Güvenlik & Gizlilik
OfisPilot mükellef verisiyle çalışır. Bu yüzden ne yaptığımızı ve henüz ne yapmadığımızı açıkça yazıyoruz.
Veri nerede durur
- Müşteri, şirket, beyanname, tahakkuk ve evrak verisi yerel bir SQLite çalışma alanında tutulur.
- Uygulama çalışmak için bulut hesabı veya sunucu bağlantısı gerektirmez.
- Yedekleme ve taşıma sizin kontrolünüzdedir; veriler bizim sunucumuza kopyalanmaz.
Yapay zekâ
- Copilot deterministiktir — sabit kural/anahtar kelime yönlendiricisi.
- OpenAI, Anthropic veya başka bir dil modeli servisi kullanılmaz.
- Doküman Zekası OCR yapmaz, dosya içeriği okumaz; yalnızca uygulamanın zaten sahip olduğu metadata üzerinde çalışır.
İletişim güvenliği
- İletişim modülü TEST_MODE ile çalışır: mesajlar önizlenir ve simüle edilir.
- Uygulama içinde gerçek gönderim yolu yoktur — ağ kütüphanesi import edilmez, gönderim fonksiyonu bulunmaz.
- SMTP parolası, SMS API anahtarı veya WhatsApp tokenı saklanmaz.
- Bu durum uygulama içindeki Release Dashboard tarafından her açılışta otomatik denetlenir.
Kimlik bilgileri
- Luca giriş bilgileri yalnızca yerel yapılandırma dosyasında tutulur ve alt sürece ortam değişkeni olarak geçirilir.
- Parolalar günlüklere, ekran çıktısına veya olay akışına yazılmaz.
- Yerel arka uç servisi yalnızca
127.0.0.1üzerinde dinler; dışarıya açılmaz.
Mevcut sınırlar
Kurulum paketi henüz kod imzalı değildir. Windows SmartScreen “tanınmayan yayıncı” uyarısı gösterebilir. Kod imzalama sertifikası alındığında bu durum giderilecektir. Bu yüzden sürüm 1.6.0 RC iç pilot olarak sunulur.
- Lisans doğrulama şu an istemci tarafında çalışır; sunucu tarafı doğrulama mimarisi hazırlanmıştır ancak devreye alınmamıştır.
- Otomatik güncelleme yoktur; güncelleme kurulum paketinin yeniden çalıştırılmasıyla yapılır.
Güvenlik bildirimi
Bir güvenlik sorunu fark ederseniz lütfen destek@ofispilot.com.tr adresine bildirin. Bildirimleri açıkça yanıtlar ve düzeltmeyi sürüm notlarında belirtiriz.