Buyo'nun Uçtan Uca Şifreleme Mimarisi Nasıl Çalışıyor?
Dijital diş kliniği asistanı Buyo, hasta randevularını yönetirken WhatsApp üzerinden özel sağlık bilgileri alır. Bu verilerin güvenliği, uçtan uca şifreleme mimarisiyle sağlanır. Peki bu mimari nasıl çalışır? Teknik detaylara girmeden, bir veri akışı şeması düşünün: Hasta mesajı WhatsApp'tan Buyo sunucularına giderken, sunucuda işlenirken ve veritabanında saklanırken şifrelenir. İşte katman katman açıklaması.
Adım 1: İletim Katmanı Şifrelemesi (TLS)
Hasta bir mesaj gönderdiğinde, WhatsApp zaten kendi uçtan uca şifrelemesini kullanır. Ancak Buyo, bu mesajı WhatsApp Business API üzerinden alır. Buyo'nun sunucuları ile WhatsApp arasındaki bağlantı TLS 1.3 ile şifrelenir. Yani mesaj internet üzerinden seyahat ederken bir üçüncü taraf tarafından okunamaz. Aynı şekilde, Buyo'nun yanıtları da TLS ile geri döner. Bu, dinleme saldırılarına karşı ilk savunma katmanıdır.
Adım 2: Mesaj Düzeyinde Şifreleme
TLS yalnızca iletim anında korur. Buyo, mesajı sunucusuna ulaştıktan sonra da korumak için mesaj düzeyinde şifreleme kullanır. Her mesaj, rastgele oluşturulmuş bir anahtarla AES-256 algoritması kullanılarak şifrelenir. Bu anahtar, yalnızca yetkili Buyo bileşenlerinin erişebildiği bir anahtar yönetim sistemi (KMS) içinde saklanır. Böylece veritabanı ihlali olsa bile şifrelenmiş mesajlar okunamaz.
Adım 3: Depolama Katmanı Şifrelemesi
Buyo, hasta verilerini şifrelenmiş olarak veritabanında saklar. Veritabanı düzeyinde de ayrı bir şifreleme katmanı uygulanır. Örneğin, Amazon RDS üzerinde çalışan bir PostgreSQL veritabanı, AES-256 ile şifrelenmiş blok depolama kullanır. Bu, disk düzeyinde koruma sağlar. Ayrıca yedeklemeler de aynı şekilde şifrelenir. Yani bir saldırgan fiziksel diske ulaşsa bile veriyi okuyamaz.
Adım 4: AI İşleme Sürecinde Veri Güvenliği
Buyo'nun AI Automation bileşeni, gelen mesajı anlamak ve yanıt üretmek için şifreyi çözer. Bu işlem yalnızca sunucu belleğinde (RAM) gerçekleşir ve işlem tamamlanır tamamlanmaz bellek temizlenir. AI modeli, eğitim verileriyle hasta bilgilerini asla birleştirmez. Ayrıca Buyo, hasta verilerini AI modelini eğitmek için kullanmaz. Bu sayede hem gizlilik korunur hem de KVKK gibi düzenlemelere uyum sağlanır.
Özet: Üç Katmanlı Güvenlik
- İletim: TLS 1.3 ile şifreleme
- Mesaj: AES-256 ile bağımsız şifreleme
- Depolama: Disk düzeyinde AES-256 şifreleme
Buyo'nun uçtan uca şifreleme mimarisi, hasta verilerinin her adımda korunmasını sağlar. AI otomasyonu sayesinde işlemler hızlıca yapılırken, güvenlikten ödün verilmez. Bu teknoloji, diş kliniklerinin dijital dönüşümünde güvenle kullanılabilir.
Sık Sorulan Sorular
Buyo hangi şifreleme algoritmasını kullanıyor?
İletim katmanında TLS 1.3, mesaj ve depolama katmanında ise AES-256 şifreleme kullanılır.
AI işleme sırasında hasta verileri geçici olarak mı çözülüyor?
Evet, veriler yalnızca sunucu belleğinde işlenmek üzere çözülür ve işlem biter bitmez bellekten silinir.
Uçtan uca şifreleme, KVKK uyumluluğu için yeterli mi?
Bu şifreleme, KVKK'nın veri güvenliği gerekliliklerini karşılamaya yardımcı olur. Ancak tam uyum için ek idari ve teknik önlemler gerekebilir; bir hukuk danışmanına danışmanızı öneririz.
Kliniğiniz için Buyo'yu deneyin
WhatsApp, telefon ve web sitenizde 7/24 çalışan AI randevu asistanı. Tek seferlik kurulum + işletmenize özel aylık abonelik, taahhüt yok.