Güven Merkezi

Abundera Sign için güvenlik, gizlilik, uyum ve veri işleme belgeleri. Şeffaflığın güveni pekiştirdiğine inanıyoruz.

🔒 Güvenliğe Genel Bakış

Belgelerinizi ve verilerinizi her katmanda nasıl koruduğumuz.

  • Cloudflare Pages + Workers (uç düğümde dağıtılmış, kaynak sunucu yok)
  • Tüm veriler aktarımda (TLS 1.3) ve depoda şifreli
  • 256-bit CSPRNG token'ları, SHA-256 ile karma (ham hâliyle hiç saklanmaz)
  • Karma zincirli denetim izi, kurcalama tespiti otomatik
  • AATL sertifikalı belge imzalama anahtarları için Azure Key Vault HSM (FIPS 140-2 Seviye 2)
  • Ürün kapsamlı API anahtarlarıyla JWT + JWKS kimlik doğrulaması
  • Hız sınırlaması (IP + kullanıcı), CORS, gövde boyutu sınırları
  • Zarf başına 5 bağımsız doğrulama çıpası

🕵 Gizlilik ve Veri İşleme

Ne topladığımız, neden topladığımız ve nasıl işlediğimiz.

  • İmzacının e-postası, adı, IP adresi ve kullanıcı aracısı delil için kaydedilir
  • İsteğe bağlı özellikler (fotoğraf, GPS, ses, video) katılım onayına tabidir
  • Delil verileri mühürlü WORM depolarda saklanır, mühürleme sonrası değiştirilemez
  • İmzalama sayfalarında üçüncü taraf analitik veya izleme yoktur
  • Yapay zeka özetleri Cloudflare Workers AI üzerinden işlenir (harici çağrı yapılmaz)
  • İmzalama sayfaları çerez ayarlamaz veya parmak izi kullanmaz
  • Gizlilik politikası: sign.abundera.ai/privacy/

📅 Saklama ve Silme

Belgeleri ne kadar süre sakladığımız ve silmenin nasıl işlediği.

  • Starter: 3 yıla kadar WORM saklama
  • Professional: 7 yıla kadar WORM saklama
  • İşletme: 99 yıla kadar yapılandırılabilir
  • WORM (Bir Kez Yaz Çok Kez Oku) depolama, delil paketleri mühürleme sonrası değiştirilemez
  • Otomatik saklama cron'u süresi dolmuş paketleri temizler
  • Arşivlenmiş zarflar varsayılan olarak hariç tutulur, temizleme öncesi kurtarılabilir
  • Demo zarfları: ayrı WORM deposunda 90 günlük saklama

🌐 Alt İşlemciler

Adımıza veri işleyen üçüncü taraf hizmetler.

  • Cloudflare, barındırma, CDN, D1 veritabanı, KV depolama, R2 nesne depolama, Workers AI
  • ZeptoMail (Zoho), işlemsel e-posta teslimi (birincil)
  • Resend, işlemsel e-posta teslimi (yedek)
  • Twilio, SMS OTP teslimi
  • DigiCert + SwissSign, RFC 3161 zaman damgası otoriteleri (SSL.com üçüncül yedek olarak)
  • Veriff, devlet kimliği doğrulaması (isteğe bağlı)
  • Azure Key Vault, HSM destekli AATL sertifikalı belge imzalama anahtarları
  • GitHub, delil sabitleme (genel işleme)

Erişilebilirlik ve Olay Müdahalesi

Hizmeti nasıl çalışır tuttuğumuz ve olayları nasıl yönettiğimiz.

  • Cloudflare'in küresel uç ağında dağıtılmış (300'den fazla şehir)
  • İşletme planı: %99,9 SLA
  • Sağlık uç noktası: /api/v1/health (D1, KV, R2 denetler)
  • Çift e-posta sağlayıcı yük devretmesi (ZeptoMail → Resend)
  • Otomatik yeniden teslimli e-posta yeniden deneme kuyruğu (en fazla 3 deneme)
  • Çift RFC 3161 TSA yedekliliği (DigiCert + SwissSign, SSL.com üçüncül yedek olarak)
  • Kademeli düşüş, isteğe bağlı çıpalar bağımsız olarak başarısız olur

Hukuki ve Uyum

Desteklediğimiz düzenleyici çerçeve ve hukuki standartlar.

  • ESIGN Kanunu (15 U.S.C. § 7001) uyumlu
  • UETA (Tekdüzen Elektronik İşlemler Kanunu) uyumlu
  • PAdES-LTA dijital imzalar, AATL sertifikalı, HSM destekli (ETSI EN 319 142)
  • RFC 3161 güvenilir zaman damgaları (IETF standardı)
  • Mahkemeye hazır Kayıt Gözetim Beyanı (FRE 803(6), 901(b)(9), 902(11), 902(14))
  • Delil değişmezliği için WORM depolama
  • NY, CA, TX, IL, WA için eyalet bazlı ESIGN onayı; federal uyumun ötesinde ek açıklamalar ve hariç tutulan belge türü uyarıları
  • Hizmet koşulları: abundera.ai/terms

💡 Fikri Mülkiyet

Patent Başvurusu Yapıldı (USPTO). Delil mühürleme, tören doğrulama, imzacı puanlama ve istemci tarafı kriptografik doğrulamaya yayılan 10 özgün buluş. Puanlama algoritmaları, doğrulama eşikleri ve onam şablonları için ticari sır koruması. PCT uluslararası başvurusu planlanmaktadır.

  • ABD Geçici Patent Başvurusu Mart 2026'da yapıldı
  • 10 bağımsız buluş, toplam 166 istem
  • Çoklu altyapı delil mühürleme ve çift zaman çizelgesi doğrulamasını kapsar
  • Puanlama algoritmaları ve eşikler için ticari sırlar korunmaktadır
  • AB, Birleşik Krallık, Kanada, Avustralya ve Japonya için PCT uluslararası başvurusu planlanmaktadır

📨 Güvenlik İletişimi / Açık Zafiyet Bildirimi

Bir güvenlik sorunu mu buldunuz? Sorumlu bildirimleri ciddiye alıyoruz.

Güvenlik iletişimi: security@abundera.ai

Genel destek: support@abundera.ai

Canlı RFC 3161 zaman damgası otoriteleri

Yükleniyor…

İmzalanan her zarf, 3 bağımsız RFC 3161 Zaman Damgası Otoritesi tarafından damgalanır. 15 dakikada bir denetlenir; mühürleme süreci her istek için en sağlıklı 3 otoriteyi otomatik seçer, bu yüzden tek bir TSA kesintisi kanıt zincirini boş bırakamaz. Tam pencere, TSA başına son 24 denetimdir (≈ 6 saat).

Platformumuz hakkında daha fazla bilgi edinin:

Tüm ÖzelliklerDocsBir Belgeyi Doğrula

Abundera Sign teknik ve delil kayıtları sağlar. Kabul edilebilirlik, yeterlilik ve dava stratejisi yargı bölgesine, olgulara ve hukuk müşavirine bağlıdır.