BeesinessBeesiness
Ana sayfaya dön
Güvenlik ve uyumluluk

Tasarımla gelen güven — sonradan akla gelmiş bir düşünce değil.

Beesiness, gerçek uyumluluk yargı alanları olan kurumlar için tasarlandı — eğitim, hukuk, sağlık, kamu sektörü. Buradaki her mimari karar, bir müşteri imzalamadan önce bunu sorduğu için var.

Uyumluluk duruşu

GDPR

Uyumlu

AB genel veri koruma yönetmeliği. /m/[meetingId]/consent adresinde iki taraflı kayıt onay akışı, saklama denetimleri, silme hakkı işlem hattı. Tam DPA için legal@beesiness.com adresine talep. AB merkezli birincil depolama. Veri sahibi hakları 30 gün içinde karşılanır. Duruşu 'sertifikalı' yerine 'uyumlu' olarak tanımlıyoruz — GDPR'nin merkezi bir sertifikalayıcısı yoktur, bu nedenle daha güçlü bir iddia için ölçüt bağımsız denetimdir.

SOC 2 Type II

Devam ediyor

Denetim penceresi 2026 4. çeyrek. Kontrol kapsamı şu anda ~%40 ve yükseliyor. Satın alma ekipleri için NDA kapsamında niyet mektubu mevcut.

FERPA-overlap

Operasyonel duruş

Eğitimde öğrenci-verisi izolasyon desenleri. Beesiness, öğrenci PII'sinin okul ağından hiç çıkmadığı K-12 eğitim müşterilerinde on-prem olarak dağıtıldı.

HIPAA-overlap

Operasyonel duruş

Beklemede + aktarımda şifreleme, denetim günlüğü, hastane ağları için isteğe bağlı on-prem dağıtım. BAA'ya hazır mimari; avukat incelemesinden geçmiş bir BAA, Kurumsal müşterilerle sözleşme imzasında yürürlüğe girer (lansmana kadar önceden imzalanmış bir şablon sunmuyoruz).

Mühendislik denetimleri

Şifreleme

Aktarımda TLS 1.2+. Beklemede AES-256 (hassas alanlar için veritabanı sütun düzeyinde, ses için nesne-depolama sunucu tarafında). API anahtarı başına token karması — SHA-256 önekini + son 12 karakteri saklarız, ham token'ı asla saklamayız.

Erişim denetimi

Her çok-kiracılı tabloda veritabanı Satır Düzeyi Güvenliği. İki rollü ayrım: kurum başına sorgular için kısıtlı bir uygulama rolü (NOBYPASSRLS), servis işlemleri için ayrıcalıklı bir servis rolü (BYPASSRLS). Uygulama kodu atlayamaz.

Denetim günlüğü

Her ayrıcalıklı eylem (yönetici okumaları, plan değişiklikleri, entegrasyon yazmaları, özet yeniden denemeleri) actor + resource + öncesi/sonrası meta verisiyle audit_log'a yazar. Saklama en az 365 gün, kurum başına yapılandırılabilir.

Veri konumu

Varsayılan olarak AB'de barındırılır — işlem, veritabanı ve nesne depolamanın tümü AB bölgelerinde çalışır. AB müşteri verisi AB'de kalır. Hava boşluklu dağıtımlar için on-prem Helm chart mevcut.

Alt işleyiciler

Beesiness; barındırma, veritabanı, transkripsiyon, yapay zeka, depolama, e-posta ve faturalamayı kapsayan, incelenmiş bir altyapı alt işleyicileri kümesine dayanır. Her sağlayıcının amacı ve bölgesiyle birlikte güncel bir alt işleyici listesi, talep üzerine müşterilere sunulur.

Listeyi şu adresten talep edin: privacy@beesiness.com. Önemli değişiklikler tüm ücretli müşterilere 30 gün önceden bildirilir.

Sorumlu ifşa

Bir güvenlik sorunu mu buldunuz? Bunu ciddiye alıyoruz. Yeniden üretme adımlarıyla security@beesiness.com adresine e-posta gönderin. 1 iş günü içinde yanıt verir, 3 gün içinde önceliklendirir ve yüksek önem dereceli raporlar için 14 gün içinde bir düzeltme yayınlamayı hedefleriz.

  • İyi niyetle hareket eden araştırmacılara yasal işlem yok.
  • Düzeltmelerde herkese açık teşekkür (araştırmacının izniyle) CHANGELOG.md içinde.
  • Hata ödül programı 2027 1. çeyrek için planlandı (SOC 2 Type II kapanışından sonra).

Belgeler

DPA

AB + BK + Türkiye uyumlu Veri İşleme Sözleşmesi.

E-posta ile talep et

Gizlilik Politikası

Neyi, neden topladığımız ve ne kadar süre sakladığımız.

Çevrimiçi oku

Mimari kararlar

ADR 0001 (RLS çok-kiracılık), 0002 (çoklu-LLM), 0003 (kuyruk).

GitHub'da göz at
Güvenlik ve uyumluluk · Beesiness