SECURITY & PRIVACY · Güvenlik ve Gizlilik

Müşteri verisine erişimi,
açık yetki sınırlarıyla
kontrol altında tutun.

Pika Security & Privacy; rol bazlı erişim denetimi, maskelenmiş veri görünümü, API erişim kontrolü ve paylaşılan sorumluluk sınırlarıyla müşteri verisinin platform içinde nasıl erişilebilir hale geldiğini yönetmeye yardımcı olur.

Amaç kanıtlanmamış sertifikasyon veya “tam güvenlik” iddiaları üretmek değil; Pika'da doğrulanabilen teknik erişim ve veri görünürlüğü kontrollerini açık biçimde anlatmaktır.

WhatsApp Business API Resmi Meta API
Email & SMS Doğrulanmış Kanallar
Pika Opportunity Engine Günlük Algoritmik Tespit
İYS & KVKK İzin Denetimi
KISA CEVAP

Pika Security & Privacy nedir?

Security & Privacy, Pika'da kullanıcıların hangi platform alanlarına ve müşteri verilerine hangi yetki bağlamıyla erişebildiğini kontrol etmeye yardımcı olan güvenlik ve veri gizliliği katmanıdır.

Bu yaklaşımın temel mekanizmaları arasında rol bazlı erişim denetimi, hassas iletişim verilerinin gerektiğinde maskeli gösterimi ve API erişiminin kimlik doğrulama bağlamıyla sınırlandırılması bulunur.

Security & Privacy'nin temel sorusu şudur:

“Kim, hangi veriye, hangi yetkiyle erişebilir?”

Security & Privacy müşteri davranışını hesaplayan analitik katman değildir, iletişim iznini yöneten Consent Management değildir ve tek başına hukuki uyumluluk garantisi vermez.

Güvenlik, tek bir rozet veya sertifika değil, erişim ve veri görünürlüğünün kontrollü biçimde yönetilmesidir.

SIFATLARDAN ÇOK KONTROLLER

Güveni, kanıtlanabilir teknik kontrollerle anlatın.

“Güvenli”, “kurumsal” veya “uyumlu” gibi genel ifadeler tek başına platformun nasıl korunduğunu açıklamaz.

Pika Security & Privacy bu nedenle güvenlik anlatısını doğrulanabilen kontrol mekanizmalarına dayandırır.

Rol Bazlı Erişim Denetimi

Kullanıcının platformdaki erişimi yetki bağlamıyla sınırlandırılır.

Maskelenmiş Veri Görünümü

Hassas iletişim verisinin gereksiz açık gösterimini azaltmak için ilgili arayüzlerde maskeli görünüm kullanılabilir.

API Erişim Kontrolü

Dokümante edilmiş ingestion API erişimi API-key tabanlı kimlik doğrulama bağlamıyla korunur.

İzin ve Gönderim Kontrolleri

Consent Management ve gönderim güvenliği kontrolleri, iletişimin uygulanabilirliğini ayrı kontrol bağlamında değerlendirir.

Doğrulanmış kontrol: PAZARLANABİLİR.

Kanıtlanmamış sertifika: PAZARLANMAZ.

Güvenlik anlatısında mekanizma sıfattan önce gelir.

RBAC

Her kullanıcıya aynı erişimi vermeyin.

Pika rol bazlı erişim denetimi (RBAC) kullanır.

RBAC, kullanıcının platform içinde erişebileceği işlem ve alanların sahip olduğu yetki bağlamına göre sınırlandırılmasını sağlar.

Bu yaklaşım bütün kullanıcıların aynı yönetim veya veri erişim yetkisine sahip olduğu tek seviyeli bir erişim modelinin önüne geçer.

Kimlik doğrulama: "Kullanıcı kim?"

Yetkilendirme: "Bu kullanıcı hangi işlemi yapabilir?"

RBAC: yetkilendirme kararının rol ve permission bağlamıyla yönetilmesine yardımcı olur.

C14 sabit rol isimleri veya her kurulumda aynı yetki matrisi bulunduğu iddiasını yapmaz.

Erişim, yalnızca oturum açmış olmakla değil, yetki bağlamıyla belirlenir.

