Son güncelleme: 2026-08-24

Güvenlik

Mimari

Docsfra, belgelerin hassas varlık olduğu iş yükleri için tasarlandı. Güvenlik kontrolleri bir eklenti paketi değil, platform tasarımının parçasıdır.

  • Veritabanı katmanında tenant izolasyonu: PostgreSQL row-level security (RLS) — uygulama seviyesindeki filtreleme baypas edilse dahi bir tenant başka bir tenant'ın satırlarını okuyamaz.
  • Belge parse işlemi varsayılan olarak Docsfra'nın kendi GPU altyapısında çalışır. Sayfa görüntüleri hiçbir üçüncü taraf AI sağlayıcısına gönderilmez; model şeritlerine yalnızca çıkarılmış metin, yalnızca etkinleştirdiğiniz AI modülleri için gider.
  • Tüm trafik aktarım sırasında şifrelidir (TLS, otomatik yönetilen sertifikalar).
  • API erişimi tenant başına API anahtarları ve tenant başına hız limitleriyle doğrulanır.
  • Webhook'lar HMAC ile imzalanır — sistemleriniz her teslimatı doğrulayabilir.
  • BYOK sağlayıcı anahtarlarınız bekleme halinde şifreli saklanır.
  • İç operasyon araçları halka açık değildir (yalnızca VPN/iç ağ).

Veri yaşam döngüsü

  • Faturalama append-only bir ledger üzerinde çalışır — kullanım geçmişi sessizce değiştirilemez.
  • Ham yüklenen medya, planlı saklama süpürmelerine tabidir; silme zaman damgaları kayıt altındadır.
  • Günlük veritabanı yedekleri ayrı bir sağlayıcıya, tesis dışına gönderilir.

Sovereign kurulum

Regüle iş yükleri için Docsfra, GPU dahil kendi altyapınızda self-hosted veya tamamen air-gapped çalışabilir — hiçbir şey ağınızdan çıkmaz. Detay için sales@docsfra.com.

Güvenlik açığı bildirimi

Bir güvenlik sorunu bulduğunuzu düşünüyorsanız security@docsfra.com adresine yazın. Bildirimleri hızla yanıtlıyoruz; kamuya açıklamadan önce makul bir düzeltme süresi tanımanızı rica ederiz.

Bu sayfa mevcut teknik önlemleri açıklar ve platform geliştikçe güncellenir.