Kabul
Cerberus web sitesini, erişim panelini veya arka plan bağlantı ajanı derlemelerini (agent binaries) kullanarak bu kullanım şartlarını kabul etmiş sayılırsınız. Şartları kabul etmiyorsanız siteyi veya hizmeti kullanmayınız.
Hukuki
Bu şartlar, Cerberus web sitesi, ürün yüzeyleri ve paket akışı için temel kullanım çerçevesini belirler.
Son güncelleme: 27 Temmuz 2026Cerberus web sitesini, erişim panelini veya arka plan bağlantı ajanı derlemelerini (agent binaries) kullanarak bu kullanım şartlarını kabul etmiş sayılırsınız. Şartları kabul etmiyorsanız siteyi veya hizmeti kullanmayınız.
Cerberus, mevcut bilgisayar ve terminal kaynaklarına erişimi izin, atama, tarayıcı oturumu, geri alma ve kanıt kaydıyla yöneten bir operasyon paneli hizmetidir.
Hizmet kapsamı seçilen pakete, çalışma alanı yapılandırmasına ve güncel ürün özelliklerine göre belirlenir.
Cerberus; organizasyonların KVKK, GDPR ve AB NIS 2 Direktifi (Directive (EU) 2022/2555) kapsamındaki siber güvenlik risk yönetimi, erişim kontrolü ve oturum izlenebilirliği yükümlülüklerini destekleyen teknik kontrol altyapısını sağlar.
Cerberus yalnızca yetkilendirilmiş kaynaklar, izin verilmiş çalışma alanları ve tanımlı hesaplar üzerinde kullanılacak şekilde tasarlanmıştır. Kullanıcılar aşağıdaki kurallara ve yasal sınırlara uymakla yükümlüdür:
Kullanıcılar ve organizasyonlar kendi kimlik, cihaz, kaynak sağlığı ve erişim politikalarının doğruluğundan sorumludur.
Cerberus, operasyonel yetki kararlarını ve oturum yaşam döngüsünü yönetir. Kaynak makinelerin altyapı sağlığı ve ağ politikası organizasyon sorumluluğundadır.
Organizasyonlar, platformu kullanırken kendi yasal yükümlülüklerine uymakla yükümlüdür. Özellikle 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun uyarınca, kendi yerel ağlarında oluşturulan trafik loglarının ve IP atama kayıtlarının doğruluğundan, yasal saklama sürelerine uygun olarak muhafaza edilmesinden doğrudan sorumludurlar.
Sağlayıcı (Cerberus), ağ üzerinden aktarılan verilerin içeriğine müdahale etmez, veriyi başlatanı veya hedefini seçmez, aktarılan veriyi modifiye etmez.
Sağlayıcı, Cerberus bağlantı kanalları üzerinden anlık olarak iletilen veriler (dosya aktarımı, pano iletimi vb.) yönünden salt bir veri iletkeni (mere conduit) konumundadır ve bu verilerin hukuka aykırılığından doğrudan veya dolaylı olarak sorumlu tutulamaz. Video veya ekran kaydı ayrıca etkinleştirilmiş bir çalışma alanında saklanan kayıtlar yönünden ise sağlayıcı yer sağlayıcı (hosting provider) sıfatıyla hareket eder.
Cerberus, hedef sistemlere ait erişim kanıtlarını (RDP/SSH) şifreli kasalarda muhafaza eder. Ancak, organizasyonun Cerberus platformuna giriş yaptığı hesapların, parolaların, Çok Faktörlü Doğrulama (MFA) yapılandırmalarının ve SSO (Single Sign-On) entegrasyonlarının güvenliği tamamen organizasyonun kendi sorumluluğundadır.
Kimlik bilgilerinin veya oturum anahtarlarının üçüncü şahısların eline geçmesi sonucu hedef sistemlere yapılabilecek yetkisiz erişimlerden sağlayıcı sorumlu tutulamaz.
Hizmetlerin; ağ bütünlüğünü bozacak boyutta aşırı trafik tüketimi, DDoS saldırıları, açık proxy/VPN yönlendirmeleri, kripto para madenciliği (crypto mining) veya yetkisiz sızma testi (penetration testing) amaçlarıyla kullanılması kesinlikle yasaktır.
