Cloudblame
Nasıl çalışırPlatformFiyatPlaybook'lar
Bize yazın English Ücretsiz maliyet taraması
Nasıl çalışırPlatformFiyatPlaybook'lar Bize yazın
Ücretsiz maliyet taraması English

Gizlilik politikası

Neyi okuruz, neyi saklarız, ne kadar süre.

Cloudblame salt okunur bir bulut maliyet servisidir. Bu sayfa, hangi verinin sistemlerimize ulaştığını, nerede işlendiğini ve ne zaman silindiğini açık bir dille anlatır. İmzalı bir veri işleme sözleşmesinin yerini tutmaz; şirketinizin böyle bir sözleşmeye ihtiyacı varsa [email protected] adresine yazın.

Sürüm 1 · 7 Ekim 2026

  1. Biz kimiz
  2. İki tür veri, iki rol
  3. Hesabınız
  4. Ücretsiz tarama
  5. İncelemeler
  6. Nerede çalışır, başka kim görür
  7. Asla yapmadıklarımız
  8. Neyi ne kadar tutarız
  9. Haklarınız ve nasıl kullanacağınız
  10. Ödeme verisi yok
  11. Değişiklikler

1. Biz kimiz

Cloudblame; cloudblame.com’u, ücretsiz maliyet taramasını ve cloudblame.com/app/ adresindeki konsolu işletir. Verinizle ilgili her konu için [email protected] adresine yazın. Bu adresten yanıtlarız; henüz başka bir destek kanalı yok.

2. İki tür veri, iki rol

Hesap verisi, servisi kullanmak için bize verdiklerinizdir: e-posta adresiniz, bir parola, tarama sihirbazındaki yanıtlar ve konsolun taramalarınız ile incelemeleriniz hakkında tuttuğu kayıtlar. Bu veri için Cloudblame, KVKK ve AB GDPR kapsamında veri sorumlusudur.

AWS verisi, oluşturduğunuz salt okunur rol üzerinden AWS hesabınızdan okuduklarımızdır. Hesabı bağlamaya, tarama ya da inceleme başlatmaya siz karar verirsiniz; biz yalnız bu talimatla hareket ederiz. Bu veri için veri sorumlusu siz (şirketiniz), Cloudblame ise veri işleyendir. Bu veriyi tarama raporunuzu ve bulgularınızı üretmek dışında hiçbir amaçla kullanmayız; satmayız, paylaşmayız.

3. Hesabınız

  • Giriş e-posta ve paroladır. Parola yalnız PBKDF2-SHA256 özeti olarak saklanır; okuyamayız.
  • E-posta doğrulama ve parola sıfırlama, e-posta sağlayıcımız Resend üzerinden gönderilen 6 haneli bir kodla yapılır. Resend e-posta adresinizi ve iletiyi görür; kod 15 dakika geçerlidir ve özet olarak saklanır.
  • Konsol tek bir çerez koyar: cb_session (HttpOnly, Secure, SameSite=Lax, 30 gün). Yalnız oturumunuzu tanımlar. Analitik ya da reklam çerezi yoktur. Oturum; çıkış yaptığınızda, süresi dolduğunda ya da Ayarlar’dan her yerden çıkış yaptığınızda biter; hesap başına en fazla 10 oturum açık kalır.
  • Kötüye kullanımı önlemek için giriş ve tarama başlatma uçlarına gelen çağrıların IP adresini yaklaşık 24 saat boyunca bir hız sınırı kaydında tutarız; hesapta da bir başarısız giriş sayacı vardır (on başarısız deneme hesabı 15 dakika kilitler).
  • Sayfalar yazı tiplerini Google Fonts’tan yükler; bu yüzden bir sayfa açıldığında tarayıcınız Google’a bir istek gönderir. Başka üçüncü taraf betiği çalıştırmayız.

