Yönetici yetkili unutulmuş uygulamalar
Şimdiye kadar yüklediğiniz her GitHub App, onayladığınız izinleri hâlâ elinde tutar — iki proje önceki, her şey üzerinde yönetici yetkisine sahip dağıtım botu dahil.
İzin ve Yapay Zeka Aracısı Yönetimi
"Bu bota tüm Drive'ımıza erişimi kim verdi?!" 8200.dev bunu yanıtlar: her yapay zeka aracısının ve hizmet hesabının canlı envanteri, her birinin neye dokunabileceğine dair en az ayrıcalık politikası ve attığı her adıma dair sade dilde bir karar. İzin duruşu ve veri akışı yönetimi platformu tamamlar.
Satış görüşmesi yok. Demo engeli yok. Bir kaynak bağlayın ve anahtarları hangi aracıların elinde tuttuğunu dakikalar içinde görün.
Hesap verebilirlik dönüşümü
2025 ve 2026 boyunca hukuki ortam değişti. Bir ABD federal mahkemesi, Mobley v. Workday davasının bir vekâlet teorisi üzerinden ilerlemesine izin verdi ve ülke çapında bir toplu davayı onayladı; bir Alman mahkemesi, genel bir sorumluluk reddinin, bir şirketi yapay zekâsının müşterilere söylediklerinden muaf tutmaya yetmediğine hükmetti; ve AB Yapay Zekâ Yasası'nın yüksek riskli yükümlülükleri, 35 milyon € veya küresel cironun %7'sine varan cezalarla birlikte kademeli olarak yürürlüğe girmeye başladı.
Sizin için ne anlama geliyor: Ekibiniz şirket verilerine erişebilen yapay zekâ kullanıyorsa, bu erişimi yönettiğinizi — güvencelerle değil, kanıtlarla — göstermesi giderek artan biçimde beklenen taraf sizsiniz.
Hesap verebilirlik özetini okuyun →Müşteri işleriniz kişisel bir GitHub hesabında yaşar — ona her dokunmuş bot, dağıtım anahtarı ve iş arkadaşıyla birlikte. Kendi GitHub oturumunuzu bağlayın ve neyin hâlâ erişimi olduğunu tam olarak görün, ücretsiz.
Şimdiye kadar yüklediğiniz her GitHub App, onayladığınız izinleri hâlâ elinde tutar — iki proje önceki, her şey üzerinde yönetici yetkisine sahip dağıtım botu dahil.
Sunuculardaki gözetimsiz SSH anahtarları, bazıları yalnızca okumaları gereken depoya yazma erişimiyle. Her biri, kodunuza giden bir tedarik zinciri yoludur.
Genel depolar, yazma yetkili dış iş arkadaşları ve arkalarındaki makine kimlikleri — hafızadan değil, GitHub’ın kendi API’sinden numaralandırılmış.
AI ajanları ve hizmet hesapları artık OAuth yetkileri tutuyor, posta kutularını okuyor, CRM'leri sorguluyor ve üretime yazıyor. Bunlar, kuruluşunuzdaki en hızlı büyüyen — ve en az yönetilen — kimliklerdir. Agent Guard her ajanı birinci sınıf bir asıl unsur olarak ele alır: onları envanterler, her birinin neye erişebileceğini tam olarak gösterir, istediğiniz erişim politikasını belirlemenizi ve belgelemenizi sağlar, riskini puanlar ve her kararı sade bir dille açıklar.
Her yapay zeka aracısı ve servis hesabının canlı bir listesi; her birinin hangi verilere erişebildiği ve bu erişimin ne kadar geniş olduğu — zaten verdiğiniz izinlerden keşfedilir, kurulacak hiçbir şey yoktur.
Her ajan; düzenlenebilir bir izin listesi taşır: eylemler, hedefler ve veri hassasiyeti. Sınırları siz belirlersiniz — güvenilir bir ajan için geniş, riskli bir ajan için dar — ve her seçim bilinçli ve denetlenebilirdir. Politikanız en az ayrıcalıksa, varsayılanlar bunu uygulamayı ve kanıtlamayı kolaylaştırır.
Etki yarıçapı — bir aracının erişebileceği şey — eylem geçmişiyle — gerçekte ne yaptığı — tek bir açıklanabilir risk puanında birleştirilir; böylece en riskli aracı listenin en üstünde yer alır.
