İçindekiler
1. Üç katman ne yapar?2. Bir belgenin bütün hikâyesi: Belge Dosyası3. Güvenlik kapıları — altı durdurucu3.5 Yönetici kararı artık sunucudan gelir3.6 Yetki reddi mesajı size ne söyler?4. Kapı nasıl açılır?5. Anormallikler — suçlama değil, bakılacak yer6. Haftalık 10 dakikalık rutin7. Dört yeni kapı (2026-09): tek imza, otomatik dönem kilidi, CoC lot şartı, otomatik lot kalıbı8. Rol şablonları ve yetkinin açık oturuma anında yansıması9. Giriş hataları üç sınıftır: kimlik, fren, yoğunluk10. Personel portalı: giriş freni ve kilidi açmaGizlilik dereceleri ve bilmesi gerekenYardım › Denetim, Kapılar ve Anormallikler
Denetim İzi, Güvenlik Kapıları ve Anormallikler
Bu rehber üç ayrı savunma katmanını anlatır. Kısaca: birincisi yazar, ikincisi durdurur, üçüncüsü gösterir. Üçü ayrı ayrı işe yarar ama asıl gücü birlikte kullanınca ortaya çıkar.
Bölüm 1–2 her yöneticinin okuması gereken kısım: 10 dakika. Kapıları açacaksanız bölüm 3–4'ü de okuyun.
1. Üç katman ne yapar?
Bir kaza ile bir kötüye kullanımı ayıran şey niyettir ve niyeti hiçbir yazılım göremez. O yüzden sistem üç ayrı soruyu ayrı ayrı cevaplar:
| Katman | Cevapladığı soru | Nerede |
|---|---|---|
| 1 · Denetim izi | Bunu kim, ne zaman, hangi bilgisayardan yaptı? | Yönetim → Denetim → Arama |
| 2 · Güvenlik kapıları | Bunun hiç olmaması gerekiyor muydu? | Yönetim → Denetim → Güvenlik kapıları |
| 3 · Anormallikler | Tek başına normal görünen ne var? | Yönetim → Denetim → Anormallikler |
2. Bir belgenin bütün hikâyesi: Belge Dosyası
Fatura, sipariş, teklif, irsaliye, makbuz ve çek bordrosu ekranlarında — yönetici girişi yaptıysanız — bir Belge Dosyası düğmesi görürsünüz. Tek tıkla o belgenin tüm hikâyesi açılır:
- Künye — belgeyi kim yazdı, ne zaman, son değişikliği kim yaptı.
- Sürüm geçmişi — belge kaç kez değiştirildi, her değişiklikte tutar ne kadar oynadı.
- Erişim izi — kim ne zaman hangi IP'den bu belgeye dokundu.
- Bağlı belgeler — hangi tekliften, hangi siparişten geldi; hangi tahsilata bağlandı.
- Kesinlik — sistem eşleşmeden ne kadar emin: tek eşleşme, tek IP, çoklu aday ya da iz yok.
HNR silinen belge numarasını yeniden verebilir. Bu yüzden Belge Dosyası izi yalnız numaraya değil, belgenin kendi zaman damgasına göre eşleştirir. Uzak tarihli eşleşmeler ayrı bir numara geçmişi bloğunda gösterilir — karıştırmayın.
3. Güvenlik kapıları — altı durdurucu
Kapıların hepsi varsayılan olarak kapalıdır. Yeni sürüme geçen bir firmanın hiçbir işi kendiliğinden durmaz; kapıyı açmak bilinçli bir karardır. Her kapının bir kaçışı vardır ve ekranda her zaman yazılıdır — kaçışı görünmeyen bir kapı ilk şikâyette topluca kapatılır.
| Kapı | Ne yapar / neden var | Kaçış |
|---|---|---|
| Dönem kilidi | Beyannamesi verilmiş bir aya sonradan belge eklenmesini engeller. | Yönetici geçer (bu davranış ayrıca kapatılabilir). |
| Belge silme eşiği | Küçük hatalar düzeltilebilsin, büyük belgeler iki çift göz görsün. | Yönetici her tutarı silebilir. |
| Makbuz tavanı | Kasadan büyük para çıkışı tek imzayla olmasın. | Yönetici sınırsız yazar. |
| Fire toleransı | Fire, kaybolan malın en kolay saklandığı yerdir. | Teyide açık onay eklenir; onaylayan kayda geçer. |
| Maliyet kilidi | Maliyeti elle yazmak, kâr raporunu istenen sayıya getirmenin en kısa yoludur. | Yönetici moduna alınabilir; kapalı modda yalnız hesaplanan maliyet geçerlidir. |
| Yeni cari onayı | Uydurma müşteriye kesilen fatura, tahsil edilmeyecek alacaktır. | Mevcut kartların düzenlenmesi her zaman serbesttir. |
Tek kişilik bir işletmede hiçbir kapıyı açmayın; ekranda "hiçbir kapı açık değil" yazması bir eksiklik değildir. İkinci çalışan işe girdiğinde önce dönem kilidini, sonra silme eşiğini açın. Diğerleri ancak o iş kolunda gerçekten gerekiyorsa açılır.
