İçeriğe atla
Hakkımızda

AI çağında SaaS yönetişimi: dürüst, ölçülebilir, hesap verebilir.

CenseCloud bir marketplace değil — odaklı bir platform. İşinizin üzerinde durduğu sistemler görünür, hesap-verebilir ve öngörülebilir olsun diye kurulduk. Tek bir soruyu iyi cevaplıyoruz: kim neyi kullanıyor, hangi riskte, hangi maliyetle?

Kimlik üzerine kurulu, URL üzerine değil5 sistem sınıfı · marketplace masalı yokKVKK öncelikli, mimariden
Neden varız

Yönetişim açığı büyüdü. Araçlar parlaklaştı.

CenseCloud'u, kurum kurum aynı örüntüyü gördükten sonra başlattık: SaaS yayılması, onu yönetmesi gereken görünürlük araçlarını aşıyor — uyum çerçeveleri ise tabanı yükseltiyor.

01

Yayılma görünmez oldu

2024'e gelindiğinde ortalama kurum 250+ SaaS uygulaması çalıştırıyordu; gölge BT ve shadow AI her hafta katlanarak büyüyordu. Mevcut araçlar marketplace logoları ve gösterişli paneller satıyordu — kritik sistemlerde derinlik değil.

02

Yaptırımın ağırlığı bir gecede değişti

KVKK, GDPR, AB AI Act, ISO 27001 ve NIST CSF artık dipnot değildi. Denetçiler somut sorular sormaya başladı: kimin erişimi var, ne zamandan beri, hangi yetkiyle, kanıt nerede?

03

Derinliği genişliğe tercih ettik

Beş sistem sınıfı. Kimlik-merkezli. Salt-okunur varsayılan. Gereken yerde ağ-içi konumlanma. KVKK ayrı bir risk katmanı — sonradan iliştirilmiş değil. Yönetişim için CenseRisk. Ne ödendiğinin görünürlüğü için CenseCost. Tek envanter.

Neye inanıyoruz

Her commit'te kendini gösteren altı ilke.

Bunlar pazarlama satırları değil — neyi sevk edeceğimizi ve neyi etmeyeceğimizi sınırlayan mimari kararlar.

P1

Kimlik-merkezli, yüzey-merkezli değil

Her aksiyon gerçek bir kullanıcıya, gerçek bir cihaza, gerçek bir kimlik doğrulama bağlamına bağlanır. Yalnızca URL üzerine kurulu envanter gürültüdür — kimde erişim olduğunu veya kimin kaybettiğini söyleyemez.

P2

Genişlik değil, derinlik

5 sistem sınıfıyla entegre oluyoruz — Kimlik, Uç-nokta, SaaS, AI, Uyum — ve her birinde gerçek derinlik teslim ediyoruz. Büyük görünmek için 700 logo listelemeyeceğiz. Marketplace'ler logo satar; biz altında çalışan yeteneği satarız.

P3

Salt-okunur varsayılan

Bağlayıcılarımız AD'nize, IdP'nize veya veri deponuza asla yazmaz. Yalnızca okuma erişimi. Bağlayıcı modunun KENDİSİ gizlilik garantisidir — açıp kapanan bir ayar değil.

P4

Mimari, politikanın kendisidir

Trafiğinizde proxy değiliz. İçeriği denetlemiyoruz. Mimari kararlar gizlilik garantilerinin KENDİSİ — yarın kaldırabileceğimiz özellikler değil.

P5

KVKK öncelikli, sonradan iliştirilmiş değil

Uçtan uca iki dilli ürün. KVKK, GDPR'ın yanında ayrı bir risk katmanı — aynı denetim ağırlığı, aynı dışa aktarım derinliği. Tenant-kapsamlı AES-256-GCM şifreleme. Bağlamadan iptale denetim izi.

P6

Dürüst statü, marketplace masalı yok

Her bağlayıcı belgeli statü ile gelir: GA, Review veya Roadmap. Yayında olmayanı pazarlamayız. Roadmap roadmap'tir, GA GA'dır — ikisinin arasını bulandırmayız.

Ve yapmadıklarımız

Disiplin, mimarinin reddettiği şeydir.

Bunlar sevk etmeyi unuttuğumuz özellikler değil. Bilinçli olarak almayacağımız biçimler — tasarımdan.

Trafiğinizde proxy değiliz

Veri yolunuzda durmuyoruz. MITM yok, satır-içi engelleme yok, üzerimizden trafik geçişi yok. Uç-nokta ajanı sadece kullanıcı cihazlarında çalışır — prod sunucu, veritabanı veya domain controller'da değil.

YerineYalnız telemetri — veri yolunun dışındayız.

İçeriği denetlemiyoruz

DOM kazımıyoruz, e-posta okumuyoruz, form verisi okumuyoruz. DLP değiliz. Hedef ve aksiyon skorluyoruz — payload değil.

YerineAksiyon + hedef risk skoru.

Olmayan özellik paritesi uydurmayız

Her bağlayıcı GA, Review veya Roadmap etiketi ile gelir. Bir logoyu listeleyip 'entegrasyon' diyemeyiz — bugün sevk etmiyorsak.

YerineHer bağlayıcıda belgeli statü.

Sizi kendi formatımıza kilitlemiyoruz

KVKK, GDPR, ISO 27001 ve NIST CSF export'ları standart — premium değil. Audit-ready kanıtınız ilk günden taşınabilir.

YerineFramework-standard export, daima erişilebilir.
Nasıl çalışıyoruz

Önce kurulum. Sonra canlı.

İki faz. Aylar süren danışmanlık sözleşmesi yok. MSI sıfır-temas — mevcut MDM'iniz ağır işi yapar.

Saatler → 1 hafta
1 · Saatler
Kurulum

BT yöneticisi paneldeki MSI'yi alır (Firma Kodu + Kayıt Sırrı dahil) ve tercih ettiği kanalla dağıtır — Intune, Group Policy, RMM veya manuel. AD/domain zorunlu değil.

2 · Aynı gün → 1 hafta
Canlı

MSI sessizce kurulur, tarayıcı eklentisi ve ajan otomatik kayda girer. İlk envanter saatler içinde dolar; anlamlı risk ve maliyet veri seti 1 hafta içinde. İsteğe bağlı AD bağlama: konfigürasyondan sonra 5 dakika içinde yaşam döngüsü aktif.

Konuşmak ister misiniz?

30 dakikalık mimari toplantısı için ulaşın — kendi ortamınız, kendi sorularınız, kendi ekibiniz.

Daha fazla:Güven & güvenlik·Blog·Kariyer