Güvenlik katmanları
Dolphy güvenliği tek bir model talimatına bırakmaz. Veri sorguları, kanal girişi, araç çağrıları ve yönetim erişimi kendi teknik sınırlarında doğrulanır.
Tenant izolasyonu
İşletme verisi tenant ve ajan kimlikleriyle kapsamlanır. Bilgi araması sunucu yetkili bir istemciyle çalışsa bile tenant filtresi veri sorgusunun içinde uygulanır. Uygulama katmanındaki bir çağıranın yanlış parametre kullanması, başka işletmenin içeriğini ortak aday havuzuna açmamalıdır.
Widget ve kanallar
Web widget'ında herkese açık site anahtarı, isteğin origin değeriyle birlikte doğrulanır. İzin listesinde olmayan bir site anahtarı kopyalasa bile yapılandırmaya erişemez. WhatsApp, Instagram ve Messenger webhook'larında platform imzası, olay türü ve bağlı varlık kontrol edilir.
Aksiyon güvenliği
Webhook aksiyonları HTTPS hedefi, izinli yöntem, giriş şeması ve boyut sınırıyla çalışır. Özel veya yerel ağ hedefleri DNS çözümlemesi ve yönlendirme sonrasında da engellenir. İstekler HMAC imzası ve zaman damgasıyla doğrulanabilir; yazma işlemi müşteri onayına bağlanabilir. Ayrıntılar aksiyon rehberinde bulunur.
KVKK ve veri minimizasyonu
Kuruluşunuz hangi verinin hangi amaçla işlendiğini, hukuki sebebi, saklama süresini ve ilgili kişi başvuru yolunu belirlemelidir. Dolphy'de yalnız kullanım amacı için gerekli alanları toplayın; sağlık, kimlik veya ödeme gibi özel/riskli verileri varsayılan form alanına dönüştürmeyin.
Erişim rolleri, silme ve saklama politikası gerçek işletme sürecinizle birlikte yapılandırılmalıdır. Teknik güvenlik kontrolü, aydınlatma ve hukuki yükümlülüklerin yerine geçmez. Özel durumunuz için hukuk ve bilgi güvenliği uzmanınızla değerlendirme yapın.
Site trafiğinin ölçümünde de aynı ilke geçerlidir: toplam ziyaret anonim bir sayaçla tutulur, kişi bazlı iz bırakılmaz. Ayrıntı için ziyaretçi analitiği sayfasına bakın.