Ana Sayfa / Sizin altyapınız, sizin kurallarınız — veriler perimetrenizi asla terk etmez.
Güvenlik ve Dağıtım

Sizin altyapınız, sizin kurallarınız — veriler perimetrenizi asla terk etmez.

CVS, bir kara kutuyu onaylamayacak güvenlik ekipleri için tasarlanmıştır. Çok kiracılı RBAC, tam air-gap'e kadar dört dağıtım modeli ve katmanlı izolasyon, size yalnızca bir veri yerleşimi vaadi değil, yürütme egemenliği verir.

Erişim Kontrolü

Kiracıdan her denetim olayına kadar SSO ile çok kiracılı RBAC.

CVS'de erişim katı bir hiyerarşiyi izler: Kiracı → Instance → Çalışma Alanı/Departman → Rol → Kullanıcı → İzin → Denetim Olayı. Her kiracı diğerlerinden izole edilir ve instance'lar bir kiracı içinde bilgiyi bölümler; böylece bir departman yalnızca hak ettiği şeyi görür.

Kimlik, mevcut SSO'nuz üzerinden SAML veya OIDC ile yönetilir; özünde RBAC ve nitelik tabanlı kurallar için isteğe bağlı ABAC politikaları bulunur. Her sorgu ve her kanıt erişimi kurcalamaya karşı korumalı bir denetim izine yazılır — politika belgelerinde değil, yazılımda uygulanan asgari-gereklilik standardı.

  • Hiyerarşi: Kiracı → Instance → Çalışma Alanı/Departman → Rol → Kullanıcı → İzin → Denetim Olayı
  • SAML veya OIDC üzerinden SSO; isteğe bağlı ABAC nitelik politikalarıyla RBAC
  • Katı kiracı bazlı ve instance bazlı izolasyon — tasarımdan dolayı kiracılar arası sızıntı yok
  • Denetim izi, uyum ve olay incelemesi için her sorguyu ve her kanıt erişimini kaydeder
Kiracıdan her denetim olayına kadar SSO ile çok kiracılı RBAC.. CVS'de erişim katı bir hiyerarşiyi izler: Kiracı → Instance → Çalışma Alanı/Departman → Rol → Kullanıcı → İzin → Denetim Olayı. Her kiracı diğerlerinden izole edilir ve instance'lar bir kiracı içinde bilgiyi bölümler; böylece bir departman yalnızca hak ettiği şeyi görür.
Dağıtım

Bir kontrol gradyanı üzerinde dört dağıtım modeli.

CVS, en hızlı başlangıçtan maksimum kontrole kadar tüm yelpazeyi kapsar: CVS Cloud, Özel Bulut, Self-Hosted ve Air-Gap. Bulut, yönetilen güncellemelerle 48 saatten kısa sürede sizi devreye alır; özel bulut, AWS, Azure veya GCP bölgenizde kendi anahtarını getir (BYOK) şifrelemesiyle tek kiracılık izolasyonu sağlar.

Self-Hosted, perimetrenizin tamamen içinde Docker Compose veya Kubernetes üzerinde, Ollama veya vLLM aracılığıyla sunulan yerel LLM'lerle çalışır. Air-Gap daha da ileri gider — sıfır harici API çağrısı, telemetri yok, phone-home yok, güncellemeler fiziksel ortam üzerinden teslim edilir. Her katman aynı genel uyum duruşunu destekler: SOC 2, GDPR (KVKK) ve HIPAA uyumlu kontroller.

  • CVS Cloud, Özel Bulut, Self-Hosted ve Air-Gap — kontrol gradyanındaki noktanızı seçin
  • Ollama veya vLLM aracılığıyla yerel LLM'lerle Docker Compose veya Kubernetes üzerinde self-hosted
  • Air-gap: sıfır harici çağrı, telemetri yok, güvenli fiziksel ortam üzerinden güncellemeler
  • Her modelde BYOK şifreleme, tek kiracılık özel bulut ve SOC 2 / GDPR (KVKK) / HIPAA uyumlu kontroller
Bir kontrol gradyanı üzerinde dört dağıtım modeli.. CVS, en hızlı başlangıçtan maksimum kontrole kadar tüm yelpazeyi kapsar: CVS Cloud, Özel Bulut, Self-Hosted ve Air-Gap. Bulut, yönetilen güncellemelerle 48 saatten kısa sürede sizi devreye alır; özel bulut, AWS, Azure veya GCP bölgenizde kendi anahtarını getir (BYOK) şifrelemesiyle tek kiracılık izolasyonu sağlar.
İzolasyon

Katmanlı veri izolasyonu, uçtan uca.