4. Ücretsiz tarama

Sihirbaz bir iş e-postası, isteğe bağlı bir şirket adı ve kurulumunuz hakkında beş kaba yanıt ister (harcama aralığı, AWS payı, EKS, CDN, gözlemlenebilirlik). Sonra AWS hesabınızda cloudblame-readonly adlı bir CloudFormation stack’i oluşturursunuz. Bu stack, Cloudblame AWS hesabına yalnız tarayıcınızda üretilen bir external ID ile birlikte güvenen tek bir IAM rolü (CloudCostControlReadOnly) oluşturur. Politika herkese açıktır: policy.json, readonly-role.yaml.

Tarama bu role geçer ve AWS API’leri üzerinden şunları okur: Cost Explorer (servis ve kullanım türü bazında 90 günlük maliyet ve kullanım), Cost Anomaly Detection (anomaliler ve kök nedenleri), Cost Optimization Hub ve Compute Optimizer özetleri, Savings Plans kapsama ve kullanım oranları. Başka bir şey okumaz, hiçbir şey yazmaz. Tarama bizim AWS hesabımızda, eu-central-1 (Frankfurt) bölgesinde çalışır.

Taramanın sakladıkları: rapor (HTML ve JSON) 30 gün, iş kaydı (rol ARN’ı, external ID, e-posta, şirket, sihirbaz yanıtlarınız, durum) 90 gün; ikisi de bir S3 yaşam döngüsü kuralıyla otomatik silinir. Konsol veritabanı, taramayı konsoldan yeniden çalıştırabilmeniz için tarama başına bir dizin satırı (iş kimliği, e-posta, şirket, AWS hesap kimliği, karar, 30 günlük harcama ve açıklanamayan toplam) ile bir bağlı hesap satırı (AWS hesap kimliği, rol ARN’ı, external ID) tutar. Bu satırlar, hesabın silinmesini isteyene kadar kalır.

5. İncelemeler

İnceleme yalnız konsolda bitmiş bir taramada İncele’ye bastığınızda başlar. Aynı salt okunur rolle ek olarak şunları okur: CloudTrail yönetim olayları (LookupEvents), CloudWatch metrikleri, Athena sorgu yürütme üst verisi (kimin hangi sorguyu çalıştırdığı ve ne kadar veri taradığı; sorgu sonuçları asla), IAM rol güven politikaları, Describe çağrılarıyla kaynak yapılandırması (EC2 instance’ları, EKS kümeleri ve node grupları, DynamoDB tabloları, Lambda işlev yapılandırması), Cost Explorer günlük satırları ve AWS’nin herkese açık liste fiyatları.

Bunlardan herhangi biri bir dil modeline ulaşmadan önce kimlikler pseudonimize edilir: hesap kimlikleri, ARN’ler, principal’lar, kaynak adları ve e-postalar anahtarlı token’larla değiştirilir. Model token’lar üzerinde çalışır; eşleme çalışmanın dizininde kalır ve yalnız deterministik doğrulayıcımız nihai bulguyu yazarken kullanır. Model Claude’dur; kendi AWS hesabımızda, eu-central-1 (Frankfurt) bölgesinde Amazon Bedrock üzerinden çalışır; hiçbir müşteri verisi Anthropic’in API’sine gitmez. AWS’ye göre Bedrock istemleri ve yanıtları saklamaz, model sağlayıcılarıyla paylaşmaz ve eğitimde kullanmaz.

İnceleme çıktıları (doğrulanmış bulgu, Slack metni, karar tablosu, kullanım sayaçları ve araç günlüğü) 90 gün tutulur, sonra aynı yaşam döngüsü kuralıyla silinir. Konsol, hesap silinene kadar inceleme başına bir özet satırı (başlık, sahip etiketi, güven, run-rate ve motorun tahmin ettiği beklenen tasarruf) tutar.

6. Nerede çalışır, başka kim görür

  • Cloudflare web sitesini, konsolu, API işlevlerini ve konsol veritabanını (D1) barındırır. Her barındırma sağlayıcısı gibi Cloudflare da her isteğin IP adresini görür.
  • Amazon Web Services, eu-central-1 (Frankfurt): tarayıcıyı, inceleme motorunu, rapor ve çıktıların S3 kovasını ve model için Bedrock’u çalıştırır.
  • Resend giriş kodlarını ve rapor e-postalarını iletir.

