ALTAYSEC ÜRÜN · BETA · KURUCU PROGRAM

Guardian

LLM uygulamalarınız için drop-in runtime güvenlik katmanı. Prompt injection, jailbreak, agentic saldırılar ve KVKK PII sızıntısını modele ulaşmadan engeller. Verileriniz Türkiye'de kalır.

Bulut demo sunumu ve kurumsal on-prem POC programı açık

ENTEGRASYON · TEK SATIR DEĞİŞİKLİK
# Mevcut OpenAI/Anthropic SDK kodunuz aynen kalır
client = OpenAI(
-   base_url="https://api.openai.com/v1",
+   base_url="https://gw.guardian.altaysec.com.tr/v1",
    api_key=os.environ["OPENAI_API_KEY"],
)
# Guardian artık her istekte: injection taraması → PII maskeleme → policy → log
LIVE SCANNER GUARDIAN INTERACTIVE SANDBOX
Test etmek istediğiniz senaryo:
1. Normalize & Deobfuscate (Encoding saldırılarını çöz)
2. Prompt Injection Tarama (Regex + mDeBERTa ML)
3. PII Maskeleme (18 Türkçe PII Checksum Doğrulama)
4. Secret Tespiti (AWS, OpenAI, GitHub Keys...)
Drop-in
Tek satır kod değişikliği — SDK aynı kalır
KVKK PII
TCKN/IBAN/VKN/kart/telefon — checksum doğrulamalı
Türkçe
Morfolojiye duyarlı injection motoru
Türkiye
Veri yerleşimi · on-prem seçeneği

Tek Katman, Dört Savunma Hattı

OWASP LLM Top 10'un kritik kalemlerini (LLM01, LLM06, LLM07, LLM08) tek gateway üzerinden kapatır.

Prompt Injection & Jailbreak Savunması

Doğrudan ve dolaylı enjeksiyon, rol yapma, çeviri sömürüsü, encoding obfuscation — canlı arenadan beslenen güncel kalıp kütüphanesiyle tespit edilir.

KVKK PII Maskeleme

TC kimlik, IBAN, VKN, kredi kartı (Luhn) ve telefon gibi Türkiye'ye özgü kişisel veriler; checksum algoritmalarıyla doğrulanır, modele ulaşmadan maskelenir. Yanlış-pozitifi düşürmek için bağlam-kapılı tasarım.

Agentic Saldırı Koruması

Yetkisiz tool çağrısı, kullanıcı/veri sildirme, fon transferi gibi yüksek riskli agent eylemleri policy katmanında durdurulur.

Türkçe Morfolojiye Duyarlı Motor

Ek yığılması, kod karıştırma (TR-EN) ve Türkçe'ye özgü bypass denemeleri için özel geliştirilen analiz katmanı. Küresel araçların kör noktası, bizim ana sahamız.

AI SOC & SIEM Entegrasyonu

Her engellenen istek yapılandırılmış olay olarak loglanır; SIEM'inize webhook/syslog ile akar. Audit-ready kayıt düzeni.

Veri Yerleşimi: Türkiye

Tarama ve maskeleme Türkiye'deki altyapıda gerçekleşir. KVKK ve EU AI Act uyum programlarınızın teknik katmanını güçlendirir.

Mimari: Araya Girer, Yavaşlatmaz

Guardian bir gateway/proxy'dir — uygulamanız ile LLM sağlayıcınız arasında durur.

Uygulamanız

CHATBOT · RAG · AGENT
SDK değişikliği yok

Guardian Gateway

INJECTION TARAMASI · PII MASKELEME
POLICY ENGINE · AUDIT LOG
p99 < 100 ms

LLM Sağlayıcı

OPENAI · ANTHROPIC · GOOGLE
SELF-HOST LLAMA / vLLM

🛡️ SHADOW MODE (PASİF İZLEME)

Sıfır Riskle Üretim Profilleme

Guardian'ı canlıya alırken kullanıcı deneyiminin kesintiye uğramasından çekinmeyin. Shadow Mode sayesinde, kullanıcı isteklerini engellemeden arka planda prompt injection ve KVKK sızıntı analizlerini yapar, logları AI SOC veya SIEM'inize gönderir. Yanlış-pozitif oranlarını kendi gerçek trafiğinizle ölçtükten sonra aktif engellemeye tek tıkla geçiş yapabilirsiniz.

📦 ON-PREMISE CONTAINER DEPLOYMENT

%100 Kendi Ağınızda, Kendi Verinizle

Hassas verilerin kurum sınırları dışına çıkmasını engellemek için tüm Guardian mimarisini kendi veri merkezinizde (On-Prem / Private Cloud) konumlandırın.

  • ⚙️ Bileşenler: FastAPI Web Service + PostgreSQL + Redis Cache
  • 🧠 ML Modeli: mDeBERTa-v3 Türkçe Fine-Tuned NLP (CPU üzerinde ONNX Runtime)
  • 🐳 Altyapı: Docker Compose (kurulum.sh ile otomatik yapılandırma)
  • 🖥️ Kaynak: Min 8GB RAM / 20GB Boş Disk (GPU opsiyonel)

Rakam Değil, Yöntem: Kendi Trafiğinizle Doğrulayın

Tek bir "tespit oranı" pazarlama rakamına güvenmenizi istemiyoruz — çünkü gerçek performans sizin trafiğinize, modelinize ve tehdit profilinize bağlıdır. Bunun yerine yöntemi açık tutuyoruz: OWASP LLM Top 10 hizalı senaryo setimizi ve AltayDuel arenasından beslenen Türkçe saldırı kalıplarını kurumsal değerlendirmede paylaşıyoruz; pilot kurulumda kendi trafiğinizle, kendi gözünüzle ölçersiniz. İddiamızı sayıyla değil, kanıtla koyuyoruz.

