Teknik Altyapı ve Bilgi Güvenliği
Bakım verileriniz üretim sürekliliğinizle doğrudan ilgili — bu yüzden bakımo’nun kimlik doğrulama, veri izolasyonu ve değişiklik takibi konusunda gerçekte ne yaptığını açıkça paylaşıyoruz. Aşağıdaki her madde canlı sistemde doğrulanmıştır.
Şifre Güvenliği
Kullanıcı şifreleri bcrypt ile tek yönlü hash’lenerek saklanır — düz metin olarak tutulmaz. Sistem sürekli kendini günceller: bir kullanıcı giriş yaptığında şifresi otomatik olarak güncel hash standardına taşınır.
Brute-Force Koruması
Giriş ekranı istek sıklığı sınırlıdır (belirli bir süre içinde art arda çok fazla hatalı deneme otomatik olarak geçici süreliğine engellenir). Bu, otomatik şifre deneme saldırılarına karşı koruma sağlar.
Alan Bazlı Değişiklik Kaydı
Sistem genelinde 100’den fazla modülde, bir kayıt üzerinde yapılan her değişiklik (hangi alan, eski değer, yeni değer, hangi kullanıcı, hangi tarih) ayrıca kaydedilir. Bu, iç denetim ve anlaşmazlık durumlarında geriye dönük tam izlenebilirlik sağlar.
Çok Kiracılı Veri İzolasyonu
Her firmanın verisi kendine ait ayrı bir veritabanında tutulur. Başka hiçbir firmanın verisiyle aynı tabloda karışmaz veya paylaşılmaz — mimari seviyede izolasyon.
Rol Bazlı Yetkilendirme
Kullanıcılar yalnızca kendilerine tanımlanan depo, atölye ve işlem yetkileri kapsamında görüntüleme/düzenleme yapabilir. Yetkiler merkezi olarak, ekran ve işlem türü bazında (görme/ekleme/düzenleme/silme/onay) tanımlanır.
Bağlantı Güvenliği
Sunucularımıza tüm erişim HTTPS/TLS ile şifrelenir. Tarayıcınız ile bakımo sunucuları arasındaki veri alışverişi düz metin olarak açıkta gitmez.
Barındırma ve Yedekleme
Verileriniz Türkiye’de barındırılan sunucularda tutulur ve günlük olarak otomatik yedeklenir.
API Erişimi
Veri aktarımı ve entegrasyon ihtiyaçlarınız için bir API mevcuttur. Muhasebe/ERP entegrasyonları da bu altyapı üzerinden çalışır (bkz. Entegrasyonlar).
Teknik değerlendirmede soracağınız 7 soru
Teklif komitesine iletmeden önce kapsamı, mevcut yetenekleri ve proje bazlı başlıkları aynı yerde görün.
Türkiye’de barındırılan sunucularda; firma verileri ayrı veritabanlarında izole edilir.
Rol ve işlem bazlı yetkilendirme ile kullanıcı kapsamı sınırlandırılır; değişiklikler izlenebilir.
Stok, makine, bakım ve reçete gibi modüller Excel aktarımını destekler; özel teslim kapsamı ayrıca planlanır.
Günlük otomatik yedekleme vardır. RPO/RTO ve SLA taahhütleri sözleşme kapsamında ayrıca netleştirilir.
API ve entegrasyon altyapısı vardır; sistem, protokol ve kapsam demo/teknik görüşmede belirlenir.
Şu anda hazır özellik değildir; kurumsal kimlik entegrasyonu talep bazında değerlendirilir.
Modül, kullanıcı, veri aktarımı ve entegrasyon kapsamı başlangıç toplantısında yazılı hale getirilir.
Sıkça Sorulan Sorular
SSO / LDAP / kurumsal kimlik sağlayıcı desteği var mı?
Şu anda yok. Giriş, kullanıcı adı/şifre veya PIN ile yapılır. Kurumsal kimlik sağlayıcı (SSO/LDAP) entegrasyonu talep bazında değerlendirilebilir — ihtiyacınız varsa satış ekibimizle görüşün.
Tüm verimi tek seferde toplu olarak dışa aktarabilir miyim?
Verilerinizi stok kartı, bakım tanımı, makine ve üretim reçetesi gibi modüller bazında Excel formatında dışa aktarabilirsiniz. Sözleşmenin sona ermesi halinde bu standart aktarımlara ek olarak, kapsam ve teslim formatlarının birlikte belirlendiği bir veri teslim planı hazırlanır. Tek adımda ham veritabanı indirme işlevi son kullanıcı ekranında sunulmaz.
Yedekler ne sıklıkla alınıyor?
Günlük olarak otomatik alınır. Belirli bir RPO/RTO taahhüdü (ör. “4 saat içinde geri yükleme”) şu an sözleşme maddesi olarak sunulmuyor — kurumsal ihtiyaçlarınız için bunu satış görüşmesinde netleştirebiliriz.
Oturum süresi ne kadar, yönetici bunu değiştirebilir mi?
Varsayılan oturum süresi 8 saattir, kullanıcı bazında yöneticiniz tarafından değiştirilebilir. Aynı kullanıcı aynı cihaz tipinde (web/mobil) yeni bir yerden giriş yaparsa önceki oturum kısa bir süre sonra otomatik sonlanır.
Teknik değerlendirme dosyanız için net cevaplar
Canlı sistemde doğrulanan standart yeteneklerle, tesisinize göre projelendirilmesi gereken başlıkları birbirinden ayırdık.
| Değerlendirme başlığı | Mevcut yaklaşım | Durum |
|---|---|---|
| Firma verisi izolasyonu | Her firmanın verisi ayrı veritabanında tutulur. | Standart |
| Değişiklik ve denetim izi | 100’den fazla modülde alan, eski/yeni değer, kullanıcı ve zaman kaydı tutulur. | Standart |
| Türkiye’de barındırma | Uygulama verileri Türkiye’deki sunucularda barındırılır. | Standart |
| Yedekleme | Otomatik günlük yedek alınır. | Standart |
| Veri dışa aktarımı | Stok, bakım, makine ve diğer kayıtlar modül bazında Excel’e aktarılabilir; ayrılma halinde veri teslim planı hazırlanır. | Standart |
| API ve ERP bağlantısı | API altyapısı mevcuttur; bağlantı kapsamı kullanılan sisteme göre belirlenir. | Proje kapsamı |
| SSO / LDAP | Kurumsal kimlik sağlayıcı bağlantısı ihtiyaca göre ayrıca projelendirilir. | Proje kapsamı |
| RPO, RTO ve özel SLA | Hedefler tesisin kritikliği ve altyapı seçimine göre Kurumsal paket görüşmesinde yazılı olarak belirlenir. | Proje kapsamı |