Güvenli otonomi yaklaşımı
SvontAI; müşteri operasyonlarını otomatik yürütürken riskli aksiyonlarda onay, güçlü tenant ayrımı, rate limit ve izlenebilir audit kayıtlarıyla çalışacak şekilde tasarlandı.
Tenant izolasyonu
Müşteri verileri tenant kapsamıyla ayrılır; endpointlerde tenant context ve RBAC kontrolleri uygulanır.
RBAC + Audit
Rol tabanlı erişim, admin context ayrımı ve hassas aksiyonlar için audit/system event kayıtları tutulur.
Secret yönetimi
Prod ortamda insecure default secret ile startup engellenir; webhook ve entegrasyon secretları env üzerinden yönetilir.
Veri koruma
Erişim, düzeltme, silme ve destek talepleri için operasyonel süreçler ve kayıt mekanizmaları bulunur.
Rate limit
Auth, public chat, webhook, tool/assistant ve test araması uçlarında abuse limitleri uygulanır.
Webhook doğrulama
Meta webhookları sağlayıcı imzasıyla, OpenWA webhookları HMAC-SHA256 ile doğrulanır; tekrar eden mesajlar işlenmez.
Hesap koruması
Brute-force koruması, refresh cookie, kısa ömürlü access token ve hesap kilitleme akışları desteklenir.
Incident yönetimi
Provider veya otomasyon sorunları için incident/ticket üretimi ve runbook odaklı operasyon akışı bulunur.
