Uyumluluk
Faz 3: çoklu bölge veri egemenliği altyapısı hazır; resmi sertifikalar bağımsız denetim sonrasında yayınlanır.
GDPR / veri egemenliği
Proje verisi seçilen bölgenin (DE, US, TR) dışına çıkmaz. Control plane yalnız routing ve hesap metasını tutar.
SOC 2 / ISO 27001 / HIPAA
Sertifika süreci roadmap'tedir. Mimari (bölgesel data plane, audit log, opaque token, mTLS planı) bu denetimlere hazırlanacak şekilde kurulur.
Audit
Control plane hesap işlemleri audit trail'de tutulur. Hesap sahipleri dashboard'dan CSV/JSON export ile denetim paketleri oluşturabilir.