VizlyOn, Microsoft 365 ortamınıza yalnızca okuma yetkisiyle bağlanır; hiçbir şeyi değiştirmez, silmez ya da dışarı taşımaz. Aşağıda verinizi tam olarak nasıl koruduğumuzu anlatıyoruz — abartısız, olduğu gibi.
Son güncelleme: Ağustos 2026Microsoft 365 ortamınıza yalnızca okuma yetkisiyle bağlanırız. Kodumuz orada hiçbir şey oluşturamaz, değiştiremez veya silemez.
Her müşterinin verisi veritabanı düzeyinde birbirinden ayrılır. Kimlik belirsizse sistem veri göstermek yerine hiçbir şey döndürmez.
Tüm trafik TLS ile korunur; Microsoft 365 erişim anahtarınız veritabanında ayrıca AES-256 ile şifrelenir.
Bağlantı, Microsoft'un kendi yönetici onayı (admin consent) akışıyla kurulur. Yetkiyi bize değil, Microsoft'a onaylarsınız; biz parolanızı hiçbir zaman görmez ve saklamayız. Onay sonrasında aldığımız erişim anahtarı düz metin olarak hiçbir yerde durmaz — veritabanımızda AES-256 ile şifrelenerek tutulur.
VizlyOn'un işi Microsoft 365 verinizi analiz etmektir; onu yönetmek değil. Bu yüzden yalnızca okuma izinleri isteriz — güvenlikte "en az ayrıcalık" diye bilinen ilke, yani bir uygulamanın yalnızca gerçekten ihtiyaç duyduğu yetkiyi istemesi. Uygulamamızın kodunda ortamınıza giden tek bir yazma, oluşturma ya da silme komutu yoktur. Bir kullanıcıyı silmek, bir lisansı değiştirmek veya sizin adınıza e-posta göndermek — bunları yapacak yetkimiz yok, çünkü hiç istemedik.
Birden çok müşteriye hizmet veren her sistemin en kritik sorusu şudur: bir müşterinin verisi, yanlışlıkla başka bir müşteriye görünebilir mi? Bizim cevabımız net bir hayır — ve bunu tesadüfe bırakmıyoruz.
Her veri sorgusu, veritabanı düzeyinde otomatik olarak yalnızca ilgili müşteriyle sınırlandırılır. Kimin sorduğunu belirleyen kimlik bilgisi herhangi bir nedenle net değilse, sistem "her ihtimale karşı biraz veri göstereyim" demez; hiçbir şey göstermez. Buna "hataya kapalı" (fail-closed) tasarım denir: şüphe varsa, kapı kapalı kalır. Bu davranışı her kod değişikliğinde çalışan otomatik testlerle sürekli doğrularız.
Bazen bir şirketi en iyi anlatan şey, yaptıkları değil yapmadıklarıdır. Net olalım:
Şifrelemeyi iki noktada kullanırız. Aktarımda: tarayıcınızla sunucumuz arasındaki tüm trafik TLS ile şifrelenir ve HSTS ile tarayıcıya yalnızca güvenli bağlantı kabul etmesi söylenir. Beklemede: veriniz Microsoft Azure SQL üzerinde tutulur ve Azure'ın şeffaf veri şifrelemesiyle diskte korunur. Buna ek olarak, Microsoft 365 erişim anahtarınız gibi en hassas bilgileri veritabanında bir kat daha — AES-256 ile — şifreleriz.
VizlyOn AI Asistan isteğe bağlı bir özelliktir ve varsayılan olarak kapalıdır; yalnızca siz açarsanız çalışır. Açtığınızda, sorularınızı yanıtlamak için Microsoft'un kurumsal Azure OpenAI hizmetini kullanır — herkese açık, tüketici düzeyindeki bir yapay zeka servisini değil. Microsoft, Azure OpenAI'ye gönderilen verilerin temel modelleri eğitmek için kullanılmadığını sözleşmeyle taahhüt eder.
Asistan yalnızca sizin verinize erişir. Hangi müşteriye ait olduğunuz bilgisi sunucu tarafında güvenli biçimde belirlenir ve yapay zekaya hiçbir zaman aktarılmaz; yani asistana yöneltilen bir istek, başka bir müşterinin verisine ulaşacak şekilde yönlendirilemez. Sohbet kayıtlarınız size özel tutulur ve 30 gün sonra otomatik olarak silinir.
Portal parolalarınızı geri döndürülemez biçimde (BCrypt algoritmasıyla) saklarız; düz parolayı biz de göremeyiz. Art arda birkaç hatalı girişte hesap bir süre kilitlenir ve giriş uçlarımız, otomatik deneme saldırılarını yavaşlatmak için hız-sınırlıdır. Kurumsal girişte, Microsoft hesabınızla (SSO) oturum açarak kendi kuruluşunuzun çok faktörlü kimlik doğrulama (MFA) politikasını uygulayabilirsiniz.
Verileriniz Microsoft Azure'ın Batı Avrupa (Hollanda) bölgesinde barındırılır. Hizmeti sunmak için sınırlı sayıda güvenilir alt-işleyiciden yararlanırız ve hepsini şeffaflıkla listeleriz:
| Hizmet | Amaç | Bölge |
|---|---|---|
| Microsoft Azure | Uygulama barındırma ve veritabanı | Batı Avrupa (Hollanda) |
| Microsoft Azure OpenAI | Yapay zeka asistanı (yalnızca açıkken) | Avrupa |
| Microsoft 365 / Graph | Bildirim ve rapor e-postaları (kendi kiracımızdan) | Microsoft bulutu |
| Google Analytics · Microsoft Clarity | Yalnızca web sitesinde, çerez onayınızla ziyaret analizi | — |
| Azure Monitor | Hata ve performans izleme | Batı Avrupa (Hollanda) |
Bağlantıyı istediğiniz an panelinizden tek tıkla kesebilirsiniz. Bu işlem, sistemimizde senkronize edilmiş tüm Microsoft 365 verinizi kalıcı olarak siler. Dilerseniz onayı doğrudan Microsoft 365 yönetim merkezinizden de geri çekebilirsiniz; erişimimiz o anda sona erer.
Veriyi ihtiyaç olduğu sürece tutar, sonra sileriz. Saklama sürelerimiz nettir:
| Veri türü | Saklama süresi |
|---|---|
| Analitik ve rapor verisi (Microsoft 365 anlık görüntüleri) | 3 yıl |
| Yapay zeka asistanı sohbet kayıtları | 30 gün |
| Denetim, sistem ve senkronizasyon kayıtları | 1 yıl |
Bağlantıyı kestiğinizde ise senkronize veriniz bu sürelerin dolmasını beklemeden anında silinir.
Panelde yapılan her kritik işlem — kimin, ne zaman, hangi kaydı, hangi IP adresinden değiştirdiği — bir denetim kaydına yazılır. Böylece geriye dönük olarak ne olduğu her zaman görülebilir.
KVKK ve GDPR kapsamındaki haklarınıza saygı duyarız. Bir kişiye ait tüm verinin dışa aktarılmasını isteyen veri sahibi taleplerini (DSAR) karşılayan bir aracımız vardır. Web sitemizde ise analitik çerezler yalnızca siz açıkça onay verdikten sonra yüklenir; onay vermezseniz hiçbir izleme çalışmaz.
Güvenlikle ilgili bir sorunuz varsa ya da bir açık fark ettiyseniz bize yazın; her bildirimi ciddiyetle ele alırız.
info@vizlyon.com