Ana içeriğe atla Navigasyona atla Alt bilgiye atla
Sınırlı süre: Design Partner Programı — BUSINESS planı ömür boyu
ŞİFRELEME KONTROLÜ

Sertifikayla değil, mimariyle egemen.

Siz barındırırsınız. Anahtarlar sizdedir. ABD yargı yetkisindeki hiçbir sağlayıcı, elinde olmayan şeyi teslim etmeye zorlanamaz.

Her büyük bulut sağlayıcısı egemenlik pazarlar. Hiçbiri verilerinizin ABD mahkeme kararlarının dışında kalacağını garanti edemez. Rediacc edebilir.

Tüm depolar için anahtar saklama zinciri inceleniyor...
ANAHTAR ID MUHAFAZA HSM EMANET YETKİ ALANI
prod-main-v3 müşteri YubiHSM 2 NO müşteri-sahası
prod-db-v2 müşteri YubiHSM 2 NO müşteri-sahası
staging-main-v1 müşteri software NO müşteri-sahası
backup-archive-v4 müşteri YubiHSM 2 NO müşteri-sahası

Çıktı örnektir; gerçek çalıştırmada ek günlükler olabilir.

0
Herhangi bir sağlayıcıya emanet edilen anahtar
%100
Müşteri anahtar saklaması
Yalnızca AB
Operatör yargı yetkisi
SORUN

Bulut sağlayıcınız verilerinizi teslim edebilir. Siz haberdar bile olmayacaksınız.

ABD yargı yetkisindeki bulut sağlayıcıları, veriler AB veri merkezlerinde depolanmış olsa bile CLOUD Act kararlarına uymak zorundadır. Sözleşmeden doğan taahhütler ABD mevzuatının önüne geçemez. Soru, sağlayıcınızın bunu yapıp yapmayacağı değildir. Soru, bunu yasal olarak yapıp yapamayacağıdır.

"Hayır, garanti edemem" Microsoft Fransa Kamu ve Hukuk İşleri Direktörü (Anton Carniaux, "Non, je ne peux pas le garantir"), yemin altında: AB Microsoft veri merkezlerindeki Fransız vatandaşlarının verilerinin ABD makamlarından korunup korunmayacağı sorusu üzerine Fransız Senatosu, 18 Haziran 2025 [1]
€12,6 Milyar 2026'da AB egemen bulut IaaS harcaması; 2027'de €23,1 Milyar'a yükselecek. Piyasa, egemenliğin isteğe bağlı olmadığına karar verdi. Gartner, Şubat 2026 [2]
0 ABD birincil yüklenicisi Cloud III: Avrupa Komisyonu'nun €180 Milyon değerindeki egemen bulut ihalesi dört AB konsorsiyumuna verildi. Hiçbir ABD merkezli birincil yüklenici yok. Avrupa Komisyonu, 17 Nisan 2026 [3]
ESKİ YOL
1. Gün ABD yargı yetkisindeki bulut sağlayıcısıyla sözleşme imzalama
1. Ay VKY, GDPR aktarım riskini işaretler; TİA gerekli
3. Ay Hukuk, CLOUD Act maruziyetini inceler; garanti verilemiyor
6. Ay Düzenleyici denetimi; veri yerleşimi onaylanıyor, egemenlik değil
Sonuç Yerleşim, egemenlik değil. Uyum açığı devam ediyor.
REDİACC İLE
Kendi altyapınızda barındırın
Anahtarlarınızı kendiniz saklayın
CLOUD Act size ulaşamaz
GERÇEK MALİYET

ABD yargı yetkisi maruziyeti size ne kadara mal oluyor?

Ortamınıza uygun değerleri ayarlayın. Egemenlik açıklarının gerçek maliyetini görün.

