Caiioo yerel olarak çalışan bir yazılımdır. Verilerinizi işlemez, saklamaz veya onlara erişmeyiz. Tüm işlemler cihazınızda, tarayıcınızda ve sizin kontrolünüzde gerçekleşir.
Caiioo, tamamen yerel cihazlarda çalışan yerel bir yazılım uygulaması ve platformlar arası bir sistemdir. SaaS platformlarının aksine, şirketin konuşmalarınızı, istemlerinizi, ayarlarınızı, çıktılarınızı veya eklerinizi alan, işleyen veya saklayan sunucuları yoktur. Üçüncü taraf AI hizmetlerine yapılan tüm bağlantılar, kendi kimlik bilgileriniz kullanılarak doğrudan cihazınızdan kurulur. Biz bir yazılım satıcısıyız; tek bulut hizmetlerimiz lisanslama ve şifreli özel aktarım (private relay) içindir.
Caiioo yerel olarak yürütülen bir yazılım uygulamasıdır. SaaS platformlarının aksine, Caiioo şirketi uzantı tarafından işlenen verileri işlemez, saklamaz veya bunlara erişemez. Tüm veri işleme kullanıcının yerel tarayıcı ortamında gerçekleşir.
GDPR kapsamında Caiioo, müşteri adına kişisel verileri işlemediği için bir Veri İşleyici değil, bir Yazılım Satıcısıdır.
Uzantı, güvenli bir zarf işlevi görecek şekilde tasarlanmıştır. Hiçbir gizli bilgi, istem veya kişisel veri asla Caiioo sunucularına gönderilmez.
Sistemlerimize aktarılan tek veri, hassas olmayan faturalandırma ve hesap yönetimi meta verileriyle sınırlıdır: e-posta, görünen ad ve profil resmi.
Caiioo, HIPAA tarafından tanımlanan Korunan Sağlık Bilgilerini (PHI) oluşturmaz, almaz, sürdürmez veya iletmez. Uzantı, yerel bir metin düzenleyici veya tarayıcıya benzer şekilde yerel bir araç olarak işlev görür.
Caiioo (şirket), kullanıcı tarafından işlenen verilere hiçbir zaman rutin erişime sahip olmadığı için İş Ortağı veya Alt Yüklenici olarak nitelendirilmez.
Üçüncü taraf LLM'lere olan her türlü bağlantı doğrudan kullanıcının cihazından kurulur. Caiioo bu veri akışları için bir vekil (proxy) veya aracı görevi görmez. Sizin API anahtarlarınız, sizin kimlik bilgileriniz, sizin doğrudan bağlantınız.
Caiioo müşteri verilerini barındırmaz, saklamaz veya yönetmez. Bu nedenle, bulut hizmet kontrollerine odaklanan bir SOC 2 Tip II denetimi iş modelimiz için geçerli değildir. Güvenlik odağımız şunlardır:
Veri Minimizasyonu ve Tasarım Yoluyla Gizlilik (Privacy by Design) prensipleriyle GDPR'a tam uyum sağlıyoruz. Kişisel verileri hiçbir zaman almadığımızdan emin olarak, veri yerleşimi ve uluslararası veri transferiyle ilgili riskleri ortadan kaldırıyoruz.
Caiioo, Sıfır Giriş Noktalı (Zero-Entry-Point) bir istemci uygulamasıdır. Tamamen tarayıcının güvenli korumalı alanında (sandbox) çalışarak ve mevcut SaaS sağlayıcılarına yalnızca giden, kullanıcı tarafından yetkilendirilmiş bağlantılar başlatarak, Caiioo kuruluşun harici saldırı yüzeyini genişletmeden AI yetenekleri sunar.
Caiioo'nun mimarisi, tasarım gereği tüm risk kategorilerini ortadan kaldırır.
Caiioo bir sunucu gibi davranmaz; o bir istemci tarafı ajanıdır. Uzantı, kullanıcının cihazında veya kurumsal güvenlik duvarında herhangi bir port açmaz. Google Workspace veya Bulut LLM bağlantıları, kuruluş tarafından halihazırda onaylanmış olan aynı HTTPS/TLS protokolleri kullanılarak tarayıcıdan dışa doğru başlatılır. Vekil görevi gören bir "Caiioo Cloud" olmadığı için, bir saldırgan müşterinin dahili ağına erişim sağlamak amacıyla Caiioo'nun altyapısına sızamaz.
Caiioo, Chrome/Edge uzantı korumalı alanında (sandbox) çalışır. Bu, süreç izolasyonu sağlar —yazılım, tarayıcı dışındaki kullanıcının dosya sistemine veya diğer uygulamalarına erişemez— ve izin kapsamı sunar, burada uzantı yalnızca kullanıcı tarafından açıkça izin verilen belirli web sayfaları ve API'lerle etkileşime girer.
