Tek ortak veritabanı kullanan kurulumlarda bir tesisin yöneticisi yanlışlıkla başka tesisin kaydına erişebiliyor. Sorumluluk sınırı bulanıklaşıyor.
Özellik
Adana'daki tesisiniz, Mersin'dekinin kaydını hiç görmez.
SmartPass bizim sunucularımızda çalışır. Her firma kendi alt alan adında ve kendi ayrı veritabanında tutulur. Holding yapısında tesisler birbirinin kaydını göremez, merkez isterse konsolide rapor alır.
Yapının arkasındaki tipik sayılar
- Terminal
- Tesis başına 6–40+
- Kip
- ACCESS + PDKS + MEAL
- Kritik kural
- Rol ve bölge kapsamı
- Aktivasyon
- Her tesis için ayrı, birkaç saat
Nerede sıkışır?
Tek sistemi paylaşan tesisler, önce veri sınırında sıkışır.
Birden çok tesis tek sistemle yönetilmeye çalışıldığında ilk kırılan yer burasıdır.
Her tesis ayrı sistemde çalışınca merkez, aylık raporu Excel'de birleştiriyor. Sayılar tesisler arası tutmuyor, kim hangi ayı nasıl hesapladı belli olmuyor.
Ayrı kurulum, ayrı kullanıcı listesi, ayrı yetkilendirme. Her yeni şube için süreç baştan işletiliyor.
Ayrı alt alan adı, ayrı veritabanı
Firmanız kendi verisinde çalışır
Her firma sistemde firma.smartpass.com.tr gibi kendi alt alan adına sahiptir. Bu alt alan adının arkasında kendi ayrı veritabanı çalışır. Başka bir müşterinin sorgusu sizin kaydınıza ulaşamaz. Sistem bizim sunucularımızda çalışsa da veri katmanı firma bazında ayrıdır.
- ✓Alt alan adı firma.smartpass.com.tr, personelinizin girdiği tek adres.
- ✓Ayrı veritabanı bölge, kişi, kural ve kayıt verisi başka firmayla karışmaz.
- ✓Bizim sunucularımızda çalışır siz sunucu kurmaz, bakım yapmaz, güncelleme geçmezsiniz.

Rol ve bölge kapsamı
Yetki çekirdek katmanda uygulanır, modül onu atlayamaz
Holding yapısında merkez kullanıcı birden çok tesisi görebilir, tesis müdürü yalnız kendi tesisini görür. Bu kapsam filtresi çekirdek katmanda, tek noktadan uygulanır.
- ✓Dokuz hazır rol merkez yönetici, tesis müdürü, güvenlik amiri, denetçi gibi roller hazır gelir.
- ✓Bölge kapsamı çekirdekte bir modülün kodu kapsam filtresini yanlışlıkla atlayamaz.
- ✓Konsolide rapor merkez isterse tesisler arası toplu rapor alır, tesis müdürü yalnız kendi verisini.

Örnek
Tesis B'nin çalışanı Tesis A'nın kapısında ne görüyor?
Başka bir tesisin çalışanı yanlış kapıda kart okuttuğunda kayıt böyle görünüyor.
Bu deneme yalnız Tesis A'nın kendi denetim izine düşüyor. Tesis B'nin verisi hiç sorgulanmıyor.
"Çok kiracılı" laf kalabalığı değil, veritabanı sınırı
Çok kiracılı (multi-tenant) kelimesi teknik durur ama karşılığı basittir: aynı yazılımı çok sayıda firma kullanır, her firmanın verisi kendi kutusunda kalır. Bu ayrım alt alan adından başlar. Firmanız sisteme firma.smartpass.com.tr adresinden girer, personeliniz başka bir adres öğrenmez. Bu adresin arkasında, yalnız o firmaya ait ayrı bir veritabanı çalışır: bölgeler, kişiler, kurallar, geçiş kayıtları, raporlar. Hepsi o veritabanının içindedir.
