SportoFlow

Sağlık veriniz üzerinde söz ve sınır sizde kalır

Güvenlik yalnız şifrelemeden ibaret değil: kimin hangi veriyi, hangi amaçla ve ne kadar süreyle görebildiği ürünün temel iş kuralıdır.

Heristekte çalışma alanı kapsamı
Açıkuzman erişimi için alan bazlı onay
Çiftkritik silme işleminde doğrulama
01

Çalışma alanı izolasyonu

Her iş verinin ait olduğu çalışma alanı bağlamında yürür. Rol kontrolü ve tenant kapsamı sorgu katmanında uygulanır; başka bir çalışma alanının kaydı varsayılan olarak erişilebilir değildir.

  • Her sorguda tenant kapsamı
  • Rol bazlı yetkilendirme
  • Otomatik kapsam denetimi
  • Demo için salt-okunur sınır
02

Sağlık verisinde açık kapsam

Bir uzmanla bakım ilişkisi kurarken hangi alanlara erişim verdiğinizi siz seçersiniz. Egzersiz izni, biyobelirteç veya beslenme iznini otomatik açmaz.

  • Alan bazlı izin seçimi
  • Sürümlü onay metni
  • Duraklatma ve devam ettirme
  • Anında erişim geri alma
03

Secret ve bağlantı güvenliği

Sağlayıcı erişim anahtarları istemciye açık değer olarak dönmez. Secret değerler sunucu tarafında çözülür ve ekranda yalnız maskeli bağlantı durumu gösterilir.

  • Kodda secret yedeği yok
  • Şifreli bağlantı bilgileri
  • Maskeli yönetim ekranı
  • OAuth state ve nonce koruması
04

Cihaz verisi için veri minimizasyonu

Bağlı cihazdan gelen her ham kayıt kalıcı veri tabanına taşınmaz. Gereken görünüm ve hesaplama için sağlayıcı kurallarına uygun kısa süreli erişim kullanılır.

  • Ham Strava/Oura/Whoop kaydı yok
  • Bağlantı kaldırınca erişim kesilir
  • Amaçla sınırlı işleme
  • Eksik veri açıkça belirtilir
05

Onay ve audit geçmişi

Plan, protokol ve kritik değişikliklerin kim tarafından, ne zaman ve hangi sürümle onaylandığı izlenir. AI çıktısı doğrudan canlı sonuca dönüşmez.

  • Değişiklik taslağı
  • Validate-only kontrolü
  • Kullanıcı veya uzman onayı
  • Sonuç ve sürüm kaydı
06

Silme ve yasal haklar

Kullanıcı bağlantılarını kaldırabilir, veri kategorisi veya hesap silme talebi iletebilir. Silme işlemleri kimlik doğrulama ve kapsam kontrolüyle yürütülür.

  • Hesap içinden silme akışı
  • Bağlantı tokenlarının kaldırılması
  • KVKK başvuru kanalı
  • Zorunlu mali kayıt istisnası

Bir işlem canlıya nasıl güvenle geçer?

Her adım kaynağı, sorumlusu ve kullanıcı kontrolüyle birlikte görünür.

  1. 1

    Kimliği doğrula

    Oturum, kullanıcı ve çalışma alanı bağlamını birlikte kontrol et.

  2. 2

    Yetkiyi sınırla

    Rol ve açık kapsam dışında veri gösterme veya işlem yapma.

  3. 3

    Değişikliği doğrula

    Payload ve iş kurallarını canlı uygulamadan önce denetle.

  4. 4

    Onayı kaydet

    Kritik işlemi kullanıcı veya yetkili insan kararına bağla.

  5. 5

    Sonucu izle

    Uygulanan değişikliği audit ve sonuç kaydıyla ilişkilendir.

Güvenlik ve kontrol

AI önerir. Kontrol sizde kalır.

SportoFlow veriyi çalışma alanı sınırında tutar, hassas bilgiyi maskeler ve canlı değişikliği doğrulama ile açık kullanıcı onayından geçirmeden uygulamaz.

İzolasyon katmanı

Her istekte

Marka izolasyonu

Veri sorguları marka sınırı içinde

Şifreli saklama

Erişim anahtarları AES-256-GCM ile diskte şifreli

Secret maskeleme

Plaintext değer istemciye dönmez

Credential yalnız sunucu tarafında çözülür; ekranlara maskeli durum bilgisi gönderilir.

Canlı değişiklik güvenlik kapısı

Öneriden platform sonucuna izlenebilir akış

Onay kontrollü
  1. 1. Change-set

    Değişiklik taslağı

  2. 2. ValidateOnly

    Dry-run doğrulaması

  3. 3. Kullanıcı onayı

    Açık apply izni

  4. 4. Kontrollü apply

    Doğrulanan payload

Silme işlemi

İlk onaya ek olarak süreli ikinci confirmation token zorunludur.

Çift onay

Audit ve outcome

Baseline→Ölçülen sonuç

Kim, neyi, ne zaman uyguladı ve etkisi ne oldu; geçmişte saklanır.

AI kontrolü ele almaz; kanıt ve aksiyon taslağı üretir.Canlı uygulama, yetki ve onay sınırları içinde kalır.

Kontrol, görünürlük ve geri alma aynı akışta.

Elinizdeki veriyle başlayın; sistem eksikleri gösterir ve sonraki anlamlı adımı görünür kılar.