Güvenlik ve veri: ne okuyoruz, ne saklıyoruz?
Güvenlik değerlendirmesi yapan ekipler için, WAM'ın hangi veriye eriştiğini ve neyi saklamadığını açıkça yazdık.
Son güncelleme: 5 Ekim 2026
Kaynak kodunuz
WAM kaynak kod saklamaz ve kopyalamaz. GitHub App'i şu izinlerle kurulur: Metadata (okuma), Contents (okuma — yalnızca commit listesi ve push olayları için teknik olarak gereklidir), Deployments (okuma) ve Actions (okuma). Okunan ve saklanan veri: repo adı, görünürlük, varsayılan branch, dil, son commit özeti (mesajın ilk satırı, yazar, tarih), günlük commit sayısı ve deployment durumu. Dosya içerikleri çekilmez. Azure DevOps için salt-okunur kapsamlı bir erişim anahtarı kullanılır ve aynı veri sınıfı okunur. Kurulumu dilediğiniz zaman GitHub veya Azure DevOps tarafından kaldırabilirsiniz.
Google Analytics
Yalnızca salt-okunur analytics izni istenir. Saklanan veri: kullanıcı, oturum, sayfa görüntüleme ve etkileşim gibi toplu metrikler. Bireysel ziyaretçi verisi okunmaz. Erişimi Google hesabınızdan istediğiniz zaman geri alabilirsiniz.
Cloudflare
Token'ınızla zone, DNS kayıtları ve SSL modu okunur. Salt-okunur izinli bir token kullanmanızı öneririz; WAM Cloudflare ayarlarınızı değiştirmez.
Gizli bilgiler
API token'ları ve benzeri sırlar AES-256-GCM ile şifreli saklanır, arayüzde veya yanıtlarda geri gösterilmez. Kart bilgileriniz WAM'da saklanmaz; ödeme kuruluşunda tutulur ve bize yalnızca kartın markası ile son dört hanesi iletilir.
Veri izolasyonu
Her organizasyonun verisi veritabanı seviyesinde satır güvenliği (RLS) ile ayrılır; bir organizasyon başka birinin verisini sorgulayamaz. Organizasyon kimliği yalnızca imzalı oturum belgesinden gelir, adresten veya istek gövdesinden alınmaz.
Kimlik doğrulama
Şifreler güçlü bir özet algoritmasıyla saklanır. Oturum yenileme belgeleri her kullanımda değişir; çalındığı anlaşılırsa oturum ailesi iptal edilir. Başarısız giriş denemeleri sınırlanır.
Destek erişimi
Destek amacıyla bir organizasyona erişim varsayılan olarak salt-okunurdur; yazma yalnızca gerekçeyle, kısa süreli açılabilir ve tüm işlemler denetim kaydına yazılır.
Saklama süreleri
Ayrıntılı izleme sonuçları günlerle, saatlik özetler 90 gün, günlük özetler 13 ay, olay geçmişi 13 ay, denetim kayıtları 2 yıl saklanır. Ayrıntı için Gizlilik politikasına bakın.
İzleme isteklerimiz
Sitelerinize yapılan kontroller sabit bir kullanıcı aracısı ve yayımlanan IP adreslerinden gelir; bunları güvenlik duvarınızda izinli listeye ekleyebilirsiniz (Probe IP'leri sayfası).
Güvenlik bildirimi
Bir güvenlik açığı bulduysanız aşağıdaki iletişim adresine yazın; sorumlu bildirimleri önemseriz ve en kısa sürede yanıtlarız.
Hizmet sağlayıcı ve iletişim
- Şirket
- Yayın öncesi eklenecek
- Adres
- Yayın öncesi eklenecek
- E-posta
- Yayın öncesi eklenecek