Ana içeriğe geç

Bölüm 1 · Herkes için · 5 dk okuma

Başlangıç — VeritaDLP nedir, kime hizmet eder?

Bu bölüm VeritaDLP'yi tek satırda bilenler için değil — sıfırdan başlayan, "DLP nedir, bana niye lazım, ilk gün ne göreceğim?" diyen sahip ve IT yöneticileri için. 5 dakika ayırın, gerisi yerine oturur.

VeritaDLP nedir, tek cümleyle?

VeritaDLP, şirketinizin müşteri ve çalışan verilerinin (TC kimlik, IBAN, kredi kartı, bordro vb.) yanlışlıkla veya kasıtlı olarak dışarı sızmasını engelleyen, KVKK uyumlu bir Veri Sızıntısı Önleme (Data Loss Prevention — DLP) sistemidir.

Çalışanlarınızın bilgisayarına bir ajan (küçük bir program) kuruyoruz; bu ajan dosyaların nereye gittiğini izliyor (USB, e-posta, bulut depolama, yazıcı, ekran görüntüsü). İçinde kişisel veri varsa karar veriyor: kayda al, uyar, ya da engelle.

ℹ️ Günlük analoji
Apartman güvenlik kamerası gibi düşünün: sürekli izliyor ama her hareketi engellemiyor. Sadece "hırsızlık" gibi tanımlı senaryolarda alarm çalıyor. VeritaDLP'nin "alarm tanımları" Türkiye yasal verisine uyumlu hazırlandı — TC kimlik, IBAN, sigorta kartı gibi.

Kim için yapıldı?

VeritaDLP Türkiye'deki KOBİ ve orta ölçekli şirketler için tasarlandı. Tipik kullanıcımız:

  • 50-1000 çalışanı olan şirket
  • Müşteri verisi (TC, IBAN, telefon) işleyen — yani KVKK kapsamında
  • IT ekibi 1-3 kişi — büyük güvenlik ekibi yok
  • Bütçesi sınırlı: Symantec/Forcepoint'in $50k/yıl fiyatı ulaşılmaz

Hedef sektörler: sigorta acentaları, muhasebe ofisleri, hukuk büroları, sağlık kuruluşları, e-ticaret KOBİ'leri, emlak ofisleri — kısaca müşteri verisi kritik olan küçük-orta işletmeler.

Hangi sorunu çözer?

KVKK'nın 2024 cezaları 10.000 TL'den 30 milyon TL'ye çıktı. Veri sızıntısı durumunda şirket sahibi olarak siz kişisel olarak sorumlu tutulabilirsiniz. En sık görülen sızıntı yolları:

  1. USB ile veri kaçırma — Çalışan müşteri listesini USB'ye kopyalayıp rakip firmaya gidiyor
  2. Yanlış e-posta alıcısı — Bordro listesini yanlış adrese gönderiyor
  3. Bulut yedeği — Personal Dropbox/Google Drive'a şirket verisi senkronize oluyor
  4. Yazıcı — Hassas belge yazıcıdan çıkıyor, kimse takip etmiyor
  5. Ekran görüntüsü — Müşteri verisi screenshot alınıp WhatsApp'a yapıştırılıyor

VeritaDLP bu 5 kanalı da izler. Risk yüksekse uyarır veya engeller, her olayı denetim kaydına yazar. KVKK denetiminde "biz tedbirimizi aldık" diyebileceğiniz teknik kanıt.

Ne YAPMAZ — sınırlar net olsun

⚠️ Sessiz çalışan izleme YAPMAYIZ
VeritaDLP çalışanların ekranını sürekli izlemek için kullanılmaz. Anayasal mahremiyet hakkı + Yargıtay içtihadı + İş Kanunu çerçevesinde tasarlandı. Uzaktan destek özelliği bile çalışanın onayı olmadan başlayamaz (bkz. Bölüm 7).
  • ❌ Çalışanın klavye tuş kaydı (keylogger) — yok
  • ❌ Sürekli ekran kaydı — yok
  • ❌ Webcam/mikrofon izleme — yok
  • ❌ Tarayıcı geçmişi sürekli okuma — yok (sadece veri içeren transferleri tarar)
  • ✅ Dosya transferinde içerik kontrolü — var
  • ✅ Politika ihlali olayı kaydı — var
  • ✅ İsteğe bağlı uzaktan destek (onaylı) — var

Ürünün 3 ana parçası

1

Bulut Yönetim Paneli (sizin tarafınız)

Sahip ve yöneticiler tarayıcıdan app.veritadlp.com'a girer. Politika yazma, olayları görme, kullanıcı ekleme, KVKK ihracı buradan yapılır. Sunucumuz Almanya'da (Contabo), her şey HTTPS şifreli.

