Exayard'da güvenlik
Proje çizimlerinizi, fiyatlandırmanızı ve proje verilerinizi nasıl koruduğumuz — ve araçlar ile entegrasyonların bunlara erişme yetkisinin nasıl verildiği.
Şifreleme
Aktarım halindeki veriler TLS 1.3 ile şifrelenir. Beklemedeki veriler AES-256 ile şifrelenir. Proje çizimi PDF'leri, metraj ölçümleri ve ürün fiyatlandırması depolama katmanında şifrelenir.
Kimlik doğrulama
Kimlik, Clerk üzerinden yönetilir. Enterprise için e-posta/parola, Google, Microsoft ve SAML SSO destekliyoruz. Çok faktörlü kimlik doğrulama tüm ücretli kademelerde mevcuttur.
Roller ve erişim denetimi
Her çalışma alanında iki kuruluş rolü vardır. Yöneticiler ekibi, davetleri, faturalandırmayı ve kuruluş ayarlarını yönetir; üyeler ise günlük metraj ve keşif işlerini yapar. Çalışma alanınızın dışında iş paylaşmak için bir kişiye, tüm hesabınıza değil yalnızca tek bir projeye görüntüleyici erişimi (görüntüleme ve yorum yapma) veya düzenleyici erişimi (değişiklik yapma) verirsiniz. Tüm bu denetimler sunucularımızda çalışır; bu nedenle bir rolün izin vermediği bir erişimi elde etmek için arayüz atlatılamaz.
API anahtarları ve OAuth
API anahtarları açık bir kapsam listesi taşır (kaynak başına okuma/yazma). OAuth, RFC 7591 Dinamik İstemci Kaydı'nı izler; böylece kayıtlı MCP istemcileri (Claude, Cursor vb.) korumalı kaynak keşif uç noktası aracılığıyla token alır. Varsayılan olarak en az ayrıcalık ilkesi geçerlidir.
Denetim günlükleri
Her istek bir X-Request-Id taşır. Araç kimliği OAuth istemci kimlikleri aracılığıyla korunur; böylece denetim günlükleri "alice adına işlem yapan Claude Desktop" ile "doğrudan alice" arasında ayrım yapar.
Webhook'lar
Giden webhook'lar HMAC-SHA256 ile imzalanır. İmzalar bir zaman damgası içerir ve 5 dakikadan eski teslimatları reddeder. Uç nokta gizli anahtarları yalnızca oluşturma anında döndürülür.
Veri ikametgâhı
Üretim verileri, SOC 2 Type II sertifikalarına sahip altyapı sağlayıcılarında Amerika Birleşik Devletleri'nde barındırılır. Kurumsal müşteriler belirli veri ikamet seçenekleri talep edebilir.
Güvenlik açığı bildirimi
Güvenlik sorunlarını security@exayard.com adresine bildirin. Bildirimleri 1 iş günü içinde teyit eder ve yüksek önem dereceli bulgular için 30 gün içinde bir çözüm hedefleriz. İyi niyetle hareket eden araştırmacılara karşı yasal işlem başlatmayız.
Uyumluluk
İş müşterileri için bir Veri İşleme Ek Sözleşmesi (DPA) sunan, GDPR uyumlu veri işleme. Altyapı sağlayıcılarımız SOC 2 Type II sertifikalarına sahiptir. HIPAA şu anda desteklenmemektedir.
Hesap silme
Projeleri ve tüm hesabınızı istediğiniz zaman ayarlardan silebilirsiniz. Yedekler, olağanüstü durum kurtarmayı desteklemek için silme işleminden sonra 30 gün boyunca saklanır; ardından tüm veriler kalıcı olarak silinir.
Alt işleyiciler
Bu sağlayıcılar, müşteri verilerini bizim adımıza işler. Müşteri verilerini işleyen yeni alt işleyiciler eklemeden önce müşterileri bilgilendiririz.
| Sağlayıcı | Amaç | Konum |
|---|---|---|
| Vercel | Barındırma ve yapay zeka ağ geçidi | Amerika Birleşik Devletleri |
| Convex | Veritabanı ve arka uç | Amerika Birleşik Devletleri |
| Cloudflare | Dosya depolama ve iletim | Amerika Birleşik Devletleri (küresel ağ) |
| Anthropic | Yapay zeka modelleri | Amerika Birleşik Devletleri |
| OpenAI | Yapay zeka modelleri | Amerika Birleşik Devletleri |
| Clerk | Kimlik doğrulama | Amerika Birleşik Devletleri |
| Stripe | Ödemeler | Amerika Birleşik Devletleri |
| Intercom | Müşteri desteği | Amerika Birleşik Devletleri |
| Sentry | Hata takibi | Amerika Birleşik Devletleri |
| PostHog | Ürün analitiği | Amerika Birleşik Devletleri |
| Analitik ve reklam | Amerika Birleşik Devletleri |
Son gözden geçirme: Temmuz 2026
Güvenlikle ilgili sorularınız mı var?
Tedarikçi değerlendirmeleri veya DPA'lar için ekibimizle iletişime geçin.
Bize ulaşınDaha çok teklif kazanmaya hazır mısınız?
Daha hızlı keşif yapmak ve daha fazla iş kazanmak için Exayard'ı kullanın. Bugün başlayın.