3.5 Yönetici kararı artık sunucudan gelir
Bir kullanıcının sistem yöneticisi olup olmadığı sorusunun eskiden iki cevabı olabiliyordu: sunucunun cevabı ve ekranın kendi yorumu. İki taraf aynı izin bitlerini ayrı ayrı okuduğu için, nadir de olsa ayrışabiliyorlardı — düğme görünür, işlem reddedilirdi. Artık tek cevap vardır: siz giriş yaparken sunucu "bu kullanıcı yönetici mi" sorusunu kendisi karara bağlar ve kararı açıkça programa bildirir. Ekran o kararı okur, kendi başına yorum yapmaz.
- Tutarlılık: Görünen ile yapılabilen artık ayrışmaz. Bir düğmeyi görüyorsanız sunucu da sizi o iş için yetkili sayıyordur.
- Anında etki: Yöneticiniz yetkinizi değiştirdiğinde bir kez çıkıp girmeniz yeterlidir; program açılışta kararı sunucudan tazeler.
- Değişmeyen kural: Görünürlük hâlâ yalnızca süstür. Asıl kapı sunucudadır — bir düğmeyi gizlemek bir yetki değildir, bir yetkiyi kaldırmak yetkidir.
3.6 Yetki reddi mesajı size ne söyler?
Bir işlem reddedildiğinde program artık "yetkiniz yok" deyip susmaz; hangi yetkinin gerektiğini adıyla söyler. Bu, yöneticinize gidip "bir şey çalışmıyor" demek yerine "şu izni açar mısınız" demenizi sağlar — çözüm süresi dakikalara iner. Mesaj hep aynı kalıptadır:
| Gördüğünüz mesaj | Gerçekte olan | Yapılacak |
|---|---|---|
| "Bu işlem için '…' izni veya sistem yöneticisi yetkisi gerekli." | Oturumunuz geçerli ama o iş için gereken izin bitiniz kapalı | Tırnak içindeki adı yöneticinize söyleyin — Ayarlar › Kullanıcılar'dan açılır |
| "Bu işlem için sistem yöneticisi yetkisi gerekli." | Bu iş bit bazında değil, doğrudan yöneticiye ayrılmıştır (kullanıcı yönetimi, İK, kalite, depo tanımı…) | İşi yöneticiye devredin; kısmi bir izinle açılmaz |
| "Oturum gerekli: … WebOS girişi şart." | Yetki sorunu değil: oturumunuz düşmüş ya da hiç açılmamış | Yeniden giriş yapın; işlem kaybolmaz, tekrar deneyin |
Ekranı yenilemek yerine mesajı okuyun ve olduğu gibi aktarın. İçindeki izin adı, yöneticinizin aramadan bulacağı tek ipucudur. Eski bir oturumla çalışıyorsanız (program günlerdir açıksa) bir kez çıkıp girmek de gerekebilir — çıkışta program yönetici kararını sunucudan yeniden alır.
4. Kapı nasıl açılır?
- Yönetim penceresini açın → Denetim sekmesi → Güvenlik kapıları.
- Kapının açıklamasını ve Kaçış satırını okuyun. Kaçışı ekibinize anlatamayacaksanız o kapıyı açmayın.
- Değeri girin (tarih, sayı ya da seçim) ve Uygula'ya basın. Kapı açılınca satır sarıya döner ve üstte "1 kapı açık" yazar.
- Vazgeçerseniz Kapat düğmesi ayarı varsayılana döndürür; hiçbir kayıt değişmez, yalnız kapı kapanır.
Sistem yalnız tanıdığı ayar adlarını kabul eder. Yanlış yazılmış bir ayar sessizce hiçbir şey yapmaz ve firma kapıyı açtığını sanır — bu yüzden bilinmeyen ad reddedilir ve geçerli adlar listelenir.