2

Endpoint Ajanı (çalışan bilgisayarında)

Windows için küçük bir servis (~20 MB). Sessizce arka planda çalışır, kullanıcının ekranında görünmez. Sadece bir politika ihlali olduğunda uyarı penceresi açar. CPU/RAM tüketimi çok düşük.

3

Bağlantı Servisi (Active Directory için, opsiyonel)

Şirketinizin Windows Domain'i varsa AD Connector kuruyorsunuz. Bu küçük servis, çalışan listesini sizden bize otomatik gönderir. AD'niz hiçbir zaman internete açılmaz — bizim sunucuya kullanıcı gönderir, biz AD'nize bağlanmayız.

İlk 5 dakikada ne yapacağınız

  1. Demo'ya tıklayın — 1 tıkla, kayıt olmadan, içeriği görün (sahte 200 PC, 600 olay örneği var)
  2. "Olaylar" menüsü → maskeli kişisel veriyle dolu örnekleri görün (TC: 123******01)
  3. "Politikalar" → kurulu örnek kuralları okuyun ("Bordro listesini USB'ye yasakla" gibi)
  4. "Uzaktan Destek" → 3 aşamalı animasyonu izleyin, onay akışı netleşir
  5. Geri dön, hazırsanız 15 gün ücretsiz dene — kredi kartı sormuyoruz
Demo ile gerçek farkı
Demo'da değişiklik yapsanız bile her gece sıfırlanır, kalıcı değil. Sadece keşfetmek için. Ücretsiz denemeye geçince kendi tenant'ınız açılır, kendi kullanıcılarınız + politikalarınız + olaylarınız orada birikir.

Şu sırayla okuyun

Bu rehber 10 bölüm. Sırayla okumanız gerekmiyor, ama ilk denemenizden önce en az şu 4'ünü okumanızı öneririz:

  1. Bölüm 2: Hesap kurulumu — Önce hesap açmadan ilerleyemezsiniz
  2. Bölüm 3: Agent kurulumu — Olmadan sistemin koruma fonksiyonu yok
  3. Bölüm 4: Politikalar — Neyi engellediğinizi bilmediğiniz hiçbir DLP işe yaramaz
  4. Bölüm 8: KVKK işlemleri — Yasal yükümlülük + müşteri talepleri için

Diğer bölümler ihtiyaç oldukça okunur (uzaktan destek lazım olunca Bölüm 7, vb.).

Sık sorulan sorular

Çalışanlarımı izliyor muyum, yasal mı?

VeritaDLP içerik tabanlı bir izleme yapar — yani sadece KVKK kapsamındaki kişisel veri taşıyan dosya transferleri tarafımızca görülür. Sıradan dosya kopyalama, özel sohbetler, kişisel browsing — bunlar dokunulmaz.

Aydınlatma metnini çalışanlarınıza imzalatmanız gerekir (şablonu Bölüm 8'de hazır var). O metin "şirket verisi taşırken dosya içeriği taranır" diye açıkça yazıyor — Yargıtay'ın istediği şeffaflık şartı karşılanmış oluyor.

Çalışan ajan'ı kapatamıyor mu? Yetki sahibi olursa nasıl?

Standart kullanıcı kapatamaz (Windows servisi olarak çalışır, korumalı). Local Administrator yetkisi olan biri teknik olarak silebilir AMA bu denetim kaydına geçer ("agent.removed by X" event'i) ve yönetici email alır.

Tipik kurulumda çalışanlar local admin değildir — IT yöneticiniz GPO ile zorla kurar, kullanıcı silemez.

MacBook ve Linux destekleniyor mu?

Şu an Windows'ta tam destek var (Windows 10/11). macOS ve Linux ajanları yol haritamızda var, 2026 sonu hedefliyoruz. Çoğu KOBİ Windows ağırlıklı olduğu için bu öncelik bizim için doğru sıra.

Şirket verilerimiz size mi gönderiliyor? Güvenlik?

Hayır. Mimari tasarımımızın temeli "dosya içeriği bizim diske inmez" üzerine kuruldu. Dosyanın içinde kaç tane TC kimlik var, hangi anahtarlamalı özet (mesela "TC: 123******01") şeklinde görünüyor — bunları görürüz. Asıl dosya hiç bize gelmez, çalışan PC'sinde RAM'de işlenir.

Detay için Bölüm 10 → Teknik referans → Veri akışı şeması.

Fiyat nasıl, gizli ücret var mı?

$5/PC/ay, hepsi dahil. 50 PC'lik şirket için aylık $250 (yaklaşık 8.500 TL + KDV). Yıllık ödemede %15 indirim. Lite/Pro/Enterprise paketi YOK — tek fiyat, tüm özellikler. Fiyat sayfası tam tablo.