Egemenlik maruziyeti hesaplayıcısı

ABD YETKİ ALANINDA
GDPR aktarım riski maruziyeti€5,000
Veri Yasası 2027 çıkış cezası riski€50,000
DORA Madde 12 test maliyeti€8,000
Yıllık egemenlik maruziyeti
€63,000
REDİACC İLE
GDPR aktarım riski maruziyeti€0
Veri Yasası 2027 çıkış cezası riski€0
DORA Madde 12 test maliyeti€800
Yıllık egemenlik maruziyeti
€800
Aktarım riski: kayıt sayısı x €0,04 x %10 düzenleyici inceleme olasılığı. Çıkış cezası: Veri Yasası Madde 25 uyarınca tahmini geçiş maliyeti tavanı olarak büyük bulut harcamasının %10'u (sıfır ücret son tarihi 12 Ocak 2027). DORA testi: saat x €200/saat mühendis maliyeti. Rediacc ile: kendi barındırma aktarım riskini ortadan kaldırır; açık format çıkış cezasını sıfırlar; sabit zamanlı çatal, DORA kurtarma testini depo boyutundan bağımsız olarak dakikalara indirir.
NASIL ÇALIŞIR

Üç adım. Tek egemen yığın.

1

Barındırın

Kendi donanımınızda, AB IaaS sağlayıcınızda veya her ikisinin kombinasyonunda dağıtım yapın. Rediacc OE, Estonya'da kurulmuştur; ABD ana şirketi yok, ABD kontrol düzlemi yok, CLOUD Act yüzeyi yok.

2

Anahtarları saklayın

Şifreleme anahtarları hiçbir zaman sizin kontrolünüzden çıkmaz. Anahtar türetme istemci tarafında gerçekleşir. Rediacc hiçbir zaman düz metni görmez. Saklama zinciri CLI aracılığıyla anahtar bazında denetlenebilir.

3

Kanıtlayın

Tek bir komutla imzalı anahtar saklama raporu oluşturun. SecNumCloud 3.2, BSI C5:2026, ANSSI-BSI ortak bildirisi ve EDPB Tavsiyesi 01/2020 Kullanım Durumu 2 ile uyumludur.

ABD Büyük Bulut Sağlayıcısı CLOUD Act maruziyeti var
S3 Bucket US-controlled
KMS Key vendor-held
IAM Policy US-governed
Audit Log US-accessible
Migrate
Open format
Sizin Egemen Yığınınız AB yargı yetkisi
Your Storage Customer-owned
Your Keys Customer HSM
Your Policy EU-governed
Audit Chain SHA-256 signed
ARKA PLANDA

Veri yerleşimi neden veri egemenliği değildir

ABD yargı yetkisindeki bir sağlayıcı, verilerinizi Frankfurt'ta depolayabilir ve yine de ABD mahkemeleri tarafından bunları ifşa etmeye zorlanabilir. Rediacc'ın mimarisi, zorlama vektörünü tamamen ortadan kaldırır: teslim edilecek anahtar yoktur ve izlenecek geri arama kanalı yoktur.

Sağlayıcı, şifreli metnin nerede bulunduğundan bağımsız olarak ABD yargı yetkisine tabidir
Operatör Estonya'da kurulmuştur; ABD ana şirketi yok, CLOUD Act zorlama yüzeyi yok
Satıcı yönetimli KMS: sağlayıcı yasal talep üzerine düz metni oluşturabilir
İstemci tarafı anahtar türetme: satıcı hiçbir zaman anahtarları tutmaz; zorlama teknik olarak işlevsizdir
Sınır ötesi veri talepleri satıcı tarafından kaydedilir, müşteriye görünmez
SHA-256 imzalı denetim zinciri: her anahtar erişimi ve talep kaydedilir, müşteri tarafından okunabilir
Tescilli yedekleme formatı: çıkış için satıcı araçlı geçiş gerekir
Açık format (btrfs send, tar): çıkış, çalışan bir replika anlamına gelir, Veri Yasası uyumlu
DORA kurtarma testi veri hacmiyle birlikte büyür; büyük depolar için günler sürer
Btrfs reflink ile sabit zamanlı çatal: 100 GB ve 100 TB aynı saniyeler içinde çatallanır
NEDEN ÖNEMLİ

Ne elde edersiniz

Yapı gereği CLOUD Act bağışıklığı

ABD yargı yetkisinde ana şirket yok. Satıcı anahtar emaneti yok. Mimari, savunmanın kendisidir. Carniaux Senato ifadesi (18 Haziran 2025), sözleşmelerin yargı yetkisi bağışıklığının yerini tuttuğuna dair kalan her türlü argümanı kapattı.

