Sağlayıcıya giden istek kimin verisini taşıyor?
Hushmark, yapay zekâ trafiğindeki Türkçe kişisel veriyi kurumun sınırı içinde tespit eder, yer tutucuyla değiştirir ve yalnız maskeli isteği dışarı gönderir. Yanıt dönerken yer tutucuları çözer.
Kararı politika verir, model değil
Çoğu gizlilik aracı “kişisel veriyi bul”da durur. Hushmark'ın ilgilendiği yer bu tespitin çevresi: hangi tipin dışarı çıkabileceğine tenant başına politika karar verir, deterministik tipleri checksum doğrular, model yalnız anlamsal tipler için aday önerir.
Tespit sınırı çalışmıyorsa istek reddedilir. Maskesiz iletmeye düşen bir yedek yol, kontrolün kendisini ortadan kaldırırdı.
Metnin sınırdan çıkan hâli
Uygulamanın çağrı yerleri değişmez. Ağ geçidi araya girer, kimliği yer tutucuyla değiştirir ve dönen yanıtta aynı yer tutucuyu çözer.
- Uygulamadan gelen
TCKN 10000000146 için kaydı bul
İstek henüz kurumun sınırının içinde.
- Sağlayıcının gördüğü
TCKN [TR_TCKN_1] için kaydı bul
Kimlik numarası hiçbir zaman dışarı çıkmadı; sağlayıcı loglarında yer tutucu var.
- Kullanıcının aldığı
10000000146 numaralı kayıt bulundu
Yer tutucu, kapsamı oturuma bağlı kasadan çözülerek geri yazıldı.
Her istek varsayılan olarak kendi oturumunu alır; paylaşılan tek bir istemci bir kullanıcının kasa kayıtlarını bir başkasınınkine karıştıramaz.
Üç depo, tek sistem
Hushmark üç yerde yayımlanır ve üçü aynı sistemin parçasıdır: geliştirmenin yapıldığı kanonik depo, yalnız kaynak taşıyan sürüm aynası ve modelin kendisi.
- Kanonik depolokomotifai/hushmarkGeliştirmenin yapıldığı yer: tespit çekirdeği, ağ geçidi, kalıcı kasa, RBAC, denetim zinciri, konsol, dağıtım profilleri.
- Sürüm aynasıhushmark-open-coreAllowlist ile üretilen, yalnız kaynak taşıyan yayın aynası: çekirdek, ağ geçidi, SDK'lar ve taksonomi. Public sürüm etiketleri burada.
- Modelhushmark-tr-289mTürkçe PII için ince ayarlı açık model. Hugging Face'te yayında; sürüm ve dosya başına SHA-256 ile sabitlenir, çalışma zamanı eşleşmeyen dosyayı yüklemez.
İki katman, farklı biçimde hata yapar
v0.1 taksonomisi kapalıdır ve tek bir kaynaktan üretilir; Python çekirdeği, TypeScript ağ geçidi ve konsol birbirinden ayrışamaz. Ayrım önemli, çünkü iki katman farklı biçimde yanılır.
Kuralı geçemeyen aday, varlık değildir
Checksum'ı tutmayan bir TCKN, mod-97'yi geçemeyen bir IBAN ya da Luhn'a takılan bir kart numarası elenir. Burada modelin belirsiz olacağı bir şey yoktur.
- TCKN
- VKN
- TR IBAN
- Diğer IBAN
- Kredi kartı
- Telefon
- Plaka
- SGK numarası
- E-posta
- API anahtarı
- JWT
- Özel anahtar
Hiçbir düzenli ifadenin göremeyeceği tipler
Sağlık durumu, sendika üyeliği, ceza kaydı. Model burada yalnız aday önerir; öneri bir eşiğe göre puanlanır ve ne olacağına yine politika karar verir.
- Kişi
- Adres
- Kurum
- Doğum tarihi
- Sağlık
- Din
- Etnik köken
- Siyasi görüş
- Cinsel hayat
- Ceza kaydı
- Biyometrik referans
- Sendika üyeliği
24 tipin sekizi KVKK 6. madde özel nitelikli veridir ve varsayılanı maskeleme değil engellemedir: bir sağlık durumunu geri döndürülebilir biçimde maskelemek, o durumun geri döndürülebilir bir kaydını bırakmaya devam eder.
Açık model herkese, kapalı model müşterilere
Yazılımın tamamı açık kaynak ve öyle kalıyor. Ticari olan yazılım değil, tespit katmanı: açık modelin yanında yalnız müşterilerimize sunduğumuz, kapsamı daha geniş kapalı bir model var.
Yığının tamamı ve açık model
Tespit çekirdeği, ağ geçidi, kasa, konsol, SDK'lar ve hushmark-tr-289m modeli Apache-2.0. Kurum kendi sınırında kurar, çalıştırır ve doğrular.
