Codesphere Local; işletme verilerini, bağlantı yetkilerini ve otomasyon işlemlerini en az yetki, merkezi erişim kontrolü ve açık kullanıcı onayı ilkeleriyle ele alır.
Google bağlantısı
Google şifreniz Codesphere Local’e iletilmez ve saklanmaz. Giriş Google’ın kendi güvenli ekranında tamamlanır ve her istek tek kullanımlık doğrulamalarla korunur. Cihazlar arasında hesap eşleştiren temel Google kimliği ayrı bir giriş adımıdır; Google Business Profile yönetim izni yalnız işletme bağlantısı kurulurken ayrıca istenir. Gmail kutusuna erişim istenmez.
Bağlantı bilgilerinin korunması
Erişim ve yenileme anahtarları veritabanında yalnız güçlü biçimde şifrelenmiş alanlarda ve doğrulanmış kullanıcı kapsamında saklanır. Böylece aynı kullanıcı başka cihazdan girdiğinde anahtar tarayıcılar arasında kopyalanmaz; ekip üyeleri başka bir yöneticinin Google anahtarını kullanamaz. Tarayıcıya Google erişim anahtarı gönderilmez. Bağlantı bilgileri uygulama koduna yazılmaz; hizmet ortamında korunan gizli değişkenler üzerinden kullanılır.
İnsan onaylı otomasyon
Yorum taslakları mevcut ortamda güvenli kural tabanlı sistemle hazırlanır; OpenAI ancak ayrı bir sunucu anahtarı tanımlanırsa kullanılır. Olumsuz, hukuki, güvenlik riski taşıyan veya talimat enjeksiyonu şüphesi bulunan yorumlar zorunlu insan onayına yönlendirilir. Google’a yanıt gönderimi, onaylanmış taslak ve açık yayınlama işlemi olmadan yapılmaz.
İşlem geçmişi ve erişim
Site herkese açık olsa da işletme verisini okuyan veya değiştiren istekler güvenli tarayıcı oturumu, aktif çalışma alanı ve rol denetiminden geçer. Profil, yorum ve bağlantı işlemleri kullanıcı, zaman ve sonuç bilgileriyle kayda alınır. Oturumlar yedi günle sınırlıdır ve çıkışta güvenli biçimde sonlandırılır. Üye daveti ve ayrı yönetici denetim ekranı henüz erken erişim kapsamında değildir.
Web ve altyapı korumaları
Veri değiştiren isteklerin yalnız Codesphere Local içinden gelmesi doğrulanır; hassas yanıtlar tarayıcı önbelleğine alınmaz, aşırı istekler sınırlandırılır ve her işlem güvenli oturumla doğrulanır. Tarayıcı güvenlik kuralları sayfanın başka siteler içinde açılmasını engeller, yüklenebilecek kaynakları sınırlar ve dinamik kod değerlendirmesini canlı ortamda kapatır. Geliştirme izinleri canlı hizmete taşınmaz.
Güvenlik bildirimi
Şüpheli bir durum veya güvenlik açığı için guvenlik@codesphere.com.tr adresine ayrıntıları iletebilirsiniz. Hassas bilgileri ilk mesajınıza eklemeyin; güvenli paylaşım yöntemi tarafınıza iletilecektir.
Erken erişim ve ödeme: Uygulama kontrollü erken erişim olarak herkese açıktır. Çevrim içi ödeme ve ödeme sağlayıcısı henüz etkin değildir; bu site kart bilgisi istemez ve tahsilat yapmaz.