ZeroLeak Görsel İzolasyon
Hassas uygulamalar istemciye değil, yalnızca güvenli piksel akışına dönüşsün.
WAF saldırıları durdurur. AAM kimliği doğrular. DLP hassas veriyi maskeleyebilir. Ancak hassas bir uygulamanın HTML'i, JavaScript'i, oturum bilgisi ve API yanıtları kullanıcının cihazına ulaştığı anda, bu veri artık istemci tarafındaki risklerin içindedir.
ZeroLeak bu riski mimari seviyede kapatır. Gerçek web uygulaması kurum ağında, izole bir tarayıcı ortamında çalışır. Kullanıcının cihazına yalnızca canlı piksel akışı gönderilir. Uygulamanın kodu, verisi ve oturum bilgisi istemciye hiç ulaşmaz.
Kullanıcı uygulamayı görür. Veri cihazına inmez.
ZeroLeak hassas web uygulamasının HTML, JavaScript, API yanıtı, token ve oturum verisini kurum ağında tutar. Kullanıcıya yalnızca canlı piksel akışı gider; klavye ve fare hareketleri kontrollü kanaldan içeri alınır. Böylece tarayıcı tabanlı saldırı yüzeyi en baştan ortadan kaldırılır.
Üç güvenlik katmanı, tek mimari ilke
Tarayıcı Artık Saldırı Yüzeyinin Merkezinde
Klasik web güvenliği uzun süre sunucuya gelen saldırıları durdurmaya odaklandı. Bugün riskin önemli bir kısmı kullanıcının tarayıcısında başlıyor. Sayfa istemciye ulaştığında DOM içeriği, oturum verisi, çerezler, localStorage ve API yanıtları cihaz üzerinde işlenir. Cihaz güvenli değilse, hassas uygulama da güvenli değildir. ZeroLeak bu varsayımı değiştirir: hassas sayfa istemciye hiç gitmez.
Tarayıcı-Tarafı Veri Sızıntısı
DOM içeriği, oturum tokenı, çerezler ve localStorage istemci tarafında görülebilir hâle gelir. WAF ve DLP sunucu tarafında güçlüdür; ancak veri tarayıcıya ulaştıktan sonra kontrol alanı daralır.
AI Destekli Otomatik İnceleme
AI ajanları web sayfasını okuyabilir, form alanlarını analiz edebilir, görünür veriyi ayrıştırabilir ve tekrar eden işlemleri otomatikleştirebilir. Bu durum klasik bot tespitiyle sınırlı bir problem değildir.
Cihaz ve Bellek Riski
Kullanıcının cihazı ele geçirildiğinde tarayıcı belleği, açık sayfa içeriği, tokenlar ve geçici dosyalar risk altına girer. Kurumsal uygulama istemciye indiği anda cihaz güvenliğine bağımlı hâle gelir.
Ekran Görüntüsü ve AI Vision
Hassas bilgi sadece HTML içinde değil, ekranda göründüğü anda da sızabilir. Ekran kaydı, ekran paylaşımı, screenshot ve AI tabanlı OCR araçları bu riski büyütür.
WAF, AAM ve DLP Güçlüdür; Ama İstemciye Giden Sayfayı Durdurmaz
WAF saldırıyı süzer, AAM erişimi doğrular, DLP hassas alanları kontrol eder. Ancak bu zincirin sonunda web sayfası hâlâ kullanıcının tarayıcısına iner. ZeroLeak eksik kalan katmanı tamamlar: hassas uygulama istemciye gönderilmez, yalnızca güvenli görsel oturum olarak sunulur.
İstemciye ne ulaşır?
- Tam HTML / DOM
- JavaScript yürütme bağlamı
- Oturum çerezleri ve token
- localStorage / sessionStorage
- API yanıt gövdeleri
- Yüklenen görseller ve dosyalar
İstemciye ne ulaşır?
- Yalnızca canlı piksel akışı
- DOM yok
- Token yok
- localStorage yok
- API yanıtı yok
- Dosya içeriği yok
ZeroLeak, hassas uygulamayı istemciye teslim etmeden kullandırır.
