Simülasyon kapsamı doğrulanabilir olmalı.
Kurumsal e-posta, domain sahipliği, yetkili kullanım ve ticari karar tamamlanmadan runtime aktivasyonu yapılmaz.
Oltra, gerçekçi phishing simülasyonunu çalışan mahremiyeti, kurumsal yönetişim ve ölçülebilir öğrenme ilkeleriyle bir araya getiren Türkiye odaklı B2B güvenlik platformudur.
Kurumsal güvenlik ekipleri kampanya gönderiminden fazlasına ihtiyaç duyar: doğru yetki modeli, güvenli tenant sınırı, öğrenme döngüsü ve denetlenebilir operasyon.
Simülasyon, eğitim ve davranış sinyallerini tek risk programı içinde değerlendirir.
Domain, gönderim, erişim, deployment ve audit kararlarını tanımlı sorumluluklarla ilerletir.
Sonuçları kişi teşhiri yerine rol, bağlam ve gelişim odaklı eğitim programına dönüştürür.
Oltra'nın ürün ve operasyon kararları dört kalıcı ilkeye dayanır. Bu ilkeler hem SaaS hem de özel kurulum modellerinde korunur.
Kurumsal e-posta, domain sahipliği, yetkili kullanım ve ticari karar tamamlanmadan runtime aktivasyonu yapılmaz.
Kimlik bilgisi toplama önerilen standarda göre kapalı tutulur; erişim, export ve saklama kararları amaç ve rol sınırına bağlanır.
Production v1'de müşteri simülasyon motoru ve verisi ayrılmış runtime sınırında tutulur; shared model mevcut kabiliyet gibi pazarlanmaz.
Release, health, backup, acceptance ve maker-checker kararları deployment yaşam döngüsünün ayrılmaz parçasıdır.
Simülasyon çekirdeği Gophish'in MIT lisanslı temeline dayanır. Oltra; marka deneyimi, Türkçe ürün dili, Customer Console, kurumsal kimlik, tenant registry, operasyon RBAC, lisanslama, Academy ve deployment otomasyonunu ekler.
Oltra güvenli teknik çerçeveyi sağlar; müşteri ise hukuka ve kurum politikasına uygun kullanım kapsamının sahibidir. Hukuki uygunluk sonucu otomatik olarak garanti edilmez.
| Alan | Müşteri sorumluluğu | Oltra sorumluluğu |
|---|---|---|
| Yetki ve hedef kapsamı | Yazılı yetki, çalışan iletişimi ve kurum politikası | Domain ve aktivasyon kontrolleri |
| Kampanya içeriği | Senaryo amacı, hedef grup ve yayın onayı | Güvenli araçlar, şablon sınırları ve teknik test |
| Veri yaşam döngüsü | İşleme amacı ve kurum içi erişim kararı | Teknik erişim kontrolü, yedekleme ve audit |
| Deployment | Model, ağ ve entegrasyon gereksinimi | Runtime hazırlığı, health ve acceptance kanıtı |
KVKK veya başka bir mevzuata uygunluk iddiası, kurumun hukuk ve uyum değerlendirmesi olmadan sonuç garantisi olarak sunulmaz.
Ürün, güvenlik veya teknik mimari sorularınız için başvuru oluşturun ya da security@oltra.com.tr adresinden ulaşın.