Ana içeriğe geç

GÜVENLİK & VERİ

Güvenlik ve Güven

KageAI, yetkili güvenlik değerlendirmesi ve iyileştirme için bir yapay zekâ asistanıdır. Bu sayfa işlediğimiz verileri, Agent kodunun çalıştığı ortamları ve hizmeti sunarken kullandığımız sağlayıcıları açıklar.

Son güncelleme

İşlediğimiz veriler

KageAI'yi kullanımınıza bağlı olarak hizmet şu verileri işler:

  • Agent'a gönderdiğiniz istemler ve görev mesajları
  • Yüklediğiniz dosyalar ve bu dosyalardan çıkarılan metinler
  • Agent web'de gezinirken kullanılan URL'ler ve arama sorguları
  • Agent sandbox oturumlarındaki terminal komutları ve çıktıları
  • Agent sandbox içinde alınan tarayıcı ekran görüntüleri
  • Kaydettiğiniz notlar ve özel talimatlar
  • E-posta adresiniz ve adınız gibi hesap bilgileri
  • Kullanım analitiği ve hata tanılama verileri

Yapay zekâ sağlayıcıları

Görev istekleri, seçtiğiniz modelin arkasındaki Anthropic, Google, DeepSeek, Moonshot AI veya xAI gibi sağlayıcıya OpenRouter üzerinden yönlendirilir. Yanıt üretilebilmesi için isteminiz, ilgili konuşma bağlamı ve araç sonuçları bu sağlayıcıya gönderilir.

Agent web'de arama yaptığında veya bir URL açtığında arama sorguları Perplexity tarafından işlenir ve sayfa içeriği Jina AI üzerinden alınır. İçerik denetimi yapılandırıldığında mesaj içeriği inceleme için OpenAI'a gönderilebilir.

Her sağlayıcı verileri kendi koşulları kapsamında işler. Verilerin model eğitimi için kullanılıp kullanılmaması sağlayıcıya göre değiştiğinden bu konuda genel bir garanti vermiyoruz; aşağıda listelenen sağlayıcıların politikalarını inceleyin.

Çalıştırma ortamları

Terminal ve tarayıcı işlemleri varsayılan olarak yalıtılmış bir E2B bulut sandbox ortamında çalışır. Sandbox ortamlarınızı Ayarlar → Veri kontrolleri bölümünden istediğiniz zaman silebilirsiniz.

Yerel çalıştırma, komutları cihazınızda kullanıcı yetkilerinizle ve yalıtım olmadan çalıştırır. Bu nedenle yalnızca test için ayrılmış cihazlarda kullanılmasını öneririz.

Hesap güvenliği

  • Kimlik doğrulama WorkOS AuthKit tarafından yönetilir; kendi parola veritabanımızı işletmeyiz
  • Çok faktörlü kimlik doğrulama (TOTP), Ayarlar → Güvenlik bölümünde kullanılabilir
  • Oturumlar Ayarlar → Güvenlik bölümünden cihaz bazında veya tüm cihazlarda sonlandırılabilir

Ödeme

Abonelik ve ek kullanım ödemeleri yetkili ödeme sağlayıcımız üzerinden güvenli biçimde işlenir. KageAI tam kart bilgilerinizi kendi sunucularında saklamaz. Plan erişimi yalnızca sağlayıcı tarafından doğrulanan ödeme durumuna göre tanımlanır veya geri alınır.

Veri silme

  • Görevleri tek tek veya toplu olarak silin
  • Terminal sandbox ortamlarınızı silin
  • Paylaştığınız görev bağlantılarını iptal edin
  • Uygulama veritabanı kayıtlarını ve kimlik doğrulama kaydını kaldırmak için hesabınızı silin
  • Hesabı silip yeniden oluşturmak kullanım sınırlarını veya referans uygunluğunu sıfırlamaz

Alt işleyenler

Aşağıdaki hizmetler bizim adımıza veri işler:

OpenRouter

Amaç
Görev isteklerini üçüncü taraf yapay zekâ modeli sağlayıcılarına yönlendirir
Veri kategorileri
İstemler, konuşma bağlamı, dosya içeriği ve araç çıktıları

OpenAI

Amaç
Yapılandırıldığında içerik denetimi sağlar
Veri kategorileri
Denetim için gönderilen mesaj içeriği

Perplexity

Amaç
Agent tarafından gerçekleştirilen web aramalarını işler
Veri kategorileri
Agent çalışmalarındaki arama sorguları

Jina AI

Amaç
Agent için web sayfası içeriğini alır
Veri kategorileri
URL'ler ve alınan sayfa içeriği

E2B

Amaç
Bulut sandbox ortamlarını sağlar
Veri kategorileri
Komutlar, komut çıktıları ve sandbox içindeki dosyalar

Convex

Amaç
Ana uygulama veritabanını sağlar
Veri kategorileri
Hesap verileri, görevler, mesajlar, dosyalar ve ayarlar

Amazon Web Services (S3)

Amaç
Dosya depolama hizmeti sağlar
Veri kategorileri
Yüklenen dosyalar

Upstash / Redis

Amaç
Hız sınırlama ve yanıt akışını sürdürme işlevlerini sağlar
Veri kategorileri
Geçici tanımlayıcılar ve akış durumu

WorkOS

Amaç
Kimlik doğrulama ve hesap yönetimini sağlar
Veri kategorileri
E-posta, ad, oturumlar ve MFA kaydı

PostHog

Amaç
Ürün analitiği ve hata takibi sağlar
Veri kategorileri
Kullanım olayları ve tanılama verileri

Trigger.dev

Amaç
Uzun süren Agent görevlerini arka planda çalıştırır
Veri kategorileri
Konuşma bağlamını içeren görev verileri

Vercel

Amaç
Uygulamayı barındırır
Veri kategorileri
Web uygulamasının işlediği istek verileri

Sorumlu bildirim

KageAI şu anda herkese açık bir güvenlik bildirimi iletişim kanalı yayınlamamaktadır. Hassas güvenlik açığı ayrıntılarını Yardım Merkezi üzerinden göndermeyin. İzleme ve sahiplik doğrulandıktan sonra özel bildirim bağlantısı burada gösterilecektir.

Olay iletişimi

Hizmet durumu ve planlı bakım güncellemeleri için genel durum sayfasını inceleyin (opens in a new tab). Bir olay verilerinizi etkilerse etkilenen kullanıcıları hizmet üzerinden bilgilendiririz.

Ürün şeffaflığı

KageAI uygulama deposu özeldir. İstemlerin, dosyaların, alt işleyenlerin ve sandbox oturumlarının nasıl ele alındığını bu sayfada ve bağlantılı politikalarda açıklarız; ürün değiştiğinde bu açıklamaları güncelleriz.

Uyumluluk

KageAI şu anda SOC 2, ISO 27001 veya başka bir üçüncü taraf sertifikasına sahip değildir. Hizmet, Gizlilik Politikamızda ve Kullanım Koşullarımızda açıklandığı üzere beta olarak sunulmaktadır. Uyumluluk programımız geliştikçe bu sayfayı güncelleyeceğiz.

Politikalar ve rehberler

Yardım Merkezi ürün rehberlerini içerir; genel güvenlik iletişim kanalı yakında kullanıma sunulacaktır.