ADC, WAAP ve Görsel İzolasyon Tek Platformda
Kurumsal pazarda ADC, WAAP, kimlikli erişim ve browser isolation çoğunlukla ayrı ürün aileleri olarak konumlanır. ADC yük dengeleme yapar, WAAP uygulamayı korur, AAM erişimi yönetir, browser isolation ise genellikle ayrı bir SaaS hizmeti olarak sunulur. TR7 ZeroLeak bu ayrımı ortadan kaldırır. Hassas uygulama erişimi, web güvenliği, kimlik politikası, görsel izolasyon, Anti-OCR ve forensik kayıt aynı platform içinde çalışır.
ADC/WAAP içine entegre görsel izolasyon
ZeroLeak, görsel izolasyonu ayrı bir ürün gibi değil, TR7 platformunun doğal bir güvenlik katmanı olarak sunar. Operatör aynı yönetim arayüzünden erişim, güvenlik, izolasyon ve kayıt politikalarını birlikte yönetir.
SaaS bağımlılığı olmadan kurum içinde çalışma
Birçok browser isolation yaklaşımı trafiği üçüncü taraf bulut ortamına taşır. ZeroLeak kurum ağında çalışır. Hassas uygulama, oturum verisi ve kayıtlar kurum kontrolünde kalır.
Anti-OCR ile görsel sızıntı riskine ek katman
Sayfanın istemciye gitmemesi ilk adımdır. Ancak ekranda görünen verinin screenshot, ekran kaydı veya AI vision ile okunması da ayrı bir risktir. ZeroLeak bu risk için görsel koruma ve politika bazlı maskeleme katmanı sunar.
İş senaryosuna uygun lisanslama
Bandwidth bazlı karmaşık modeller yerine ZeroLeak eş zamanlı kullanıcı kapasitesine göre lisanslanır. Kurum, kaç kişinin aynı anda izole oturum kullanacağını planlayarak net bir kapasite modeli oluşturur.
ZeroLeak'in farkı tek bir özellikte değil, mimari birleşimdedir: ADC, AAM, WAAP, görsel izolasyon, Anti-OCR ve forensik kayıt aynı güvenlik akışında çalışır.
Veri İstemciye Gitmez. Kullanıcı Sadece Güvenli Görüntüyü Kullanır.
ZeroLeak'in güvenlik modeli üç temel katmana dayanır. Önce uygulamanın kendisi istemciden ayrılır. Sonra ekrandaki hassas alanlar görsel sızıntıya karşı korunur. Son olarak tüm oturum denetlenebilir forensik kayda dönüştürülür.
Yalnızca Piksel
Hassas web uygulaması kurum ağındaki izole tarayıcı ortamında çalışır. Kullanıcının cihazına uygulamanın kendisi değil, yalnızca canlı piksel akışı ulaşır.
- HTML, JavaScript, oturum tokenı, çerez ve localStorage istemciye ulaşmaz
- API çağrıları ve yanıt gövdeleri izole oturum içinde kalır
- Kullanıcı standart tarayıcıdan erişir; ek agent kurulumu gerekmez
- Klavye ve fare hareketleri kontrollü kanal üzerinden oturuma aktarılır
- Cihaz ele geçirilse bile hassas uygulama verisi cihaz üzerinde bulunmaz
Anti-OCR Görsel Koruma
Ekranda görünen veri de korunması gereken bir yüzeydir. ZeroLeak hassas alanları screenshot, ekran kaydı ve AI tabanlı OCR risklerine karşı politika bazlı koruma altına alır.
- Hassas alanlarda dinamik görsel koruma ve karartma katmanları
- Screenshot, ekran kaydı ve ekran paylaşımı risklerine karşı ek savunma
- AI vision ve OCR tabanlı okuma girişimlerine karşı piksel seviyesinde önlem
- Rol, uygulama ve veri tipine göre maskeleme politikaları
- Oturuma özel görünmez watermark ile sızıntı kaynağı takibi
Tam Oturum Kaydı
ZeroLeak yalnızca erişimi izole etmez; erişimin tamamını denetlenebilir hâle getirir. Kritik uygulamalarda kim, ne zaman, ne yaptı sorusunun cevabı geriye dönük olarak incelenebilir.