VERİ GÖRÜNÜRLÜĞÜ

Veriye erişmek, her alanı açık biçimde görmek zorunda olmak değildir.

Pika'nın güvenlik yaklaşımı yalnızca bir ekrana erişilip erişilemeyeceği sorusuyla sınırlı değildir.

İlgili kullanıcı arayüzlerinde hassas iletişim verisinin doğrudan açık gösterimini azaltmak için maskelenmiş veri görünümü kullanılabilir.

Maskelenmiş görünüm, verinin kaynak sistemden silindiği veya platformun hiçbir aşamasında bulunmadığı anlamına gelmez.

Access control: kullanıcının alana erişimini yönetir.

Masked view: erişilen alanda hassas bilginin gereksiz açık gösterimini azaltır.

Yetki ve görünürlük, aynı güvenlik probleminin farklı katmanlarıdır.

API ERİŞİMİ

Programatik veri girişini, kimlik doğrulamasız bırakmayın.

Pika'nın dokümante edilmiş REST Ingestion API'si programatik veri aktarımı için API-key tabanlı erişim kullanır.

X-API-Key: API anahtarı, kaynağın ingestion endpoint'ine kimlik doğrulama bağlamıyla erişmesini sağlayan teknik kontroldür.

Bu mekanizma Integrations katmanındaki veri kontratının veya validation süreçlerinin yerine geçmez.

API authentication: “Bu request yetkili erişim bağlamından mı geliyor?”

Data validation: “Payload beklenen veri kontratına uyuyor mu?”

Bunlar: aynı kontrol değildir.

API erişim güvenliği, veri ingestion sürecinin erişim katmanıdır.

Entegrasyonları Keşfedin →

ERİŞİM BAĞLAMI

Tenant bağlamını, “her müşteri için ayrı fiziksel veritabanı” iddiasına dönüştürmeyin.

Pika çok müşterili bir SaaS platformunda kullanıcı erişimini yalnızca kimlik doğrulama ile değil, ilgili authorization ve tenant bağlamıyla birlikte ele alır.

C14'ün güvenlik anlatısı uygulama erişiminin doğru işletme ve yetki bağlamında sınırlandırılmasına odaklanır.

Bu ifade her müşteri için fiziksel olarak ayrı veritabanı, ayrı sunucu veya izole ağ bulunduğu anlamına gelmez.

Doğru public sınır: authorization / tenant context.

Doğrulanmamış iddia: dedicated database veya physical tenant isolation.

Mantıksal erişim sınırını, kanıtlanmamış altyapı topolojisi iddiasıyla büyütmeyin.

GÜVENLİK ≠ İLETİŞİM İZNİ

Platform erişimi ve müşteri iletişim izni aynı kontrol değildir.

Security & Privacy kullanıcının platform ve veri erişimini yönetmeye odaklanır.

Consent Management ise müşteriye iletişim uygulanmadan önce mevcut izin, IYS ve opt-out bağlamının değerlendirilmesine yardımcı olur.

Bir kullanıcının Campaign Manager'a erişim yetkisinin olması, herhangi bir müşteriye izin kontrolü olmadan iletişim gönderebileceği anlamına gelmez.

Security & Privacy: “Bu kullanıcı hangi platform işlemlerine erişebilir?”

Consent Management: “Bu müşteriyle bu iletişim bağlamında iletişim kurulabilir mi?”

User authorization ve customer consent iki ayrı kontrol eksenidir.

Consent Management'i Keşfedin →

AI VE VERİ SINIRI

AI hazırlık bağlamını, gereksiz doğrudan kişisel tanımlayıcılardan ayırın.

Pika'nın dokümante edilmiş AI hazırlık mimarisinde doğrudan kişisel tanımlayıcıların üretken AI prompt bağlamından ayrılması yönünde veri minimizasyonu sınırı bulunur.

Dokümante edilmiş bu sınır TCKN, ham telefon numarası ve tam ad gibi doğrudan tanımlayıcıların LLM prompt tokenlarına dahil edilmemesini kapsar.

Bu mekanizma Pika'nın bütün sistem ve akışlarında hiçbir kişisel veri bulunmadığı anlamına gelmez.

Doğru ifade: AI prompt bağlamında doğrudan tanımlayıcıları sınırlandırmak.

