Menü ve buton bazlı dört aksiyonlu yetkilendirme
Her ekrana ve her butona ayrı yetki. Kullanıcı görüntüleyebilir mi, ekleyebilir mi, düzenleyebilir mi, silebilir mi — dört boyutta ayrı kontrol edilir. Yetkisi olmayan butonlar arayüzde gösterilmez.
Güvenlik ve yetkilendirme
Yetki arayüzde değil, veri katmanında uygulanır.
Kurumsal yazılım alırken bilgi işlem ve bilgi güvenliği ekiplerinin sorduğu sorular satış sunumunda geçenlerden farklıdır: veri nasıl ayrılıyor, yetki nerede uygulanıyor, kim neyi görebiliyor, değişiklikler kayıtlı mı. Bu sayfa o soruların cevabını demo beklemeden verir.
Güvenlik ekibinizle birlikte inceleyinMimari
Yetki üç katmanda çalışır. En kritik katman en alttadır: veri katmanına yazılan satır düzeyi politikalar, arayüz ne yaparsa yapsın devrededir.
Arayüz katmanı
Yetkisi olmayan buton görünmez — ikinci savunma hattı.
Yetki matrisi
Menü ve buton bazlı dört aksiyon; tüm modüllerde ortak.
Veri katmanı ve satır düzeyi politikalar
Her sorgu kiracı ve kullanıcı filtresinden geçer — koruma en altta başlar.
Yetkilendirme
Her ekrana ve her butona ayrı yetki. Kullanıcı görüntüleyebilir mi, ekleyebilir mi, düzenleyebilir mi, silebilir mi — dört boyutta ayrı kontrol edilir. Yetkisi olmayan butonlar arayüzde gösterilmez.
Aynı platform üzerinde birden çok kurum barındırılır; her kurumun verisi satır düzeyi güvenlik politikalarıyla veritabanı katmanında ayrılır. Yetki kontrolü yalnızca arayüzde değil, her sorgunun geçtiği katmanda uygulanır.
Bir grup şirketinde kullanıcı yalnızca yetkili olduğu alt firmaların verisini görür. İnsan kaynakları koordinatörü grup genelini yönetirken, bir firma müdürü yalnızca kendi şirketinin masraflarını, personelini ve süreçlerini görür.
Bir kullanıcıya birden fazla rol atanır, roller arasında yetkiler birleşir. Atama ekranında sicil, unvan ve mevcut roller görüntülenir. Ayrılan çalışan toplu olarak pasifleştirilir; erişimleri kesilir.
Yöneticiler, bir kullanıcının sistemi nasıl gördüğünü kontrol edebilir; yetki kurgusunun doğru çalıştığını yayına almadan önce doğrularlar. Bu tür oturumlar ayrı olarak kayıt altına alınır ve normal kullanımdan ayırt edilir.
Yetki değişiklikleri ve kritik işlemler kayıt altında tutulur: kim, ne zaman, hangi değişikliği yaptı. Geçmiş bir dönemde kimin hangi yetkiye sahip olduğu sorgulanabilir.
Parolalar geri döndürülemez biçimde saklanır, oturumlar imzalı belirteçlerle korunur. Hassas belgeler herkese açık bağlantıda durmaz; yalnızca yetkili kullanıcıya zaman sınırlı imzalı bağlantılarla sunulur.
Rol atamaları, yetki matrisi ve kullanıcı listeleri arama, filtreleme ve sıralamayla gelir. Kimin hangi rolde ve hangi firmada yetkili olduğu listelenir ve dışa aktarılır.
Özet
Görüntüle, ekle, düzenle, sil ayrı kontrolde
Her kurumun verisi ayrık
Kullanıcı yalnızca yetkili firmayı görür
Her sorgu yetki filtresinden geçer
Roller birleşir, pasifleştirme toplu
Yetki değişiklikleri kayıtlı
Kurguyu yayına almadan doğrulayın
İmzalı oturum, zaman sınırlı bağlantı
Arayın, filtreleyin, dışa aktarın
Yaklaşım
Kurumsal yazılım alırken bilgi işlem ve bilgi güvenliği ekiplerinin sorduğu sorular satış sunumunda geçen sorulardan farklıdır: veri nasıl ayrılıyor, yetki nerede uygulanıyor, kim neyi görebiliyor, değişiklikler kayıtlı mı.
