Güven bir özelliktir.

Sosyal medyanı dışarıya vermek genellikle anahtarlarını ve verilerini teslim etmek demektir. Burada değil.

Sosyal medyanı bir ajansa ya da bir SaaS aracına vermek normalde sağlayıcı anahtarlarını, kitle verilerini ve kontrolünü elden çıkarmak anlamına gelir — üstelik sağlayıcı nerede çalışıyorsa orada barındırılarak. Entradigm tam tersi bir mantıkla kurulmuştur: anahtarların kasada ve sende kalır, verilerin AB-önceliklidir ve hesabını uygulama içinden kendin silersin.

AI şeffaflığı, fail-closed

Yayımlanan her döngü, AB AI Yasası Madde 50 etiketini taşır — bir ayar olarak değil, kodda sabitlenmiş olarak.

AI beyanı medyanın kendisinde yer alır: slaytın üzerinde bir altbilgi rozeti ve gönderinin kendi dilinde, sunucu tarafında açıklamaya eklenen bir cümle olarak. Etiketin metni kodda sabittir ve hiçbir ayarla kapatılamaz: fail-closed çalışır; etiket eksikse gönderi onsuz yayına çıkmaz, durdurulur. Kendi sentetik medya işaretini sunan ağlarda — TikTok, YouTube — Entradigm bu işareti gönderim sırasında ayarlar.

Anahtarların kasada. Verilerin AB-öncelikli.

BYO anahtarları yalnızca kullanım anında çözülür — asla geri gösterilmez, asla loglanmaz.

Kendi AI, ses ve müzik anahtarlarını getir; bir kasada şifreli olarak durur ve yalnızca onlara ihtiyaç duyan adımın içinde, sunucu tarafında okunur — asla geri gösterilmez, asla loglanmaz, asla bir iş akışı yükünde saklanmaz. Tüm trafik TLS 1.3 üzerinden akar. Veritabanı bir AB bölgesinde çalışır, medya render'ı ve GPU üretimi AB Frankfurt'ta yürür, işlem e-postaları AB'den gönderilir — ve her alt işleyici yayımlanan sicilde adıyla yer alır, veri işleme sözleşmeleri (DPA) işleme başlamadan önce imzalanmış olarak.

GDPR hakları

Verilerin, senin hakların.

GDPR kapsamındaki temel veri sahibi hakları karşılanmaktadır: hesabının silinmesini uygulama içinden (Ayarlar → Hesap) kendin başlatırsın; erişim ve taşınabilirliği ise İletişim üzerinden talep ettiğinde, GDPR Madde 12(3) uyarınca 30 gün içinde yanıtlayarak sağlarız.

Madde 15 — Erişim

Veriye erişim

İletişim üzerinden talep ettiğinde, çalışma alanın için tuttuğumuz verilerin yapılandırılmış bir kopyasını alırsın.

Madde 17 — Silme

Hesap silme

Hesabını uygulama içinden (Ayarlar → Hesap) kendin silersin; işlem taze bir ikinci faktörle doğrulanır. Silme, render edilmiş medya dahil sistemlerimiz genelinde kademeli olarak uygulanır, yayın sağlayıcındaki profilini de elimizden gelen en iyi şekilde kaldırır ve 30 günlük bekleme süresinin ardından kalıcı olarak siler — her adım bir silme denetim kaydına işlenir.

Madde 20 — Taşınabilirlik

Veri taşınabilirliği

İletişim üzerinden talep ettiğinde verilerini makine tarafından okunabilir bir biçimde alırsın — başka bir sağlayıcıya geçiş için.

AB AI Yasası — Madde 50

AI üretimi içerik etiketlenir — politikayla değil, pipeline'la.

AB AI Yasası (Madde 50), AI tarafından üretilen içeriğin bu şekilde etiketlenmesini zorunlu kılar. Entradigm bunu yayınlama pipeline'ında zorunlu tutar: yayımlanan her döngü, medyanın kendisine render edilen bir alt bilgi rozeti ile gönderi açıklamasına gönderinin dilinde eklenen bir beyan cümlesi taşır. İfade sabittir ve etiketin varlığı kapatılamaz — beyan uygulanamıyorsa yayın, etiketsiz çıkmak yerine durur. Bir platform kendi sentetik medya işaretini sunuyorsa (TikTok, YouTube), Entradigm bunu gönderim sırasında ayrıca işaretler.

Alt işleyiciler

Verilerine kim dokunuyor — gizli değil, görünür.

Kimin hangi veriyi, hangi bölgede ve hangi hukuki temelde işlediği iki yerde yayımlanır: bu sitenin Gizlilik Politikası'ndaki kategori tablosu ve uygulamanın gizlilik politikası'ndaki eksiksiz, isim isim sicil. Aşağıdaki genel bakış bu sicili özetler; hiçbir şey uydurmaz.

Altyapı

Cloudflare

Uygulama edge'i, depolama ve embedding'ler (ABD + AB). AB bölgesi mevcuttur.

Veri & kimlik doğrulama

Supabase

Veritabanı + kimlik doğrulama. Veritabanı AB bölgesinde çalışır.

