Güvenlik
Güvenlik özeti
Bir bakışta
- Her müşteriye bir GPU sunucusu; asla paylaşılmaz.
- Tüm yapay zekâ modelleri yerel olarak o sunucuda çalışır. Dış yapay zekâ hizmeti yok, telemetri yok.
- Sunucu kurulduktan sonra dışa giden ağ erişimi kapatılır.
- Rızası kaydedilmemiş konuşmacılar asla klonlanmaz.
- Sözleşme sona erdiğinde verileriniz silinir ve size bir silme kaydı verilir.
1. Size ayrılmış mimari
Her müşteri, yalnızca kendisi için kurulan ve kendi bölgesinde bulunan bir GPU sunucusu alır: Türkiye'deki müşteriler için Türkiye'de, diğer müşteriler için AB'de. Stüdyonuza kendi adresinden ve kendi oturum açma ekranıyla erişilir. Sunucu paylaşılmadığı için videonuz, sesleriniz ve transkriptleriniz hiçbir zaman başka bir müşterininkilerle aynı yerde bulunmaz.
2. Verileriniz sunucunuzda kalır
- Konuşma ayrıştırma, transkripsiyon, çeviri, ses klonlama, dudak senkronu ve kalite kontrollerinin tümü yerelde barındırılan (self-hosted) modellerle çalışır.
- Hiçbir ses, video veya metin üçüncü taraf yapay zekâ API'lerine gönderilmez ve ürün telemetrisi kapalıdır.
- Kurulumdan sonra sunucunun dışa giden internet erişimi engellenir.
- İçeriğinizi model eğitmek için kullanmayız.
- Yalnızca lisansı ticari kullanıma izin veren açık kaynak bileşenler kullanılır; bileşen listesi talep üzerine sunulur.
3. İş akışına yerleşik rıza
Bir konuşmacının rızası kaydedilmeden o konuşmacının sesi klonlanamaz ve rıza olmadan proje onaylanamaz. Kurallar Ses İzni ve Kabul Edilebilir Kullanım Politikası'nda yer alır.
4. Saklama ve silme
Veriler sözleşmenizde belirlenen süre boyunca saklanır. Talep üzerine belirli projeleri sileriz; sözleşme sona erdiğinde ise tüm proje verileri, ses referansları ve profiller silinir ve size silme işleminin kaydı verilir. Sunucuyu biz barındırıyorsak sunucu tamamen silinir.
5. Bu web sitesi
- Yalnızca HTTPS üzerinden; HSTS, sıkı bir İçerik Güvenliği Politikası (CSP) ve diğer güvenlik başlıklarıyla sunulur.
- Çerez, takip aracı veya üçüncü taraf betik yoktur; yazı tipleri ve medya kendi alan adımızdan gelir.
- Teklif formunda istek sınırlaması ve spam koruması vardır; talepler 24 ay sonra otomatik olarak silinir.
6. Planlanan, henüz uygulamada olmayan
Yeni bir şirketiz ve bunu açıkça söylemeyi tercih ediyoruz. Aşağıdakiler yol haritamızdadır ve bugün uygulamada değildir:
- müşteri sunucularındaki ses referansları için disk şifreleme ve erişim kaydı;
- bağımsız bir sızma testi;
- tanımlı bildirim süreleri olan, yazılı bir olay müdahale prosedürü;
- sertifikasyon (film ve yayın sektörü müşterileri için TPN değerlendirmesi; daha sonra ISO 27001).
Güvenlik soru formumuz bunların her birini ayrıntılı olarak yanıtlar ve potansiyel müşterilerimize sunulur.
7. Güvenlik açığı bildirme
Bu web sitesinde veya Dublayer'da bir güvenlik açığı bulduğunuzu düşünüyorsanız, sorunu yeniden üretebilmemiz için yeterli ayrıntıyla hello@dublayer.studio adresine e-posta gönderin. Bildiriminizi 3 iş günü içinde aldığımızı teyit eder ve sizi gelişmelerden haberdar ederiz.
Lütfen iyi niyetle hareket edin: başkalarının verilerine erişmeyin veya bunları değiştirmeyin, hizmeti aksatmayın, sosyal mühendislik veya fiziksel saldırı yöntemleri kullanmayın ve başkalarına anlatmadan önce sorunu düzeltmemiz için bize makul bir süre tanıyın. Bu kurallara uyan araştırmalar hakkında hukuki işlem başlatmayız. İletişim bilgilerimiz ayrıca /.well-known/security.txt adresinde yayımlanmıştır.