Güvenlik

Güvenli otonomi yaklaşımı

SvontAI; müşteri operasyonlarını otomatik yürütürken riskli aksiyonlarda onay, güçlü tenant ayrımı, rate limit ve izlenebilir audit kayıtlarıyla çalışacak şekilde tasarlandı.

Tenant izolasyonu

Müşteri verileri tenant kapsamıyla ayrılır; endpointlerde tenant context ve RBAC kontrolleri uygulanır.

RBAC + Audit

Rol tabanlı erişim, admin context ayrımı ve hassas aksiyonlar için audit/system event kayıtları tutulur.

Secret yönetimi

Prod ortamda insecure default secret ile startup engellenir; webhook ve entegrasyon secretları env üzerinden yönetilir.

Veri koruma

Erişim, düzeltme, silme ve destek talepleri için operasyonel süreçler ve kayıt mekanizmaları bulunur.

Rate limit

Auth, public chat, webhook, tool/assistant ve test araması uçlarında abuse limitleri uygulanır.

Webhook doğrulama

Meta webhookları sağlayıcı imzasıyla, OpenWA webhookları HMAC-SHA256 ile doğrulanır; tekrar eden mesajlar işlenmez.

Hesap koruması

Brute-force koruması, refresh cookie, kısa ömürlü access token ve hesap kilitleme akışları desteklenir.

Incident yönetimi

Provider veya otomasyon sorunları için incident/ticket üretimi ve runbook odaklı operasyon akışı bulunur.

Güvenlik değerlendirmesi mi gerekiyor?

Takımımız entegrasyon, veri akışı, yetki modeli ve canlıya alma kontrol listesini paylaşır.