Uyumluluk

Faz 3: çoklu bölge veri egemenliği altyapısı hazır; resmi sertifikalar bağımsız denetim sonrasında yayınlanır.

GDPR / veri egemenliği

Proje verisi seçilen bölgenin (DE, US, TR) dışına çıkmaz. Control plane yalnız routing ve hesap metasını tutar.

SOC 2 / ISO 27001 / HIPAA

Sertifika süreci roadmap'tedir. Mimari (bölgesel data plane, audit log, opaque token, mTLS planı) bu denetimlere hazırlanacak şekilde kurulur.

Audit

Control plane hesap işlemleri audit trail'de tutulur. Hesap sahipleri dashboard'dan CSV/JSON export ile denetim paketleri oluşturabilir.