Güvenlik ve Veri Yönetimi
Enerji verisi, bir tesisin nasıl çalıştığını anlatır. Onu bize emanet etmeden önce nerede duracağını, kimin göreceğini ve ne zaman silineceğini bilmek hakkınız.
Son gözden geçirme: Ağustos 2026
Neyi işliyoruz, neyi işlemiyoruz
Platform üç sınıf veri işler:
- Teknik ölçüm verisi, elektriksel büyüklükler (kW, kWh, akım, gerilim, güç kalitesi), basınç, sıcaklık, debi ve ekipman çalışma durumları.
- Tesis ve ekipman tanımları, tesis adı ve konumu, cihaz listesi, sözleşme gücü, tarife bilgileri.
- Kullanıcı hesap bilgileri, ad-soyad, kurumsal e-posta adresi, rol.
Bu üçünün dışında kişisel veri işlenmez. Üretim veya ERP verisi yalnızca siz talep ederseniz ve karşılıklı olarak tanımlanan kapsamda işlenir.
Güvenlik künyesi
Teknik özet
- Barındırma
- AB
- Finlandiya · ISO/IEC 27001 sertifikalı veri merkezi
- Panel ve API
- TLS
- Uçtan uca şifreli, sertifikalar otomatik yenilenir
- Saha bağlantısı
- MQTT 8883
- TLS korumalı · her saha için ayrı kimlik
- Parola saklama
- bcrypt
- Geri döndürülemez özet · açık metin tutulmaz
- Yetkilendirme
- 2 katman
- Rol bazlı + tesis bazlı
- Yedekleme
- günlük
- Otomatik · 30 gün saklanır
Verilerin Türkiye’de barındırılması talep edilirse sağlanabilir.
Veri sizindir
Bu, sayfadaki en önemli cümle: veri müşteriye aittir.
- Talep hâlinde makine-okunur biçimde dışa aktarılır veya kalıcı olarak silinir.
- Müşteri verisi üçüncü taraflarla paylaşılmaz, ticari amaçla kullanılmaz ve başka müşterilerin analizlerinde kullanılmaz.
- Sözleşme sona erdiğinde veri, mutabık kalınan süre içinde teslim edilir ve sistemden silinir.
Enerji verisi bir tesisin üretim ritmini, vardiya düzenini ve kapasite kullanımını ele verir. Bu yüzden onu toplulaştırıp başka bir yerde kullanmıyoruz, ne kıyaslama havuzunda, ne model eğitiminde.
Yapay zekâ: neyin nereye gittiği
Platformdaki yapay zekâ iki ayrı şeydir ve ikisi farklı çalışır.
Otomatik bulgu ve tasarruf önerileri kural tabanlıdır ve tamamen kendi altyapımızda çalışır. Bu kapsamda hiçbir veri dışarı çıkmaz.
Doğal dilde soru-cevap asistanı bulut tabanlı bir dil modeli servisi kullanır. Bu servise yalnızca sorulan soruyla ilgili özetlenmiş veriler gönderilir; ham ölçüm arşivi veya kullanıcı bilgileri gönderilmez.
Bu bileşen kurum bazında tamamen kapatılabilir. Kapatıldığında diğer tüm özellikler çalışmaya devam eder, izleme, alarm, raporlama ve öneri motoru bundan etkilenmez.
Erişim, ağ ve uygulama
Kim neyi görebilir
Yetkilendirme iki katmanlıdır: rol bazlı (yönetici / kullanıcı) ve tesis bazlı. Bir kullanıcı yalnızca yetkilendirildiği tesislerin verisini görebilir; yönetim uçları ayrıca rol kontrolünden geçer. Oturumlar imzalı belirteçle yönetilir ve süresi dolduğunda geçersiz olur.
Ağ ve sunucu
Veritabanı ve iç servisler internete kapalıdır; dışarıya yalnızca panel erişimi açıktır. Güvenlik duvarı kaynak bazlı kısıtlıdır, saha cihazları yalnızca tanımlı uçlara bağlanabilir. Sunucuya yönetimsel erişim anahtar tabanlıdır ve sınırlı sayıda kişiyle sınırlıdır.
Uygulama süreci
Kaynak kodu özel depoda tutulur, erişim sınırlıdır. Periyodik iç güvenlik gözden geçirmesi yapılır; en son kapsamlı gözden geçirme Temmuz 2026’da tamamlandı ve yetkilendirme kontrolleri, girdi doğrulama, hata mesajı içeriği ve ağ erişim kısıtları başlıklarındaki bulgular kapatıldı. Her güncelleme öncesinde yedek alınır ve geri dönüş noktası korunur.
Henüz yapmadıklarımız
Güvenlik sayfalarının çoğu yalnızca yapılanları anlatır. Yapılmayanı da yazmak, yapılanın doğruluğuna güvenmenizi kolaylaştırır. Üzerinde çalıştığımız başlıklar:
- Bağımsız sızma testi. Henüz yaptırılmadı. Talep hâlinde takvim sizinle birlikte belirlenir ve sonuç özeti paylaşılır.
- Yedeklerin ikinci lokasyona kopyalanması. Günlük yedek alınıyor; ikinci coğrafi kopya devam eden çalışma.
- ISO/IEC 27001 hazırlık değerlendirmesi. Veri merkezi sertifikalı; kurumsal bilgi güvenliği yönetim sistemimizin belgelendirilmesi ayrı bir süreç ve henüz tamamlanmadı.
Veri kurumdan hiç çıkmasın isterseniz
Platform, kurumunuzun kendi sunucusunda veya tarafımızca teslim edilen ayrı bir cihaz üzerinde de çalıştırılabilir. Bu modelde ölçüm ve üretim verisi kurum ağınızın dışına çıkmaz; internete açılan hiçbir port bulunmaz, dış bağlantılar yalnızca giden yöndedir. Kurulum modeline birlikte karar veririz.
Sözleşmesel taahhütler
Talep hâlinde sağlanır:
- Gizlilik sözleşmesi (NDA)
- KVKK kapsamında veri işleme ve aktarma sözleşmesi
- Tedarikçi güvenlik değerlendirme formunun doldurulması
- Güvenlik olaylarında bildirim yükümlülüğü ve süresi
Satın alma süreciniz ayrıntılı bir güvenlik dokümanı gerektiriyorsa, bu sayfanın dayandığı bilgi notunu belge olarak iletebiliriz.
Tesisinizde ne olduğunu ölçelim.
Bir saatlik çevrim içi görüşmede mevcut kurulumunuza bakar, hangi ölçüm noktalarının gerektiğini ve neyi görebileceğinizi somut olarak anlatırız.