Güvenlik MimarisiSecurity Architecture

Yedi katman.
Tek sıkı örgü.
Seven layers.
One tight weave.

Sistemimiz dışarıdan görünmeyen bir kapıyla başlar, çekirdek düzeyinde işleyen bir uygulama katmanıyla biter. Aşağı kaydırdıkça yedi katmanın her biri devreye girer — sarmal birlikte örülür. Our system starts at a door you cannot see and ends with an application that runs at kernel level. As you scroll, the seven layers click in — the helix tightens.

01 — Dış YüzeyExternal Surface

Adresi bulunamayan bir kapı. A door no one finds.

QAI dışarıyla yalnızca sorgu ekranı üzerinden konuşur. Servis, anonim ağ üzerinde benzersiz bir adreste çalışır; dışarıdan keşfedilebilecek bir ana sayfası, açık portları, indeks edilmiş kimliği yoktur. Bu tek dış arayüz de yalnızca kayıtlı kullanıcılara açıktır — yabancı sorgular kapıdan döner. QAI talks to the outside world through one channel only — the query screen. The service runs at a unique address on an anonymous network; there is no landing page, no open ports, no indexable identity to discover from outside. Even this one surface is open only to registered users — foreign queries bounce at the gate.

  • /anonAnonim ağda benzersiz adres — sözlü/yazılı paylaşılmadıkça erişilemez.Unique anonymous-network address — unreachable unless explicitly shared.
  • /single-surfaceTek dış arayüz: doğal dil sorgu ekranı. Başka bir yüzey yok.Single outward surface: the natural-language query screen. Nothing else.
  • /registered-onlySorgular yalnızca sisteme kayıtlı kullanıcılar tarafından, kullanıcı katmanı üzerinden yapılabilir. Yabancı sorgu kabul edilmez.Queries are accepted only from registered users through the user layer. Foreign queries are refused.
02 — Erişim KapısıAccess Gate

Üç kademeli kapı.
İlk yanlışta kilit.
Three gates.
Lock on first mistake.

Yönetim erişimi üç aşamalı bir SSH zinciri ile korunur. İlk hatalı denemede ilgili IP otomatik olarak engellenir. Hat üzerinde tümleşik VPN bağlantısı bulunur ve QUAXIS / Qbit yalnızca yetkili IP adresleri üzerinden konuşur. Admin access is protected by a three-stage SSH chain. A single failed attempt auto-bans the originating IP. An integrated VPN sits on the line, and QUAXIS / Qbit only speak through whitelisted addresses.

  • /ssh3 aşamalı kimlik kontrolü — anahtar + parola + onay zinciri.Three-stage identity check — key + passphrase + approval chain.
  • /ip-banİlk hatalı denemede kalıcı engel; deneme penceresi yok.Permanent block on the first failed attempt; no retry window.
  • /vpnTümleşik VPN — donanımın içinde, ayrı kurulum gerektirmez.Integrated VPN — built into the hardware, no separate setup.
  • /peer-ipQUAXIS · Qbit yalnızca bilinen, sabit IP'lerden konuşur.QUAXIS · Qbit speak only from known, fixed IPs.
03 — İletişim HattıCommunications Line

Her pakette imza. Bozulanda anında uyarı. Signed packets. Instant alert on tamper.

İletişim ağı benzersiz şifreleme teknikleri ile sıkı sıkıya bağlıdır. Yığının kendi firewall ve antivirüs katmanı içinde yaşar; harici bir bileşene bağımlı değildir. Paket bütünlüğü sürekli izlenir, bozulma yakalandığında otomatik bildirim üretilir. The communications mesh is locked together by unique encryption. The stack carries its own firewall and antivirus layer internally; no external dependency. Packet integrity is monitored continuously — any tamper raises an automatic alert.

04 — Veri KatmanıData Layer

Uygulamalar replikadan okur.
Ham veri hep dokunulmaz.
Apps read from a replica.
The raw data stays untouched.

