GÜVENLİK & VERİ
Güvenlik ve Güven
KageAI, yetkili güvenlik değerlendirmesi ve iyileştirme için bir yapay zekâ asistanıdır. Bu sayfa işlediğimiz verileri, Agent kodunun çalıştığı ortamları ve hizmeti sunarken kullandığımız sağlayıcıları açıklar.
Son güncelleme
İşlediğimiz veriler
KageAI'yi kullanımınıza bağlı olarak hizmet şu verileri işler:
- Agent'a gönderdiğiniz istemler ve görev mesajları
- Yüklediğiniz dosyalar ve bu dosyalardan çıkarılan metinler
- Agent web'de gezinirken kullanılan URL'ler ve arama sorguları
- Agent sandbox oturumlarındaki terminal komutları ve çıktıları
- Agent sandbox içinde alınan tarayıcı ekran görüntüleri
- Kaydettiğiniz notlar ve özel talimatlar
- E-posta adresiniz ve adınız gibi hesap bilgileri
- Kullanım analitiği ve hata tanılama verileri
Yapay zekâ sağlayıcıları
Görev istekleri, seçtiğiniz modelin arkasındaki Anthropic, Google, DeepSeek, Moonshot AI veya xAI gibi sağlayıcıya OpenRouter üzerinden yönlendirilir. Yanıt üretilebilmesi için isteminiz, ilgili konuşma bağlamı ve araç sonuçları bu sağlayıcıya gönderilir.
Agent web'de arama yaptığında veya bir URL açtığında arama sorguları Perplexity tarafından işlenir ve sayfa içeriği Jina AI üzerinden alınır. İçerik denetimi yapılandırıldığında mesaj içeriği inceleme için OpenAI'a gönderilebilir.
Her sağlayıcı verileri kendi koşulları kapsamında işler. Verilerin model eğitimi için kullanılıp kullanılmaması sağlayıcıya göre değiştiğinden bu konuda genel bir garanti vermiyoruz; aşağıda listelenen sağlayıcıların politikalarını inceleyin.
Çalıştırma ortamları
Terminal ve tarayıcı işlemleri varsayılan olarak yalıtılmış bir E2B bulut sandbox ortamında çalışır. Sandbox ortamlarınızı Ayarlar → Veri kontrolleri bölümünden istediğiniz zaman silebilirsiniz.
Yerel çalıştırma, komutları cihazınızda kullanıcı yetkilerinizle ve yalıtım olmadan çalıştırır. Bu nedenle yalnızca test için ayrılmış cihazlarda kullanılmasını öneririz.
Hesap güvenliği
- Kimlik doğrulama WorkOS AuthKit tarafından yönetilir; kendi parola veritabanımızı işletmeyiz
- Çok faktörlü kimlik doğrulama (TOTP), Ayarlar → Güvenlik bölümünde kullanılabilir
- Oturumlar Ayarlar → Güvenlik bölümünden cihaz bazında veya tüm cihazlarda sonlandırılabilir
Ödeme
Abonelik ve ek kullanım ödemeleri yetkili ödeme sağlayıcımız üzerinden güvenli biçimde işlenir. KageAI tam kart bilgilerinizi kendi sunucularında saklamaz. Plan erişimi yalnızca sağlayıcı tarafından doğrulanan ödeme durumuna göre tanımlanır veya geri alınır.
