Güvenlik
AI VISIB tenant verilerini veritabanı seviyesinde RLS ile ayırır; oturum, ödeme ve runner webhook’ları imzalı ve server-side doğrulanır.
Temel ilkeler
- Supabase Auth ve HttpOnly güvenli oturum çerezleri.
- Workspace üyeliğine bağlı satır seviyesi erişim kontrolü.
- Stripe ve runner webhook’larında HMAC imza, timestamp ve idempotency.
- Gizli anahtarlar yalnızca Cloudflare Worker secret olarak tutulur.
İletişim
Gizlilik, sözleşme veya güvenlik talepleri için hello@sf-ai.dev.
Son güncelleme: 24 Ağustos 2026