Müvekkil verisi nerede durur, kim erişir
Müvekkil verisi Türkiye'deki sunucularda, şifreli ve büro bazında ayrılmış olarak saklanır. Kimin neye eriştiği kayıt altındadır; dayanak belgelerin tamamı yayımlanmıştır.
Dayanaklar
Aşağıdakilerin her biri yayımlanmış bir belgeye dayanır; okuyup kontrol edebilirsiniz.
Yayımlanmış hukuki çerçeve
KVKK aydınlatma metni, veri işleme sözleşmesi, yapay zekâ politikası ve güvenlik politikası dahil on dört başlık; kayıt gerektirmeden, tam metin hâlinde okunabilir.
AyrıntıTÜBİTAK 1507 destekli Ar-Ge
TÜBİTAK 1507 KOBİ Ar-Ge Başlangıç Destek Programı kapsamında, denetime açık biçimde geliştirildi.
AyrıntıŞifreleme
Durağan veri diskte AES-256, aktarım hâlindeki veri TLS 1.3 ile şifrelenir. Ayrıntısı güvenlik politikasındadır.
AyrıntıBir müvekkil dosyası nereye gider
Üç adım; üçüncüsü yurt dışı. “Güvendesiniz” bu meslekte delil sayılmaz; her adımın dayandığı belge yanında bağlantılıdır.
-
Büro
- Avukat dosyayı, evrakı ve belgeyi yükler.
Aktarım TLS 1.3 ile şifrelenir
-
Türkiye'deki sunucular
- Müvekkil içerikleri burada durur.
- Diskte AES-256 ile şifrelenir.
- Veriye erişen her sorgu büro kimliğiyle sınırlandırılır.
-
Model sağlayıcı, yurt dışı
- Yanıtın üretildiği adım yurt dışındaki bulut altyapısında gerçekleşir.
- Yalnızca o talebin gerektirdiği içerik aktarılır; arşivin tamamı gönderilmez.
- Aktarılan içerik sağlayıcı tarafında saklanmaz.
Güvenlik kontrolleri
Verinin saklanmasından hesap güvenliğine kadar uygulanan kontroller.
İçerikler Türkiye’deki sunucularda saklanır
Müvekkil içerikleri Türkiye’de barındırılır. Yapay zekâ yanıtı üretilirken yalnızca o talebin gerektirdiği içerik yurt dışındaki model sağlayıcısına aktarılır; sınırlarını Veri İşleme Sözleşmesi’nin 5. maddesi çizer.
Her büro yalnızca kendi verisini görür
Ayrım uygulama katmanında kuruludur; bir büronun dosyası başka bir büronun eline geçmez.
Belgeye gömülü talimat asistanı yönlendiremez
Karşı taraftan gelen bir evrakın içine yerleştirilmiş yönerge, asistan bakımından veri olarak işlenir; davranışını değiştiremez. Karşı tarafın evrakı ancak bu sayede güvenle okutulabilir.
İki faktörlü kimlik doğrulama
Girişte parolanın yanında ikinci bir doğrulama faktörü istenir. Büro sahibi ve yönetici hesaplarında zorunludur: bürodaki bütün dosyalara erişebilen hesap tek bir parolaya bağlı kalmaz.
Denetim kaydı
Bir kayıt üzerinde kimin hangi işlemi yaptığı, değişikliğin öncesi ve sonrasıyla birlikte tutulur. Destek amacıyla bir hesaba girildiğinde bu erişim de aynı kayda geçer; kimin, ne zaman ve hangi gerekçeyle girdiği sorulabilir.
Zorunlu telefon doğrulaması
Kayıt sırasında telefon numarası alınır ve SMS ile gelen tek kullanımlık kodla doğrulanır. Doğrulama tamamlanmadan hesap uygulamayı kullanamaz; koşul sunucuda uygulanır. Kodlar yalnızca hesap güvenliği için gönderilir.
Parola denetimi
Parola kuralı sunucuda uygulanır; parolalar bcrypt ile özetlenir.
Güvenlik SSS
Güvenlik uygulamalarımız ve veri koruma politikalarımız hakkında sık sorulan sorular.
Müvekkil verilerim nerede saklanıyor?
Verilerime başka bir büro erişebilir mi?
Hangi yapay zekâ modellerini kullanıyorsunuz?
KVKK tarafı nasıl kurulu?
Hukuk birimimiz satın alma öncesinde neyi inceleyebilir?
UYAP ile entegre mi?
Bir güvenlik olayı durumunda ne olur?
İlgili Sayfalar
Hukuk biriminizin sorusu için
Güvenlik anketinizi ya da sorunuzu [email protected] adresine gönderin; iş günü içinde cevap alırsınız.