi, Takım Lideri, PM/Kaliteci, Üye ve İzleyici sistem rollerine ek olarak özel roller tanımlanabilir. Erişim, rol adından değil çalışma alanı üyeliğindeki izinlerden gelir.

  • Denetim kaydı

    Önemli değişiklikler kim, ne, ne zaman bilgisiyle kaydedilir. Saklama süresi pakete göre: Free 7 gün, Pro 90 gün, Ultra 1 yıl; Custom'da ihtiyaca göre. Süresi dolan kayıtlar günlük olarak temizlenir.

  • Şifrelenmiş kimlik bilgileri

    Bağladığınız Git sağlayıcılarının erişim bilgileri AES-256-GCM ile şifrelenerek saklanır.

  • İmzalı entegrasyonlar

    Giden webhook'lar HMAC-SHA256 ile imzalanır. Harici kodlama ajanları için verilen token'lar, sahibinin izinlerini aşamaz.

Yapay zekâ ve verileriniz

  • Yapay zekâ OpsQI'a dahildir; modeli biz sağlıyor ve işletiyoruz — sizin anahtar ya da altyapı yönetmeniz gerekmez.
  • Analiz, özetleme, kod inceleme ve doküman araması OpsQI'ın yönettiği yapay zekâ altyapısında çalışır.
  • Yapay zekâ yalnız kendi çalışma alanınızın verisiyle ve kullanıcının yetkisi dahilinde çalışır.
  • AI özellikleri paketinize göre açılır; aylık AI isteği limiti paket karşılaştırmasında yer alır. Alt işleyen listesi talep üzerine paylaşılır.

KVKK

Rol bazlı erişim, denetim kaydı ve saklama süreleri; veri sorumlusu olarak kendi KVKK süreçlerinizi desteklemek için tasarlandı. Aydınlatma metni, veri işleme sözleşmesi ve alt işleyen listesi için bizimle iletişime geçin.

İletişime geçin