Veri yerleşimi: Almanya'da tek bir sunucu, yargı alanı belirlenmemiş nesne depolaması, ve aksini söyleyen canlı bir sayfa
Solidus hiç kimseye veri yerleşimi güvencesi sunmuyor, bölgesel dağıtım seçenekleri yok, ve depolama konumunu belirten imzalanmış bir anlaşma yok. Bu sayfadaki hiçbir şey hukuki tavsiye değildir.
Bütün sayfaya karar veren ayrım
"Altyapımız Almanya'da" ile "müşterilerinizin belge görüntüleri AB'de saklanıyor" iki farklı iddiadır, ve yalnızca birincisi desteklenmektedir.
- Uygulama ve zincir altyapısı, Almanya'da barındırılan tek bir sunucuda çalışıyor. Fiziksel olarak çalıştığı tam olarak tek bir yer var; çok bölgeli dağıtım yok, yedek bölge yok, bölgesel seçenek yok.
- Yüklenen belgeler, özçekimler, ses kayıtları ve oturum kayıtları nesne depolamasına gidiyor, ve o depolama hiçbir yargı alanı kısıtlaması olmadan yapılandırılmıştır. Sağlayıcı, nesneleri bizim sabitlediğimiz bir bölgeye göre değil kendi politikasına göre yerleştiriyor ve çoğaltıyor.
Yani belirli bir müşterinin kimlik belgesinin hangi ülkede durduğunu size söyleyemeyiz, ve söyleyebileceğimizi ima eden herhangi bir cümle doğru olmazdı.
Nesne depolaması yargı alanı kısıtlı bir kipi destekliyor. Onu kullanmıyoruz. Bu, gerçek bir sonucu olan bir yapılandırma seçimidir, ve denetlenebilirdir: yargı alanı kısıtlı bir kova ayrı bir uç nokta altında çözümleniyor, ve bizimki çözümlenmiyor.
Kendi uyum sayfamız şu anda aksini iddia ediyor
2026-07-31 itibarıyla verify.solidus.network/compliance bir "AB veri yerleşimi seçeneği"
duyuruyor ve bir Alman düzenleyicisinin yerleşim gerekliliğinin bir Solidus AB bölgesi tarafından
"karşılandığını" belirtiyor.
AB bölgesi yok. Yerleşim seçeneği yok. Seçilecek bir ürün yok.
O ifadeler yanlıştır, ve bu sayfa kısmen bunu söylemek için var. Bir yerleşim iddiası, tam olarak düzenlemeye tabi bir alıcının inceleme sırasında doğruladığı türden bir şeydir, ve imzaladıktan sonra onu desteksiz bulmak her iki taraf için de bunu burada okumaktan çok daha kötüdür.
Yerelleştirme gerekliliği olan bir alıcının ne sonuca varması gerektiği
Düzenleyiciniz ya da politikanız verinin belirli bir ülkede veya bölgede kalmasını gerektiriyorsa, bunu bugün karşılayamıyoruz. Kısmen değil: yapılandırılacak bir düzenek yok.
Bu en çok, en çok önemsediğimiz pazarda önem taşıyor. Türkiye'nin veri koruma rejimi kişisel verinin sınır ötesi aktarımını kısıtlıyor, ve Türkiyeli bir alıcı bizden ülke içi bir dağıtım alamıyor. İçeriğimizin gerçekte dönüşüm sağladığı yerin Türkiye olduğu düşünülürse, bu, gerçek bir görüşmeyi bitirmesi en muhtemel boşluktur, ve onun erken bitmesini tercih ederiz.
Ve yol haritamızdaki hiçbir şey bunun ne zaman değişeceğine dair bir tarihe bağlanmıyor.
Neyin var olması gerekeceği
- Yargı alanı kısıtlı bir depolama yapılandırması, ki bu bir ürün değil, işletme sonuçları olan bir yapılandırma değişikliğidir.
- Uygulamanın ve veritabanının bölgesel dağıtımı, ki bu bir yapılandırma değişikliği değildir.
- Konumu gerçekten belirten bir veri işleme sözleşmesi. Bizimki hukuken incelenmemiş ve imzalanmamış bir taslak şablondur.
- Bunlardan herhangi birini teyit eden bağımsız bir şey, ki bu, SOC 2 ve ISO 27001 sayfalarında adı konan aynı eksik dış denetimdir.
Bir satıcının verinin nerede durduğuna dair kendi ifadesi kanıt değildir. Denetlenmek için var olan türden bir iddiadır, ve bizimki denetlenmedi.
Okumaya devam edin
- OID4VP doğrulayıcısı: gerçek uç noktalar, gerçek politika düğmeleri, ve biri okunduğundan az anlama geliyor
- EUDI cüzdan verme: sertifikalı değil, tanınmış değil, ve sahip olmadığımız bir ortağa bağlı
- Güven çıpaları: iki tane var, ve ikisini de biz denetliyoruz
- Veri asgarileştirme: açıklama adımında gerçek, toplama adımında asgarinin tam tersi