VizlyOnUygulamaVizlyOn, Microsoft 365 ortamınıza yalnızca okuma yetkisiyle bağlanır; hiçbir şeyi değiştirmez, silmez ya da dışarı taşımaz. Aşağıda verinizi tam olarak nasıl koruduğumuzu anlatıyoruz. Abartısız, olduğu gibi.
Son güncelleme: Ağustos 2026Microsoft 365 ortamınıza yalnızca okuma yetkisiyle bağlanırız. Kodumuz orada hiçbir şey oluşturamaz, değiştiremez veya silemez.
Her müşterinin verisi veritabanı düzeyinde birbirinden ayrılır. Kimlik belirsizse sistem veri göstermek yerine hiçbir şey döndürmez.
Tüm trafik TLS ile korunur; Microsoft 365 erişim anahtarınız veritabanında ayrıca AES-256 ile şifrelenir.
Bağlantı, Microsoft'un kendi yönetici onayı (admin consent) akışıyla kurulur. Yetkiyi bize değil, Microsoft'a onaylarsınız; biz parolanızı hiçbir zaman görmez ve saklamayız. Onay sonrasında aldığımız erişim anahtarı düz metin olarak hiçbir yerde durmaz. Veritabanımızda AES-256 ile şifrelenerek tutulur.
VizlyOn'un işi Microsoft 365 verinizi analiz etmektir; onu yönetmek değil. Bu yüzden yalnızca okuma izinleri isteriz: güvenlikte "en az ayrıcalık" diye bilinen ilke, yani bir uygulamanın yalnızca gerçekten ihtiyaç duyduğu yetkiyi istemesi. Uygulamamızın kodunda ortamınıza giden tek bir yazma, oluşturma ya da silme komutu yoktur. Bir kullanıcıyı silmek, bir lisansı değiştirmek veya sizin adınıza e-posta göndermek: bunları yapacak yetkimiz yok, çünkü hiç istemedik.
Birden çok müşteriye hizmet veren her sistemin en kritik sorusu şudur: bir müşterinin verisi, yanlışlıkla başka bir müşteriye görünebilir mi? Bizim cevabımız net bir hayır; bunu tesadüfe de bırakmıyoruz.
Her veri sorgusu, veritabanı düzeyinde otomatik olarak yalnızca ilgili müşteriyle sınırlandırılır. Kimin sorduğunu belirleyen kimlik bilgisi herhangi bir nedenle net değilse, sistem "her ihtimale karşı biraz veri göstereyim" demez; hiçbir şey göstermez. Buna "hataya kapalı" (fail-closed) tasarım denir: şüphe varsa, kapı kapalı kalır. Bu davranışı her kod değişikliğinde çalışan otomatik testlerle sürekli doğrularız.
Bazen bir şirketi en iyi anlatan şey, yaptıkları değil yapmadıklarıdır. Net olalım:
Şifrelemeyi iki noktada kullanırız. Aktarımda: tarayıcınızla sunucumuz arasındaki tüm trafik TLS ile şifrelenir ve HSTS ile tarayıcıya yalnızca güvenli bağlantı kabul etmesi söylenir. Beklemede: veriniz Microsoft Azure SQL üzerinde tutulur ve Azure'ın şeffaf veri şifrelemesiyle diskte korunur. Buna ek olarak, Microsoft 365 erişim anahtarınız gibi en hassas bilgileri veritabanında bir kat daha, AES-256 ile, şifreleriz.
VizlyOn AI Asistan isteğe bağlı bir özelliktir ve varsayılan olarak kapalıdır; yalnızca siz açarsanız çalışır. Açtığınızda, sorularınızı yanıtlamak için Microsoft'un kurumsal Azure OpenAI hizmetini kullanır, herkese açık tüketici düzeyindeki bir yapay zeka servisini değil. Microsoft, Azure OpenAI'ye gönderilen verilerin temel modelleri eğitmek için kullanılmadığını sözleşmeyle taahhüt eder.
Asistan yalnızca sizin verinize erişir. Hangi müşteriye ait olduğunuz bilgisi sunucu tarafında güvenli biçimde belirlenir ve yapay zekaya hiçbir zaman aktarılmaz; yani asistana yöneltilen bir istek, başka bir müşterinin verisine ulaşacak şekilde yönlendirilemez. Sohbet kayıtlarınız size özel tutulur ve 30 gün sonra otomatik olarak silinir.