Bu tür bir olağandışı trafik veya kötüye kullanım tespit edildiğinde, sağlayıcı, ilgili çalışma alanını ve tünel erişimlerini önceden bildirimde bulunmaksızın derhal askıya alma hakkını saklı tutar.
Cerberus adı, logosu, web sitesi içeriği, erişim kontrol paneli tasarımı, dokümantasyonu ve bağlantı ajanlarının derlenmiş ikili kodları (binary agents) uluslararası telif hakkı, marka ve fikri mülkiyet yasalarıyla korunmaktadır.
Kullanıcılar; yazılı bir sözleşme veya geçerli açık kaynak lisans şartları (open-source licensing terms) kapsamında açıkça izin verilmedikçe, yazılımımızın veya ajan derlemelerimizin herhangi bir bölümünü kopyalayamaz, değiştiremez, dağıtamaz, kiralayamaz, satamaz veya tersine mühendislik (reverse-engineering) işlemlerine tabi tutamaz.
Cerberus, 5651 sayılı Kanun uyarınca yer sağlayıcı sıfatına sahip olup, çalışma alanlarında saklanan veya platform aracılığıyla yönlendirilen içerikleri, verileri ya da ağ trafiğini önceden kontrol etmek veya hukuka aykırı bir faaliyetin olup olmadığını araştırmakla yükümlü değildir.
Ancak, telif hakları ihlali, kişilik haklarının ihlali veya suç teşkil eden içeriklerin tespiti durumlarında, yasal hak sahipleri tarafından legal@cerberusd.com adresi üzerinden yapılacak gerekçeli bildirimler veya resmi makamlardan iletilen erişim engelleme kararları, en geç 24 saat içinde işleme alınarak ilgili içeriğe erişim engellenecek veya kaldırılacaktır.
Kullanıcı veya organizasyon, platformu kullanırken gerçekleştirdiği yasa dışı eylemler veya üçüncü şahısların haklarını ihlal eden içerikler nedeniyle Cerberus'un maruz kalabileceği her türlü hukuki tazminat talebinden, idari para cezasından veya yargılama giderlerinden doğrudan sorumludur.
Böyle bir durumda ortaya çıkan tüm doğrudan ve dolaylı zararlar, ilgili ihlali gerçekleştiren kullanıcıya veya hizmet alan organizasyona aynen rücu edilecektir.
Cerberus, platformda zaman zaman 'Beta', 'Ön İzleme' (Preview) veya 'Erken Erişim' (Early Access) etiketli yeni özellikleri kullanıma sunabilir.
Bu özellikler deneysel amaçlı olup, 'olduğu gibi' (as-is) sunulur ve herhangi bir performans, veri bütünlüğü veya kesintisizlik garantisi taşımaz. Sağlayıcı bu özellikleri önceden bildirmeksizin kaldırma, değiştirme veya ücretlendirme hakkını saklı tutar.
Cerberus, sistem güvenliğine en üst düzeyde önem vermektedir. Platformumuzda tespit ettiğiniz olası güvenlik açıklarını security@cerberusd.com adresi üzerinden bildirebilirsiniz.
Bu Şartlar'ın 'Kullanım Kuralları' bölümündeki kısıtlamalara istisna olarak; bu maddede belirtilen sınırlara ve iyi niyet (good-faith) kurallarına uygun hareket eden güvenlik araştırmacılarının faaliyetleri güvenli liman (Safe Harbor) kapsamında değerlendirilir. Cerberus, bu kapsama giren sorumlu bildirimler nedeniyle araştırmacı aleyhine hukuki süreç başlatmamayı hedefler.
Güvenli liman ve test yetkilendirmesi aşağıdaki kurallara sıkı sıkıya bağlıdır:
1. Yetkili Kapsam: Test faaliyetleri yalnızca bu amaçla ayrılmış olan genel demo altyapımız (*.demo.cerberusd.com veya demo.cerberusd.com) üzerinde gerçekleştirilebilir. Canlı üretim (production) sunucularımız, organizasyon çalışma alanları, veritabanları, sosyal mühendislik (phishing) yöntemleri ve genel hizmet dışı bırakma (DDoS/DoS) saldırıları test kapsamının kesinlikle dışındadır.