Caiioo (şirket) veri alışverişine asla taraf olmaz. Standart modelde veriler doğrudan tarayıcıdan LLM sağlayıcısına akar. Yerel modelde veriler kullanıcı cihazından asla ayrılmaz. Her iki senaryoda da Caiioo'nun sunucuları yalnızca abonelik durumuyla ilgili meta verileri işler; istemlerin veya belgelerin içeriğini asla işlemez.
Tarayıcı doğrudan bulut AI sağlayıcılarına ve Google Workspace'e bağlanır. Caiioo kimlik doğrulaması yalnızca faturalandırma meta verilerini alır.
Tüm AI işlemleri yerel Ollama sunucusu üzerinden yapılır. Tek giden bağlantı lisans doğrulamasıdır. Sıfır veri dışa aktarımı.
Bu sayfadaki gizlilik iddiaları yapısal niteliktedir; vaatlerimizden dolayı değil, kodun yazılış biçimi nedeniyle geçerlidirler. Güvenlik açısından kritik dosyaları, herkesin okuyabilmesi, denetleyebilmesi veya referans alabilmesi için herkese açık bir depoda yayınladık.
GitHub üzerindeki güvenlik açısından kritik kodu okuyunAracı orkestratörü, yan panel kullanıcı arayüzü, modlar ve istemler, dahili yönetici araçları ve dağıtım betikleri tescilli kalmaya devam eder. Bunlar gizlilik iddiaları için taşıyıcı kolon görevi görmezler ve bunların açık kaynak yapılması ayrı bir karardır.
Kod okumak tercih ettiğiniz doğrulama yöntemi değilse, Caiioo kullanırken bir ağ izleyicisi (macOS'ta Little Snitch, Windows'ta GlassWire, her yerde Wireshark) çalıştırın. Workspace verileriniz cihazınızdan doğrudan Google'a gider, nokta. Altyapımıza giden trafik yalnızca sınırlı sayıda işlemi kapsar: OAuth kod değişimi, lisans doğrulama, içerik getirme, şifrelenmiş cihazdan cihaza mesaj veri yolu ve isteğe bağlı mesajlaşma web kancaları. Bunların hiçbiri Workspace içeriğinizi taşımaz.
Blog yazımızdaki tam trafik tablosuna bakın →Güvenlik araştırmacılarını iş ortağı olarak görüyoruz. [email protected] adresine e-posta gönderin veya şeffaflık deposundaki SECURITY.md dosyasında bulunan tam ifşa politikasını okuyun. İki iş günü içinde geri dönüş yapmayı taahhüt ediyoruz.
Verilerinizin nerede yaşadığını ve onlara kimlerin erişebildiğini anlayın.
Cihazınız, kimlik bilgilerinizi kullanarak AI sağlayıcılarına (OpenRouter, Ollama, Gemini vb.) doğrudan bağlanır. Caiioo bu bağlantının asla ortasında yer almaz.
Daha az veri aktarımı, kalıcı harici kopya barındırmama ve yerel öncelikli depolama ile işleme, daha az saldırı yüzeyi anlamına gelir.
Her durak = kontrolünüz dışındaki verilerinizin başka bir kopyası
Cihaz sınırları içinde kalır
İstem girer → Yanıt çıkar → Hiçbir şey saklanmaz.
Yalnızca mevcut istem gönderilir (durumsuz). Sözleşmeyle garantilidir.
