Yalnız kart okutmak, kart çalınmış ya da ödünç alınmışsa yeterli bir engel değil. Tek kanıtla açılan bir kapı, tek başına zayıftır.
Kullanım alanı
Bir kart tek başına kabin kapısını açmasın.
Gece 02:14, kabin sırası C'de bekleme lambası yanıyor. Tek teknisyen tek başına içeri giremiyor, ikinci kart gelmeden kapı açılmıyor. SmartPass kart artı PIN zorunluluğunu, çift kişi kuralını ve mantrap mantığını aynı panelde yönetir. Her geçiş gerekçesiyle denetim izine yazılır.
Tipik kurulum
- Terminal
- 10–24
- Kip
- ACCESS + PIN
- Kritik kural
- Çift kişi + mantrap
- Aktivasyon
- Birkaç saat
Kabin kapısında
Tek kart, tek kişi, gerekçesiz kayıt.
Fiziksel güvenlik, veri merkezinde sunucu güvenliği kadar ağırlık taşır.
Dört gözle çalışılması gereken kabinlerde tek teknisyenin yalnız erişimi, olay sonrası "kim, neden yalnızdı" sorusunu cevapsız bırakır.
"Bu kişi bu tarihte neden buradaydı" sorusuna kağıt üzerinde cevap aramak saatler alır. Bir müşteri denetimi tam da bu boşlukta takılır.
Yetki kuralları
Koridor yetkisi kabin yetkisi anlamına gelmesin.
Veri merkezi tek bir "sunucu odası" değildir: giriş koridoru, soğutma alanı, UPS odası ve her kabin sırası ayrı bölge olarak tanımlanır. Bir teknisyenin genel koridor yetkisi olması, belirli bir kabine gireceği anlamına gelmez.
- ✓Kart + PIN: kritik kabinlerde kart tek başına yetmez, PIN_REQUIRED devrede.
- ✓Kabin bazlı yetki: her kabin sırası ayrı bölge kodu taşır.
- ✓Süreli erişim: bakım penceresi dışında kabin yetkisi kapalıdır.

Kayıt ve denetim
Her geçişin bir gerekçesi olsun, gerekçesi kalıcı olsun.
Mantrap kapısından geçen her kart hangi kabine, hangi sebeple, kiminle birlikte girdiğini kaydeder. Çift kişi ihlali, PIN hatası ya da süre dışı deneme ayrı bir olay olarak işaretlenir. Denetçi rolü bu kayıtları değiştiremeden görür.
- ✓Sebep koduyla filtreleme: PIN_REQUIRED, ESCORT_REQUIRED gibi olaylar ayrı listelenir.
- ✓Değiştirilemez denetim izi: yönetici işlemleri eski/yeni değeriyle kayıtlı.
- ✓Denetçi rolü: hiçbir şeyi değiştiremez, her şeyi görür.

Ret anı
Gece 02:14, kabin kapısı açılmıyor.
Kritik kabine tek başına gelen teknisyen, çift kişi kuralına takılıyor.
Kayıt "Çift kişi ihlali raporu"na düşüyor, vardiya sorumlusuna o anda bildirim gidiyor. İkinci yetkili kart okutulmadan kapı açılmıyor. Barış koridorda bekliyor.
Veri merkezinde tek anahtar yetmez.
Bir veri merkezinde saldırı yüzeyi yalnız ağ katmanında değildir. Kabine fiziksel erişimi olan biri sunucuyu kapatabilir, diski çıkarabilir, konsola bağlanabilir. Bu yüzden erişim kontrolü kurumsal ofis geçişinden farklı bir sıkılıkla tasarlanır: tek faktör yetmez, tek kişi yetmez, gerekçesiz geçiş kabul edilmez.
Kart tek başına neden yeterli değil?
