Güvenlik ve veri: ne okuyoruz, ne saklıyoruz?

Güvenlik değerlendirmesi yapan ekipler için, WAM'ın hangi veriye eriştiğini ve neyi saklamadığını açıkça yazdık.

Son güncelleme: 5 Ekim 2026

Kaynak kodunuz

WAM kaynak kod saklamaz ve kopyalamaz. GitHub App'i şu izinlerle kurulur: Metadata (okuma), Contents (okuma — yalnızca commit listesi ve push olayları için teknik olarak gereklidir), Deployments (okuma) ve Actions (okuma). Okunan ve saklanan veri: repo adı, görünürlük, varsayılan branch, dil, son commit özeti (mesajın ilk satırı, yazar, tarih), günlük commit sayısı ve deployment durumu. Dosya içerikleri çekilmez. Azure DevOps için salt-okunur kapsamlı bir erişim anahtarı kullanılır ve aynı veri sınıfı okunur. Kurulumu dilediğiniz zaman GitHub veya Azure DevOps tarafından kaldırabilirsiniz.

Google Analytics

Yalnızca salt-okunur analytics izni istenir. Saklanan veri: kullanıcı, oturum, sayfa görüntüleme ve etkileşim gibi toplu metrikler. Bireysel ziyaretçi verisi okunmaz. Erişimi Google hesabınızdan istediğiniz zaman geri alabilirsiniz.

Cloudflare

Token'ınızla zone, DNS kayıtları ve SSL modu okunur. Salt-okunur izinli bir token kullanmanızı öneririz; WAM Cloudflare ayarlarınızı değiştirmez.

Gizli bilgiler

API token'ları ve benzeri sırlar AES-256-GCM ile şifreli saklanır, arayüzde veya yanıtlarda geri gösterilmez. Kart bilgileriniz WAM'da saklanmaz; ödeme kuruluşunda tutulur ve bize yalnızca kartın markası ile son dört hanesi iletilir.

Veri izolasyonu

Her organizasyonun verisi veritabanı seviyesinde satır güvenliği (RLS) ile ayrılır; bir organizasyon başka birinin verisini sorgulayamaz. Organizasyon kimliği yalnızca imzalı oturum belgesinden gelir, adresten veya istek gövdesinden alınmaz.

Kimlik doğrulama

Şifreler güçlü bir özet algoritmasıyla saklanır. Oturum yenileme belgeleri her kullanımda değişir; çalındığı anlaşılırsa oturum ailesi iptal edilir. Başarısız giriş denemeleri sınırlanır.

Destek erişimi

Destek amacıyla bir organizasyona erişim varsayılan olarak salt-okunurdur; yazma yalnızca gerekçeyle, kısa süreli açılabilir ve tüm işlemler denetim kaydına yazılır.

Saklama süreleri

Ayrıntılı izleme sonuçları günlerle, saatlik özetler 90 gün, günlük özetler 13 ay, olay geçmişi 13 ay, denetim kayıtları 2 yıl saklanır. Ayrıntı için Gizlilik politikasına bakın.

İzleme isteklerimiz

Sitelerinize yapılan kontroller sabit bir kullanıcı aracısı ve yayımlanan IP adreslerinden gelir; bunları güvenlik duvarınızda izinli listeye ekleyebilirsiniz (Probe IP'leri sayfası).

Güvenlik bildirimi

Bir güvenlik açığı bulduysanız aşağıdaki iletişim adresine yazın; sorumlu bildirimleri önemseriz ve en kısa sürede yanıtlarız.

Hizmet sağlayıcı ve iletişim

Şirket
Yayın öncesi eklenecek
Adres
Yayın öncesi eklenecek
E-posta
Yayın öncesi eklenecek