GirişÜcretsiz AI Analizi

Güven ve erişim

Hesaplarınıza nasıl erişiyoruz?

Şifrenizi hiçbir zaman istemeyiz. Meta ve Google’ın resmî izin sistemiyle, sadece gereken yetkiyle, istediğiniz an iptal edebileceğiniz şekilde.

Sık sorulan sorular

YUEN reklam hesabıma nasıl bağlanır?

Bağlantı Google Ads ve Meta'nın resmî OAuth izin ekranıyla kurulur: siz kendi hesabınızla onaylarsınız, YUEN yalnızca reklam okuma/yönetme ve sayfa istatistiği izinlerini alır. Şifreniz hiçbir adımda YUEN'e ulaşmaz.

YUEN'in erişimini nasıl iptal ederim?

Portal → Bağlantılarım'da "Bağlantıyı kaldır" ile tek tıkla. Erişim anahtarı anında silinir ve Google/Meta tarafında da iptal edilir; hesabın sahipliği her zaman sizde kalır.

Erişim anahtarları nerede ve nasıl saklanır?

Anahtarlar AB'de (Frankfurt) AES-256-GCM ile şifreli saklanır; yalnızca sunucu okur, tarayıcıya inmez. Her müşterinin verisi satır düzeyinde ayrılır; yapay zekâ önerir, değişikliği insan onaylar ve her işlem kayıt altındadır.

Bağlantı nasıl kurulur

Dört adım. Hiçbirinde şifreniz bize ulaşmaz.

  1. 1

    Siz “Bağlan”a basarsınız

    Müşteri panelinde, kendi hesabınızla. Biz hiçbir şey girmeyiz.

  2. 2

    Meta / Google’ın kendi ekranı açılır

    Şifreniz oraya girilir; YUEN görmez. Bu ekran bize değil, platforma aittir.

  3. 3

    İzinler tek tek listelenir

    Sadece reklam okuma/yönetme ve sayfa istatistikleri. Siz onaylarsınız.

  4. 4

    Sınırlı bir anahtar verilir

    Şifreli saklanır, yalnızca sunucuda durur, tek tıkla iptal edersiniz.

Şifre hiçbir adımda YUEN’e ulaşmaz. Bu, Meta ve Google’ın ajanslar için resmî yöntemidir.

Ne görürüz, ne asla görmeyiz

Erişebildiklerimiz

  • Kampanyalar, bütçeler, hedefleme
  • Performans verisi: harcama, erişim, tıklama, dönüşüm
  • Reklam görselleri ve metinleri
  • Sayfa istatistikleri: takipçi sayısı, erişim, etkileşim
  • Yalnızca bağladığınız hesap

Asla erişemediklerimiz

  • Şifreniz
  • Kişisel profiliniz, mesajlarınız, arkadaşlarınız
  • Ödeme yönteminiz / kartınız
  • Takipçilerinizin kimlikleri (Meta bunu kimseye vermez)
  • Bağlanmamış diğer hesaplarınız

Kurumsal not: Meta Business Manager’da “İş Ortağı”, Google Ads’te “Yönetici hesabı bağlantısı” seçenekleriyle çalışırız. Hesabın sahipliği sizde kalır; YUEN’i tek tıkla çıkarabilirsiniz.

Güvenlik katmanları

  1. 01

    Şifresiz erişim (OAuth)

    Şifre hiçbir adımda bize ulaşmaz; platformun kendi izin sistemi kullanılır.

  2. 02

    Sınırlı yetki

    Yalnızca işi yapmak için gereken izinler istenir, fazlası değil.

  3. 03

    Şifreli anahtar saklama

    Erişim anahtarları AB'de (Frankfurt) şifreli tutulur; yalnızca sunucu okur, tarayıcıya gitmez.

  4. 04

    Müşteri izolasyonu

    Her müşterinin verisi satır düzeyinde ayrılır; bir müşteri diğerini göremez, uzman yalnızca atandığı hesapları görür.

  5. 05

    İnsan onayı

    Yapay zekâ öneri üretir, değişikliği uzman onaylar. Otomatik değişiklik yapılmaz.

  6. 06

    Tam kayıt

    Her değişiklikte kim, ne zaman, neden yaptı kaydedilir; portalınızdan görürsünüz.

  7. 07

    Tek tıkla iptal

    Erişimi portaldan kaldırırsınız; anahtar silinir, platform tarafında da iptal edilir.

  8. 08

    Veri kullanımı

    Veriniz satılmaz, paylaşılmaz; kişisel veri kategorileri en çok 24 ay tutulur. YUEN, hizmeti ve öneri kurallarını geliştirmek için kimliği ayrılmış, toplulaştırılmış istatistikler kullanabilir; kimliği belirli müşteri verisi model eğitiminde kullanılmaz.

Altyapımız Supabase ve Vercel üzerinde; ikisi de SOC 2 sertifikalı. Kendi süreçlerimizi bu sayfada açıkladık.

Teknik güvenlik

BT ekibiniz için: verinin nerede, nasıl korunduğu tek cümleyle.

  • Şifreli token saklama

    Google ve Meta erişim anahtarları AES-256-GCM ile şifreli; anahtar yalnızca sunucu ortamında.

  • Satır bazlı erişim (RLS)

    Her müşteri yalnızca kendi verisini, uzman yalnızca atandığı müşterileri görür; kural veritabanında uygulanır.

  • Sunucu tarafı iş mantığı

    Tüm yazma işlemleri ve API çağrıları sunucuda çalışır; tarayıcıya gizli bilgi inmez.

  • HTTPS

    Tüm trafik TLS ile şifreli; HSTS açık.

  • Minimum izin ilkesi

    Yalnızca işi yapmak için gereken kapsamlar istenir; Drive salt okunur, Ads yazma yalnızca aktif pakette.

  • Hizmet hesabı yöntemi (Drive)

    Müşteri Google hesabı bağlamaz; paylaştığı klasör tek yetki kaynağıdır, paylaşımı kaldırınca erişim biter.

  • Haftalık yedek; büyüdükçe günlük

    Her Pazar 03:00 otomatik veritabanı yedeği alınır, şifreli özel depoda 8 hafta saklanır.

  • Erişim ve değişiklik kayıtları

    Her değişiklikte kim, ne zaman, neyi, neden yaptı kaydedilir; müşteri portalından görülür.

Ayrıntılar ve saklama süreleri: Gizlilik Politikası · Veri silme.

Kurumsal müşteriler için

Hukuk ve BT ekibiniz için iki sayfalık “Güvenlik ve Veri İşleme Özeti”: erişim modeli, görürüz/görmeyiz tablosu, saklama ve silme süreleri, teknik katmanlar, alt işleyiciler (Supabase, Vercel, Google, Meta, Anthropic).

Hizmetlere dön