Bu sayfa o soruların cevabını demo beklemeden verir.
Çoğu kurumsal yazılımda yetki kontrolü arayüzde yapılır: kullanıcının görmemesi gereken buton gizlenir. Bu gerekli ama yeterli değildir; arayüzün altındaki sorgu yanlış yazıldığında veri yine de dönebilir. HanSYS'te her sorgu, satır düzeyi güvenlik politikalarından geçer. Kiracı ve kullanıcı filtresi veri katmanında uygulanır; arayüz katmanı ikinci savunma hattıdır, tek hat değil. Bu, çok kiracılı bir platformda en kritik mimari kararlardan biridir ve sonradan eklenemez.
Yetki var ya da yok değildir. Bir kullanıcı bir ekranı görebilir ama kayıt ekleyemeyebilir; ekleyebilir ama silemeyebilir. Her menü ve buton için görüntüleme, ekleme, düzenleme ve silme yetkileri ayrı tanımlanır. Yetkisi olmayan buton arayüzde hiç görünmez — kullanıcı denemez, hata mesajıyla karşılaşmaz. Bu matris tüm modüller için ortaktır; yeni bir modül eklendiğinde aynı yapı geçerli olur, ayrı bir yetki kurgusu gerekmez.
Yabancı platformların çoğu “her şirket ayrı kurulum” mantığıyla çalışır. Türkiye'deki grup şirketlerinde bu model zorlanır: paylaşımlı hizmet çalışanları birden fazla firmada görev alır, merkezi ekipler tüm gruba hizmet verir, üst yönetim konsolide görünüm ister. HanSYS tek kurulum içinde alt firma kapsamı tanımlar. Bir kullanıcı birden çok firmada yetkili olabilir; her firmanın verisi ayrık kalır.
Yetki tanımlarken en zor kısım, tanımın gerçekte ne ürettiğini görmektir: bu role şu menüyü açtım, acaba başka ne görüyor? Yöneticiler bir kullanıcının sistemi nasıl gördüğünü kontrol edebilir. Bu tür oturumlar ayrı kayıt altına alınır ve normal kullanımdan ayırt edilir; denetimde hangi işlemin bu şekilde yapıldığı bellidir.
Bu yapı yalnızca bir modülün değil, HanSYS APP, ESG, KVKK ve Audit ürünlerinin tamamının altında çalışır. Bir kez kurulan yetki kurgusu tüm deneyimi şekillendirir.
Uyum
Erişim yönetimi, standardın en yoğun ele aldığı alanlardan biridir. Bu sayfada anlatılan yapı şu ISO 27001:2022 kontrolleriyle ilişkilidir:
KVKK tarafında 12. madde (veri güvenliğine ilişkin yükümlülükler) kapsamında erişim kayıtları tutulur; 6. madde kapsamındaki özel nitelikli veriler için yetki kapsamı daraltılabilir.
Bu, kurumunuzun uyumlu olduğu anlamına gelmez — uyum kurumun sistemiyle sağlanır. Ama bu kontrollerin gerektirdiği teknik altyapıyı sıfırdan kurmanız gerekmez.
Fark
Kime göre
Her firma için ayrı kullanıcı seti, merkezi yönetim tek panelden.
Yalnızca okuma yetkili geniş erişim rolleri; müdahale yetkisi olmadan görünürlük.
Rol yönetimini iş biriminden çıkarıp merkezi yönetime alma.
Yetki devri, kimin kimin adına işlem yaptığı kayıtlı.
SSS
Özet
01
Bir kez tanımlanan yetki tüm HanSYS deneyimini şekillendirir; yeni modül ek kurgu gerektirmez.
02
Her sorgu satır düzeyi güvenlik politikalarından geçer; arayüz ikinci savunma hattıdır.
03
Yetki değişiklikleri ve kritik işlemler kayıtlıdır; geçmiş dönem sorgulanabilir.
45 dakikalık canlı demo: kendi süreçlerinizden bir örnek üzerinden ilerliyoruz. Hazırlık gerekmez.