API ve agent kullanımında hangi verilerin tutulup tutulmadığına dair sade açıklama ve gerçek kayıtlardan kanıtlar.
Noxery API yalnızca basit API isteklerinde değil, CLI ve agent uygulamalarında da kullanılabiliyor. Bu araçlara terminal veya dosya erişimi gibi geniş yetkiler verilebildiğinden, modele gönderilen içeriklerin Noxery tarafında kaydedilip kaydedilmediği konusunda endişeler olabileceğinin farkındayız.
Bu yazı, sistemde gerçekten tutulan ve tutulmayan verileri sade şekilde açıklıyor. Aşağıdaki ekran görüntüleri, test için oluşturulmuş sahte bir isteğe ait gerçek kayıtlardır; gerçek kullanıcı verisi kullanılmadı.
Neleri tutuyoruz?
- İstek zamanı
- Kullanılan model
- Girdi, çıktı ve toplam token miktarı
- Her istek için bir kullanım satırı (limitler buradan hesaplanır)
- Hata durumunda hata kodu ve kısaltılmış, maskelenmiş hata metni
- Hız limiti sayaçları
Neleri tutmuyoruz?
- Prompt / mesaj içeriği
- Request body
- Agent üzerinden gönderilen dosyaların kalıcı kopyası
- Terminal çıktılarının içerik logu
- API anahtarının düz metin hali
“Hiçbir veri tutulmuyor” demiyoruz: yukarıdaki teknik metrikler, limit ve kota takibi için tutuluyor.
Agent ve CLI kullanıyorsanız
Agent'a verdiğiniz yetki ile Noxery API'nin yetkisi aynı şey değildir. Bir CLI/agent'a terminal veya dosya okuma yetkisi verdiğinizde bu yetki o uygulamaya verilmiş olur; Noxery API bilgisayarınıza kendiliğinden erişemez. Ancak agent bir dosyanın içeriğini okuyup modele gönderirse, o içerik API isteğinin bir parçası haline gelir.
Nasıl doğruladık?
Sadece bu duyuru için oluşturulan sahte bir test isteği gönderdik ve isteğin Noxery tarafındaki kullanım kayıtlarını kontrol ettik. Aşağıdaki görseller bu test isteğine ait gerçek ve hassas bilgilerden arındırılmış kayıtlardır.


Bir API isteğinde veritabanına ne yazılıyor?
Aşağıdaki tablo, yalnızca bu duyuru için gönderdiğimiz iki test isteğinin gerçek kullanım kayıtlarından alınmıştır:
| Zaman | Model | Input Token | Output Token | Toplam Token | Mod |
|---|---|---|---|---|---|
| 2026-09-10 15:08:48 | qwen-turbo | 36 | 20 | 56 | sync |
| 2026-09-10 15:08:48 | qwen-turbo | 12 | 10 | 22 | stream |
Yukarıdaki satırlar yalnızca bu duyuru için oluşturduğumuz test isteklerinin gerçek kullanım kayıtlarından alınmıştır. Kullanıcı, API anahtarı ve altyapıyla ilgili tanımlayıcı alanlar güvenlik nedeniyle gösterilmemiştir.
Kullanım kayıtlarında prompt, mesaj içeriği veya request body saklanan bir alan bulunmuyor.
Veriler nasıl korunuyor?
API/agent kullanımı ile web sohbeti farklı şekilde korunur.
Web sohbeti: Geçmişi size tekrar gösterebilmemiz için mesaj içerikleri ve sohbet başlıkları geri çözülebilir biçimde şifreli saklanır. Şifreleme AES-256-GCM ile yapılır; her kayıt için rastgele nonce kullanılır ve bütünlük doğrulaması yapılır. Veriler gerektiğinde yalnızca uygulama tarafından çözülebilecek şekilde tasarlanmıştır; şifreleme anahtarının kendisi veritabanında veya frontend tarafında saklanmaz.
API anahtarları: Anahtarlar web sohbetindeki gibi şifrelenmez. Ham API anahtarı veritabanında saklanmaz; doğrulama için tek yönlü SHA-256 özeti tutulur. Bu değerden orijinal anahtar geri çözülemez. Ham anahtar yalnızca oluşturulduğu anda kullanıcıya gösterilir.
Kısacası
Noxery'nin çalışması ve kullanım limitlerinin hesaplanması için gerekli teknik kullanım metrikleri tutulur. API üzerinden gönderdiğiniz prompt ve mesaj içerikleri ise Noxery tarafında kalıcı kullanım logu olarak saklanmaz.
Bir agent'a geniş sistem yetkileri veriyorsanız, kullandığınız API'den bağımsız olarak yalnızca ihtiyaç duyduğu izinleri vermenizi ve kritik bilgileri modele göndermemenizi öneririz.