Portal parolalarınızı geri döndürülemez biçimde (BCrypt algoritmasıyla) saklarız; düz parolayı biz de göremeyiz. Art arda birkaç hatalı girişte hesap bir süre kilitlenir ve giriş uçlarımız, otomatik deneme saldırılarını yavaşlatmak için hız-sınırlıdır. Kurumsal girişte, Microsoft hesabınızla (SSO) oturum açarak kendi kuruluşunuzun çok faktörlü kimlik doğrulama (MFA) politikasını uygulayabilirsiniz.
Verileriniz Microsoft Azure'ın Batı Avrupa (Hollanda) bölgesinde barındırılır. Hizmeti sunmak için sınırlı sayıda güvenilir alt-işleyiciden yararlanırız ve hepsini şeffaflıkla listeleriz:
| Hizmet | Amaç | Bölge |
|---|---|---|
| Microsoft Azure | Uygulama barındırma ve veritabanı | Batı Avrupa (Hollanda) |
| Microsoft Azure OpenAI | Yapay zeka asistanı (yalnızca açıkken) | Avrupa |
| Microsoft 365 / Graph | Bildirim ve rapor e-postaları (kendi kiracımızdan) | Microsoft bulutu |
| Google Analytics | Yalnızca tanıtım sayfalarında, çerez onayınızla ziyaret sayımı (portal kapsam dışı) | Genel |
| Azure Monitor | Hata ve performans izleme | Batı Avrupa (Hollanda) |
Bağlantıyı istediğiniz an panelinizden tek tıkla kesebilirsiniz. Bu işlem, sistemimizde senkronize edilmiş tüm Microsoft 365 verinizi kalıcı olarak siler. Dilerseniz onayı doğrudan Microsoft 365 yönetim merkezinizden de geri çekebilirsiniz; erişimimiz o anda sona erer.
Verileriniz sizde kalır. Her raporu ve listeyi istediğiniz an PDF, Excel veya CSV olarak dışa aktarır; tek bir kullanıcının tüm geçmiş verisini bile indirilebilir Excel olarak alırsınız. Sizi platforma kilitlemeyiz.
Veriyi ihtiyaç olduğu sürece tutar, sonra sileriz. Saklama sürelerimiz nettir:
| Veri türü | Saklama süresi |
|---|---|
| Analitik ve rapor verisi (Microsoft 365 anlık görüntüleri) | 3 yıl |
| Yapay zeka asistanı sohbet kayıtları | 30 gün |
| Denetim, sistem ve senkronizasyon kayıtları | 1 yıl |
Geçmiş, VizlyOn'a bağlandığınız günden itibaren birikir. Microsoft yalnızca yakın bir dönemi sunduğu için, düzenli anlık görüntülerle zaman içinde 3 yıla kadar bir geçmiş oluştururuz; trendler kullandıkça derinleşir.
Bağlantıyı kestiğinizde ise senkronize veriniz bu sürelerin dolmasını beklemeden anında silinir.
VizlyOn bir kayıt sistemi (system of record) değildir. Kullanıcılarınız, lisanslarınız ve içeriğiniz asıl haliyle her zaman kendi Microsoft 365 ortamınızda kalır; biz yalnızca analiz için anlık görüntüler tutarız. Bu, dayanıklılığı basitleştirir: bizim tarafımızdaki bir sorun asıl kaynağınıza dokunamaz. Tuttuğumuz anlık görüntüler Azure'un otomatik yedekleme ve noktasal geri yükleme altyapısıyla korunur; en kötü ihtimalde bile Microsoft 365 ortamınız hiç etkilenmez, yeniden bağlanıp analize devam edersiniz.
Panelde yapılan her kritik işlem (kimin, ne zaman, hangi kaydı, hangi IP adresinden değiştirdiği) bir denetim kaydına yazılır. Böylece geriye dönük olarak ne olduğu her zaman görülebilir.
Bir güvenlik açığı fark ederseniz info@vizlyon.com adresine bildirin. İyi niyetli, hizmeti aksatmayan ve veriyi ifşa etmeyen araştırmalara karşı yasal işlem başlatmayı düşünmeyiz; her bildirimi en kısa sürede yanıtlar ve gideririz. Makine tarafından okunabilir iletişim için /.well-known/security.txt.
KVKK ve GDPR kapsamındaki haklarınıza saygı duyarız. Bir kişiye ait tüm verinin dışa aktarılmasını isteyen veri sahibi taleplerini (DSAR) karşılayan bir aracımız vardır. Web sitemizde ise analitik çerezler yalnızca siz açıkça onay verdikten sonra yüklenir; onay vermezseniz hiçbir izleme çalışmaz.
Güvenlikle ilgili bir sorunuz varsa ya da bir açık fark ettiyseniz bize yazın; her bildirimi ciddiyetle ele alırız.
info@vizlyon.com