Son güncelleme: 8 Temmuz 2026
1. Güvenlik İlkeleri
- Üretim ortamına sınırlı erişim (need-to-know)
- Tüm dış iletişimde TLS/HTTPS
- Gizli anahtarların ortam değişkenlerinde tutulması
- İnsan onaylı yapay zeka çıktıları (varsayılan)
- Klinik bazlı veri izolasyonu ve rol tabanlı panel erişimi
2. Altyapı
API ve otomasyon katmanı Türkiye VPS üzerinde; veritabanı Türkiye lokasyonlu Postgres; panel arayüzü küresel CDN. Detay: Veri Güvenliği.
3. Sertifikasyon Yol Haritası
NefalixAI, bilgi güvenliği yönetim sistemini güçlendirmek için ISO 27001 uyumlu süreçleri hedeflemektedir. Resmi belge alındığında bu sayfa güncellenecek ve sertifika numarası paylaşılacaktır.
4. Olay Müdahale
Şüpheli erişim veya veri ihlali bildirimleri info@nefalix.com üzerinden alınır; kritik olaylarda müşteri yöneticileri bilgilendirilir.