AB Veri Yasası 2027'ye hazır

Yapı gereği açık veri formatı ve sıfır geçiş ücreti. Her yedek, taşınabilir ve çalışan bir replika niteliğindedir. 12 Ocak 2027 sıfır geçiş ücreti son tarihinden önce Veri Yasası Madde 23-31 ile tam uyum.

SecNumCloud ve C5:2026 uyumlu

Dört sütunlu duruş, 17 Kasım 2025 tarihli ANSSI-BSI ortak bildirisindeki kriterlerle örtüşmektedir: katı veri yerelleştirme, münhasır AB hukuku uygulaması, kıta dışı erişimin yokluğu ve AB dışı bağımlılıklar olmaksızın iş sürekliliği.

FARK

Egemenlik karşılaştırması

Çoğu satıcı veri yerleşimi sunar. Hiçbiri Rediacc'ın mimari olarak sunduğunu sunamaz: müşteri anahtar saklaması, yalnızca AB'li operatör ve CLOUD Act bağışıklığı.

Özellik VeeamRubrikAWS SovereignMicrosoft BleuKeepit Rediacc
CLOUD Act bağışıklığı (ABD yargı yetkisinde ana şirket yok) [4] [4] [4]
Müşteri anahtarları tutar (teknik anlaşılmazlık) [5] [5]
Yalnızca AB'li operatör (ABD ana şirketi yok) [4] [4] [4] [6]
SecNumCloud / C5:2026 onay yolu [7]
Açık çıkış formatı (Veri Yasası Madde 30) [8] [8] [8] [8]
Müşteri altyapısında kendi barındırma [9]
Varsayılan olarak AB veri yerleşimi [10] [13]
Haziran 2025'teki Carniaux Senato ifadesinin ardından SecNumCloud denetim komitemiz tek bir soru sordu: yedekleme sağlayıcınızın hasta verilerini ABD makamlarına açıklamaya zorlanamayacağını kanıtlayabilir misiniz? Microsoft Azure Backup ile bu soruyu yanıtlayamıyorduk. Rediacc ile yanıt mimariseldir: anahtarlar hiçbir zaman HSM'imizden çıkmaz, operatörün ABD ana şirketi yoktur ve otuz saniyede imzalı bir saklama raporu oluşturabiliriz. Bu, ANSSI'yi tatmin eden tek yanıttır.
Microsoft Azure Backup değiştirildi - Anahtar saklaması: satıcıdan müşteriye - ANSSI denetimi: geçti

Verilerinizi ABD yargı yetkisindeki bir sağlayıcıdan geri kiralamayı bırakın.

Ücretsiz Community sürümüyle başlayın. İlk anahtar saklama denetimini bir dakikadan kısa sürede çalıştırın.

Tasarım Ortağı Ol
$ rdc audit log --limit 50

Zamanınız mı kısıtlı?

Derinlemesine okumayı atlayın. Ekibinizin ayakta toplantıda okuyabileceği beş dakikalık versiyonu indirin.

