Gizlilik ve Güvenlik
Güvenlik Felsefemiz
SPEYLO, AI üretimli özel tasarım ürün platformu olarak kullanıcı güvenliğini mimarinin merkezine koyar. Veri gizliliği sadece bir yasal yükümlülük değil, kullanıcılarımıza duyduğumuz saygının bir göstergesidir.
Teknik Güvenlik Önlemleri
TLS 1.3 Şifrelemesi
Tüm istemci-sunucu iletişimi AES-256-GCM şifrelemesi ile korunur. HTTP Strict Transport Security (HSTS) aktiftir.
JWT + RLS Kimlik Yönetimi
Supabase Auth ile JWT tabanlı oturum yönetimi. Row Level Security politikaları ile veritabanı düzeyinde yetkilendirme.
Oturum Güvenliği
Otomatik oturum sonlandırma, çoklu cihaz tespiti, şüpheli giriş bildirimleri ve anlık oturum yönetimi paneli.
Altyapı İzolasyonu
Üretim, test ve geliştirme ortamları tamamen izole edilmiştir. VPC içinde çalışan servisler birbirine yalnızca izinli portlardan erişir.
AI Üretim Verilerinin Güvenliği
Kullanıcı promptları ve AI üretim kayıtları şifreli veritabanında saklanır. Replicate API entegrasyonunda API anahtarları sunucu tarafında tutulur; istemciye hiçbir şekilde açık anahtar iletilmez. Üretilen görsellerin orijinal yüksek çözünürlüklü versiyonları yalnızca yetkili kullanıcı ve atölye sahipleri tarafından erişilebilir.
Güvenlik Açığı Bildirimi
Platformumuzda bir güvenlik açığı tespit ettiyseniz lütfen security@speylo.com adresine bildirin. Responsible disclosure prensibiyle hareket ediyoruz.