- Kendi altyapınızda barındırılır; istek dışarı çıkmadan maskelenir
- 24 tipli kapalı taksonomi ve tenant başına politika düzeni
- Açık model Hugging Face'te; digest ile sabitlenir
- Kurulum, model güncellemesi ve işletme kurumda kalır
Kapalı model ve kurulum
Açık modelin yanında, yalnız müşterilerimize sunduğumuz kapalı bir model var. Aynı sınır, aynı politika düzeni; değişen tespit katmanının kapsamı.
- Kapalı model yalnız müşteri kurulumlarına dağıtılır
- Eşikler kurumun kendi Türkçe metniyle ayarlanır
- Kurulum, taksonomi ve politika tasarımı birlikte yapılır
- Model güncellemesi ve sürüm bakımı bizde
- Tespit modeli
- Açık kaynakhushmark-tr-289m; Hugging Face'te açıkLokomotif ileKapalı model; yalnız müşteri kurulumlarında
- Yazılım
- Açık kaynakYığının tamamı Apache-2.0Lokomotif ileAynı yığın; değişen model ve kurulum
- Eşikler
- Açık kaynakVarsayılan eşikler; ayarını kurum kendi yaparLokomotif ileKurumun kendi Türkçe metniyle birlikte ayarlanır
- Kurulum
- Açık kaynakCompose, Helm ya da hava boşluklu paket; kurum kurarLokomotif ileKurulum ve politika tasarımı birlikte yapılır
- Destek
- Açık kaynakTopluluk; GitHub issue ve tartışmaLokomotif ileSözleşmeli; tanımlı yanıt süresi ve güvenlik bildirimi
- Maliyet
- Açık kaynakYok; Apache-2.0Lokomotif ileKapsama göre teklif
Ticari katman sözleşmeye bağlıdır; kapsam ve fiyat kuruma göre belirlenir.
Neyi kanıtlamaz
Geri döndürülebilir maskeleme teknik bir güvenlik tedbiridir; anonimleştirme, hukuki görüş ya da uyumluluk garantisi değildir. Hushmark'ı kendi verinizle doğrulayın ve insan ile kurum kontrollerini yerinde tutun.
Maskeleme anonimleştirme değildir
Geri döndürülebilir bir eşleme tasarım gereği vardır ve o eşlemeyi elinde tutan veriyi de elinde tutar. Bu çözülmüş bir problem değil, bir emanet sorunudur.
Temiz sonuç, veri yok demek değildir
Tespit yokluğu kanıtlamaz. Temiz bir sonuç yalnızca yapılandırılmış hiçbir şeyin bulunmadığını söyler; metinde kişisel veri olmadığını söylemez.
Akışta geri yazma var, yeniden tarama yok
SSE yanıtları parça sınırları boyunca geri yazılır. İsteğin hiç içermediği bir kişisel verinin yanıt tarafında tespiti v0.1 kapsamında değildir.
Sertifikasyon ya da uyumluluk yok
Hushmark teknik bir tedbirdir; hukuki görüş, denetim ürünü ya da uyumluluk garantisi değildir. Kanıt kalitesi, kontrol noktası kaydını kimin nasıl sakladığına bağlıdır.
Geri kalanı kurumun
Ağ izolasyonu, kimlik, sır saklama, saklama süresi, yedek, sağlayıcı şartları ve olay müdahalesi çerçevenin değil, kuran tarafın sorumluluğundadır.
Kendi sınırınızda çalışır
Değerlendirme profili sahte bir upstream'e yönlenir, gerçek bir sağlayıcı anahtarı istemez. Üretim profilleri dosya tabanlı sırlarla çalışır.
git clone https://github.com/lokomotifai/hushmark.git
cd hushmark
./scripts/bootstrap.sh
docker compose -f deploy/docker/compose.yaml \
-f deploy/docker/compose.dev.yaml up -d --build- Apache-2.0; ad ve logo ayrı marka politikasına bağlı
- 0.1.1; sürüm etiketleri açık çekirdek aynasında
- Python 3.12 (çekirdek) ve Node.js 22 (ağ geçidi, konsol)
- PyPI: hushmark-core, hushmark-sdk · npm: @hushmark/ai-sdk, @hushmark/shared
- ghcr.io/lokomotifai: core, gateway, console (digest ile çözülür)
- hushmark-tr-289m; Torch ve ONNX, sürüm ve dosya digest'i ile sabit
- 24 varlık tipi; 12 deterministik, 12 model önerili, v0.1'de kapalı
- Compose (değerlendirme ve tek sunucu üretim), Helm, hava boşluklu paket
- Anahtarsız Cosign imzası, CycloneDX ve SPDX SBOM, sabitlenmiş CI
- HMAC-SHA-256/JCS zinciri, dış append-only baş kontrol noktası, Tedbir raporu
Hangi metin sınırdan çıkıyor?
Hushmark'ı kurmak için bizimle çalışmanız gerekmez; yığının tamamı açık. Kapalı model, kurumun kendi Türkçe metni ve politika tasarımı üzerine konuşmayı gerektirir. 30 dakikalık ücretsiz keşif görüşmesi başlangıç için yeterli.
