İçeriğe atla
Hakkımızda

Marketplace değil, odaklı bir platform.

Tek bir soruya iyi cevap veriyoruz: kim neyi, hangi risk seviyesinde ve hangi maliyetle kullanıyor? Yapay zekâ döneminin yönetişim açığını kapatmak için kurulduk.

Kimlik üzerine kurulu, URL üzerine değilBeş sistem sınıfında gerçek derinlikKVKK öncelikli mimari
Neden varız

Yönetişim açığı büyüdü. Araçlar parlaklaştı.

CenseCloud'u, kurum kurum aynı örüntüyü gördükten sonra başlattık: SaaS yayılması, onu yönetmesi gereken görünürlük araçlarını aşıyor: uyum çerçeveleri ise tabanı yükseltiyor.

01

Yayılma görünmez oldu

2024'e gelindiğinde ortalama kurum 250+ SaaS uygulaması çalıştırıyordu; gölge BT ve shadow AI her hafta katlanarak büyüyordu. Mevcut araçlar marketplace logoları ve gösterişli paneller satıyordu. Kritik sistemlerde derinlik değil.

02

Yaptırımın ağırlığı bir gecede değişti

KVKK, GDPR, AB AI Act, ISO 27001 ve NIST CSF artık dipnot değildi. Denetçiler somut sorular sormaya başladı: kimin erişimi var, ne zamandan beri, hangi yetkiyle, kanıt nerede?

03

Derinliği genişliğe tercih ettik

Beş sistem sınıfı. Kimlik-merkezli. Salt-okunur varsayılan. Gereken yerde ağ-içi konumlanma. KVKK ayrı bir risk katmanı: sonradan iliştirilmiş değil. Yönetişim için CenseRisk. Ne ödendiğinin görünürlüğü için CenseCost. Tek envanter.

Neye inanıyoruz

Her commit'te kendini gösteren altı ilke.

Bunlar pazarlama satırları değil: neyi sevk edeceğimizi ve neyi etmeyeceğimizi sınırlayan mimari kararlar.

P1

Kimlik-merkezli, yüzey-merkezli değil

Her aksiyon gerçek bir kullanıcıya, gerçek bir cihaza, gerçek bir kimlik doğrulama bağlamına bağlanır. Yalnızca URL üzerine kurulu envanter gürültüdür: kimde erişim olduğunu veya kimin kaybettiğini söyleyemez.

P2

Genişlik değil, derinlik

5 sistem sınıfıyla entegre oluyoruz: Kimlik, Uç-nokta, SaaS, AI, Uyum: ve her birinde gerçek derinlik teslim ediyoruz. Büyük görünmek için uzun bir logo listesi yayımlamayız. Önemli olan entegrasyon sayısı değil, her sistem sınıfında sağladığımız ölçülebilir derinliktir.

P3

Salt-okunur varsayılan

Bağlayıcılarımız AD'nize, IdP'nize veya veri deponuza asla yazmaz. Yalnızca okuma erişimi. Bağlayıcı modunun KENDİSİ gizlilik garantisidir: açıp kapanan bir ayar değil.

P4

Mimari, politikanın kendisidir

Trafiğinizde proxy değiliz. İçeriği denetlemiyoruz. Mimari kararlar gizlilik garantilerinin KENDİSİ: yarın kaldırabileceğimiz özellikler değil.

P5

KVKK öncelikli, sonradan iliştirilmiş değil

Uçtan uca iki dilli ürün. KVKK, GDPR'ın yanında ayrı bir risk katmanı: aynı denetim ağırlığı, aynı dışa aktarım derinliği. Tenant-kapsamlı AES-256-GCM şifreleme. Bağlamadan iptale denetim izi.

P6

Şeffaf entegrasyon statüsü

Her bağlayıcı net bir statü ile gelir: GA, Review veya Roadmap. Yayında olmayan bir yeteneği yayındaymış gibi sunmayız; roadmap ile GA arasındaki ayrımı her zaman net tutarız.

Ve yapmadıklarımız

Disiplin, mimarinin reddettiği şeydir.

Bunlar sevk etmeyi unuttuğumuz özellikler değil. Bilinçli olarak almayacağımız biçimler: tasarımdan.

Trafiğinizde proxy değiliz

Veri yolunuzda durmuyoruz. MITM yok, satır-içi engelleme yok, üzerimizden trafik geçişi yok. Uç-nokta ajanı sadece kullanıcı cihazlarında çalışır: prod sunucu, veritabanı veya domain controller'da değil.

YerineYalnız telemetri: veri yolunun dışındayız.

İçeriği denetlemiyoruz

DOM kazımıyoruz, e-posta okumuyoruz, form verisi okumuyoruz. DLP değiliz. Hedef ve aksiyon skorluyoruz: payload değil.

YerineAksiyon + hedef risk skoru.

Olmayan özellik paritesi uydurmayız

Her bağlayıcı GA, Review veya Roadmap etiketi ile gelir. Bir logoyu listeleyip 'entegrasyon' diyemeyiz: bugün sevk etmiyorsak.

YerineHer bağlayıcıda net statü.

Sizi kendi formatımıza kilitlemiyoruz

KVKK, GDPR, ISO 27001 ve NIST CSF export'ları standart: premium değil. Audit-ready kanıtınız ilk günden taşınabilir.

YerineFramework-standard export, daima erişilebilir.
Nasıl çalışıyoruz

Önce kurulum. Sonra canlı.

İki faz. Aylar süren danışmanlık sözleşmesi yok. MSI sıfır-temas: mevcut MDM'iniz ağır işi yapar.

Saatler → 1 hafta
1 · Saatler
Kurulum

BT yöneticisi paneldeki MSI'yi alır (Firma Kodu + Kayıt Sırrı dahil) ve tercih ettiği kanalla dağıtır. Intune, Group Policy, RMM veya manuel. AD/domain zorunlu değil.

2 · Aynı gün → 1 hafta
Canlı

MSI sessizce kurulur, tarayıcı eklentisi ve ajan otomatik kayda girer. İlk envanter saatler içinde dolar; anlamlı risk ve maliyet veri seti 1 hafta içinde. İsteğe bağlı AD bağlama: konfigürasyondan sonra 5 dakika içinde yaşam döngüsü aktif.

Konuşmak ister misiniz?

30 dakikalık mimari toplantısı için ulaşın: kendi ortamınız, kendi sorularınız, kendi ekibiniz.

Daha fazla:Güven & güvenlik·Blog·Kariyer