5. Anormallikler — suçlama değil, bakılacak yer
Bir faturayı silmek normaldir. Aynı gün aynı cariye yakın tutarlı yeni fatura kesmek de normaldir. İkisinin arka arkaya olması normal değildir. Bu ekran tam olarak bu sınıfı gösterir — dört bakış:
- Yaşlanan alacak / duran tahsilat — bakiye büyürken tahsilat durmuş cariler. Batak müşteri, batmadan önce yavaşlar.
- Aynı gün sil-yaz — silinen belgeyle aynı gün, aynı cariye, yakın tutarda yeni belge. Silen ile yazan aynı kişiyse ayrıca işaretlenir.
- Mükerrer alış faturası — aynı tedarikçi, aynı tutar, yakın tarih. İki kez ödenen fatura en sessiz kayıptır.
- İade yoğun cari — satışına oranla iadesi yüksek olanlar.
Bu ekrandaki sayılar bakılacak satır sayısıdır. Sıfır olmaması bir sorun olduğu anlamına gelmez; sıfır olması da her şeyin yolunda olduğunu kanıtlamaz. Her satırın makul bir açıklaması olabilir — yanlış kesilen fatura düzeltilmiştir, iki şube aynı malı almıştır, abonelik her ay aynı tutardadır.
6. Haftalık 10 dakikalık rutin
- Anormallikler sekmesini açın, dört rozetteki sayılara bakın. Geçen haftaya göre sıçrama var mı?
- Aynı gün sil-yaz listesinde "aynı kişi = evet" ve fark negatif olan satırları açın. Belge Dosyası düğmesiyle hikâyeyi okuyun.
- Mükerrer alışta yalnız "belge no aynı" satırlarına bakın; gerisi çoğunlukla düzenli alımdır.
- Bulgunuz varsa ilgili kişiye sorun — sistem hüküm vermez, siz verirsiniz.
- Listeyi mali müşavirinize göndermeniz gerekiyorsa CSV düğmesini kullanın; dosyanın altında "suçlama değildir" notu da gider.
7. Dört yeni kapı (2026-09): tek imza, otomatik dönem kilidi, CoC lot şartı, otomatik lot kalıbı
Aynı ekranda (Yönetim › Denetim › Güvenlik kapıları) dört yeni satır göreceksiniz. Kural değişmedi: hepsi varsayılan kapalı, her birinin kaçışı ve izi var, yalnız sistem yöneticisi değiştirir.
| Kapı | Ne yapar / neden var | Değer, kaçış ve iz |
|---|---|---|
| Tek imza (depo.dort_goz_tek_imza) | Transfer talimatını açan kişi onu onaylayamaz (dört-göz). Firmada tek yönetici varsa bu kural işi kilitler. Kapı açıkken o tek yönetici kendi talimatını onaylayabilir. | kapali | acik. Başka yönetici varsa ayar UYGULANMAZ (ikinci imza odur). Uygulandığında notlara "TEK_IMZA" izi + Denetim izinde ayrı satır. |
| Otomatik dönem kilidi (mali.donem_kilidi_otomatik) | Her ayın N. günü önceki ay kendiliğinden kilitlenir; beyanname sonrası "kilidi koymayı unuttuk" olmaz. | 0 = kapalı, 1–28 = ayın günü. Kilit tarihi ayın 1'i yazılır (o gün açık, öncesi kapalı). Elle ileri alınmış kilit geri çekilmez. Her koşum yöneticilere duyuru + denetim kaydı; elle geri alma: mali.donem_kilidi. |
| CoC lot şartı (kalite.coc_lot_zorunlu) | Sertifika zorunlu bir kartta CoC kontrolü lot numarası olmadan yapılırsa "genel" bir cevap alınır. Kapı açıkken lotsuz sorgu reddedilir. | kapali | acik. Kapalıyken cevapta "genel kontrol — lot bazlı değil" uyarısı; açıkken LOT_GEREKLI. Ayrıntı: Kalite rehberi. |
| Otomatik lot kalıbı (depo.otomatik_lot_kalibi) | Lot takipli bir kart alış faturasıyla girerken lot numarası verilmemişse program bu kalıpla lot açar. | Metin, en çok 60 karakter; yer tutucular {belgeNo} {sira} {kod} {tarih} {depo}; {belgeNo} zorunlu. Varsayılan "{belgeNo}-{sira}". Ayrıntı: Depo rehberi. |
8. Rol şablonları ve yetkinin açık oturuma anında yansıması
Kullanıcı açarken artık bir rol şablonu seçersiniz (satış, satınalma, depo, üretim, kalite, finans, muhasebe, İK, planlama, yönetim) — "önce depocuyu klonla, sonra bitleri tek tek aç/kapat" dönemi bitti. Nasıl kullanıldığı Ayarlar rehberinde. Güvenlik açısından iki kural önemlidir:
- Hiçbir şablonda sistem yöneticisi biti yoktur. Yönetici yetkisi hep elle ve bilinçli verilir; "yönetim" şablonu bile Yönetim kokpitini açmaz.