Yanlış mutlak iddia: “Pika Zero-PII platformudur.”

AI veri sınırını, ürünün tamamı için mutlak kişisel veri yokluğu iddiasına dönüştürmeyin.

Pika Pilot'ı Keşfedin →

PAYLAŞILAN SORUMLULUK

Platform kontrol sağlar. Organizasyon kendi erişim ve veri sorumluluklarını yönetir.

Pika erişim kontrolü, maskelenmiş veri görünümü, API kimlik doğrulama ve ilgili gönderim kontrolleri gibi teknik mekanizmalar sağlar.

Buna karşılık işletme kendi kullanıcı hesaplarını, kimlerin hangi erişime sahip olacağını, sisteme aktardığı verinin kaynağını ve kendi hukuki / operasyonel politikalarını yönetmeye devam eder.

Pika'nın Teknik Kontrol Alanı

  • Rol ve permission bağlamında platform erişimi.
  • İlgili arayüzlerde maskelenmiş iletişim verisi görünümü.
  • Dokümante edilmiş API akışlarında API-key erişimi.
  • Consent ve delivery katmanlarındaki teknik kontrol mekanizmaları.

İşletmenin Kontrol Alanı

  • Kullanıcı hesaplarının ve erişim yetkilerinin doğru atanması.
  • Pika'ya aktarılan verinin kaynağı ve kullanım gerekçesi.
  • Kurum içi veri, güvenlik ve erişim politikaları.
  • İlgili hukuki ve operasyonel yükümlülüklerin değerlendirilmesi.

Teknik güvenlik kontrolü, organizasyonel sorumluluğun yerine geçmez.

KANIT SINIRI

Doğrulanmamış güvenlik iddiasını ürün özelliği gibi sunmayın.

C14 güvenlik güvenini büyük sıfatlarla değil, doğrulanmış mekanizmalarla kurar.

SOC 2 sertifikası iddia edilmez.

C14, Pika'yı SOC 2 veya SOC 2 Type II sertifikalı ürün olarak pazarlamaz.

SAML / SSO yeteneği iddia edilmez.

SAML, SAML 2.0 veya Single Sign-On kamuya açık doğrulanmış güvenlik yeteneği olarak sunulmaz.

Belirli at-rest encryption standardı iddia edilmez.

AES-256 veya başka belirli database-at-rest encryption standardı C14 tarafından garanti edilmez.

Belirli TLS sürümü garanti edilmez.

C14 TLS 1.2+, TLS 1.3 veya belirli cipher-suite seviyesinde kamuya açık garanti vermez.

Fiziksel tenant izolasyonu iddia edilmez.

Her müşteriye ayrı fiziksel veritabanı, sunucu veya ağ segmenti bulunduğu iddiası yapılmaz.

Mutlak güvenlik garantisi verilmez.

Teknik kontroller riski yönetmeye yardımcı olur; herhangi bir yazılım “sıfır güvenlik riski” garantisi vermez.

Bilmediğimizi büyütmek yerine, kanıtladığımız kontrolü anlatırız.

DOĞRU SINIRLAR

Security & Privacy'yi doğru yere koyun.

Security & Privacy, Customer Intelligence değildir.

Customer Intelligence müşteri davranışı ve değer bağlamını hesaplar. Security & Privacy kullanıcıların bu veri ve ürün alanlarına hangi yetkiyle erişebileceğiyle ilgilenir.

Security & Privacy, Consent Management değildir.

Security & Privacy kullanıcı erişimini kontrol eder. Consent Management müşteri iletişim izni ve suppression bağlamını değerlendirir.

Security & Privacy, Integrations değildir.

Integrations verinin Pika'ya nasıl girdiğini yönetir. Security & Privacy programatik erişim ve kullanıcı erişimi üzerindeki güvenlik sınırlarını açıklar.

RBAC, kimlik doğrulamanın kendisi değildir.

Kimlik doğrulama kullanıcının kim olduğunu belirler. RBAC kullanıcının yetkili olduğu işlemleri sınırlandırmaya yardımcı olur.

Maskelenmiş veri, silinmiş veri değildir.

Maskeleme kullanıcı arayüzündeki gereksiz açık görünürlüğü azaltır; verinin sistemde hiç bulunmadığı anlamına gelmez.