İçeride iki katman vardır: ham veri ve onun replikası. Uygulamalar yalnızca replikadan okur. Ham veri her zaman korunur; bir sorun yaşandığında sistem, saniyeler içinde ham veriden yeniden inşa ederek kendini onarır. Internally there are two tiers: the raw data and its replica. Applications only read from the replica. Raw data is never exposed; on failure, the system rebuilds from the raw store within seconds.

  • /transferDosya transferleri özel protokoller üzerinden ilerler — ağda görüntülenmez.File transfers run on private protocols — invisible on the network.
  • /file-srvDosya sunucusu modülü her adımı loglar; bilgi sızıntısı önlenir.The file-server module logs every step; data leakage is blocked.
  • /replicaReplika bozulursa ham veriden saniyeler içinde yeniden kurulur.If the replica corrupts, it rebuilds from raw within seconds.
05 — Kontrol & İzlenebilirlikControl & Observability

Her algoritma, her işlem gücü — tek bir yerden. Every algorithm, every compute cycle — from one place.

Çalışan tüm algoritmaların hareketleri ve harcadıkları işlem gücü, QUAXIS AI üzerinden izlenir ve müdahale edilir. Sistem analiz verileri, Grafana uyumlu API ile dışa aktarılabilir; iç paneli kullanmak istemeyen ekipler kendi gözlem yığınlarını eksiksiz besler. The movements and compute draw of every running algorithm flow through QUAXIS AI's control plane. System analytics expose a Grafana-compatible API, so teams who prefer their own observability stack get full data without lock-in.

06 — Çekirdek MimariCore Architecture

Kernel düzeyinde çalışan bir motor. An engine that runs at the kernel.

QUAXIS kernel düzeyinde çalışır. Her modülünün CPU · GPU · RAM · VRAM bütçesi tanımlıdır; gözlenebilir ve sınırlanabilir. Yalnızca CLI arayüze sahiptir; gereksiz yüzey yoktur. İstemci veya sunucu moduna geçebilir; küçük tek sistemden çok düğümlü tesise kadar ölçeklenir. QUAXIS runs at kernel level. Every module has a defined budget for CPU · GPU · RAM · VRAM — observable and capped. The only interface it exposes is a CLI; no surplus surface area. It can flip into client or server mode and scales from a single device to a multi-node site.

Çalıştığı işletim sistemini kendisini koruyacak şekilde yeniden düzenler: güvenlik mekanizmaları üst katmana güvenmez, içine yerleşiktir. It reshapes the host OS to defend itself: security doesn't trust the layer above it — it lives inside.

Linux macOS Windows CLI only Client / Server
07 — Uygulama KatmanıApplication Layer

Önyüz ne kadar görünür,
arka uç o kadar derinde.
The frontend you see,
the backend goes deep.

QUAXIS ve Qbit uygulamaları size yalnızca önyüz olarak görünür. Asıl arka uç, WindowsNT veya systemd benzeri bir hizmet katmanında — işletim sisteminin kalbinde — çalışır. Bu sayede kullanıcı bir uygulamayı kapatsa bile sistemin koruma, izleme ve veri akışı görevleri kesintisiz devam eder. QUAXIS and Qbit show you only their frontend. The real backend runs at a WindowsNT / systemd-style service layer — inside the OS itself. Close the app and protection, monitoring and data flow keep running, uninterrupted.

  • /frontendGörünen uygulama — kullanıcı katmanı, kapatılabilir.The visible app — user-layer, closable.
  • /serviceBackend — sistem servisi katmanında, OS ile birlikte ayakta.Backend — runs as a system service, stays up with the OS.

Yedi katman.
Hepsi sizin sunucunuzda.
Seven layers.
All on your own servers.

Bulut zorunluluğu yok, dış bağımlılık yok. Sızıntıya yer olmayan, denetime hazır bir mimari. No mandatory cloud, no external dependency. An audit-ready architecture with no room for a leak.

Güvenlik incelemesi isteRequest security review HakkımızdaAbout us