2. İyi Niyet ve Orantılılık: Güvenlik açığını kanıtlamak için gereken minimum seviyenin ötesine geçilmemelidir. Örneğin, bir veri sızıntısı açığı tespit edildiğinde veritabanının tamamını indirmek, kopyalamak veya saklamak yasaktır. Hassas verilere yanlışlıkla erişilmesi durumunda test derhal durdurulmalı ve durum security@cerberusd.com adresine bildirilmelidir.
3. Pivot ve Zincirleme Yasağı: Demo ortamında bulunan bir açığın, canlı üretim (production) altyapısına sıçrama veya yetki yükseltme imkanı vermesi durumunda, test süreci hiçbir şekilde ilerletilmemeli, canlı sisteme müdahale edilmeden durum derhal durdurulup bildirilmelidir.
4. Koordineli İfşa (Coordinated Disclosure): Tespit edilen açıklar ilk olarak security@cerberusd.com adresine bildirilmeli ve düzeltme adımlarının tamamlanabilmesi için sağlayıcıya en az 90 gün süre tanınmalıdır. Bu süre zarfında açığın kamuya açık mecralarda ifşa edilmesi yetkilendirmeyi ve güvenli liman korumasını geçersiz kılacaktır.
Paket kapsamı, kaynak limitleri, oturum özellikleri, kayıt seçenekleri ve hizmet kapsamı Paketler sayfasındaki güncel açıklamalarla birlikte değerlendirilir.
Cerberus paket koşullarını, fiyatlandırmayı ve özellik kapsamını güncelleme hakkını saklı tutar. Değişiklikler yürürlüğe girmeden önce ilgili kanallardan duyurulur.
Aksi yazılı olarak belirtilmedikçe tüm hizmet ödemeleri peşindir ve iade edilmez (non-refundable). Hizmet seviyesi (SLA) veya kesintisiz erişim taahhütleri yalnızca özel kurumsal (Enterprise) sözleşmeler kapsamında geçerlidir. Standart paketlerde uptime veya kesintisiz erişim taahhüdü sunulmaz.
Cerberus hizmet sunumunda makul özeni gösterir, ancak hizmetin kesintisiz veya hatasız çalışacağını garanti etmez. Küresel bulut sağlayıcılarının kesintileri, telekomünikasyon altyapı arızaları, ana internet değişim noktalarını hedef alan siber saldırılar veya doğal afetler (Mücbir Sebepler) gibi Cerberus'un makul kontrolü dışındaki olaylardan kaynaklanan hizmet kesintilerinden Cerberus sorumlu tutulamaz.
Yürürlükteki mevzuatın izin verdiği azami ölçüde, Cerberus'un hizmet kullanımından doğabilecek dolaylı, arızi veya sonuç olarak ortaya çıkan (veri kaybı veya iş kaybı dahil) zararlardan dolayı hiçbir sorumluluğu bulunmamaktadır. Sorumluluğun üst sınırı, ilgili hizmet döneminde ödenen bedelle kesin olarak sınırlıdır.
Cerberus, bu şartların ihlal edilmesi durumunda hesabınızı askıya alabilir veya hizmete erişiminizi sonlandırabilir.
Fesih durumunda verilerinizin saklanması ve tasfiyesi, yürürlükteki hukuki düzenlemelere ve çalışma alanı politikasına göre yönetilir.
Cerberus hizmetleri, yazılımları ve bağlantı ajanları (connection agents), yürürlükteki ihracat kontrol yasalarına ve uluslararası yaptırım kurallarına tabidir.
Organizasyon; hizmeti ambargolu ülkelere, yaptırım uygulanan bölgelere veya kısıtlı şahıs/kurum listelerindeki hedeflere yönlendirmeyeceğini ve buralardan erişim sağlamayacağını taahhüt eder.
Bu şartlar Türkiye Cumhuriyeti hukukuna tabi olup, uyuşmazlıklarda İstanbul mahkemeleri ve icra daireleri yetkilidir.
Bu kullanım şartlarının Türkçe ve İngilizce versiyonları arasında bir çelişki veya yorum farkı olması durumunda, Türkçe metin esas alınacaktır.
Cerberus bu şartları güncelleyebilir. Önemli değişiklikler ilgili yayın yüzeylerinde veya iletişim kanallarında duyurulur. Güncel metin her zaman bu sayfada yayınlanır.
Kullanım şartlarına ilişkin sorularınız ve bildirimleriniz için aşağıdaki kanalı kullanabilirsiniz.