0%

Guveniniz, en buyuk varligimiz.

BeeMessenger olarak veri guvenligini, uyumlulugu ve seffafligi isimizin temeline koyuyoruz. Bu sayfada altyapimizi, sertifikalarimizi ve guvenlik pratiklerimizi seffafca paylasiyoruz.

Sertifikalar & Uyumluluk

Bagimsiz denetimlerle kanitlanmis guvenlik

ISO 27001

Bilgi Guvenligi Yonetim Sistemi sertifikasi. Bagimsiz denetim firmasi tarafindan yillik denetim.

KVKK Uyumu

6698 sayili Kisisel Verilerin Korunmasi Kanunu'na tam uyum. VERBiS kaydi, aydinlatma metni, acik rizalar.

Meta BSP

Meta Business Solution Provider onayli. WhatsApp Business API'ye resmi erisim, dogrudan hat kiralama.

SOC 2 (Devam Eden)

SOC 2 Type II denetim sureci devam etmektedir. 2025 Q3'te tamamlanmasi hedeflenmektedir.

Altyapi

Veri merkezleri, sifreleme ve erisim kontrolu

Veri Merkezi — Turkiye

Tum veriler Turkiye'deki Tier III+ sertifkali veri merkezlerinde barindiriliyor. Istanbul ve Ankara'da coklu bolge destegi. Enterprise musteriler icin on-premise ve private cloud secenekleri mevcuttur.

Uctan Uca Sifreleme

Tum veriler transit (TLS 1.3) ve dinlenme halinde (AES-256) sifrelenir. WhatsApp mesajlari Meta'nin uctan uca sifreleme protokoluyle korunur. API anahtarlari HSM ile yonetilir.

Erisim Kontrolu

Rol tabanli erisim kontrolu (RBAC), iki faktorlu kimlik dogrulama (2FA), SSO/SAML destegi (Enterprise). Tum erisimler audit log'da kayit altina alinir. Minimum yetki ilkesi uygulanir.

Penetrasyon Testi

Yillik bagimsiz penetrasyon testi, surekli guvenlik acigi taramasi, bug bounty programi. Son pentest tarihi: 2024 Q4. Kritik bulgu: 0.

SLA

Hizmet Seviyesi Taahhudumuz

Plan Uptime SLA Destek Yanit Veri Yedekleme
FREE%99,0ToplulukGunluk
STARTER%99,524 saatGunluk
PRO%99,94 saatSaatlik
ENTERPRISE%99,951 saatGercek zamanli

SLA ihlallerinde kredi iadesi politikamiz uygulanir. Detaylar icin bize ulasin.

Sikca Sorulan Sorular

Guvenlik hakkinda sorular

Tum veriler Turkiye'deki Tier III+ sertifikali veri merkezlerinde barindiriliyor. Enterprise musteriler icin Avrupa veya ozel bolge secenekleri mevcuttur.

Evet. VERBiS kayitliyiz, veri isleme sozlesmesi (DPA) sagliyoruz, aydinlatma metinleri ve acik riza mekanizmalari tum sureclerde mevcuttur. Musterilerimize KVKK uyumluluk rehberi de sunuyoruz.

Evet, yillik bagimsiz penetrasyon testi yaptiriyoruz. Ayrica surekli guvenlik acigi taramasi ve bug bounty programi yuruyoruz. Pentest raporlarinin ozeti talep uzerine Enterprise musterilere paylasilir.

Musteri veri silme talebini panel uzerinden veya destek araciligiyla iletebilir. Silme talepleri 72 saat icinde islenir. Veri disa aktarimi (export) tum planlarda desteklenir; JSON ve CSV formatlarinda toplu export mumkundur.

BMAI Engine'e gonderilen veriler sifrelenmis kanallar uzerinden iletilir. Varsayilan olarak hicbir LLM saglayicisiyla egitim verisi paylasilmaz (data processing addendum). BYOK kullanan musteriler kendi API anahtarlariyla dogrudan iletisim kurar; BeeMessenger araya girmez.

Guvenlik konusunda daha fazla bilgi ister misiniz?

Guvenlik ekibimiz sorularinizi yanıtlamaya hazir. DPA, pentest ozeti veya ozel guvenlik gereksinimleri icin bize ulasin.

Guvenlik Ekibiyle KonusunGuvenlik Ekibiyle Konusun