Veri Güvenliği
Avukatın elindeki veri sıradan veri değil: müvekkil sırrı, kimlik bilgisi ve dosya içeriği. Bu sayfa HukukDefterim'in bu veriyi nerede tuttuğunu, nasıl koruduğunu ve neyi yapmadığını anlatır. Buradaki her cümle çalışan koda karşılık gelir; karşılığı olmayan iddia yazılmaz.
1. Verileriniz nerede duruyor
Uygulama sunucusu ve veritabanı Türkiye'dedir (İstanbul). Dava, müvekkil, evrak, ajanda ve finans kayıtlarınız burada tutulur; yüklediğiniz dosyalar da aynı altyapıdadır.
Ancak "veriniz yurt dışına hiç çıkmaz" diyemeyiz, çünkü doğru değil. Bazı işlevler yurt dışındaki sağlayıcılarla çalışır:
- Google LLC (Gemini API) — yapay zeka özellikleri. Sohbet girdiniz, belge içeriğiniz ve emsal arama sorgunuz buraya gider. Ayrı bir açık rızaya bağlıdır; rızayı vermeden platformun AI dışı bölümlerini kullanabilirsiniz.
- Google (FCM) ve Apple (APNs) — anlık bildirim. Yalnız cihaz token'ı ve bildirim metni; müvekkil verisi taşınmaz.
- Cloudflare — bot koruması ve CDN. IP ve tarayıcı meta verisi.
- Sentry — hata ve çökme kaydı. Kişisel veriler gönderim öncesi ayıklanır.
§ Alıcı grupları, aktarılan veri kalemleri ve her biri için uygulanan KVKK m. 9 mekanizması Veri İşleme Sözleşmesi tablosunda tek tek listelidir.
2. Şifreleme
- Yüklenen dosyalar: AES-256-CBC ile akış hâlinde şifrelenir. Şifreleme anahtarı koda gömülü değil, dağıtıma özgü bir sırdan türetilir. Çözme sırasında bütünlük karşılaştırması yapılır — sessiz bozulma ve bit değişimi yakalanır.
- Kimlik alanları: Müvekkil T.C. kimlik numarası, vergi numarası, IBAN ve adres alanları veritabanına alan bazında şifreli yazılır; uygulama okurken çözer.
- Kimlikle arama: Şifreli alan üzerinde arama çalışmayacağı için T.C. ve vergi numarası ayrıca HMAC-SHA256 kör indeks olarak tutulur. Arama bu geri çevrilemez özet üzerinden yapılır — düz T.C. saklanmaz ve özet loglara yazılmaz.
- Bağlantı: Site yalnız HTTPS üzerinden servis edilir (HSTS), tarayıcıda içerik güvenliği politikası (CSP) uygulanır.
Bu "uçtan uca şifreleme" değildir
Uçtan uca şifrelemede sunucu içeriği okuyamaz. HukukDefterim belgenizi özetleyebiliyor, kronoloji çıkarabiliyor ve dilekçe yazabiliyorsa içeriği işleyebiliyor demektir. Yaptığımız şey duruyorken (at-rest) ve aktarılırken şifrelemedir. Bunu uçtan uca diye adlandırmıyoruz.
3. Hesabınıza kim girebilir
- İki adımlı doğrulama (2FA): RFC 6238 TOTP — Google Authenticator, Microsoft Authenticator, Authy ve benzerleriyle çalışır. İsteğe bağlıdır; ayrıca e-posta ile tek kullanımlık kod kanalı vardır.
- Baro levha doğrulaması: Hesabın gerçek bir avukata ait olduğu baro kayıtları üzerinden doğrulanır.
- Atama bazlı dosya erişimi: Bir dava yalnız sahibine ve o dosyaya açıkça atanmış büro üyesine görünür; “Gizli” ve “Sadece Ortaklar” dosyalarda sorumlu avukat ataması şarttır. “Görüntüleyici” olarak atanan üye dosyayı okur, değiştiremez; süresi belirlenmiş atama süresi dolunca erişim kendiliğinden kalkar.
- Modül bazlı rol kapısı: Büro kullanımında sahip, ortak, avukat, stajyer ve sekreter rolleri ayrıdır; finans, takvim, UYAP aktarımı ve yapay zekâ modüllerinde rol kapısı uygulanır.
- Giriş uçları hız sınırlıdır — kaba kuvvet denemesi engellenir.
4. Büro içinde izolasyon
Aynı büroda çalışıyor olmak, meslektaşınızın dosyasını görebileceğiniz anlamına gelmez. Dava, müvekkil, evrak, ajanda ve finans kayıtları ortak havuza girmez; her üyenin çalışma alanı ayrıdır. Bu, arayüzde bir filtre değil, veri katmanına yerleştirilmiş bir kısıttır — bugün 66 ayrı tablo sorgu düzeyinde otomatik olarak süzülür, dolayısıyla yeni bir ekran unutulsa bile kapı açık kalmaz. Paylaşım, ancak açıkça paylaştığınızda gerçekleşir.
