Güvenlik
Synthory güvenlik modeli; hesap, API, AI asistan, provider keyleri ve operasyon kayıtlarını korumaya odaklanır.
Auth
Kimlik ve oturum güvenliği
HttpOnly/Secure session cookie, rol bazlı admin erişimi ve güvenli giriş akışı.
- Session cookie
- Role=admin
- Şifre hash
Secrets
API key ve token koruması
Workspace API key tek sefer gösterilir; provider keyleri maskeli ve şifreli tutulur.
- Maskeli görünüm
- AES-256-GCM
- Revoke
AI Guard
AI Asistan güvenlik sınırları
Site dışı sorular, secret, token, cookie, şifre ve sistem dosyası talepleri reddedilir.
- Scope kontrolü
- Secret reddi
- Operatör yönlendirme
Audit
İşlem kayıtları
Login, API key, kampanya, feature usage, destek ve admin işlemleri takip edilir.
- Audit log
- Kredi ledger
- Destek kayıtları