API anahtarı, veri doğrulamanın yerine geçmez.

X-API-Key erişim kontrolünün parçasıdır. Payload doğrulama ve ingestion veri kontratı ayrı mekanizmalardır.

Security & Privacy sertifikasyon kataloğu değildir.

Doğrulanmamış SOC, ISO, SAML, encryption veya infrastructure iddiaları güvenlik özelliği gibi listelenmez.

Security & Privacy hukuki garanti değildir.

Pika teknik kontroller sağlar; işletmenin bütün hukuki ve organizasyonel yükümlülüklerini otomatik olarak yerine getirdiğini garanti etmez.

Security & Privacy'nin görevi:

“Tamamen güvenliyiz” demek değil,

kimin hangi veriye hangi kontrol bağlamında erişebildiğini açık ve kanıtlanabilir biçimde anlatmaktır.

Sıkça Sorulan Sorular

Pika Security & Privacy nedir?
Pika Security & Privacy, kullanıcıların platform ve müşteri verilerine hangi authorization bağlamıyla erişebildiğini rol bazlı erişim, maskelenmiş veri görünümü ve API erişim kontrolleriyle yönetmeye yardımcı olan güvenlik ve veri gizliliği katmanıdır.
Pika rol bazlı erişim denetimi kullanıyor mu?
Evet. Rol bazlı erişim denetimi (RBAC) Pika'nın code-verified güvenlik mekanizmalarından biridir ve kullanıcının platform içindeki yetkili işlemlerini authorization bağlamıyla sınırlandırmaya yardımcı olur.
Pika hassas müşteri verilerini maskeler mi?
İlgili kullanıcı arayüzlerinde hassas iletişim verisinin gereksiz açık gösterimini azaltmak için maskelenmiş veri görünümü kullanılabilir. Maskeleme, verinin sistemden silindiği anlamına gelmez.
Pika Ingestion API erişimi nasıl kontrol edilir?
Dokümante edilmiş REST Ingestion API API-key tabanlı erişim kullanır ve X-API-Key ilgili programatik erişimin kimlik doğrulama bağlamının bir parçasıdır.
Pika her müşteri için ayrı fiziksel veritabanı kullanıyor mu?
C14 böyle bir iddia yapmaz. Pika'nın kamuya açık güvenlik anlatısı authorization ve tenant erişim bağlamına dayanır; her müşteri için fiziksel olarak ayrı veritabanı, sunucu veya ağ bulunduğu garanti edilmez.
Pika SOC 2 veya ISO 27001 sertifikalı mı?
C14, doğrulanmış kanıt bulunmadan Pika'yı SOC 2, SOC 2 Type II veya ISO 27001 sertifikalı olarak pazarlamaz. Güvenlik sayfası doğrulanmış teknik kontrolleri anlatır.
Pika AI kişisel verileri tamamen hiç kullanmıyor mu?
C14 böyle mutlak bir iddia yapmaz. Dokümante edilmiş AI hazırlık sınırı TCKN, ham telefon numarası ve tam ad gibi doğrudan tanımlayıcıların LLM prompt tokenlarına dahil edilmemesini kapsar; bu, Pika'nın bütün sistemlerinde kişisel veri bulunmadığı anlamına gelmez.
Security & Privacy ile Consent Management arasındaki fark nedir?
Security & Privacy kullanıcıların platform ve verilere hangi yetkiyle erişebildiğini yönetmeye odaklanır. Consent Management ise müşteri iletişiminin mevcut izin, IYS ve opt-out bağlamında uygulanabilir olup olmadığını değerlendirir.
KANITLANABİLİR KONTROL

Erişimi sınırlandırın.
Veri görünürlüğünü kontrol edin.
Güveni doğrulanmış mekanizmalarla kurun.

Pika'nın rol bazlı erişim denetimi, maskelenmiş veri görünümü, API erişim kontrolü ve paylaşılan sorumluluk sınırlarını platformunuzun kullanım bağlamında birlikte inceleyelim.

İhtiyacınıza ve kullanım kapsamınıza göre özel teklif.

KVKK Uyumlu Kurumsal Güvenlik Özel Destek