Kayıt tutulan verinin sınırı nettir
Kişi bilgisi, kart numarası özeti, geçiş kaydı ve rapor: kiracı ayrımı bu verinin tamamını kapsar. Bir firmanın denetçi rolüne sahip kullanıcısı bile başka bir firmanın kaydını göremez. Sistem çapında tek bir "tüm firmalar" görünümü yoktur, çünkü mimaride böyle bir sorgu yolu açılmamıştır. Bu yalnız bir erişim kontrolü değildir, veritabanı düzeyinde bir ayrımdır.
Alt alan adı ve veritabanı firma bazında ayrılır
Ayrı veritabanı, pratikte şu anlama gelir: bir firmanın yöneticisi, sistem üzerinde ne yaparsa yapsın başka bir firmanın kaydına teknik olarak ulaşamaz. Sorgu, rapor, arama, hepsi kendi veritabanının sınırları içinde kalır. Bu, aynı sunucuyu paylaşan iki firma söz konusu olsa bile geçerlidir. Veri katmanındaki ayrım, uygulama katmanının üzerinde, mimarinin kendisinde vardır.
Sistem bizim sunucularımızda çalışır
SmartPass'i çalıştırmak için sunucu kurmanız, işletim sistemi güncellemesi geçmeniz ya da yedekleme planlamanız gerekmez. Sistem bizim sunucularımızda çalışır, bu sorumluluk bizde kalır. Siz yalnız panele ve terminallere odaklanırsınız. Terminal donanımı sahada sizin mülkünüzdedir, veritabanı firma bazında ayrıdır. Yazılımın kendisi, veritabanı, yedekleme ve güncelleme tarafı bizim işletme sorumluluğumuzdadır.
Bir çalışan geçici görevle başka bir tesise giderse kartı çalışır mı?
Varsayılan olarak hayır, çünkü kart Tesis B'nin veritabanında tanımlıdır, Tesis A onu tanımaz. Bu bilinçli bir tercihtir, veri sızıntısını mimari düzeyde önler. Gerçekten çapraz erişim gerekiyorsa, örneğin bir bakım ekibi birkaç gün başka tesise gidecekse, bu açıkça tanımlanan ayrı bir kuraldır. Merkez kullanıcı ilgili kişiye Tesis A'da da geçici bir yetki tanımlar, süre dolduğunda bu yetki otomatik kapanır; varsayılan davranış her zaman "hayır"dır. Bu işlem her seferinde açıkça yapılır, hiçbir kart kendiliğinden başka bir tesisin kapsamına girmez.
Holding ve çok tesis yapısı
Birden çok fabrikası, deposu ya da şubesi olan bir holding için her tesis ayrı bir kurulum olarak açılır: kendi alt alan adı, kendi veritabanı, kendi bölge ağacıyla. Bu, tesisler arasında yanlışlıkla veri sızmasını mimari düzeyde engeller. Aynı zamanda esneklik sağlar. Bir tesisteki kural değişikliği, kapasite tanımı ya da terminal arızası diğer tesisi etkilemez. Yeni bir tesis açmak, mevcut kurulumu durdurmadan paralel bir kurulum başlatmak demektir.
Terminal ve kartlar tesis bazında ayrılır
Veritabanı ayrımı yalnız yazılım tarafında kalmaz, saha tarafına da yansır. Her tesisin terminalleri yalnız kendi veritabanına bağlıdır. Bir tesisin terminal listesi, başka bir tesisin panelinde görünmez. Kartlar da aynı şekilde tesise özeldir. Bir çalışanın kartı birden çok tesise girebilecekse bu, yukarıda anlatıldığı gibi ayrı bir kural olarak açıkça tanımlanır, varsayılan davranış değildir. Kart tasarımı da tesis bazında farklılaşabilir, her tesis kendi logosunu taşıyan kartla çalışabilir.
Çoklu tesis fiyatlandırması
Tek tesisli kurulumlar Başlangıç ya da Kurumsal paketle terminal başına aylık ya da yıllık abone olur. Birden çok tesis, ayrı veritabanı ve merkezi raporlama gerektirdiği için ayrı değerlendirilir. Teklif tesis sayısına, toplam terminal adedine ve merkezi rapor ihtiyacına göre görüşmeyle çıkarılır. Terminal donanımı yine satın alınır, mülkiyeti sizde kalır. Toplu alımda donanım tarafında özel fiyatlandırma uygulanabilir.
