# Güvenlik

Kişisel veri modele gitmeden maskelenir. Fail-closed davranış, veri saklamama, Türkiye'de barındırılan altyapı ve denetim izi.

Kişisel veri, dış dil modeline gitmeden önce Türkiye’de maskelenir; güvenlik modelinin geri kalanı bu cümleyi ayakta tutmak için var. Bu sayfada hata durumunda ne olduğunu, nelerin saklanmadığını ve panele kimin nasıl eriştiğini bulursunuz.

## Kişisel veri modele gitmeden maskelenir

Her istek, dil modeli çağrılmadan önce maskeleme adımından geçer. Modele yalnız maskeli metin gider; tespit edilen değerlerin yerinde `<PERSON_1>` gibi yer tutucular vardır. Yer tutucu biçimi için [Kavramlar](/docs/concepts/).

## Yanıt maskeleme

Girdi her istekte maskelenir; kurum talep ederse yanıt tarafı da açılır ve modelin döndürdüğü kişisel veri istemciye geçmeden maskelenir. Davranışın ayrıntısı ve streaming istisnası [Koruma katmanları](/docs/guardrails/) sayfasındadır.

## Maskeleme yapılamazsa istek durur

Maskeleme fail-closed çalışır: maskeleme tamamlanamadığında istek dış modele gitmez, Gateway 502 döndürür ve orijinal metni de iletmez. Kuşkulu durumda istek geçmez. Davranışın ayrıntısı [Kavramlar](/docs/concepts/) sayfasında.

## Maskeleme aç/kapa (passthrough)

Maskeleme varsayılan olarak açıktır ve önerdiğimiz kullanım budur. Kurum isterse belirli bir sanal anahtar için maskelemeyi kapatabilir; ayar anahtar bazındadır ve panelden anında devreye girer. Maskelemesi kapalı anahtarlarda KVKK sorumluluğu tümüyle kurumdadır. Ayrıntı için [Koruma katmanları](/docs/guardrails/).

## Veri saklamama

Ham kişisel veri kalıcı olarak saklanmaz. Yer tutucudan orijinal değere dönmeyi mümkün kılan eşleme (vault) varsayılan olarak kapalıdır; yalnız açıkça istendiğinde üretilir ve loglanmaz.

## Veri egemenliği

Maskeleme, Türkiye’de barındırılan altyapıda ve model çağrısından önce çalışır. Platform ve maskeleme modeli DT Cloud İstanbul sunucularında barındırılır. Yurt dışındaki modele yalnız maskeli metin gider; ham kişisel veri yurt içinde işlenir ve orada kalır.

Altyapıyı tamamen kendi sistemlerinde çalıştırmak isteyen kurumlar için kurum içi kurulum seçeneği de vardır; iki çalışma modelinin karşılaştırması için [Deployment](/docs/deployment/).

## Denetim izi

Yönetimsel olaylar (girişler, MFA kurulumları; anahtar üretme, döndürme ve iptal; kullanıcı ve kota değişiklikleri) salt ekleme (append-only) bir denetim izine yazılır. Kayıtlar sonradan değiştirilmez, ize yalnız yeni kayıt eklenir; iz CSV veya Excel olarak dışa aktarılabilir. Maskeleme olayları için kategori ve tespit sayısı gibi üstveriler tutulur; iz yüzey metni içermez, maskelenen metnin kendisi kayda geçmez.

![Denetim izi ekranı: olay listesi yalnız üstveri gösterir, yüzey metni yok](/docs/screenshots/panel/denetim-light@2x.png)

## Erişim güvenliği

Panele giriş e-posta, şifre ve zorunlu TOTP koduyla yapılır; yetkiler rol tabanlıdır. Trafik TLS ile şifrelenir. Dil modeli sağlayıcısının gerçek anahtarı yalnız Gateway içinde durur; panel ve istemciler sanal anahtarla çalışır. Panel adımları için [Panel](/docs/panel/).

## Maskelenen kategoriler

Maskeleme 26 kategoriyi kapsar; ad, TCKN, IBAN gibi genel kategorilerin yanında KVKK’nın 6. maddesindeki özel nitelikli veriler de bu kapsamdadır. Tam liste ve sentetik örnekler için [Kategoriler](/docs/categories/).
