🔐

Kimlik Doğrulama ve Erişim Kontrolü

Tüm hizmet bağlantıları şifreli token saklama ve otomatik yenileme ile endüstri standardı OAuth 2.0 kullanır. Kimlik bilgileriniz doğrudan saklanmaz.

🔑 OAuth 2.0 Kimlik Doğrulama

PA, Google ve Microsoft hizmetlerine OAuth 2.0 yetkilendirmesiyle bağlanır. Erişimi resmi sağlayıcı girişinden verirsiniz; parolanızı asla görmeyiz.

🔒 Şifreli Token Depolama

Erişim tokenleri ve yenileme tokenleri AES-256 ile saklamada şifrelenir. Tokenler kullanıcı başına izole ve şifreli depolarda tutulur.

🔄 Otomatik Token Yenileme

Tokenler süresi dolmadan önce otomatik olarak yenilenir. Yenileme başarısız olursa, PA sizden yeniden yetki vermenizi ister; sessizce başarısız olmaz.

⚙️ Ayrıntılı İzinler

Yalnızca gereken minimum izinleri talep ederiz. Hangi hizmetlerin bağlı olduğunu görebilir ve Google/Microsoft hesabınızdan erişimi istediğiniz zaman kaldırabilirsiniz.

Confirmation Controls

PA hassas aksiyonlar almadan önce yapılandırılabilir onay isteyebilir. Verilerinizi değiştiren işlemlerde önce önizleme yapılır.

📧 E-posta Onayı

Etkinleştirildiğinde, PA size tam e-posta taslağını gösterir — alıcılar, konu, gövde — ve göndermeden önce “evet” onayınızı bekler.

📅 Event Confirmation

Takvim etkinlikleri oluşturmadan, değiştirmeden veya silmeden önce PA detayları sunar ve onayınızı bekler.

🔧 Per-User Configuration

Onay ayarları kullanıcı ve işlem bazındadır. İleri düzey kullanıcılar güvendikleri işlemler için güvendiğiniz işlemler için onayı kapatırken diğerleri için açık tutabilirsiniz.

🛡️

Content Security

Prompt enjeksiyonu, kötü amaçlı içerik ve yetkisiz aksiyonlara karşı koruma sağlar.

🚫 Prompt Enjeksiyonu Koruması

Tüm harici içerik (e-postalar, belgeler, web sonuçları) işlenmeden önce temizlenir işlenir. İçeriğe gizlenmiş talimatlar işaretlenir ve etkisiz hale getirilir.

📦 İzole Çalıştırma

Özel araçlar izole sandbox ortamlarında çalışır. Ana sisteme, ağa, veya diğer kullanıcıların verilerine erişemez. Kaynak sınırları uygulanır.

🔎 Girdi Temizleme

Tüm kullanıcı girişleri ve harici veriler temizlenir. Şüpheli desenler kaydedilir ve inceleme için işaretlenir.

📊 Denetim Günlükleri

Tüm PA işlemleri — gönderilen e-postalar, oluşturulan etkinlikler, çalıştırılan araçlar — hesap verebilirlik ve denetim izi amacıyla kaydedilir.

🏛️

Veri Gizliliği ve Uyumluluk

Tasarım gereği GDPR uyumludur. Verileriniz yalnızca talep ettiğiniz aksiyonlar için işlenir.

🇪🇺 GDPR Uyumluluğu

Comturk verileri GDPR’ye uygun işler. Kullanıcılar istedikleri zaman veri dışa aktarma ve silme talep edebilir.

📋 Veri Minimizasyonu

PA yalnızca açıkça talep ettiğiniz verilere erişir. Arka plan taraması yok, veri madenciliği yok, üçüncü taraflara satış yoktur.

🗑️ Hafıza Kontrolleri

PA'nızın sakladığı herhangi bir belleği görüntüleyebilir, düzenleyebilir ve silebilirsiniz. PA'nızın ne hatırlayacağı PA’nın neyi hatırlayacağını siz belirlersiniz.

🏢 On-Premise Seçeneği

Maksimum veri egemenliği için Comturk’ü kendi altyapınızda çalıştırın. Veriler sunucularınızdan ayrılmaz. Daha fazla bilgi →

Sık Sorulan Güvenlik Soruları

Comturk e-posta parolalarımı saklar mı?
Hayır. Comturk OAuth 2.0 kullanır; Google veya Microsoft ile doğrudan kimlik doğrularsınız. Biz yalnızca sınırlı erişim veren token alırız ve parolanızı görmeyiz.
PA onayım olmadan e-posta gönderebilir mi?
Yalnızca ayarlarınızda e-posta onaylarını devre dışı bıraktıysanız. Varsayılan olarak, PA göndermeden önce tam e-posta taslağını gösterir ve açık onayınızı bekler.
Konuşma verilerim AI modellerini eğitmek için kullanılıyor mu?
Hayır. Konuşmalarınız herhangi bir AI modelini eğitmek veya ince ayar yapmak için kullanılmaz. Konuşmalar yalnızca mevcut oturumunuz için yanıt üretmek amacıyla işlenir.
Bir hizmetin bağlantısını kesersem ne olur?
Bir hizmeti (örn. Gmail) bağlantısını kestiğinizde, saklanan tokenler hemen silinir. Yeniden yetki verene kadar PA bu hizmete erişemez.
Özel araçlar güvenli mi?
Evet. Özel araçlar, ana sisteme veya diğer araçlara erişimi olmayan izole bir sandbox ortamında çalışır. ana sisteme, ağa veya diğer kullanıcıların verilerine erişemez. Kaynak sınırları (CPU, bellek, çalışma süresi) uygulanır.
Comturk’ü kendi sunucularımda kullanabilir miyim?
Evet. Comturk Docker ile şirket içi kurulum seçeneği sunar. Tüm veriler altyapınızda kalır. Daha fazla bilgi edinin: on-premise →

Gizliliğiniz Önceliğimizdir

AI Kişisel Asistanınızı güvenle kullanmaya başlayın.

Ücretsiz Başla →