AI taslak üretimi

Anthropic

Metin ve slayt taslakları (ABD, AB Standart Sözleşme Hükümleri). Kendi anahtarını getirmek canlıdır: Anthropic API anahtarını ekle, döngüler senin hesabında çalışsın — kayıt sırasında doğrulanır, şifrelenmiş saklanır, bir daha asla gösterilmez. Anthropic bu istekleri model eğitiminde kullanmaz.

Medya render'ı

AWS

Video render'ı ve GPU medya üretimi (ses sentezi, müzik) — AB Frankfurt.

Sosyal yayınlama

Upload-Post (TONVI TECH SL)

AB merkezli bir sağlayıcı (İspanya) üzerinden çapraz platform yayınlama — yalnızca hesaplarını bağladığında devreye girer. Sosyal ağ OAuth'ların orada durur, asla Entradigm'in içinde değil. Veri işleme sözleşmesi imzalanmıştır.

Web araştırması

Exa

Herkese açık sektör sinyalleri (ABD) — yalnızca senin isteğe bağlı onayınla çalışır.

Bir alt işleyici herhangi bir veriye dokunmadan önce veri işleme sözleşmeleri imzalarız, üçüncü ülke aktarımlarını AB Standart Sözleşme Hükümleri'ne (2021/914) ve ek önlemlere dayandırırız ve yeni alt işleyicileri en az 14 gün önceden duyururuz.

Şifreleme & barındırma

AB-öncelikli, şifrelenmiş, parolasız.

AB'de barındırma

Önce AB yargı yetkisi

Veritabanı Supabase'in AB bölgesinde, medya render'ı ve GPU üretimi AWS üzerinde AB Frankfurt'ta çalışır; işlemsel e-posta AB'den (İrlanda) gönderilir. Uygulama edge'ini Cloudflare sağlar; AB bölgesi mevcuttur.

Şifreleme

Aktarımda & beklemede

Aktarımdaki tüm trafik TLS 1.3 üzerinden yürütülür. Sırlar — BYO anahtarları ve token'lar — Supabase Vault içinde beklemede şifrelenir: asla geri gösterilmez, asla günlüğe kaydedilmez ve yalnızca kullanım anında sunucu tarafında çözülür; iş akışı verilerinde veya günlüklerde asla yer almaz.

Oturum açma

Parolasız + zorunlu MFA

Oturum açma, tek kullanımlık bir sihirli bağlantı ve her uygulama oturumunda ikinci faktör olarak zorunlu bir kimlik doğrulayıcı uygulama (TOTP) ile gerçekleşir; kurtarma kodları ve hesap silme gibi yıkıcı işlemlerden önce taze bir ek doğrulama vardır. Sızdırılabilecek bir parola yoktur ve oturum açma formu botlara karşı korunur.

İzolasyon

Çalışma alanı izolasyonu

Her istek, çalışma alanı üyeliğini canlı veritabanından yeniden çözer — asla bir token'a ya da çereze güvenilmez. Satır düzeyi güvenlik fail-closed çalışır ve her çalışma alanının medyası kendi depolama ön ekinin altında durur; bu ön ek aynı zamanda tek adımlı GDPR silme yoludur.

Maliyet sınırları & kötüye kullanım kontrolleri

Harcama fail-closed durur. Her zaman.

Döngü başına sınır

Her döngüde katı bir maliyet sınırı

Platform yönetimli her döngü, katı bir 2,00 $ maliyet sınırına tabidir — platform fazla harcamak yerine durur. Hiçbir pakette sessiz aşım yoktur: net bir yükseltme önerisiyle durma ya da kendi belirlediğin bir bütçe sınırı.

Bütçe kesicileri

Günlük + aylık devre kesiciler

Ölçülen her yol — üretim, yayınlama, müzik, bilgi tabanı işleme, doküman asistanı — fail-closed çalışan günlük ve aylık bütçe tavanlarının arkasındadır: bir kesici okunamazsa platform harcamaya izin vermek yerine reddeder.

Hız sınırları

Hız sınırlı yüzeyler

Oturum açma, hesap kurtarma, form gönderimi, sosyal hesap bağlama ve ajan API'si IP başına veya çalışma alanı başına hız sınırlıdır; herkese açık formlar Cloudflare Turnstile ile korunur.

Tedarik zinciri & mühendislik güvencesi

Platformun kendisi nasıl inşa ediliyor.

CI kapıları

Her değişiklik kapıdan geçer

Statik güvenlik analizi, bağımlılık açığı taraması, yeni yayımlanmış bağımlılıklara yedi günlük karantina, kimlik bilgisi sızıntısı kontrolleri ve tam test paketi her değişiklikte çalışır — yeşil olmadan birleştirme yapılamaz.

İmzalı sürümler

İmzalı commit'ler, kapılı dağıtımlar

Commit'ler kriptografik olarak imzalanır, ana dal force-push'a kapalıdır ve üretim dağıtımları yalnızca CI kapılı sürüm etiketleri üzerinden yapılır — elle gönderilmiş üretim kodu yoktur.

Ortamlar

Üretim, üretim olarak kalır

Üretim ve test ortamları kesin çizgilerle ayrılmıştır; her veritabanı çağrısında bir çalışma zamanı koruması vardır — test çalıştırmaları üretim verisine asla dokunamaz.