Genel koridor ve ortak alanlarda kart tek başına yeterli olabilir. Kritik kabin sıralarında ise ikinci bir doğrulama katmanı eklenir. Kart okutulduktan sonra terminal PIN ister. PIN girilmez ya da yanlış girilirse geçiş PIN_REQUIRED sebebiyle reddedilir. Bu, kartın çalınması ya da ödünç alınması durumunda kritik alana erişimi engeller. PIN yalnız kart sahibinin bildiği bir bilgidir, düzenli aralıklarla değiştirilmesi önerilir.
Kabin sırası kabin sırasından farklı yetki mi taşır?
Evet. Giriş koridoru, güvenlik ön kontrolü, soğutma alanı, UPS ve jeneratör odası, her kabin sırası ayrı bölge olarak tanımlanır. Genel koridor yetkisi olan bir personelin belirli bir müşteri kabinine erişimi olması gerekmez. Yetki matrisinde bunlar ayrı satırlardır. Bir kabin sırasına yalnız o sırayı yöneten ekip erişir. Başka bir ekibin kartı bölgeye yaklaştığında NO_RULE_MATCH sebebiyle reddedilir. Çok kiracılı bir colocation'da bu ayrım daha kritiktir. Bir müşterinin personeli, aynı odadaki başka bir müşterinin kabinine asla erişememelidir.
İki kişi olmadan hangi kapı açılmaz?
Kritik kabin ya da koridorlarda çift kişi kuralı tanımlanır. İlk kart okutulduğunda kapı hemen açılmaz, bekleme moduna geçer. Belirlenen süre içinde ikinci yetkili kart okutulmazsa geçiş ESCORT_REQUIRED sebebiyle iptal olur. İki kart da ayrı ayrı kayda işlenir, ikisi de aynı anda içeride görünür. Bu kural, dört gözle çalışılması gereken operasyonların fiilen uygulanmasını sağlar. Talimat artık yalnız prosedür dokümanında değil, kapıda da geçerlidir.
Mantrap nedir, neden iki kapı aynı anda açılmaz?
Mantrap geçişlerde iki kapı aynı anda açık olamaz. Dış kapı kapanmadan iç kapı açılmaz. Bir kart iç kapıyı açmaya çalışırken dış kapı hâlâ açıksa geçiş INTERLOCK_BUSY sebebiyle beklemeye alınır. Tailgating (arkadan sızma) riski böylece fiziksel olarak azalır: biri kapıdan girerken ikinci kişinin arkadan aynı anda geçmesi mantrap mimarisinde mümkün değildir.
Peki dışarıdan gelen bakım teknisyeni ne olacak?
Donanım tedarikçisinin teknisyeni tek başına yetki taşımaz. Ziyaretçi kartı yalnız refakatçi personelin kartıyla birlikte geçiş verir. Teknisyen refakatçisiz kabine yaklaştığında ESCORT_REQUIRED ile reddedilir. Teknisyenin hangi kabine, ne kadar süre, kiminle girdiği ayrı bir refakat raporunda görünür. Bakım sonrası "kim, ne zaman, hangi üniteye dokundu" sorusu bu raporla cevaplanır.
Denetim ekibi geldiğinde raporu hazır mı bulur?
Veri merkezi denetimleri genelde "bu tarihte kabine kim girdi, neden" sorusuyla başlar. Her geçiş sebep koduyla kayıtlıdır: ACCESS_GRANTED, PIN_REQUIRED, ESCORT_REQUIRED, INTERLOCK_BUSY. Yönetici işlemleri (yetki değişikliği, yeni kural) ayrı bir denetim izine eski ve yeni değeriyle yazılır. Denetçi rolü bu kayıtları hiçbir şeyi değiştiremeden görür. Bu, denetim sürecinde bağımsız bir erişim kanıtı sağlar.
Kart kaybolunca ne kadar sürede kapanır?
Anında. Kart kaybolduğunda ya da personel ayrıldığında iptal işlemi hemen etkilidir. Kart CREDENTIAL_REVOKED durumuna geçer, her terminalde geçerliliğini kaybeder. PIN bilinse bile kart olmadan mantrap açılmaz. İptal kaydı kim tarafından, hangi gerekçeyle yapıldığıyla birlikte denetim izine yazılır.