Paketler

Bulut paketlerinde fiyat ve aylık istek limiti nettir. Büyük ekipler için ücretsiz POC, on-prem kurulumlarda ise kurum ortamına göre lisans ve destek kapsamı birlikte netleştirilir.

Starter

Başlangıç

$199/ ay

75.000 istek / ay

Tek uygulamada Guardian'ı hızlıca denemek ve canlı trafiğe kontrollü başlamak isteyen ekipler için.

  • 3 API anahtarı
  • Prompt injection ve jailbreak tespiti
  • KVKK PII maskeleme (checksum doğrulamalı)
  • 30 gün güvenlik logu
  • Temel dashboard ve CSV/JSON çıktı
  • E-posta desteği
Demo Sunum Al
Growth

Büyüme

$499/ ay

300.000 istek / ay

Birden fazla ortamda test, staging ve production trafiğini tek politika katmanında yönetmek için.

  • 10 API anahtarı
  • Çoklu uygulama ve ortam yönetimi
  • Özel politika kuralları
  • SIEM/webhook entegrasyonu
  • 90 gün güvenlik logu
  • Öncelikli e-posta desteği
Demo Sunum Al
Business

Business

$1.499/ ay

2.000.000 istek / ay

Kritik üretim trafiği, destek SLA'i ve güvenlik ekipleriyle ortak operasyon için.

  • 100 API anahtarı
  • SSO ve SCIM kurumsal kimlik yönetimi
  • Business SLA: kritik 2 saat, normal 12 saat
  • 365 gün güvenlik logu
  • Güvenlik mimarisi değerlendirme oturumu
  • Ücretsiz POC ve onboarding desteği
Business Görüşmesi
On-Prem Enterprise

Kurum İçi Kurulum

Yıllık lisans · özel bulut veya veri merkezi · satış ile görüşün

  • Guardian uygulaması müşteri sunucusunda çalışır; ham veri kurum dışına çıkmaz
  • Docker Compose kurulum paketi, lisans dosyası, backup/restore ve güncelleme akışı
  • OpenAI uyumlu tüm LLM sağlayıcıları, Azure OpenAI ve kurum içi vLLM/Ollama endpoint desteği
  • API anahtarı adedi, AI scale, air-gap ve özel uyum ihtiyaçları Sipariş Formunda belirlenir
On-Prem Görüşmesi

Fiyatlar KDV hariç liste fiyatıdır ve aylık kullanım içindir. Yıllık sözleşme, özel uyum, air-gap, ek retention ve özel destek kapsamı satış görüşmesinde netleştirilir.

ÜCRETSİZ POC VE DEMO PROGRAMI Nasıl başlıyoruz? Starter ve Growth için ücretsiz demo sunum yapıyoruz. Scale, Business ve On-Prem Enterprise için Guardian'ı Shadow Mode'da çalıştırarak kendi trafiğinizde tespitleri, yanlış pozitifleri, PII maskelemeyi ve entegrasyon akışını birlikte doğruluyoruz.

Sık Sorulan Sorular

Mevcut LLM entegrasyonumu değiştirmem gerekir mi?

Hayır. Guardian, OpenAI ve Anthropic SDK'larıyla uyumlu bir drop-in proxy'dir; çoğu projede base URL'i değiştirmek yeterlidir. Uygulama kodunuza dokunmadan dakikalar içinde devreye alınır.

Tespit performansını nasıl doğrularım?

Tek bir pazarlama rakamına güvenmenizi istemiyoruz; gerçek performans sizin trafiğinize bağlıdır. OWASP LLM Top 10 hizalı senaryo setimizi ve AltayDuel arenasından beslenen Türkçe saldırı kalıplarını kurumsal değerlendirmede paylaşırız; pilot kurulumda kendi trafiğinizle, kendi ortamınızda ölçer ve doğrularsınız. Sızıntı testlerinde canary-tabanlı, kanıtlanmış doğrulama kullanırız.

KVKK uyumluluğuna nasıl katkı sağlar?

18 Türkiye'ye özgü PII tipini checksum doğrulamalı tespit eder ve modele ulaşmadan maskeler; tüm trafik Türkiye'de işlenir. Guardian, uyum programınızın teknik katmanını güçlendirir — hukuki uyumun bütünü, kurumun veri envanteri ve süreçleriyle birlikte değerlendirilmelidir.

Hangi modellerle çalışır?

OpenAI, Anthropic, Google ve OpenAI-uyumlu API sunan tüm sağlayıcılarla (self-host Llama, vLLM, Ollama gateway'leri dahil) çalışır; çok sağlayıcılı kurulumlarda tek politika katmanından yönetilir.

Performansı nasıl etkiler?

Tarama hattı p99'da 100 ms'nin altında ek gecikme üretir. Bu gecikme bütçesinin uçtan uca kullanıcı deneyimine etkisi, gerçek trafik profiliyle yapılan pilot ölçümlerinde doğrulanmalıdır.

LLM'iniz Üretimde,
Peki Korumalı mı?

30 dakikalık teknik görüşmede mimarinizi dinleyelim; Guardian'ın kurulumunu ve pilot planını birlikte çıkaralım.

Pilot Görüşmesi Planla →