5. Denetim izi ve saklama süreleri
Hesabınızdaki kritik olaylar (giriş, 2FA değişikliği, veri dışa aktarma, silme talebi, yetki değişikliği) denetim kaydına yazılır. Kayıtlar sınırsız birikmez; KVKK'nın saklama süresi ilkesi gereği otomatik temizlenir:
- Genel denetim kaydı — 24 ay
- Başarısız giriş ve uygulama çökmesi — 12 ay (güvenlik incelemesi için)
- KVKK veri dışa aktarma / silme kayıtları — 5 yıl (talebin yerine getirildiğini kanıtlamak için)
§ Temizlik her gün otomatik çalışır; elle tetikleme gerektirmez.
6. Yapay zekaya tam olarak ne gidiyor
Burası en çok yanlış anlaşılan yer olduğu için açık yazıyoruz.
- Gemini'ye yalnızca sizin gönderdiğiniz içerik gider — sohbet mesajınız, seçtiğiniz belge, arama sorgunuz. Veritabanınız taranıp toplu olarak gönderilmez.
- İstekler üye kimliğiniz eklenmeden, takma kimlikle iletilir.
- Buna karşılık: gönderdiğiniz belge kimlik bilgisi taşıyorsa o içerik aktarılmış olur. Bu içerik KVKK anlamında "anonim" değildir.
- Bu yüzden "Hassas alanları maskele" ayarı vardır ve varsayılan olarak açıktır: T.C. kimlik, e-posta, telefon, IBAN ve vergi numarası gibi tanımlayıcılar gönderim öncesi maskelenir. Dilerseniz bu ayarı kapatabilirsiniz. Önemli sınır: maskeleme çıkarılan metne uygulanır — taranmış PDF/fotoğraf gibi görüntü içeriklerinde görüntünün kendisi olduğu gibi gider, görüntü üzerinde maskeleme yapılamaz.
- HukukDefterim kendi yapay zeka modelini sizin verinizle eğitmez ve içeriğinizi sağlayıcıya model geliştirme amaçlı gönüllü paylaşım olarak işaretlemez. Sağlayıcının kendi sözleşmesel saklama ve kötüye kullanım denetimi süreçleri, o tarihte yürürlükteki şartlarına tabidir.
- Verinizi satmıyoruz ve pazarlama amacıyla işlemiyoruz.
7. Haklarınız
- Verilerinizi indirin — tüm kayıtlarınızı JSON olarak dışa aktarabilirsiniz (KVKK m. 11 veri taşınabilirliği). Web ve mobil uygulamada mevcuttur.
- Hesabınızı ve verinizi silin — Hesap ve Veri Silme sayfasından.
- Rızalarınızı görün ve geri alın — verdiğiniz her rızanın makbuzu Gizlilik ve Rıza Merkezi'nde saklanır; AI rızası dahil her biri geri alınabilir.
8. Yapmadıklarımız
Bu bölüm, yukarıdakilerin geri kalanı kadar önemlidir. Bir güvenlik sayfası yalnızca iyi haberleri sıralıyorsa eksiktir.
- ISO 27001 veya SOC 2 sertifikamız yok. Bu sayfadaki önlemler uygulanıyor, ancak bağımsız bir denetim kuruluşunca belgelenmiş değil. Rozet takmıyoruz.
- Uçtan uca şifreleme sunmuyoruz. Gerekçesi 2. bölümde: yapay zeka özellikleri içeriği işleyebilmeyi gerektirir.
- Bağımsız sızma testi raporu yayımlamıyoruz. Yayımladığımızda burada duyururuz.
- Veriniz yurt dışına hiç çıkmıyor diyemeyiz. AI özelliklerini kullandığınızda çıkıyor; 1. bölümde açıkladık.
- Maskeleme varsayılan olarak açıktır ama zorunlu değildir — kapatabilirsiniz; ayrıca taranmış belge görüntülerinde maskeleme teknik olarak yapılamaz (6. bölümdeki sınır).
Güvenlik açığı bildirimi
Bir güvenlik açığı fark ettiyseniz kamuya açıklamadan önce bize ulaşın: destek formu üzerinden "güvenlik" konusuyla yazabilirsiniz. Bildirimlere yanıt veriyoruz; iyi niyetli bildirimde bulunan hiç kimseye karşı hukuki işlem başlatmayız.
İlgili belgeler: Gizlilik Politikası ve KVKK Aydınlatma Metni · Veri İşleme Sözleşmesi · Kullanım Koşulları · Neden HukukDefterim