CVS, isteğin geçtiği her katmanda veriyi izole eder: Kullanıcı/SSO çağıranı kimlik doğrular; API ağ geçidi politikayı uygular; kiracı sınırı ve instance sınırı bilgiyi bölümler; şifreli depolar verileri durağan halde tutar; ve yanıt üretimi yerel veya açıkça onaylanmış bir LLM arka ucuna karşı çalışır. Her adım denetim günlüğüne iner.

Self-hosted ve air-gap modlarında perimetre mutlaktır — veriler, modeller, indeksler, yanıtlar ve günlükler hep ortamınızın içinde kalır, durağanda AES-256 ve aktarımda TLS 1.3 ile şifrelenir. Bu, bir pazarlama rozeti değil, genel SOC 2, GDPR (KVKK) ve HIPAA uyumunun arkasındaki mimari olan tam yürütme egemenliğidir.

  • İstek yolu: Kullanıcı/SSO → API ağ geçidi → kiracı sınırı → instance sınırı → şifreli depolar → onaylanmış LLM → denetim günlüğü
  • Yanıt üretimi yalnızca yerel (Ollama/vLLM) veya açıkça onaylanmış LLM arka uçlarına karşı
  • Durağanda AES-256, aktarımda TLS 1.3; veriler, modeller, indeksler ve günlükler perimetrenizde kalır
  • SOC 2, GDPR (KVKK) ve HIPAA kontrol gereksinimlerini karşılamak için tasarlanmış mimari
Katmanlı veri izolasyonu, uçtan uca.. CVS, isteğin geçtiği her katmanda veriyi izole eder: Kullanıcı/SSO çağıranı kimlik doğrular; API ağ geçidi politikayı uygular; kiracı sınırı ve instance sınırı bilgiyi bölümler; şifreli depolar verileri durağan halde tutar; ve yanıt üretimi yerel veya açıkça onaylanmış bir LLM arka ucuna karşı çalışır. Her adım denetim günlüğüne iner.
Kapalı Perimeter

Sizin altyapınız. Sizin kurallarınız.

Yalnızca "veri yerelleştirme" değil, tam yürütme egemenliği: veriler, modeller, indeksler, yanıtlar ve denetim — her şey perimetreniz içinde. KVKK ve BDDK gereksinimlerini ilk günden karşılar.

Hızlı başlangıç

CVS Cloud

  • 48 saatten kısa sürede devreye alma
  • Otomatik güncellemeler
  • SLA %99,9
  • Veriler Türkiye'deki veya Avrupa'daki veri merkezinde
Dengeli kontrol

Özel Bulut

  • Tek kiracılık izolasyonu
  • Yerel veya Avrupa bulut sağlayıcıları
  • BYOK şifreleme
  • VPC Peering, SLA %99,99'a kadar
Tam kontrol

Self-Hosted

  • Veriler asla veri merkezinizi terk etmez
  • Ollama/vLLM üzerinden yerel LLM'ler
  • Docker Compose veya Kubernetes
  • KVKK soru işareti olmadan
Maksimum güvenlik

Air-Gap

  • Sıfır harici API çağrısı
  • Telemetri yok, phone-home yok
  • Güvenli fiziksel ortam üzerinden güncellemeler
  • BDDK ve kritik altyapı gereksinimleri için
KVKK (6698)KVKK 2025 DeğişiklikleriBDDK Veri YerelleştirmeBTK Yapay Zeka RehberiAES-256 / TLS 1.3Türkiye'de veri barındırma

Bilgi Güvenliği ekibinizi masaya getirin.

İzolasyon mimarisini, dağıtım seçeneklerini ve denetim modelini birlikte inceleyeceğiz — ve perimetrenizin içinde air-gapped bir kavram kanıtı (POC) kuracağız.