Oltra hakkında

Güvenlik farkındalığını kurumsal bir programa dönüştürüyoruz.

Oltra, gerçekçi phishing simülasyonunu çalışan mahremiyeti, kurumsal yönetişim ve ölçülebilir öğrenme ilkeleriyle bir araya getiren Türkiye odaklı B2B güvenlik platformudur.

Yetkili kullanımVeri minimizasyonuKanıt odaklı operasyonŞeffaf ürün kapsamı

İnsan riski, yalnız tıklama oranı değildir.

Kurumsal güvenlik ekipleri kampanya gönderiminden fazlasına ihtiyaç duyar: doğru yetki modeli, güvenli tenant sınırı, öğrenme döngüsü ve denetlenebilir operasyon.

CISO / GÜVENLİK LİDERİ

Program görünürlüğü

Simülasyon, eğitim ve davranış sinyallerini tek risk programı içinde değerlendirir.

BT / SOC / GRC

Kontrol ve kanıt

Domain, gönderim, erişim, deployment ve audit kararlarını tanımlı sorumluluklarla ilerletir.

İK / L&D

Çalışan odaklı öğrenme

Sonuçları kişi teşhiri yerine rol, bağlam ve gelişim odaklı eğitim programına dönüştürür.

Kurumsal ürün kalitesini özellik sayısıyla ölçmüyoruz.

Oltra'nın ürün ve operasyon kararları dört kalıcı ilkeye dayanır. Bu ilkeler hem SaaS hem de özel kurulum modellerinde korunur.

01 / YETKİ ÖNCE

Simülasyon kapsamı doğrulanabilir olmalı.

Kurumsal e-posta, domain sahipliği, yetkili kullanım ve ticari karar tamamlanmadan runtime aktivasyonu yapılmaz.

02 / MAHREMİYET TASARIMDA

Veri minimizasyonu varsayılan olmalı.

Kimlik bilgisi toplama önerilen standarda göre kapalı tutulur; erişim, export ve saklama kararları amaç ve rol sınırına bağlanır.

03 / İZOLASYON GERÇEK

Tenant ayrımı yalnız arayüz filtresi olmamalı.

Production v1'de müşteri simülasyon motoru ve verisi ayrılmış runtime sınırında tutulur; shared model mevcut kabiliyet gibi pazarlanmaz.

04 / KANIT ODAKLI

“Hazır” kararı teknik kanıta dayanmalı.

Release, health, backup, acceptance ve maker-checker kararları deployment yaşam döngüsünün ayrılmaz parçasıdır.

Kanıtlanmış motor, Oltra'ya özgü kurumsal katman.

Simülasyon çekirdeği Gophish'in MIT lisanslı temeline dayanır. Oltra; marka deneyimi, Türkçe ürün dili, Customer Console, kurumsal kimlik, tenant registry, operasyon RBAC, lisanslama, Academy ve deployment otomasyonunu ekler.

  • Kaynak proje ve lisans atfı ürün dokümantasyonunda korunur.
  • Oltra'ya özgü control plane ile simülasyon data plane'i ayrılır.
  • Güvenlik güncellemeleri test, immutable release ve rollback zinciriyle yayınlanır.
  • Canlı, kontrollü ve hedef özellikler pazarlama metninde birbirinden ayrılır.

Müşteri kararı ile platform operasyonunu ayıran net sınır.

Oltra güvenli teknik çerçeveyi sağlar; müşteri ise hukuka ve kurum politikasına uygun kullanım kapsamının sahibidir. Hukuki uygunluk sonucu otomatik olarak garanti edilmez.

AlanMüşteri sorumluluğuOltra sorumluluğu
Yetki ve hedef kapsamıYazılı yetki, çalışan iletişimi ve kurum politikasıDomain ve aktivasyon kontrolleri
Kampanya içeriğiSenaryo amacı, hedef grup ve yayın onayıGüvenli araçlar, şablon sınırları ve teknik test
Veri yaşam döngüsüİşleme amacı ve kurum içi erişim kararıTeknik erişim kontrolü, yedekleme ve audit
DeploymentModel, ağ ve entegrasyon gereksinimiRuntime hazırlığı, health ve acceptance kanıtı

KVKK veya başka bir mevzuata uygunluk iddiası, kurumun hukuk ve uyum değerlendirmesi olmadan sonuç garantisi olarak sunulmaz.

Kurumsal güvenlik programınızı Oltra ile değerlendirmek ister misiniz?

Ürün, güvenlik veya teknik mimari sorularınız için başvuru oluşturun ya da security@oltra.com.tr adresinden ulaşın.