← Neden Clixer?

KURUMSAL GÜVEN

Kurumsal güven: aynı veri, herkese kendi yetkisi kadar

Clixer'da güvenlik bir ayar sayfası değil, mimarinin kendisidir: dashboard, rol, satır ve özellik bazlı yetkilendirme katmanları; RLS mantığıyla kurgulanan veri erişimi; her adımı yazan denetim izleri ve erişim davranışını sürekli izleyen bir AI nöbetçisi.

RBAC + RLSDenetim İzi (Audit)AI Erişim Nöbetçisi
ÇOK KATMANLI YETKİ

Dashboard, rol, satır ve özellik bazında

Yetki tek bir anahtar değildir. Kokpit bazında kimin göreceği, rol bazında ne yapabileceği, satır bazında hangi veriyi görebileceği ve özellik bazında hangi aksiyonları alabileceği ayrı yetki tablolarıyla tanımlanır. En az ayrıcalık ilkesi varsayılandır.

RLS

Aynı kokpit, herkese kendi verisi

Satır düzeyi güvenlik (Row-Level Security) ile aynı veri seti ve aynı dashboard, farklı yetki seviyelerine farklı içerikle açılır: bölge müdürü kendi bölgesini, mağaza müdürü kendi mağazasını görür, rapor kopyalamadan, tek kaynaktan.

DENETİM İZİ

Kim, neyi, ne zaman

Oturumlar, sorgular, yetki değişiklikleri ve dışa aktarımlar ayrıntılı audit loglarına yazılır ve raporlanabilir. Denetim ve uyum ekipleri için 'kim neyi ne zaman gördü' sorusunun cevabı her an hazırdır.

Kurumsal raporlamanın en gerçek riski, verinin yanlış kişiye doğru görünmesidir. Clixer bu riski katmanlı bir yetki modeliyle kapatır: dashboard bazlı erişim (hangi kokpitler), rol bazlı yetki (görüntüleme, tasarım, paylaşım, dışa aktarım), satır bazlı güvenlik (hangi bölge, hangi mağaza, hangi müşteri) ve özellik bazlı izinler (hangi modüller, hangi aksiyonlar) ayrı ayrı ve merkezi olarak yönetilir.

RLS mantığı pratikte şu demektir: tek bir satış kokpiti kurarsınız; genel müdür tüm şirketi, bölge müdürü yalnızca kendi bölgesinin satırlarını, mağaza müdürü yalnızca kendi mağazasını görür. Kokpit birdir, bakım tektir, kopya rapor yoktur, yetki matrisi değiştiğinde görünüm de kendiliğinden değişir.

Her erişim iz bırakır: oturum açma, sorgu, kokpit görüntüleme, yetki değişikliği ve dışa aktarım olayları ayrıntılı denetim kayıtlarına yazılır. Bu kayıtlar raporlanabilir; iç denetim, KVKK/GDPR uyum çalışmaları ve olay incelemeleri için kanıt zinciri hazırdır. Yetki değişikliklerinin kendisi de loglanır, 'kim, kime, hangi yetkiyi, ne zaman verdi' sorusu cevapsız kalmaz.

Sistemin içindeki AI erişim nöbetçisi bu yapıyı pasif bir kayıttan aktif bir savunmaya çevirir: erişim bazlı yetki kontrollerini kendi içinde sürekli doğrular, alışılmadık davranışları (olağan dışı saatte toplu dışa aktarım, yetki sınırını zorlayan sorgu desenleri, atipik erişim yoğunlukları) işaretler ve olası bir fraud riskine karşı önleyici ve düzenleyici raporlar ile gerçek zamanlı alertler üretir. Şüpheli durum, olay büyümeden güvenlik ekibinin önündedir.

Güvenlik ekipleri için özet: erişim en az ayrıcalıkla başlar, her genişleme kayıt altındadır, aynı veri asla iki ayrı 'kopya gerçeğe' bölünmez ve anomaliler insan gözünden önce makine tarafından işaretlenir. Bu sayfayı okuyan bir CISO'nun sormak isteyeceği detayları (dağıtım seçenekleri, şifreleme, veri saklama politikaları) demo oturumunda mimari ekibimizle birlikte, kurulumunuza özel yanıtlıyoruz.

Öne çıkanlar

  • Dashboard, rol, satır (RLS) ve özellik bazlı yetki tabloları, merkezi yönetim
  • Aynı dashboard'ın yetki seviyesine göre farklı açılımı: tek kaynak, kopyasız yönetim
  • En az ayrıcalık ilkesi varsayılan; yetki değişiklikleri onaylı ve kayıtlı
  • Ayrıntılı, raporlanabilir audit logları: oturum, sorgu, görüntüleme, yetki, dışa aktarım
  • AI erişim nöbetçisi: yetki kontrollerini sürekli doğrular, anomalileri işaretler
  • Fraud riskine karşı önleyici / düzenleyici raporlar ve gerçek zamanlı alertler

Bu sayfa başlangıç metnidir; güvenlik ve uyum gereksinimlerinize göre birlikte netleştireceğiz.

Güvenlik hakkında sık sorulanlar

Tercihinize göre: tamamen kendi sunucunuzda (on-premise) veya size özel izole bulut ortamında. Her iki modelde de verileriniz üçüncü taraflarla paylaşılmaz, yurtdışına çıkmaz.

Zorunlu iki faktörlü doğrulama (2FA), satır bazlı yetkilendirme (RLS), AES ile şifrelenmiş bağlantı bilgileri, rate limiting, SSRF koruması, JWT rotasyonu ve tam denetim izi. Platform, dışa açık kurumsal kurulumlar için sızma testlerinden geçirilmiştir.

Veri yerelliği (on-premise seçeneği), rol bazlı erişim kontrolü, denetim izi ve şifreleme mimarisi KVKK yükümlülüklerinizi desteklemek üzere tasarlanmıştır.

Evet. Denetim izi (audit log) kritik işlemleri kim/ne zaman/ne yaptı düzeyinde kaydeder. Regüle sektörlerin denetim gereksinimleri için hazırdır.

Evet. Mevcut kurumsal dizininizle kullanıcı senkronizasyonu desteklenir; kullanıcılarınızı ikinci kez yönetmek zorunda kalmazsınız.

Güvenlik mimarisini ekibinizle konuşalım

Demo oturumunda yetki matrisini, RLS kurgusunu ve audit raporlarını kendi senaryolarınızla inceleyin, güvenlik ekibiniz de davetli.

Demo Talep Et