EU bulutumuz
EU bölgelerinde çalışır. Verileriniz AB'de kalır ve platformu sizin için biz işletiriz — ekibinizin yöneteceği sunucu yoktur.
Güvenlik
Çoğu ekip, araçları verileri “AB'de” sakladığı sürece verilerinin AB hukukuyla güvende olduğunu varsayar. ABD sahipli sağlayıcılar için bu varsayım yanlıştır.
ABD CLOUD Act (2018), Amerikan yetkililere, ABD merkezli herhangi bir şirketi kontrol ettiği verileri teslim etmeye zorlama yetkisi verir — bu verilerin dünyanın neresinde fiziksel olarak tutulduğundan bağımsız olarak. ABD'li bir sağlayıcının Frankfurt veri merkezi, kararın kime tebliğ edilebileceğini değiştirmez.
Bu yüzden Slack, Microsoft Teams, Zoom, Google Workspace ve Jira — hepsi ABD sahipli — hassas veriler söz konusu olduğunda GDPR ile hukuki gerilim içindedir. Avrupa veri koruma otoriteleri, transatlantik veri aktarımını defalarca bir uyumluluk riski olarak işaret etti; AB ise hassas iş yüklerinde sağlayıcının tabi olduğu yargı yetkisini dikkate alacak yeni bulut kuralları — önerilen bir Cloud and AI Development Act — üzerinde çalıştığını duyurdu.
Tek kalıcı çözüm mimaridir. Bir sağlayıcı verilerinize veya anahtarlarınıza fiziksel olarak erişemiyorsa, hiçbir mahkemenin — Avrupalı ya da yabancı — zorlayabileceği bir şey yoktur. Polybase tam da bu modelin üzerine kuruludur.
Uyumluluk duruşunuzun gerektirdiği veri konumu gerçekliğini seçin — ve daha sonra yeniden inşa etmeden modeller arasında geçin.
EU bölgelerinde çalışır. Verileriniz AB'de kalır ve platformu sizin için biz işletiriz — ekibinizin yöneteceği sunucu yoktur.
Docker imajlarımızla kendi bulut hesabınızda ve bölgenizde çalışır. Ağı, depolamayı ve erişimi siz kontrol edersiniz.
Kendi sunucularınızda çalışır — çevrimiçi ya da tamamen izole (air-gapped). Veriler ve şifreleme anahtarları uçtan uca sizindir.
Self-host ile anahtarlarınızı asla biz tutmayız — dolayısıyla bizim ya da herhangi bir mahkemenin teslim edebileceği bir şey yoktur.
| Dağıtım | Nerede çalışır | Anahtarları kim tutar | Verilere kim erişebilir | Durağan veride şifreleme |
|---|---|---|---|---|
| EU Bulutu | EU bölgeleri, Polybase tarafından işletilir | Polybase tarafından yönetilir | Hizmeti işletmek için Polybase operatörleri | Sağlayıcı tarafından yönetilen disk şifrelemesi |
| Özel Bulut (VPC) | Kendi bulut hesabınız ve bölgeniz | Siz — kendi bulut KMS'iniz | Yalnızca ekibiniz | Kendi bulut KMS'iniz / disk bölümü şifrelemesi |
| Self-host / air-gap | Kendi altyapınız | Yalnızca siz | Yalnızca siz. Polybase erişemez. | Kendi disk şifrelemeniz (LUKS) / KMS |
Güvenlik sonradan eklenen bir katman değil — her sorgunun, her bağlantının ve her kullanıcının geçtiği zemindir. Polybase; güçlü kriptografi, ayrıntılı erişim kuralları ve tam self-host seçeneğiyle en hassas ekiplerin bile güvenebileceği bir temel üzerine kuruldu. Bulutumuzu veya kendi altyapınızı seçin — fark etmeksizin kontrol sizde.
Altı temel ilke: her kullanıcıdan, her bitten geçer.
Aktarımda TLS 1.3 ile şifreli iletişim. Hassas verilerin durağan şifrelemesi için disk seviyesi şifreleme (LUKS / cloud KMS) önerilir.
Polybase'i kendi bulutunuzda ya da ofis içi altyapınızda çalıştırın. Tek Go binary'si, sıfır vendor lock-in.
Her koleksiyon ve alan, kullanıcı rolü ile ekip üyeliğini değerlendiren API kurallarıyla korunur.
İstediğiniz yere taşıyabileceğiniz taşınabilir, SQLite tabanlı veritabanı yedekleri. Yüklenen dosyalar depolama biriminizde durur ve standart disk anlık görüntülerinizle yedeklenir.
Mesaj düzenlemeleri sunucu tarafında yalnızca-ekleme (append-only) bir geçmiş olarak kaydedilir. Genel audit log paneli yol haritasında.
Self-host ile verilerinizin nerede yaşayacağına siz karar verirsiniz. Yerel veri yerleşimi yasalarına uyum tamamen sizin kontrolünüzdedir.
Her istek dört kontrol noktasından geçer: kenar, kimlik, uygulama ve veri. Tek bir bileşenin hatası tüm sistemi riske atmaz; katmanlar birbirini yedekler.
Bunu kontrol edilebilir hale getirmek için tüm kural motoru açıktır; denetçileriniz politikaları Polybase'in içinde doğrudan inceleyebilir.
Reverse proxy ve oran sınırlama ile her istek süzülerek kabul edilir. WAF entegrasyonu yol haritasında.
Standart e-posta/parola ve API token kimlik doğrulaması. Kurumsal SSO/SAML/SCIM/2FA talebe bağlı yol haritasında.
Rol ve ekip tabanlı API kuralları her okumada değerlendirilir.
PocketBase üzerinde satır seviyesinde politika; düzenli yedekleme; opsiyonel disk-seviyesi şifreleme.
Sertifikalar yerine ilkelere odaklanıyoruz: veri minimizasyonu, açık erişim kuralları ve self-host ile tam veri kontrolü.
AB veri koruma ilkelerine göre tasarlandı; self-host ile tam veri kontrolü.
Kendi altyapınızda tek komutla çalıştırın; veriniz sizin sunucunuzda kalır.
PocketBase API kuralları açık ve denetlenebilir; ekibiniz her erişim politikasını doğrudan inceleyebilir.
Henüz sertifikalı değiliz — SOC 2 ve ISO 27001 yol haritamızda. Güvenlik anketlerini ve mimari sorularını bugün yanıtlıyoruz.
Polybase'i izole altyapıda Docker Compose ile dağıtın — dışarı bağlantı gerekmez, telemetri yok, bize bağımlılık yok. Tamamen çevrimdışı çalışır; görüntülü görüşmeler için aynı ağ içinde kendi barındırdığınız bir Jitsi yığınıyla eşleştirirsiniz. Yedekleri ve erişimi siz yönetirsiniz; verileriniz ve anahtarlarınız ağı asla terk etmez. Bu, kamunun, savunmanın ve düzenlemeye tabi finans ile sağlık sektörlerinin istediği dağıtımdır — ve neredeyse hiçbir hepsi bir arada işbirliği paketinin inandırıcı biçimde sunmadığı dağıtımdır.
Verileriniz, sizin sunucunuzda
Mimari, dağıtım veya güvenlik konusundaki sorularınızı yanıtlıyoruz. Sizin için özelleştirilmiş bir gözden geçirme talep edebilirsiniz.