Məlumat Təhlükəsizliyi Siyasəti
Məlumatınızı harada, necə saxladığımız; kimin, necə çıxış əldə etdiyi.
İnfrastruktur
- Santral və panel serverləri Türkiyədə yerləşdirilir; səs qeydləri, söhbət mətnləri və hesabatlar xaricə çıxmır. Süni intellekt modelləri yalnız söhbət anında səs/mətn emal edir; Təminatçı bu məlumatları modeli öyrətmək üçün istifadə etmir.
- Santral və panel ayrı maşınlarda, özəl şəbəkə üzərindən əlaqə qurur; idarəetmə interfeyslərinə çıxış IP ilə məhduddur.
- Bütün veb trafik TLS ilə şifrələnir; WebRTC səsi DTLS-SRTP ilə daşınır.
Giriş idarəetməsi
- Müştəri məlumatları müştəri üzrə ayrıdır; hər sorğu sessiyadakı müştəri identifikatoru ilə məhdudlaşdırılır.
- Paneldə rol əsaslı səlahiyyət (səlahiyyətli / işçi), səhifə və daxili üzrə görünürlük, icazəli IP siyahısı, xaricdən IP əngəli.
- 2 addımlı doğrulama (Authenticator, e-poçt, SMS) və keçid açarı (passkey/WebAuthn) dəstəklənir; giriş kilidi (e-poçt başına 15 dəq-də 5 xəta) tətbiq olunur.
- Sessiya çerezləri HttpOnly, Secure, SameSite; 2 saat hərəkətsizlik / 12 saat mütləq müddət.
Sirlərin saxlanması
- Şifrələr birtərəfli hash ilə (bcrypt) saxlanılır. API açarları və inteqrasiya sirləri AES-256-GCM ilə şifrələnir; açar verilənlər bazasında deyil, server konfiqurasiyasında saxlanılır.
- Kart məlumatları heç bir mərhələdə Buluthat sistemlərinə daxil olmur; ödəniş qurumu (iyzico, PayTR) səhifələrində emal olunur. Qeydli kart yalnız token kimi təmsil olunur. Telefonda kart düymələmə addımında səs qeydi səssizə alınır və düymələr jurnala yazılmır.
- Səsli doğrulama kodları yalnız hash olaraq saxlanılır.
Qeyd və saxlama
- Səs qeydləri standart 12 ay saxlanılır; müştəri paneldən istədiyi an endirir ya da silir.
- Əməliyyat tarixçəsi (giriş, səhifə baxışı, ayar dəyişikliyi) 180 gün saxlanılır və müştəri panelində görünə bilər.
- Gündəlik ehtiyat nüsxələr şifrəli olaraq alınır və ayrı yerdə 30 gün saxlanılır.
Hadisə idarəetməsi
- Sistem sağlamlığı (santral sinxronu, asistent xidməti, e-poçt növbəsi) davamlı izlənir; müştəri Dəstək Mərkəzində sistem vəziyyətini görür.
- Təhlükəsizlik pozuntusu şübhəsində təsirlənən müştərilər 72 saat ərzində məlumatlandırılır; KVKK çərçivəsindəki bildirişlər qanuni müddətdə edilir.
- Təhlükəsizlik boşluğu bildirişi üçün: destek@buluthat.com (konu: "güvenlik").
Üçüncü tərəflər
Xidmətin tələb etdiyi ölçüdə telekommunikasiya operatorları, ödəniş qurumları, səs/dil modeli təminatçıları (OpenAI, Google) və e-poçt/SMS təminatçıları ilə məlumat paylaşılır; hər biri ilə məlumat emalı şərtləri müqavilə ilə müəyyən edilib.
Son yenilənmə: Sentyabr 2026.