Harici — cihaz sınırını geçer
| Risk Senaryosu | Geleneksel SaaS | Caiioo | Saldırı Yüzeyi |
|---|---|---|---|
| Merkezi Veri İhlali Saldırgan sunucu altyapısını ele geçirir | ✘ Milyonlarca kullanıcının sohbetleri, dosyaları ve kişisel verileri tek bir olayda ifşa olur. Merkezi veritabanı = büyük hedef. | ✔ İhlal edilecek merkezi bir depo yoktur. Her kullanıcının verisi yalnızca kendi cihazında yaşar. Bireysel cihaz riski devam eder ancak toplu ifşa olmaz. | ● YÜKSEKvs● MİNİMAL |
| Yapay Zeka İşlem Hattı Veri Saklama İstemleriniz sağlayıcı günlüklerinde saklanır | ✘ SaaS, istemleri "hizmet iyileştirme" için 30–90+ gün saklar. Alt işlemciler de verileri tutabilir. | ✔ OpenRouter ZDR uygular — günlük tutulmaz, depolama yapılmaz. Yerel modeller hiçbir şey saklamaz.* | ● YÜKSEKvs● MİNİMAL |
| Tedarik Zinciri / Alt İşlemci Sızıntısı Verilerin rıza olmaksızın üçüncü taraf yapay zekaya iletilmesi | ✘ SaaS, verileri bilinmeyen alt işlemciler üzerinden yönlendirebilir. Zincirleme süreçte ZDR garantisi yoktur. | ✔ OpenRouter'ın ZDR'si, ZDR filtreleme açıkken gösterilen tüm sağlayıcıları kapsar. Yerel modellerin ağ maruziyeti yoktur. | ● YÜKSEKvs● MİNİMAL |
| Verilerinizle Model Eğitimi Özel konuşmaların yapay zekayı eğitmek için kullanılması | ✘ Devre dışı bırakma seçeneği ayarlara gömülüdür, tüketici katmanlarında genellikle varsayılan olarak açıktır. Alt işlemciler saklanan verilerle eğitim yapabilir. | ✔ ZDR sağlayıcılarının eğitecek verisi yoktur. API trafiği sözleşmeli olarak hariç tutulur. Yerel modeller cihazdan asla ayrılmaz. | ● YÜKSEKvs● MİNİMAL |
| Hedefli Kimlik Avı / Kimlik Saldırıları Sızdırılan yapay zeka konuşmaları hedefli saldırıları besler | ✘ İhlal edilen sohbetler ilgi alanlarını, programları, kişileri ve yazım tarzını ortaya çıkarır — hedefli kimlik avı için idealdir. | ✔ Sunucu tarafında depo yok = saldırganlar için toplu veri yok. İletim sırasında kısa süreli işleme mevcuttur ancak dışarı sızdırılacak kalıcı veri yoktur. | ● YÜKSEKvs● MİNİMAL |
| Davranışsal ve Kullanım Profili Oluşturma Kullanım verilerinin profillerde toplanması | ✘ Gizlilik politikaları genellikle kullanım analitiğine, ortak veri paylaşımına ve davranışsal profillemeye izin verir. | ✔ Analiz hattı yok. İş ortağı erişimi yok. Tutulan günlük yok. Caiioo yerel olarak işler; OpenRouter konuşmaları saklamaz. | ● YÜKSEKvs● MİNİMAL |
| Hükümet / Yasal Talepler Mahkeme celpleri, arama izinleri ve toplu veri emirleri | ✘ Şirket uymak zorundadır. Saklanan günlükler ve alt işlemci kayıtlarının tümü zorla talep edilebilir. | ✔ Mahkeme celbi gönderilecek sunucu tarafı verisi yok — ZDR sağlayıcıları hiçbir şey saklamaz. Private Sync uçtan uca şifrelidir. | ● YÜKSEKvs● MİNİMAL |
| Tek Taraflı Politika / Hizmet Şartları Değişiklikleri Şirketin veri kullanımını geriye dönük olarak genişletmesi | ✘ Verilerinizi onlar tutuyor. Geriye dönük Hizmet Şartları; kullanımı eğitim, reklam veya paylaşıma genişletebilir. | ✔ Caiioo paraya dönüştürecek hiçbir veri tutmaz. ZDR sağlayıcıları hiçbir şey saklamaz. Politika değişiklikleri asla saklanmamış olanı etkileyemez. | ● YÜKSEKvs● MİNİMAL |
* Bu tablo Caiioo'nun ZDR filtresinin etkin olduğunu varsayar. ZDR modu açık olduğunda, Caiioo yalnızca OpenRouter'ın sözleşmeli olarak sıfır veri tutma (ZDR) uyguladığı AI modellerini gösterir — ZDR sunmayan sağlayıcılar model listesinden otomatik olarak çıkarılır.
Geleneksel SaaS, mahrem verilerden merkezi bir hedef (honeypot) oluşturur ve ardından bunu sıfır veri tutma garantisi olmayan şeffaf olmayan bir alt işlemci zincirinden geçirir.
Caiioo verileri cihazınızda tutar, AI'yı Ollama aracılığıyla yerel olarak çalıştırır veya çağrıları OpenRouter'ın ZDR geçidi üzerinden yönlendirir ve araçlara doğrudan kendi kimlik bilgilerinizle (BYOA) bağlanır — böylece verilerinizin hiçbir sunucuda kalıcı kopyasının bulunmamasını sağlar.
Caiioo, en başından itibaren gizlilik öncelikli bir ajan platformu olarak tasarlanmıştır. İşte ürünün her katmanına yerleştirilmiş somut korumalar.