- Yetki değişikliği açık oturuma anında yansır. Eskiden kullanıcının çıkıp yeniden girmesi gerekiyordu; şimdi yönetici Kaydet dediği anda o kullanıcının açık oturumları şeffaf biçimde tazelenir — oturum düşmez, sayfa yenilemek yeter. Bir kullanıcının şifresi değiştirilirse açık oturumları düşer (yeni şifreyle girer) — beklenen ve güvenli davranış.
Fatura cinsine göre yetki: iade faturaları kendi ticari alanının bitiyle kesilir — satış iadesi faturacikis, alış iadesi faturagiris. Yetki reddi artık her zaman 403 ile ve hangi iznin gerektiğini söyleyerek gelir (eskiden bazı yollarda "sunucu hatası" 502 görünüyordu). Ayrıntı: Satın alma rehberi.
9. Giriş hataları üç sınıftır: kimlik, fren, yoğunluk
"Şifre hatalı" sanılan her giriş reddi aynı şey değildir. Mesajı okuyun:
| Kod | Mesaj | Ne yapmalı |
|---|---|---|
| 401 | Kullanıcı adı ya da şifre hatalı | Sizin hatanız; üçüncü denemeden sonra her yanlış giriş kademeli gecikme getirir (en çok 2 sn). |
| 429 | Çok fazla deneme — bekleyin | Giriş freni. Yalnız yanlış girişler sayılır; aynı ağdan doğru giriş yapan iş arkadaşlarınız freni tetiklemez. Bir dakika bekleyin. |
| 503 | Sunucu yoğun: eşzamanlı oturum tavanına ulaşıldı / HNR sunucusuna bağlanılamadı | Sizin suçunuz değil, fren de saymaz. Oturum tavanı doluysa önce boştaki oturumlar süpürülür; yine yer yoksa kısa süre sonra yeniden deneyin. Sürüyorsa sistem yöneticisine haber verin. |
Ekler yükleme: aynı anda çok dosya taranıyorsa "Dosya tarama kuyruğu dolu — kısa süre sonra yeniden deneyin" (503) görebilirsiniz; dosyanız reddedilmedi, yalnız sıraya alınmadı. Birkaç saniye sonra yeniden yükleyin.
10. Personel portalı: giriş freni ve kilidi açma
Portalda iki ayrı koruma vardır. (1) IP freni: aynı adresten kısa sürede çok yanlış PIN denenirse "Çok fazla deneme — 1 dakika bekleyin" (429). Doğru girişler sayılmaz; vardiya değişiminde elli kişinin aynı fabrika ağından girmesi freni tetiklemez. (2) Hesap kilidi: aynı sicil için 5 yanlış PIN → 15 dakika kilit. Eskiden kilidi açmanın tek yolu PIN'i değiştirmekti; artık İK yöneticisi "Kilidi aç" işlemiyle (şimdilik API ile, ekran düğmesi sonraki turda: POST /api/ik/portal/kullanicilar/<sıra>/kilit-ac) beklemeden açar; işlem günlüğe yazılır. Ayrıntı: İK rehberi.
Üst sağdaki Yazdır düğmesi sayfayı A4'e uygun çıkarır. İlgili rehberler: Kokpit, Ayarlar ve Log, Eski Kayıtlar.
Gizlilik dereceleri ve bilmesi gereken
Savunma işi yapan firmalarda dosya ekleri ve projeler gizlilik derecesine göre süzülür: açık < dahili < hizmete özel < gizli. Derecesi yetmeyen kullanıcı kaydı LİSTEDE DE görmez, çünkü bir belgenin varlığı bile bilgidir. Bu kapının görünür kaçışı yoktur ve reddedilen her erişim erişim izine yazılır. Ayrıntı: Savunma İzlenebilirliği → Bilmesi gereken.