Veri silme
- Görevleri tek tek veya toplu olarak silin
- Terminal sandbox ortamlarınızı silin
- Paylaştığınız görev bağlantılarını iptal edin
- Uygulama veritabanı kayıtlarını ve kimlik doğrulama kaydını kaldırmak için hesabınızı silin
- Hesabı silip yeniden oluşturmak kullanım sınırlarını veya referans uygunluğunu sıfırlamaz
Alt işleyenler
Aşağıdaki hizmetler bizim adımıza veri işler:
OpenRouter
- Amaç
- Görev isteklerini üçüncü taraf yapay zekâ modeli sağlayıcılarına yönlendirir
- Veri kategorileri
- İstemler, konuşma bağlamı, dosya içeriği ve araç çıktıları
OpenAI
- Amaç
- Yapılandırıldığında içerik denetimi sağlar
- Veri kategorileri
- Denetim için gönderilen mesaj içeriği
Perplexity
- Amaç
- Agent tarafından gerçekleştirilen web aramalarını işler
- Veri kategorileri
- Agent çalışmalarındaki arama sorguları
Jina AI
- Amaç
- Agent için web sayfası içeriğini alır
- Veri kategorileri
- URL'ler ve alınan sayfa içeriği
E2B
- Amaç
- Bulut sandbox ortamlarını sağlar
- Veri kategorileri
- Komutlar, komut çıktıları ve sandbox içindeki dosyalar
Convex
- Amaç
- Ana uygulama veritabanını sağlar
- Veri kategorileri
- Hesap verileri, görevler, mesajlar, dosyalar ve ayarlar
Amazon Web Services (S3)
- Amaç
- Dosya depolama hizmeti sağlar
- Veri kategorileri
- Yüklenen dosyalar
Upstash / Redis
- Amaç
- Hız sınırlama ve yanıt akışını sürdürme işlevlerini sağlar
- Veri kategorileri
- Geçici tanımlayıcılar ve akış durumu
WorkOS
- Amaç
- Kimlik doğrulama ve hesap yönetimini sağlar
- Veri kategorileri
- E-posta, ad, oturumlar ve MFA kaydı
PostHog
- Amaç
- Ürün analitiği ve hata takibi sağlar
- Veri kategorileri
- Kullanım olayları ve tanılama verileri
Trigger.dev
- Amaç
- Uzun süren Agent görevlerini arka planda çalıştırır
- Veri kategorileri
- Konuşma bağlamını içeren görev verileri
Vercel
- Amaç
- Uygulamayı barındırır
- Veri kategorileri
- Web uygulamasının işlediği istek verileri
| Sağlayıcı | Amaç | Veri kategorileri |
|---|---|---|
| OpenRouter | Görev isteklerini üçüncü taraf yapay zekâ modeli sağlayıcılarına yönlendirir | İstemler, konuşma bağlamı, dosya içeriği ve araç çıktıları |
| OpenAI | Yapılandırıldığında içerik denetimi sağlar | Denetim için gönderilen mesaj içeriği |
| Perplexity | Agent tarafından gerçekleştirilen web aramalarını işler | Agent çalışmalarındaki arama sorguları |
| Jina AI | Agent için web sayfası içeriğini alır | URL'ler ve alınan sayfa içeriği |
| E2B | Bulut sandbox ortamlarını sağlar | Komutlar, komut çıktıları ve sandbox içindeki dosyalar |
| Convex | Ana uygulama veritabanını sağlar | Hesap verileri, görevler, mesajlar, dosyalar ve ayarlar |
| Amazon Web Services (S3) | Dosya depolama hizmeti sağlar | Yüklenen dosyalar |
| Upstash / Redis | Hız sınırlama ve yanıt akışını sürdürme işlevlerini sağlar | Geçici tanımlayıcılar ve akış durumu |
| WorkOS | Kimlik doğrulama ve hesap yönetimini sağlar | E-posta, ad, oturumlar ve MFA kaydı |
| PostHog | Ürün analitiği ve hata takibi sağlar | Kullanım olayları ve tanılama verileri |
| Trigger.dev | Uzun süren Agent görevlerini arka planda çalıştırır | Konuşma bağlamını içeren görev verileri |
| Vercel | Uygulamayı barındırır | Web uygulamasının işlediği istek verileri |
Sorumlu bildirim
KageAI şu anda herkese açık bir güvenlik bildirimi iletişim kanalı yayınlamamaktadır. Hassas güvenlik açığı ayrıntılarını Yardım Merkezi üzerinden göndermeyin. İzleme ve sahiplik doğrulandıktan sonra özel bildirim bağlantısı burada gösterilecektir.
Olay iletişimi
Hizmet durumu ve planlı bakım güncellemeleri için genel durum sayfasını inceleyin (opens in a new tab). Bir olay verilerinizi etkilerse etkilenen kullanıcıları hizmet üzerinden bilgilendiririz.
Ürün şeffaflığı
KageAI uygulama deposu özeldir. İstemlerin, dosyaların, alt işleyenlerin ve sandbox oturumlarının nasıl ele alındığını bu sayfada ve bağlantılı politikalarda açıklarız; ürün değiştiğinde bu açıklamaları güncelleriz.
Uyumluluk
KageAI şu anda SOC 2, ISO 27001 veya başka bir üçüncü taraf sertifikasına sahip değildir. Hizmet, Gizlilik Politikamızda ve Kullanım Koşullarımızda açıklandığı üzere beta olarak sunulmaktadır. Uyumluluk programımız geliştikçe bu sayfayı güncelleyeceğiz.
Politikalar ve rehberler
Yardım Merkezi ürün rehberlerini içerir; genel güvenlik iletişim kanalı yakında kullanıma sunulacaktır.