Tasarımla gelen güven — sonradan akla gelmiş bir düşünce değil.
Beesiness, gerçek uyumluluk yargı alanları olan kurumlar için tasarlandı — eğitim, hukuk, sağlık, kamu sektörü. Buradaki her mimari karar, bir müşteri imzalamadan önce bunu sorduğu için var.
Uyumluluk duruşu
GDPR
UyumluAB genel veri koruma yönetmeliği. /m/[meetingId]/consent adresinde iki taraflı kayıt onay akışı, saklama denetimleri, silme hakkı işlem hattı. Tam DPA için legal@beesiness.com adresine talep. AB merkezli birincil depolama. Veri sahibi hakları 30 gün içinde karşılanır. Duruşu 'sertifikalı' yerine 'uyumlu' olarak tanımlıyoruz — GDPR'nin merkezi bir sertifikalayıcısı yoktur, bu nedenle daha güçlü bir iddia için ölçüt bağımsız denetimdir.
SOC 2 Type II
Devam ediyorDenetim penceresi 2026 4. çeyrek. Kontrol kapsamı şu anda ~%40 ve yükseliyor. Satın alma ekipleri için NDA kapsamında niyet mektubu mevcut.
FERPA-overlap
Operasyonel duruşEğitimde öğrenci-verisi izolasyon desenleri. Beesiness, öğrenci PII'sinin okul ağından hiç çıkmadığı K-12 eğitim müşterilerinde on-prem olarak dağıtıldı.
HIPAA-overlap
Operasyonel duruşBeklemede + aktarımda şifreleme, denetim günlüğü, hastane ağları için isteğe bağlı on-prem dağıtım. BAA'ya hazır mimari; avukat incelemesinden geçmiş bir BAA, Kurumsal müşterilerle sözleşme imzasında yürürlüğe girer (lansmana kadar önceden imzalanmış bir şablon sunmuyoruz).
Mühendislik denetimleri
Şifreleme
Aktarımda TLS 1.2+. Beklemede AES-256 (hassas alanlar için veritabanı sütun düzeyinde, ses için nesne-depolama sunucu tarafında). API anahtarı başına token karması — SHA-256 önekini + son 12 karakteri saklarız, ham token'ı asla saklamayız.
Erişim denetimi
Her çok-kiracılı tabloda veritabanı Satır Düzeyi Güvenliği. İki rollü ayrım: kurum başına sorgular için kısıtlı bir uygulama rolü (NOBYPASSRLS), servis işlemleri için ayrıcalıklı bir servis rolü (BYPASSRLS). Uygulama kodu atlayamaz.
Denetim günlüğü
Her ayrıcalıklı eylem (yönetici okumaları, plan değişiklikleri, entegrasyon yazmaları, özet yeniden denemeleri) actor + resource + öncesi/sonrası meta verisiyle audit_log'a yazar. Saklama en az 365 gün, kurum başına yapılandırılabilir.
Veri konumu
Varsayılan olarak AB'de barındırılır — işlem, veritabanı ve nesne depolamanın tümü AB bölgelerinde çalışır. AB müşteri verisi AB'de kalır. Hava boşluklu dağıtımlar için on-prem Helm chart mevcut.
Alt işleyiciler
Beesiness; barındırma, veritabanı, transkripsiyon, yapay zeka, depolama, e-posta ve faturalamayı kapsayan, incelenmiş bir altyapı alt işleyicileri kümesine dayanır. Her sağlayıcının amacı ve bölgesiyle birlikte güncel bir alt işleyici listesi, talep üzerine müşterilere sunulur.
Listeyi şu adresten talep edin: privacy@beesiness.com. Önemli değişiklikler tüm ücretli müşterilere 30 gün önceden bildirilir.
Sorumlu ifşa
Bir güvenlik sorunu mu buldunuz? Bunu ciddiye alıyoruz. Yeniden üretme adımlarıyla security@beesiness.com adresine e-posta gönderin. 1 iş günü içinde yanıt verir, 3 gün içinde önceliklendirir ve yüksek önem dereceli raporlar için 14 gün içinde bir düzeltme yayınlamayı hedefleriz.
- İyi niyetle hareket eden araştırmacılara yasal işlem yok.
- Düzeltmelerde herkese açık teşekkür (araştırmacının izniyle) CHANGELOG.md içinde.
- Hata ödül programı 2027 1. çeyrek için planlandı (SOC 2 Type II kapanışından sonra).