- Video kalitesinde oturum kaydı
- Tıklama, tuş girişi, gezinme ve işlem adımlarının zaman damgalı kaydı
- Kullanıcı, uygulama, cihaz, IP ve erişim bağlamı ile bütünleşik izleme
- SIEM entegrasyonu ile güvenlik ekiplerine aktif olay akışı
- Politika bazlı saklama ile KVKK, PCI DSS ve iç denetim süreçlerine uyum
Kurum Ağında, Her Oturuma Ayrı İzolasyon Hücresi
ZeroLeak bir SaaS yönlendirme servisi veya istemci agent'ı değildir. Kurum ağında çalışan, her kullanıcı oturumu için ayrı izole tarayıcı hücresi oluşturan bir güvenlik katmanıdır. Oturum başlar, hücre açılır; oturum bittiğinde hücre kapanır. Uygulama verisi istemciye taşınmaz, oturum ortamı kalıcı hâle gelmez.
Oturum yaşam döngüsü
- Her oturum için ayrı izolasyon hücresi — kullanıcılar arasında paylaşılmış tarayıcı ortamı yok
- Agent gerektirmez — standart HTML5 uyumlu tarayıcı yeterlidir
- Uygulama trafiği kurum ağı içinde kalır
- TR7 AAM ile SSO, MFA, OAuth2, OIDC, SAML, LDAP ve RADIUS entegrasyonu
- TR7 WAAP ile saldırı bağlamı ve güvenlik politikası paylaşımı
- TR7 Merkezi Yönetim ile politika, lisans ve kayıt yönetimi
- Splunk, Elastic, QRadar ve benzeri SIEM platformlarına olay aktarımı
ZeroLeak'in Güçlü Olduğu 5 Kritik Saha
ZeroLeak en yüksek değeri, cihaz güveninin zayıf olduğu ama uygulama verisinin kritik olduğu senaryolarda üretir. Kullanıcıya erişim verilir; ancak uygulama verisi kullanıcının cihazına teslim edilmez.
Bankacılıkta 3. taraf uzaktan erişim
Yüklenici, denetçi veya dış geliştirici hassas bankacılık ekranlarına uzaktan erişmek zorundadır. Cihaz kurum kontrolünde değildir ve veri sızıntısı riski yüksektir.
Kullanıcı kendi tarayıcısından izole oturuma bağlanır. Core banking ekranı kurum ağında kalır; kullanıcının cihazına yalnızca piksel akışı gider. Tüm oturum audit ve forensik inceleme için kaydedilir.
Sağlıkta BYOD ile hasta kaydı erişimi
Hekim veya saha personeli kendi tabletinden hasta kayıtlarına erişmek isteyebilir. Sağlık verisi hassastır ve cihazın güvenlik durumu her zaman garanti edilemez.
Hasta verisi tablete inmez. Kullanıcı veriyi görür ve işlem yapar; ancak HTML, dosya, API yanıtı ve oturum bilgisi istemci cihazda bulunmaz.
Kamuda hassas yönetim konsolları
Kamu sistemlerinde yönetim paneli, sınıflandırılmış uygulama veya kritik iç portal erişimi klasik VPN ile açıldığında, endpoint ve ekran sızıntısı riski devam eder.
Konsol kurum ağında çalışır, kullanıcıya yalnızca izole görsel oturum sunulur. Hassas alanlara Anti-OCR uygulanır, tüm işlem geçmişi denetlenebilir kayıt hâline gelir.
Partner ve tedarikçi portal erişimi
Tedarikçiler, iş ortakları veya bayiler B2B portala erişir. Bu cihazların güvenlik seviyesi kurum tarafından doğrudan yönetilemez.
Partner portalı istemciye teslim edilmez. Kullanıcı işlem yapar; ancak veri, dosya ve oturum bilgisi partner cihazında kalmaz. Yeni cihaz, farklı lokasyon veya geçici erişim senaryoları daha kontrollü yönetilir.
AI ajanları ve otomasyon riski
Kullanıcı kendi adına çalışan AI aracı veya otomasyon eklentisiyle kurumsal uygulamaya erişebilir. Bu araçlar sayfa içeriğini okuyabilir, ayrıştırabilir veya dışarı aktarabilir.
