Kendi sunucunuzda barındırma sunmuyoruz. Bunun yerine ne sunduğumuzu açıklıyoruz.
Pro'yu kendi sunucunuzda barındırmak bugün mümkün değil ve yakın zamanda da olmayacak. Pro, Cloudflare'in uç çalışma zamanı (Workers, D1, KV, R2) üzerine doğrudan inşa edilmiştir ve bu mimari, çok daha büyük bir şirket olmadan destekleyebileceğimiz bir Docker Compose + VPS kurulumuna temiz biçimde çevrilemiyor. Bu dürüst yanıttır. Aşağıda, normalde önce kendi barındırmaya yönelen güvenlik bilincine sahip alıcılara sunduklarımızı bulacaksınız.
Kendi barındırma için ne isterdiniz ve ne öneriyoruz
Veriler altyapımı hiç terk etmesin
Alternatif: tasarımdan gelen minimum veri + bölgeye göre ikamet. Tarama şemamız yalnızca ülke (CF-IPCountry) ve cihaz sınıfını saklar; IP, kullanıcı ajanı veya gün altı zaman damgaları asla kaydedilmez. Sızdırılacak davranışsal veri yoktur. Düzenleyici gereksinimleri olan alıcılar için tek bölgeli D1 yerleşimi de sunuyoruz (yalnızca AB / yalnızca APAC), bkz. /security/.
Şifreleme anahtarlarını kendim tutmak istiyorum
Alternatif: kiracı başına şifreleme anahtarları için Agency katmanı eklentisi. Bugün her kiracının verisi Cloudflare tarafından beklerken şifrelenmektedir; isteğe bağlı eklenti, Agency müşterilerinin kiracı başına bir DEK'i sarmak için kullandığımız bir anahtar sağlamasına olanak tanır; böylece Cloudflare tarafında bir ihlal, anahtarınız olmadan çözemediğimiz şifreli metin üretir. (Yol haritası; hedef Q3 2026.) Gecelik D1 → R2 yedeklemesi zaten istediğiniz zaman döndürebileceğiniz bir anahtarla AES-256-GCM ile şifrelenmektedir, bkz. yedekleme anahtarı yönetimi.
Her değişikliği denetlemem gerekiyor
Alternatif: yerleşik denetim günlüğü + dışa aktarma. Her değişiklik (kod oluşturma/düzenleme/silme, ekip davetiyesi/rol değişikliği, faturalandırma olayı) audit_log'a aktör + zaman damgası + kapsam ile kaydedilir. Tam günlük, veri ZIP'inizin bir parçası olarak GET /api/user/export üzerinden erişilebilir. Saklama süresi: 180 gün. Genel istatistik paylaşım tokenları bağımsız bir iptal günlüğüne sahiptir.
Müşteri başına veri yalıtımına ihtiyacım var
Alternatif: Agency katmanı zaten her ekibi kendi kapsamına (kodlar, taramalar, üyeler, denetim günlüğü) yalıtmaktadır. Vault/Agency kiracı başına D1 parça modeli (ADR-0010), bir kullanım eşiğini aşar aşmaz her Agency katmanı kiracısını perde arkasında özel bir D1 veritabanına taşır; API yüzeyi aynı kalır.
Sözleşmeye dayalı veri işleme taahhütlerine ihtiyacım var
Alternatif: tüm ücretli katmanlar için standart DPA + AB Standart Sözleşme Maddeleri mevcuttur. Alt işlemci listesi 30 günlük değişiklik bildirimiyle abundera.ai/legal/subprocessors/ adresinde yayımlanmaktadır. Özel Enterprise sözleşmeleri (güvenlik anketi desteği, özel saklama pencereleri, finansal kredili sözleşmeye dayalı SLA'lar) mevcuttur; enterprise@abundera.ai adresine e-posta gönderin.
SSO / SCIM entegrasyonuna ihtiyacım var
Bugün mevcut. SAML 2.0 + OIDC tek oturum açma ve SCIM 2.0 kullanıcı sağlama, abundera.ai kimlik katmanında (Agency + Özel Enterprise katmanları) sunulmaktadır. SSO, alan adı başına IdP yönlendirmesini, JIT kullanıcı oluşturmayı ve MFA zorunluluğunu destekler. SCIM, Kullanıcı CRUD, grup→rol eşlemeli Grup CRUD, PATCH devre dışı bırakma ve üretimde karşılaşılan Okta/Entra farklılıklarını kapsar. RFC 7643/7644 uyumluluğu doğrulandı (PingIdentity türevi test paketinde 20/20). Okta OIN + Entra Gallery + JumpCloud listeleri devam etmektedir; bu arada özel SAML + SCIM uygulaması olarak bağlanabilirsiniz. Kurulum için enterprise@abundera.ai adresine e-posta gönderin.
Kendi barındırma gerçekten doğru yanıt olduğunda
Bazı alıcıların gerçekten kendi barındırmaya ihtiyacı vardır ve bunu kabul ediyoruz:
- Dışarıya internet erişimi olmayan hava boşluklu ağlar.
- Belirli düzenleyiciler (bazı savunma ve sağlık yargı bölgeleri) sözleşme gerekçesinden bağımsız olarak herhangi bir üçüncü taraf barındırmayı yasaklamaktadır.
- Yalnızca fiziksel yalıtımı kabul eden, mantıksal yalıtımı reddeden bir satın alma politikası.
Bu alıcılar için bugün doğru seçenek, qr.abundera.ai'deki ücretsiz statik QR oluşturucusudur. Bağımsız bir HTML+JS paketidir, tamamen tarayıcıda çalışır ve sıfır dışa giden istek yapar. Statik kodlar baskı sonrasında düzenlenemez; ancak biz çevrimiçi olmadığımızda da çalışmaya devam eder. Bu değiş tokuştur.
Durumunuz yukarıdakilerin hiçbirine tam uymuyorsa enterprise@abundera.ai adresine e-posta gönderin; çoğu zaman yukarıdaki alternatif kontrollerin bir yapılandırması açığı kapatır.
Kendi barındırmanın tek yol olduğunu düşünüyor musunuz?
Sizi engelleyen özel gereksinimi belirterek enterprise@abundera.ai adresine e-posta gönderin. Her şeye yanıt veriyoruz; karşılayamıyorsak dürüstçe söyleriz.
enterprise@abundera.ai adresine e-posta gönderin