Başka kimse yok. Veri satmayız, reklamcılarla paylaşmayız, pazarlama e-postası göndermeyiz; yalnız rapor bağlantıları ve kodlar alırsınız.

7. Asla yapmadıklarımız

  • AWS hesabınızda bir şey oluşturmak, değiştirmek, silmek; politikada yazma izni yoktur.
  • Uzun ömürlü kimlik bilgisi tutmak: role her çalışmada external ID’nizle geçilir ve geçici kimlik bilgileri bir saat içinde dolar.
  • Faturanızı devralmak, commitment satın almak ya da reseller gibi davranmak.
  • Verinizi başka bir müşteriye göstermek: konsol yalnız sizin e-posta adresinizle başlatılan taramaları gösterir.
  • Rapor ve çıktıları aşağıdaki sürelerden uzun tutmak.

8. Neyi ne kadar tutarız

VeriSüre
Tarama raporu (HTML, JSON)30 gün (S3 yaşam döngüsü)
Tarama iş kaydı (rol ARN’ı, external ID, e-posta, sihirbaz yanıtları)90 gün (S3 yaşam döngüsü)
İnceleme çıktıları (bulgu, günlük, kullanım)90 gün (S3 yaşam döngüsü)
Konsol dizin satırları (taramalar, inceleme özetleri, bağlı hesaplar)hesap silinene kadar
Hesap (e-posta, parola özeti, giriş sayaçları)hesap silinene kadar
Oturumlar30 gün ya da çıkışa kadar
Tek kullanımlık kodlar15 dakika; özet olarak saklanır
Hız sınırı kaydı (IP adresi, e-posta, hesap kimliği)yaklaşık 24 saat
Rapor bağlantılarıe-postadaki bağlantı 7 gün; konsoldan açılanlar 1 saat

9. Haklarınız ve nasıl kullanacağınız

Erişimi geri almak. AWS hesabınızdaki cloudblame-readonly CloudFormation stack’ini silin. Rol onunla birlikte gider; bizli ya da bizsiz, artık hiçbir şey okunamaz. Bunu bize haber vermeden, istediğiniz an yapabilirsiniz.

Hesabı silmek. Hesabın adresinden [email protected] adresine yazın. Kullanıcıyı, oturumlarını, bağlı hesap satırlarını (rol ARN’ı ve external ID) ile tarama ve inceleme dizin satırlarını sileriz; rapor ve çıktıları da otomatik sürelerini beklemeden S3’ten kaldırırız. Henüz kendi kendine silme düğmesi yok; varmış gibi yapmak yerine bunu açıkça söylüyoruz.

Görmek, düzeltmek, dışa aktarmak. E-postayla isteyin; hakkınızda tuttuklarımızı JSON olarak gönderelim.

Şikâyet. Türkiye’de Kişisel Verileri Koruma Kurulu’na, AB’de kendi denetim makamınıza. Önce bize yazmanızı tercih ederiz.

10. Ödeme verisi yok

Henüz ücretli plan yok; ödeme bilgisi toplamıyoruz. Ücretli planlar başladığında faturalamayı ve tasarruf ölçümünü ayrı bir sözleşme düzenleyecek; bu politikada hiçbir şey yeni bir sürüm ve e-postayla bildirim olmadan değişmez.

11. Değişiklikler

Üstteki sürümü ve tarihi güncelleriz. Önemli değişiklikler yürürlüğe girmeden önce hesap sahiplerine e-postayla duyurulur.

Cloudblame

AWS, Kubernetes, CDN ve gözlemlenebilirlik için gerçek zamanlı bulut maliyet kontrolü.

Tasarımı gereği salt okunur

Ürün

  • Ücretsiz maliyet taraması
  • Fiyat
  • Playbook'lar
  • Örnek rapor

Nasıl çalışır

  • Bağlan
  • Platform
  • Ölçüm eki

Salt okunur

  • policy.json
  • readonly-role.yaml
  • Asla yapmadıklarımız

İletişim

  • [email protected]
  • [email protected]
  • Gizlilik politikası
  • Kullanım koşulları
  • English
© 2026 CloudblameYalnız doğrulanmış tasarruf için ödeyin.