AI ajanı DOM, API yanıtı veya sayfa kodu göremez; yalnızca piksel akışına erişir. Yapısal scraping riski azaltılır, davranışsal anomali politikaları ve forensik kayıt ile süreç izlenebilir hâle gelir.
Eş Zamanlı Kullanıcı Sayısına Göre Lisanslama
ZeroLeak kapasitesi, aynı anda kaç kullanıcının izole oturum açacağına göre planlanır. Tüm lisans katmanlarında temel yetenekler aynıdır; fark yalnızca eş zamanlı kullanıcı kapasitesidir.
Her TR7 platformuyla ZeroLeak değerlendirme kullanımı dahildir: 1 eş zamanlı kullanıcı, günde 30 dakika ve tüm özellikler açık. Üretim kullanımı için aşağıdaki kapasite seçenekleri tercih edilir.
Tüm tier'lar aynı yetenek setini sunar; fark yalnızca aynı anda çalışabilecek izole oturum sayısıdır.
Gerçek kapasite donanım kaynaklarına, uygulama tipine, oturum süresine ve forensik kayıt politikasına göre değişir. Ortalama planlama için kullanıcı başına yaklaşık 1 GB RAM, 1 vCPU ve forensik kayıt için yaklaşık 500 MB/saat disk alanı öngörülebilir.
Denetim, Veri Minimizasyonu ve Uzaktan Erişim Kontrolü İçin Güçlü Katman
ZeroLeak, hassas web uygulamalarına erişimde veri minimizasyonu, uzaktan erişim kontrolü, oturum kaydı ve denetlenebilirlik gereksinimlerini destekler. Veri istemciye taşınmadığı için regülasyon odaklı güvenlik mimarilerinde güçlü bir ek kontrol katmanı oluşturur.
KVKK Madde 12
Kişisel verilerin güvenliği için teknik ve idari tedbirleri destekler. Hassas veri istemci cihaza indirilmediği için veri minimizasyonu yaklaşımını güçlendirir.
BDDK Bilgi Sistemleri Yönetmeliği
Uzaktan erişim, kayıt altına alma, üçüncü taraf erişimi ve denetlenebilirlik ihtiyaçlarına katkı sağlar. İzole oturum, forensik kayıt ve politika bazlı erişim birlikte çalışır.
BTK Bilgi ve İletişim Güvenliği Rehberi
Kritik sistemlere uzaktan erişimde ek güvenlik katmanı sağlar. Yönetim konsolları ve hassas uygulamalar istemciye taşınmadan kullanılabilir.
MASAK ve mali sistem erişimi
Mali işlem sistemlerine erişimde insider risk, üçüncü taraf erişimi ve işlem izlenebilirliği için güçlü bir denetim katmanı sunar.
PCI DSS 4.0.1
Kart sahibi veri ortamına erişimde istemci tarafı saldırı yüzeyini azaltır. Hassas ekranlar, erişim politikası ve oturum kaydı ile daha kontrollü yönetilir.
Premium Eklenti — Eş Zamanlı Kullanıcı Bazlı
ZeroLeak, TR7'nin Base, Geo, Secure ve Enterprise paketlerine Premium eklenti olarak eklenebilir. Lisans modeli bandwidth yerine eş zamanlı kullanıcı kapasitesine dayanır. Çünkü her kullanıcı oturumu ayrı bir izolasyon hücresi ve kaynak tüketimi oluşturur.
- Eş zamanlı kullanıcı (CCU) lisansı — 1, 5, 10, 25, 50, 100, 250, 500 veya sınırsız
- Base, Geo, Secure ve Enterprise paketlerinin tamamına eklenebilir
- Hardware appliance veya sanal makine üzerinde çalışabilir
- Hardware appliance üzerinde ZeroLeak kaynakları ayrı CPU/RAM havuzu ile planlanabilir
Hassas Uygulamaları Pikselleştirilmiş Güvenlikle Sunun
ZeroLeak demosunda kendi senaryonuz üzerinden ilerleyelim: hangi uygulamalar izole edilmeli, kaç eş zamanlı kullanıcı gerekir, forensik kayıt nasıl tutulmalı ve mevcut TR7 mimarinize nasıl eklenmeli.