Her okuma ve yazma işlemi için aracı bazında bir zaman çizelgesi; her biri izin ver / işaretle / engelle kararını, gerekçesini ve ardındaki kanıtı taşır. Kara kutu puanlama yoktur.
Otomatik keşif, bağlı platformlarınızı kapsar — AI Agent Registry ise Google Workspace'ten WhatsApp'a, özel botlara kadar diğer her aracıyı elle kaydetmenizi sağlar; tek bir birleşik kayıt defterinde, denetime hazır envanter kanıtıyla.
Bugün tespit odaklı: Agent Guard her aracı eylemini canlı olarak gözlemler, açıklar ve puanlar. Sağlayıcıda aktif engelleme, yazma kapsamlı OAuth ile gelecek — o zamana kadar herhangi bir "ne engellenirdi" önizlemesi açıkça simülasyon olarak etiketlenir. Sahip olmadığımız bir uygulama yeteneğini asla iddia etmeyiz.
Agent Guard önderlik eder; izin duruşu ve veri akışı yönetimi platformu tamamlar. Her bulgu ve her karar, sade dilde bir gerekçe ve arkasındaki kanıtla sunulur.
Her AI ajanının ve hizmet hesabının neyi görüp ne yapabileceğini yönetir — canlı envanter, kontrol ettiğiniz belgelenmiş bir erişim politikası, risk puanı ve her eylemde açıklamalı bir karar. Ne durum araçlarının ne de DLP'nin kapsamak için tasarlanmadığı yüzey.
Aşırı geniş izinleri, herkese açık paylaşımları ve yanlış yapılandırmaları, açık bir kapıya dönüşmeden önce bulur — sürekli, etki yarıçapına göre önceliklendirilmiş ve her bulgu açıklanmış.
Bağlamı anlayan veri kaybı tespiti — kimin neyi nereye taşıdığını ve bu akışın kuruluşunuz için mantıklı olup olmadığını anlar, her hareket açıklanan bir karar taşır.
İzin duruşu yalnızca başlangıç. 8200.dev artık keşif, tespit, yönetişim, uyumluluk, entegrasyonlar ve erişim güvenliğini kapsıyor — her yetenek açıklanabilir ve self servis.
Kuruluşunuza dokunan her AI aracını görün — onaylı ya da gölge. OAuth izinleri aracılığıyla gölge-AI keşfi, yetki devrini elinde tutan aracı platformlar, tedarikçi AI-eğitim duruşu ve bağlı AI tedarikçilerinizdeki anahtar/koltuk hijyeni için tek bir panel. Belirli bir andaki durum, salt okunur — asla trafik dinleme değil.
42+ denetim, Ortak Sürücü taraması, OAuth uygulaması ve Workspace yapılandırma denetimi, DLP desenleri ve kod gerektirmeyen özel kurallar.
Yapay zekâ oluşturucularıyla — Lovable, Base44, Bolt.new, Cursor — geliştirilen OAuth uygulamalarını tespit edin, her birinin hangi verilere erişebileceğini görün ve elle yazmadığınız ancak dağıttığınız uygulamaları yönettiğinizi kanıtlayın.
Flow Guard veri akışı grafiği, Agent Guard AI risk matrisi, UEBA anomali tespiti, farkındalık skorları ve kıyaslama.
Dış paylaşım yönetişimi, akıllı uyarılar, önleme kuralları, olay takibi ve otomatik düzeltme.
SOC 2, ISO 27001, GDPR, HIPAA ve NIST CSF eşleştirmesi, otomatik oluşturulan kanıt paketleri ve yönetici raporları.
Slack botu, Jira/Linear/GitHub/Asana biletleme, imzalı webhook'lar, SIEM dışa aktarımı ve bir REST API.
SSO/SAML, MFA, özel RBAC, IP izin listesi, oturum politikaları ve eksiksiz bir denetim günlüğü.
7/24 yapay zekâ ürün uzmanı, varlık envanteri, 33 dil, koyu mod, çoklu organizasyon ve self-servis faturalandırma.
Görünürlük, kontrol ve denetime hazır kanıt — kontrol sizdeydiniz kanıtı. Uyumluluk duruşunuzu destekler; hukuki bir kalkan değildir ve herhangi bir sonucu garanti etmez.
Verilerinize erişebilen her yapay zekâ ajanı, hizmet hesabı ve OAuth yetkisinin canlı envanteri — kimsenin onaylamadığı gölge yapay zekâ dâhil.
