Güvenlik
Tenra — Güvenlik ve Gizlilik
Tenra, tenant verilerinize minimum yetkiyle erişir. Bu sayfa erişim modelimizi, gerekli izinleri ve veri saklama politikalarımızı şeffaf olarak açıklar.
Erişim Modeli
Read-only erişim — Tenant verinize yazma işlemi yapılmaz. Yapılandırma değiştirilmez, kullanıcı oluşturulmaz, politika uygulanmaz. Tek istisna, Microsoft'un read-only karşılığı sunmadığı OAuth izin-kaydı endpoint'idir (aşağıdaki izin tablosuna bakın); Tenra bu izni yalnızca okuma amacıyla kullanır.
Microsoft Graph API — Standart Microsoft API'leri üzerinden çalışır. Özel agent veya arka kapı yazılımı yüklenmez.
Admin onayı gerekir — Global Administrator veya Privileged Role Administrator izni olmadan erişim mümkün değildir. Onay tek seferlik bir Azure AD consent ekranı ile verilir.
Gerekli İzinler
Tüm izinler Application tipindedir (delegated değil). Kullanıcı adına değil, uygulama olarak erişir.
Microsoft Graph API — 25 izin
| İzin | Amaç | Kategori |
|---|---|---|
| User.Read.All | Kullanıcı ve lisans bilgileri | Dizin |
| Directory.Read.All | Kullanıcı ve grup bilgileri | Dizin |
| Organization.Read.All | Tenant ve organizasyon bilgileri | Dizin |
| SecurityEvents.Read.All | Güvenlik olayları | Güvenlik |
| SecurityIncident.Read.All | Güvenlik olayları | Güvenlik |
| ThreatIndicators.Read.All | Tehdit göstergeleri | Güvenlik |
| ThreatHunting.Read.All | Gelişmiş tehdit avcılığı | Güvenlik |
| ThreatAssessment.Read.All | Tehdit değerlendirmesi | Güvenlik |
| IdentityRiskyUser.Read.All | Riskli kullanıcı tespiti | Kimlik |
| IdentityRiskEvent.Read.All | Kimlik risk olayları | Kimlik |
| Policy.Read.All | Koşullu erişim politikaları | Kimlik |
| RoleManagement.Read.Directory | Rol atamaları | Kimlik |
| UserAuthenticationMethod.Read.All | MFA ve kimlik doğrulama durumu | Kimlik |
| AccessReview.Read.All | Erişim gözden geçirme | Kimlik |
| DeviceManagementManagedDevices.Read.All | Yönetilen cihaz durumu | Cihaz |
| DeviceManagementConfiguration.Read.All | Cihaz yapılandırma politikaları | Cihaz |
| Application.Read.All | Uygulama ve Shadow AI tespiti | Uygulama |
| DelegatedPermissionGrant.ReadWrite.All | OAuth izin kayıtlarını okuma (Microsoft bu endpoint için read-only scope sunmuyor) | Uygulama |
| SharePointTenantSettings.Read.All | Aşırı paylaşım tespiti | İçerik |
| Sites.Read.All | SharePoint site yapılandırması | İçerik |
| Files.Read.All | OneDrive paylaşım analizi | İçerik |
| AuditLog.Read.All | Denetim logları | Denetim |
| Reports.Read.All | Kullanım raporları ve Copilot analitik | Raporlama |
| InformationProtectionPolicy.Read | Bilgi koruma politikaları | Veri Koruma |
| NetworkAccessPolicy.Read.All | Ağ erişim politikaları (Entra Internet Access) | Ağ |
Diğer API'ler — 3 izin
| API | İzin | Amaç |
|---|---|---|
| Microsoft Defender for Endpoint | Machine.Read.All | Endpoint güvenlik durumu |
| Office 365 Management API | ActivityFeed.Read | Etkinlik akışı ve Copilot telemetrisi |
| Office 365 Management API | ServiceHealth.Read | Servis sağlık durumu |
Veri Saklama
Şifreleme
Transit: TLS 1.2+
At rest: AES-256
Konum
Azure Sweden Central
AB veri merkezi bölgesi
İzolasyon
Her müşteri verisi ayrı tutulur
Cross-tenant erişim yok
Saklanan Veri
Tarama sonuçları ve analiz bulguları
Ham veriler Microsoft altyapısında kalır
Veri Erişimi
Tarama sonuçlarına yalnızca atanmış Gibibyte analistleri erişebilir.
Müşteriler kendi verilerine Gibibyte Portal üzerinden erişir.
Tenra dosya içeriği, e-posta gövdesi veya kişisel belge okumaz. Files.Read.All ve Sites.Read.All izinleri yalnızca izin yapısı ve paylaşım ayarlarının taranması için kullanılır (oversharing tespiti).
Uyumluluk
KVKK 6698 uyumlu — Gibibyte, veri işleyen sıfatıyla faaliyet gösterir. Kişisel veri işleme yalnızca hizmet kapsamında ve müşteri talimatına bağlı olarak gerçekleşir.
Veri İşleme Sözleşmesi (DPA) — Talep üzerine sunulur. Sözleşme, işlenen veri kategorilerini, saklama süresini ve güvenlik önlemlerini kapsar.
Sorularınız mı var?
Tenra'yı kendi tenant'ınız üzerinde görün veya güvenlik ekibimizle konuşun.
Sıkça Sorulan Sorular
Tenra tenant'ımda değişiklik yapabilir mi?
Hayır. Erişim salt okunur: yapılandırma değiştirilmez, kullanıcı oluşturulmaz, politika uygulanmaz. Tek istisna Microsoft'un salt okunur karşılığı sunmadığı OAuth izin-kaydı endpoint'idir; Tenra o izni yalnızca okuma amacıyla kullanır ve bunu bu sayfada açıkça yazıyoruz.
Sunucularımıza bir yazılım kurulacak mı?
Hayır. Tenra standart Microsoft Graph API üzerinden çalışır. Özel agent, arka kapı yazılımı veya ağınıza yerleştirilen herhangi bir bileşen yoktur.
Erişimi kim onaylıyor ve nasıl geri alınır?
Onay, Global Administrator veya Privileged Role Administrator yetkisine sahip biri tarafından tek seferlik bir Azure AD consent ekranıyla verilir. Aynı şekilde Entra yönetim merkezinden uygulamanın izni kaldırılarak istediğiniz an geri alınabilir.
İzinler neden Application tipinde, delegated değil?
Tarama bir kullanıcı adına değil, uygulama olarak çalışır — böylece sonuç, taramayı başlatan kişinin kendi yetkisine göre değişmez ve rapor tenant'ın tamamı için tutarlı olur. İzinlerin tam listesi ve her birinin amacı yukarıdaki tabloda.
E-postalarımız veya dosyalarımız okunuyor mu?
Hayır. Okunan şey yapılandırma ve durum bilgisidir: güvenlik skorları, lisans atamaları, giriş logları, politika ayarları ve uyumluluk durumu. Mail içerikleri, dosya içerikleri veya kişisel veriler taranmaz.