Son güncelleme: 2026-08-24
Güvenlik
Mimari
Docsfra, belgelerin hassas varlık olduğu iş yükleri için tasarlandı. Güvenlik kontrolleri bir eklenti paketi değil, platform tasarımının parçasıdır.
- Veritabanı katmanında tenant izolasyonu: PostgreSQL row-level security (RLS) — uygulama seviyesindeki filtreleme baypas edilse dahi bir tenant başka bir tenant'ın satırlarını okuyamaz.
- Belge parse işlemi varsayılan olarak Docsfra'nın kendi GPU altyapısında çalışır. Sayfa görüntüleri hiçbir üçüncü taraf AI sağlayıcısına gönderilmez; model şeritlerine yalnızca çıkarılmış metin, yalnızca etkinleştirdiğiniz AI modülleri için gider.
- Tüm trafik aktarım sırasında şifrelidir (TLS, otomatik yönetilen sertifikalar).
- API erişimi tenant başına API anahtarları ve tenant başına hız limitleriyle doğrulanır.
- Webhook'lar HMAC ile imzalanır — sistemleriniz her teslimatı doğrulayabilir.
- BYOK sağlayıcı anahtarlarınız bekleme halinde şifreli saklanır.
- İç operasyon araçları halka açık değildir (yalnızca VPN/iç ağ).
Veri yaşam döngüsü
- Faturalama append-only bir ledger üzerinde çalışır — kullanım geçmişi sessizce değiştirilemez.
- Ham yüklenen medya, planlı saklama süpürmelerine tabidir; silme zaman damgaları kayıt altındadır.
- Günlük veritabanı yedekleri ayrı bir sağlayıcıya, tesis dışına gönderilir.
Sovereign kurulum
Regüle iş yükleri için Docsfra, GPU dahil kendi altyapınızda self-hosted veya tamamen air-gapped çalışabilir — hiçbir şey ağınızdan çıkmaz. Detay için sales@docsfra.com.
Güvenlik açığı bildirimi
Bir güvenlik sorunu bulduğunuzu düşünüyorsanız security@docsfra.com adresine yazın. Bildirimleri hızla yanıtlıyoruz; kamuya açıklamadan önce makul bir düzeltme süresi tanımanızı rica ederiz.
Bu sayfa mevcut teknik önlemleri açıklar ve platform geliştikçe güncellenir.
