Iceriye gec
Ana sayfaya geri dön

Güvenlik

DiggAi'de güvenlik bir reklam sözü değil, mimarinin kendisidir. Bu sayfa, bilgilerinizin nasıl korunduğunu doğrulanabilir şekilde gösterir.

Bilgilerinizin izlediği yol

Üç durak. Bilgileriniz yalnızca kendi cihazınızda ve muayenehanenizde okunabilir.

Cihazınız

Bilgileriniz burada şifrelenir — herhangi bir şey gönderilmeden önce.

DiggAi

Yalnızca kapalı zarfı alır ve iletir. Bunun için bizde anahtar yoktur.

Muayenehaneniz

Zarfı kendi anahtarıyla açar — bunu yapabilen tek yer orasıdır.

Aradaki yolda her şey okunamaz durumdadır. Muayenehaneniz gönderiyi aldıktan sonra — en geç 30 gün içinde — gönderi sunucudan silinir.

Cihazınızdan çıkmadan önce şifrelenir

Bilgileriniz doğrudan cihazınızda uçtan uca şifrelenir (X25519 anahtar değişimi, AES-256-GCM). Yalnızca seçtiğiniz muayenehane bunları yeniden çözebilir.

DiggAi yalnızca iletir: Sunucu sadece şifrelenmiş gönderileri görür ve saklar; bunları okuyacak bir anahtara sahip değildir. Kimsenin çözemediğini kimse çalamaz.

Muayenehaneniz gönderiyi aldıktan sonra — en geç 30 gün içinde — şifrelenmiş gönderi sunucudan silinir.

Dosyanız sizde kalır

Sağlık dosyanız merkezi bir veri tabanında değil, kendi cihazınızda durur. İşletmecide hesap, parola veya merkezi bir sağlık dosyası yoktur.

Hangi muayenehanenin neyi alacağına siz karar verirsiniz; dosyanızı cihazınızda istediğiniz zaman görüntüleyebilir, dışa aktarabilir veya silebilirsiniz.

Reklam yok, üçüncü taraf hizmeti yok

diggai.de reklam veya analiz hizmeti ve yabancı sunuculardan içerik yüklemez. Yazı tipleri ve tüm bileşenler tarafımızdan sunulur; takip çerezi yoktur.

İsteğe bağlı yapay zekâ desteği de doğrudan cihazınızda çalışır — bilgileriniz bunun için cihazı terk etmez.

Bir bakışta teknoloji

  • HSTS (preload) ile TLS taşıma şifrelemesi
  • Uçtan uca şifreleme: X25519, AES-256-GCM, HKDF
  • Sıkı Content-Security-Policy, AB'de sunucular (Hetzner, Helsinki)
  • RFC 9116 uyarınca koordineli güvenlik açığı bildirimi (security.txt)

Güvenlikle ilgili sık sorulan sorular

Bilgilerimi kim okuyabilir?

Yalnızca siz ve gönderdiğiniz muayenehane. Şifreleme cihazınızda gerçekleşir; uygun anahtar yalnızca muayenehanededir.

DiggAi hakkımda ne saklar?

Sunucu, muayenehaneniz alana kadar yalnızca şifrelenmiş gönderiyi saklar — en geç 30 gün sonra silinir. Merkezi bir sağlık dosyası yoktur.

Neden hesaba ihtiyacım yok?

Çünkü bir hesabın koruyacağı merkezi bir şey yok: Dosyanız cihazınızda durur ve muayenehaneniz kendini anahtarıyla doğrular.

Cihazımı kaybedersem ne olur?

Dosyanız yalnızca cihazınızdadır. Telefonunuzun ekran kilidini kullanın ve kendi yedeğiniz için dosyanın dışa aktarma işlevinden yararlanın.

Bir güvenlik açığı buldum — nereye bildirmeliyim?

Lütfen gizli tutarak e-posta ile bildirin. Makine tarafından okunabilir başvuru noktası /.well-known/security.txt adresinde yayımlanmıştır (RFC 9116).

diggai@tutanota.de · security.txt

İddia etmediklerimiz

DiggAi bir tıbbi cihaz değildir ve şu anda herhangi bir sertifikaya (ör. ISO 27001) sahip değildir. Bu sayfa gerçekten inşa edilmiş mimariyi anlatır — canlı sistemde doğrulanabilir.

Kanıtlar · Gizlilik Politikası · Güncelleme: Ağustos 2026