Gece nöbetçisi de aynı kurala mı tabi?
Veri merkezleri çoğunlukla 7/24 çalışır. Gece vardiyasındaki tek nöbetçinin erişimi de gündüzle aynı sıkılıkta değerlendirilir. Gece kritik kabine erişim isteyen bir kart çift kişi kuralına takıldığında ikinci yetkilinin uzaktan onayı ya da nöbetçi güvenlik ekibinin refakati istenir. Koyu tema, gece vardiyasındaki güvenlik masası için canlı izleme ekranını göz yormadan takip edilebilir kılar.
Katman katman: terminal nereye konur?
Ana giriş ve güvenlik ön kontrolü kart yeterlidir. İç koridorlara geçişte kart + PIN devreye girer. Kabin sırasına özel kapılarda kart, PIN ve gerektiğinde çift kişi kuralı birlikte çalışır. Her katman kendi terminal tipiyle donatılır: mantrap kapılarında interlock kontrolü olan özel donanım kullanılır. Saha ziyaretinde kaç katman, kaç mantrap noktası ve kaç kabin sırası olduğu netleşir. Teklif bu katmanlara göre şekillenir.
Kabin sırasının yoğunluğunu ölçmek için ayrı sensör mü gerekir?
Hayır. Bir kabin sırasına giren-çıkan personel sayısı ve sıklığı, o sıranın operasyonel yoğunluğu hakkında dolaylı bir gösterge sunar. Sık ziyaret edilen bir kabin sırası, bakım ya da genişleme planlamasında önceliklendirilebilir. Bu veri zaten tutulan geçiş kayıtlarından türetilir. Ek bir entegrasyon gerekmez.
Veri merkezi genişleyip yeni bir kabin sırası eklenirse, yetki matrisi baştan mı kurulur?
Hayır. Yeni kabin sırası mevcut bölge ağacına bir alt bölge olarak eklenir; üstündeki koridor ve güvenlik ön kontrolü yetkisini olduğu gibi devralır. Hangi ekibin bu yeni sıraya erişeceği bir grup tanımıyla belirlenir, o gruba önceden eklenmiş teknisyenler otomatik yetkilenir, tek tek kart güncellemesi gerekmez. Mevcut kabin sıralarının kuralları ve denetim izi bu ekten etkilenmez, yeni sıra kendi geçmişini sıfırdan tutar.
Bir teknisyen ekipten ayrılırsa kabin yetkisi ne olur?
Kartının iptali kadar önemli olan, o kişinin sahip olduğu kabin yetkilerinin doğru devredilmesidir. Yetki kişiye değil gruba tanımlandığı için, yeni teknisyen aynı gruba eklendiğinde otomatik olarak aynı kabin sıralarına erişir. Grup tanımı yeniden yazılmaz. Ayrılan kişinin kartı iptal edildiği an tüm kabin yetkileri anında düşer. Bu iki işlem birbirini beklemez.
Bakım penceresi dışında bir giriş denemesi olursa?
Kritik bakım işlemleri genelde önceden onaylanmış bir tarih ve saat aralığında yapılır. Teknisyen kartına bu pencereyle sınırlı geçici bir yetki tanımlanır. Pencere dışında yapılan bir deneme OUTSIDE_SCHEDULE sebebiyle reddedilir. Bu, "bakım planlanan saatte mi yapıldı" sorusunu değişiklik yönetimi süreciyle doğrudan ilişkilendirir.
Adana'daki kurumsal veri merkezleri için ne değişir?
Bölgedeki kurumsal veri merkezi ve sunucu odası projelerinde fiziksel erişim kontrolü, genelde yazılım güvenliği kadar erken planlanan bir kalemdir. Saha ziyaretinde kabin sırası sayısı, mantrap noktaları ve kablolama netleşir. Yazılım tarafı birkaç saat içinde aktifleşir. Seyhan merkezli ekip, Adana ve Çukurova genelindeki kurumsal tesislere saha desteği sağlar.