Kısa özeti indir (PDF)
Her iş yükünü kendi barındırın, her anahtarı elinizde tutun
Veritabanları, posta sunucuları, CI/CD, ERP, CMS ve yapay zeka model depoları: her iş yükü egemen, her anahtar sizindir.
Kaynaklar ve Referanslar
  1. Microsoft Fransa Kamu ve Hukuk İşleri Direktörü Anton Carniaux, Fransız Senatosu'nun kamu ihaleleri ve dijital egemenlik soruşturması, 18 Haziran 2025: "Hayır, bunu garanti edemem ama yine de bu hiç olmadı." The Register tarafından 25 Temmuz 2025'te raporlandı. www.theregister.com
  2. Gartner, Şubat 2026: Avrupa egemen bulut IaaS harcamasının 2026'da 12,6 milyar dolar ve 2027'de 23,1 milyar dolara ulaşacağı tahmin ediliyor; 2027'de Kuzey Amerika'yı geçecek. www.gartner.com
  3. Avrupa Komisyonu, "Komisyon Stratejik Tedarik Yoluyla Bulut Egemenliğini İlerletiyor", 17 Nisan 2026. Cloud III, €180 milyonluk ihale Post Telecom + OVHcloud + CleverCloud, STACKIT, Scaleway ve Proximus + S3NS + Clarence + Mistral AI'ya verildi. Hiçbir ABD merkezli birincil yüklenici yok. commission.europa.eu
  4. CLOUD Act (Yurt Dışında Yasal Veri Kullanımını Açıklama Yasası), 18 U.S.C. 2713, 2018. ABD makamlarına, ABD yargı yetkisindeki sağlayıcıları dünyanın herhangi bir yerinde depolanan müşteri verilerini ifşa etmeye zorlamak için yetki verir. www.justice.gov
  5. EDPB Tavsiyesi 01/2020: Kişisel verilerin AB korumasına uyumu sağlamak amacıyla aktarım araçlarını tamamlayan tedbirler, Sürüm 2.0, Haziran 2021. Kullanım Durumu 2: tamamlayıcı tedbir olarak şifreleme, münhasır müşteri anahtar saklaması ve ithalatçı tarafında teknik anlaşılmazlık gerektirir. www.edpb.europa.eu
  6. Keepit A/S, Kopenhag. Microsoft 365, Salesforce ve Google Workspace için yalnızca SaaS yedekleme. AB'de kurulmuş, ABD ana şirketi yok. Kendi barındırılan veya şirket içi iş yüklerini yedeklemiyor. keepit.com
  7. ANSSI SecNumCloud 3.2 yeterlilik gereksinimleri. Sağlayıcıların çoğunluğunun AB'li olması, AB'de genel merkezinin bulunması ve toprak dışı hukuktan bağışık olması gerekir. AB dışı hissedarlar bireysel olarak %25 ve topluca %39 ile sınırlandırılmıştır. AWS Sovereign Cloud ve Microsoft Bleu nitelik kazanamaz. www.ssi.gouv.fr
  8. AB Veri Yasası (Yönetmelik (AB) 2023/2854), Madde 23-31. 12 Eylül 2025'ten itibaren yürürlükte. 12 Ocak 2027'den itibaren geçiş ücretleri tamamen yasaklanıyor. Sağlayıcılar, geçiş sonrasında işlevsel eşdeğerlik sağlamak zorundadır. eur-lex.europa.eu
  9. Veeam Backup and Replication, şirket içi kendi barındırma dağıtımını destekler. Veeam'in doğrudan egemenlik sertifikaları yoktur; AB egemenlik hikayesi ortak IaaS'a (özellikle OVHcloud) bağlıdır. helpcenter.veeam.com
  10. AWS Avrupa Egemen Bulutu, 15 Ocak 2026 genel kullanıma açıldı. Dört Alman GmbH altında faaliyet gösteriyor. ABD merkezli ana şirket (Amazon.com Inc.) CLOUD Act'e tabi olmaya devam ediyor. aws.amazon.com
  11. ANSSI-BSI bulut egemenliği kriterleri ortak bildirisi, 17 Kasım 2025. Dört diskalifiye edici kriter: katı veri ve destek yerelleştirme, münhasır Avrupa hukuku uygulaması, kıta dışı üçüncü taraflarca izinsiz erişimin yokluğu ve AB dışı teknolojiler olmaksızın iş sürekliliğini sürdürme kapasitesi. www.bsi.bund.de
  12. Avrupa Denetim Otoriteleri, "DORA Kapsamında Kritik BİT Üçüncü Taraf Sağlayıcıların Belirlenmesi", 18 Kasım 2025. İlk 19 belirlenen KBİT-ÜTS arasında AWS, Microsoft Azure, Google Cloud, IBM, Oracle, SAP, Salesforce yer alıyor. www.eiopa.europa.eu
  13. Keepit veri yerleşim politikası: müşteri verileri yalnızca AB veri merkezlerinde depolanır (Frankfurt, Amsterdam, Kopenhag). SaaS-only model; operatör ve depolama yalnızca AB. www.keepit.com
Hesaplayıcı tahminleri endüstri standardı maliyet modellerini kullanır; gerçek maruziyet yargı yetkisine, sözleşme yapısına ve ihlal senaryosuna göre değişir.