Soru:

Landing'deki "siz bile okuyamazsınız" cümlesinden geldim. Teknik tarafını görebilir miyim?

10.02
Cevap:

Elbette. Belgenin tamamı aşağıda açılıyor:

guvenlik-mimarisi

Belge · 7 bölüm · Temmuz 2026

guvenlik-mimarisi · Belge görüntüleyici PDF sürümü · yuva

güvenlik mimarisi

Yazışmalar nasıl korunur, kim neyi göremez

Bu belge Interna’nın güvenlik iddialarının tamamını, mekanizmalarıyla birlikte anlatır. Burada yazmayan hiçbir güvenlik vaadi kurulmaz; yazanların hepsi üründen gelir.

Sürüm 1 · Temmuz 2026Kaynak: ürün mimarisiOkuma: ~6 dk

1 Kapsam ve doğru dil

Interna’nın güvenlik anlatısı iki cümleye dayanır ve ikisini de olduğundan büyük söylemeyiz:

böyle deriz
böyle demeyiz
Mesaj içeriği sunucuda şifreli saklanır; yönetim düzlemleri içeriğe teknik olarak erişemez
"Uçtan uca şifreli" — mimari Signal tipi E2EE değildir, öyleymiş gibi anlatmayız
KVKK süreçlerinize uyumlu bir zemin sunar
"KVKK sertifikalı / onaylı / belgeli" — böyle bir sertifika mekanizması yoktur

2 İçerik-körü yönetim: üç kilit

Yönetim panelleri kullanıcıyı, cihazı ve politikayı yönetir; mesaj içeriğini göremez. Bu bir yetki ayarı değil, üç bağımsız katmanda kurulmuş bir imkânsızlıktır:

Kod katmanı ayrımı

Yönetim düzlemi ile mesaj düzlemi ayrı katmanlarda yaşar; yönetim kodunun mesaj verisine giden bir yolu yoktur.

Veritabanı rolü

Süper-admin rolünün mesaj tablosunda SELECT yetkisi bile yoktur — sorgu daha veritabanında reddedilir.

Çalışma alanına özel şifreleme

İçerik her çalışma alanının kendi anahtarıyla şifrelenir; bir alanın anahtarı diğerini açmaz.

Sözleşme değil, veritabanı reddediyor.

3 Saklama ve şifreleme

Mesaj içeriği sunucuda AES-256-GCM ile şifreli saklanır (at-rest); anahtarlar çalışma alanı başına ayrıdır.

Arama da bu ilkeye uyar: yerel arama (⌘F) istemci tarafında, cihazdaki veri üzerinde çalışır — sunucu, içeriği çözmeden arama yapamaz ve yapmaz.

4 Çalışma alanı izolasyonu

Her şirket kendi alanında yaşar: {sirket}.interna.tr. Alanlar arasında hiçbir iletişim yolu yoktur; dış dünyaya kapalıdır.

Kapıyı yalnız siz açarsınız: kullanıcı kendini kaydedemez; çalışanı yalnızca yöneticiniz davet eder. Davet, interna:// bağlantısıyla doğrudan uygulamaya iner — rehberde kim varsa, içeride o vardır.

5 Cihazdaki veri ve yaşam döngüsü

Cihazdaki veri şirket verisidir ve yaşam döngüsü şirketle biter: uygulamadan çıkış “Çıkış yap ve verileri sil” olarak çalışır; işten ayrılan çalışan için yönetici uzaktan silme başlatır. Kilit ekranına düşen bildirim içeriği politikayla gizlenebilir.

6 Dağıtım modellerinde fark

Bulut

Yukarıdaki mimarinin tamamı geçerlidir; alan dakikalar içinde açılır, güncellemeler kendiliğinden gelir.

On-prem

Interna kendi sunucunuzda, istenirse tamamen kapalı ağda çalışır — veri binadan çıkmaz. Lisans sona erse bile okuma ve dışa aktarım açık kalır: veri asla rehin alınmaz. Windows dağıtımı MSI paketiyle toplu yapılır.

7 Bu belgede henüz olmayanlar

Dürüstlük bu belgenin de kuralı: aşağıdakiler bugün elimizde yoktur; olduklarında adları ve tarihleriyle buraya eklenir.

Bağımsız sızma testi raporu

[YUVA — rapor yayımlandığında tarih ve kapsamıyla burada]

Sertifikasyonlar

[YUVA — alınırsa adı ve kapsamıyla burada; alınmadan anılmaz]