Colocation'da müşteri kendi kabinini nasıl izler?
Birden fazla müşteri firmanın kabin kiraladığı bir colocation veri merkezinde, her müşterinin teknisyeni yalnız kendi kabinine erişebilmelidir. SmartPass'te her müşteri firma ayrı bir grup olarak tanımlanır, yetki yalnız o firmaya ait kabin sırasına verilir. Müşteri kendi teknisyeninin geçmiş girişlerini görebilen sınırlı bir rapor erişimi de alabilir. Bu, "kabinimize kim, ne zaman girdi" sorusuna SLA görüşmesinde kendi başına cevap bulmasını sağlar.
Bir kesinti sonrası "kim, ne zaman girdi" sorusuna kaç dakikada cevap verilir?
Saniyeler içinde. Bir olay sonrası inceleme ekibi belirli bir tarih aralığını, belirli bir kabini filtreleyerek ilgili kayıtlara ulaşır, çünkü zaten her geçiş anlık kayıtlıdır. Reddedilen geçişler de aynı filtreye dahildir. Olay öncesinde başarısız bir giriş denemesi olup olmadığı da bu incelemenin bir parçasıdır. Bu hız kök neden analizini kısaltır, SLA görüşmesinde somut bir zaman çizelgesi sunar.
Yeni bir teknisyen ilk günü nasıl geçer?
Sistem teknisyeni işe başladığında hangi kabin sırasından sorumlu olacağı genelde belliyken kartı hazırlanır. Kart, yetkiyle birlikte önceden tanımlanır. Teknisyen ilk gün geldiğinde koridor ve ilgili kabin sırasına zaten yetkilidir, ayrı bir onay beklemez. Rotasyon ya da görev değişikliğinde eski kabinin yetkisi kapanır, yeni kabinin yetkisi açılır. Bu iki işlem tek güncellemedir.
Peki mevcut kartlarımız işe yarar mı?
Hayır, kartlar bizden gelir ve tasarımını biz yaparız: firma logonuz, personel fotoğrafı, sicil no ve bölüm kart üzerine basılır. Colocation'da çalışan müşteri teknisyenleri için ayrı bir ziyaretçi şablonu hazırlanır. Güvenlik görevlisi kart tipine bakınca kimin kadrolu, kimin misafir olduğunu ayırt eder. Mevcut kart parkınız devralınmaz; yeni kartların tasarımı kurulum sürecinin bir parçasıdır, basımı ise ayrıca fiyatlandırılıp teklifte kendi kalemi olarak görünür.
Ziyaret kaydı ne kadar saklanır, sonra ne olur?
Refakatli teknisyen ve colocation müşteri ziyaretinin kaydı belirli bir süre saklanır. Bu süre bölge ve kayıt türüne göre tanımlanır. Süre dolunca kayıt geri döndürülemez biçimde anonimleştirilir. Eski bir kart yeniden okutularak geçmiş bir kimliğe bağlanamaz. Kart numarası düz metin saklanmaz, yalnız özet değeri tutulur. Bu hem KVKK yükümlülüğünü karşılar hem de gereğinden fazla veri biriktirme riskini azaltır.
Denetçi rolü tam olarak neyi görür?
Denetçi rolü, sisteme tanımlı 9 hazır kullanıcı rolünden biridir ve hiçbir şeyi değiştiremez. Geçiş kayıtlarını, yönetici işlemlerini, kart iptallerini görür ama bir kuralı kapatamaz, bir kartı iptal edemez. Bu ayrım kasıtlıdır: denetim sürecinin kendisi de denetlenebilir olsun diye, denetçinin sisteme müdahale yetkisi baştan alınır.
Kurulumda gözden kaçmasın
- Kritik kabinlerde kart+PIN zorunluluğunu baştan tanımlayın, sonradan eklemeyin.