Her erişim yetkisini bilinçli, belgelenmiş bir karar haline getirin — kazara değil — ve seçtiğiniz kuralları uygulayın. Sadece izlediğiniz panolar değil, gösterebileceğiniz yönetişim.
Denetime hazır günlükler, SIEM dışa aktarımı ve SOC 2, ISO 27001 ve GDPR kontrollerine eşlenen bir uyumluluk kanıt paketi — denetçilerin talep ettiği dokümantasyon.
SOC 2, ISO 27001 ve GDPR'ın tümü, verilerinize kimin — ve neyin — erişebileceği üzerindeki denetimi kanıtlamanızı zorunlu kılar. 8200.dev bu kanıtı, zaten bağladığınız kaynaklardan otomatik olarak üretir.
Denetçiler ve düzenleyiciler "dikkatliyiz" demenizi kabul etmez — kanıt isterler: hassas verilere kim erişebilir, hangi izinler aşırı geniş, hangi yapay zeka aracıları anahtarları elinde tutuyor ve son incelemeden bu yana ne değişti. 8200.dev bu kaydı, bağladığınız Google Workspace'ten sürekli olarak üretir; her bulgu tarihli, sade dilde bir gerekçe ve ardındaki kanıtı taşır.
Mantıksal erişim çevresindeki Ortak Kriterler (CC6) için sürekli kanıt: hassas verilere kimin erişebileceği, AI ajanları için belgelenmiş ve yönetilen erişim ve her değişikliğin yalnızca ekleme yapılan bir denetim izi.
Erişim denetimi ve izleme denetimleriyle uyumlu bulgular; elle hesap tabloları oluşturmak yerine bir denetçiye verebileceğiniz tarihli kanıtlarla.
Kişisel verilerin aşırı ifşa edilmediğine ve erişimin yönetildiğine dair kanıt — Madde 5(2) ve Madde 32'nin güvenlik yükümlülüğünün gerektirdiği kanıtlanabilir hesap verebilirlik.
8200.dev, erişim denetimlerinizi denetçilere ve düzenleyicilere kanıtlayan denetime hazır kanıt ve raporları üretir. Bir belgelendirme kuruluşu değildir ve SOC 2, ISO 27001 ya da başka herhangi bir sertifika vermez — sertifika denetçinizden gelir; biz kanıtın üretimini kolaylaştırırız.
Duruş sağlayıcıları kapıda durur. DLP sağlayıcıları veriden başlar. Aracıları kimse yönetmez.
| Yetenek | 8200.dev | Aryon | Orion |
|---|---|---|---|
| Duruş yönetimi (önleyici) | ✓ | ✓ | ✗ |
| Veri kaybı önleme (bağlamsal) | ✓ | ✗ | ✓ |
| Yapay zeka aracı yönetimi | Yerel | ✗ | Araştırılıyor |
| Açıklanabilirlik | Her engelleme | Kısmi | Kara kutu |
| Self servis | ✓ | Satış odaklı | Satış odaklı |
| Aracısız dağıtım | ✓ | Kısmi | Uç nokta aracısı |
Her bulgu ve her engelleme, sade bir dille açıklanan bir gerekçe ve kanıtıyla sunulur. Kara kutu kararları yok.
Kaydolun, bağlanın, bulguları görün. Fiyatlandırma herkese açık. Üründe hiçbir yerde satış engeli yok.
Yalnızca OAuth ve API bağlayıcıları. Uç noktalara yüklenecek bir şey yok, ağınıza dağıtılacak bir şey yok.
Neyi tespit ettiğimizi, neyi engellediğimizi ve henüz neyi kapsamadığımızı söyleriz. Karşılaştırma iddiaları kamuya açık materyallere dayanır.
MSSP'ler ve BT partnerleri için
MSSP'ler, BT danışmanlıkları ve yönetilen hizmet sağlayıcılar, tüm müşterilerinin Google Workspace güvenliğini tek bir partner hesabından yönetir — konsolide bir pano, portföy raporları, beyaz etiket ve self-servis kayıt.
Müşterilerinizin güvenliğini yönetmeye başlayınÜcretsiz katman. Tek kaynak. Gerçek açıklamalarla gerçek bulgular.
Ücretsiz başlayınPlanlar $0/ay'dan başlar — kredi kartı gerekmez.