Caiioo; Bilgi Gizliliği Uzmanları (FIP), CISSP sertifikalı güvenlik uzmanları, CIPP sertifikalı gizlilik profesyonelleri ve AIGP sertifikalı AI yönetişim profesyonelleri tarafından, veri koruma danışmanlığı eşliğinde mimari olarak kurgulanmıştır; bu da onu sıfırdan inşa edilmiş ilk gerçek gizlilik odaklı (privacy-by-design) ajan platformu yapar.
| No | Gizlilik İlkesi | Ne İnşa Ettik | Nasıl Çalışır |
|---|---|---|---|
| 1 | Veri Minimizasyonu | Radikal Veri Minimizasyonu | Hesap faturalandırması için yalnızca e-posta adresinizi ve görünen adınızı topluyoruz. Kullanım verisi yok, tarama geçmişi yok, konuşma içeriği yok, analiz yok — başka hiçbir şey yok. Asla. |
| 2 | Bildirim ve Rıza | Anlık İşlem Onayı | AI herhangi bir etkili eylem gerçekleştirmeden veya harici bir üçüncü tarafa bağlanmadan önce Caiioo; niyeti, eylem ayrıntılarını ve risk seviyesini gösteren net bir bildirim görüntüler ve sizin açık onayınızı gerektirir. |
| 3 | Veri Taşınabilirliği | Tam Veri Taşınabilirliği | Verileriniz size aittir ve yerleşik yedekleme ve geri yükleme sistemi aracılığıyla her an dışa aktarılabilir. Asla platforma hapsolmazsınız; konuşmalarınızı, ayarlarınızı ve yapılandırmalarınızı yanınızda götürebilirsiniz. |
| 4 | Gizlilik ve Bütünlük | Sıfır Bilgi Şifreli Özel Senkronizasyon | PBKDF2 anahtar türetimi (100.000 yineleme) ile AES-256-GCM şifreleme. Veriler Google Drive'ınızda, Google'ın bile okuyamayacağı bir şifreleme içinde saklanır. Parolanızı kaybederseniz, biz bile verilerinizi kurtaramayız. |
| 5 | Amaçla Sınırlılık | Sıfır Analiz ve Telemetri | Analiz hizmeti yok, takip pikseli yok, etkinlik toplama yok, merkeze rapor gönderen hata bildirimi yok. Ürünü nasıl kullandığınıza dair sıfır görünürlüğe sahibiz. |
| 6 | Rıza ve Şeffaflık | Kademeli İzin Talepleri | OAuth kapsamları önceden değil, yalnızca belirli bir özelliği ilk kez kullandığınızda istenir. Her seferinde neyin neden istendiğine dair net bir açıklama sunulur. |
| 7 | Unutulma Hakkı (Madde 17) | Silme Hakkı | Cerrahi hassasiyette silme işlemlerinden tam temizliğe kadar kapsamlı veri silme araçları. Tekil konuşmaları silin, önbellekleri temizleyin veya tüm verileri tamamen yok edin; kontrol sizde. |
| 8 | Saklama Sınırlaması | Önemli Olanı Tut, Gerisini At | Ya hep ya hiç şeklinde silmeye zorlayan platformların aksine Caiioo, neyin saklanacağını işaretlemenize ve geri kalanını otomatik olarak atmanıza olanak tanır. Yapılandırılabilir saklama politikaları, zamanla biriken verileri temizler. |
| 9 | Tasarım Gereği ve Varsayılan Gizlilik | Önce-Yerel Mimarisi | Yapay zeka modellerini Ollama ile yerel olarak çalıştırın, cihaz içi ses tanıma (Whisper) ve TTS (Kokoro) kullanın, her şeyi yerelde saklayın. Tamamen çevrimdışı çalışır; hiçbir verinin makinenizden çıkmasına gerek kalmaz. |
| 10 | Saklama Sınırlaması | Sıfır Veri Tutma (ZDR) Model Seçimi | ZDR politikalarına sahip yapay zeka modellerini filtreleyin ve seçin; sağlayıcı isteğinizi işler ve anında imha eder. Günlük tutma yok, eğitim yok, saklama yok. |
| 11 | Veri Sahibi Hakları | Ayrıntılı Konum Kontrolleri | Konum paylaşmama, şehir düzeyinde hassasiyet veya tam adres detayı arasında seçim yapın. Tek tıkla devre dışı bırakın; önbelleğe alınan tüm konum verileri anında ve kalıcı olarak temizlenir. |
| 12 | Şeffaflık | Şeffaf Yapay Zeka İşlemleri | Veri yazabilen, değiştirebilen, gönderebilen veya silebilen her araç sizin açık onayınızı gerektirir. Salt okunur araçlar (arama, göz atma, özetleme) kesintisiz çalışır. Yan etkileri olan herhangi bir işlem yürütülmeden önce niyeti, eylem ayrıntılarını ve risk seviyesini görürsünüz. Önem arz eden hiçbir şey gizli veya otomatik değildir. |
Verilerin uzantı üzerinden nasıl aktığına dair ayrıntılı bilgi için Gizlilik Politikamızın tamamını okuyun veya bugün Caiioo ile başlayın.