- Çift kişi kuralını yalnız gerçekten kritik kabin ve koridorlarda kullanın.
- Refakatli teknisyen akışını ziyaretçi kartı üzerinden yönetin, ayrı bir süreç açmayın.
- Denetçi rolünü erkenden tanımlayın. Denetim anında yetki değil rapor gerekir.
- Kart iptalini işten ayrılma sürecinin ilk adımı yapın, son adımı değil.
- Bakım pencerelerini önceden tanımlayın, plansız erişim denemesini ayrı raporlayın.
Rakamlarla
Denetime hazır sayılar.
Yalnız doğrulanabilir sayılar.
Sık sorulanlar
Kabin erişimi hakkında sorulanlar.
Kart çalınırsa ya da kaybolursa veri merkezine giriş nasıl engellenir?
Kart iptal edildiği an CREDENTIAL_REVOKED durumuna geçer ve her terminalde anında geçersiz olur. PIN bilinse bile kart olmadan mantrap açılmaz. İptal kaydı denetim izine kim tarafından, hangi gerekçeyle yapıldığıyla birlikte yazılır.
Çift kişi kuralı tam olarak nasıl işliyor?
Kritik kabin ya da koridorda tek kart tek kişilik erişim vermez: ilk kart okutulduğunda kapı bekleme moduna geçer, ikinci yetkili kart belirlenen süre içinde okutulmazsa geçiş ESCORT_REQUIRED sebebiyle iptal olur. İki kişi de kayda ayrı ayrı işlenir, ikisi de aynı anda içeride görünür.
Refakatli teknisyeni nasıl takip ediyoruz?
Dışarıdan gelen bakım teknisyeni tek başına yetki taşımaz. Ziyaretçi kartı yalnız refakatçi personelin kartıyla birlikte geçiş verir. Teknisyenin hangi kabine, kaç dakika, kiminle birlikte girdiği ayrı bir refakat raporunda görünür.
UPS ya da jeneratör odasına girişi sunucu kabin alanından nasıl ayırırız?
Güç altyapısının bulunduğu oda, kabin sıralarından bağımsız ayrı bir bölge olarak tanımlanır. Kabin sırasına yetkili bir teknisyen bu odaya otomatik giremez; ayrı bir yetki grubuna eklenmesi gerekir. Bakım firması bu oda için geldiğinde ESCORT_REQUIRED kuralı istenirse devreye alınır, giriş kaydı diğer bölgelerden ayrı bir listede tutulur.
Belirli bir teknisyenin son aylarda hangi kabin sıralarına kaç kez girdiğini tek raporda görebilir miyiz?
Evet, kişi bazlı geçmiş raporu bunun için var; sicil no ya da kart numarasına göre filtrelersiniz, hangi kabin sırasına hangi tarih ve saatte girdiği, ne kadar kaldığı listelenir. Denetim öncesi bu raporu tek seferde çekersiniz, teknisyen teknisyen deftere bakmazsınız. Aynı rapor, bir kabin sırasının kimler tarafından ziyaret edildiğini görmek için tersten de çalışır.
Temizlik personeli kabin sıralarına girebilir mi, yoksa yalnız ortak alanlarda mı çalışır?
Temizlik personeli için ayrı ve dar bir yetki grubu tanımlanır; genellikle koridor ve ortak alanla sınırlı tutulur, kabin sırasına yetkisi olmaz. Kabin içine girmesi gereken istisnai bir durum varsa refakatli ve tek seferlik bir yetki açılır. Bu ayrım sayesinde temizlik ekibinin hangi alanlara girdiği, teknik ekipten bağımsız kendi raporunda görünür.
İlgili sayfalar
Kabinden sonra bakılacaklar.
Kabin yetkisini ve çift kişi kuralını tek panelde kurun.
Kabin sırası sayınızı söyleyin, mantrap ve terminal kalemlerini bir görüşmede çıkaralım.