Rol ve bölge kapsamının çekirdekte uygulanması
Merkezî görünürlük ile tesis özerkliği arasındaki denge, rol ve bölge kapsamıyla kurulur. Dokuz hazır rolden biri olan merkez yönetici, birden çok tesisin kapsamına atanabilir ve bu tesislerin verisini bir arada görür. Tesis müdürü ya da güvenlik amiri gibi roller ise yalnızca kendi tesisinin bölgelerini görür. Kritik olan şu: bu kapsam sınırı her modülün kendi kodunda ayrı ayrı kontrol edilmez, çekirdek katmanda tek noktadan uygulanır. Yeni bir rapor ya da ekran eklendiğinde geliştirici bu sınırı yanlışlıkla atlayamaz.
Aktivasyon her tesiste ayrı işler
Yeni bir tesis açıldığında süreç mevcut kurulumdan bağımsız yürür: alt alan adı ayrılır, bölgeler ve kişiler o tesise özel içe aktarılır, kurallar sıfırdan ya da bir şablondan başlayarak yazılır. Yazılım tarafı burada da birkaç saat içinde aktifleşir. Süreyi belirleyen yine saha işidir, yeni tesisin kapı sayısı, kablolaması ve montajı. Merkez isterse yeni tesisin varsayılan rol ve rapor yapısını bir öncekinden kopyalayarak başlangıcı hızlandırır.
Merkezi ve konsolide raporlama
Merkez isterse tesisler arası toplu rapor alır: toplam personel sayısı, tesis bazında devamsızlık, bölge bazında doluluk. Bu raporlar her tesisin kendi veritabanından derlenir, merkez kullanıcının kapsamına göre birleştirilir; tesis müdürünün ekranında ise yalnız kendi tesisinin sayıları görünür. Böylece hem merkezî gözetim hem tesis düzeyinde sorumluluk aynı anda korunur.
Sayılarla
Yapının doğrulanabilir tarafı.
Yalnız doğrulanabilir sayılar.
Sık sorulanlar
Çok kiracılı yapı hakkında en çok sorulanlar.
Verilerimiz başka bir müşteriyle aynı veritabanında mı tutuluyor?
Hayır. Her firma kendi ayrı veritabanında çalışır. Başka bir müşterinin sorgusu sizin kaydınıza teknik olarak ulaşamaz. Sistem bizim sunucularımızda çalışır, siz sunucu kurmaz ya da bakım yapmazsınız.
Holding yapısında merkez, tüm tesisleri tek ekrandan görebilir mi?
Evet, isterseniz. Merkez kullanıcı rolüne birden çok tesisin kapsamı tanımlanır ve konsolide rapor alınır. Tesis müdürü ise yalnız kendi tesisinin bölge ve kişilerini görür. Bu kapsam sınırı çekirdek katmanda uygulanır.
Yeni bir tesis eklemek mevcut kurulumu etkiler mi?
Hayır. Yeni tesis kendi alt alan adı ve kendi veritabanıyla ayrı bir kurulum olarak açılır. Mevcut tesislerin kuralı, kaydı ya da raporu değişmez. Yazılım tarafı yine birkaç saat içinde aktifleşir, süreyi saha işi belirler.
Alt alan adını (firma.smartpass.com.tr) biz mi seçiyoruz, şirket ismimize göre değiştirebilir miyiz?
Alt alan adını siz seçersiniz, biz kurarız. Genelde firma kısaltmanız kullanılır, örneğin 'akme.smartpass.com.tr' gibi bir adres önerilir; okunaklı olması ve firmanızı yansıtması dışında bir kural yoktur, siz onaylarsınız, biz devreye alırız. Bu adres yalnız sizin veritabanınıza bağlıdır, başka bir firmanın verisiyle hiçbir noktada kesişmez. Holding yapısında her tesis kendi alt alan adını da ayrı isteyebilir.
Bir yönetici hesabıyla birden fazla tesisin paneline aynı şifreyle giriş yapabilir miyim, yoksa her tesis ayrı hesap mı ister?
Her tesis için ayrı hesap gerekir, aynı şifreyle iki farklı tesisin paneline giremezsiniz. Ama bir kişi birden fazla tesiste sorumluysa, o kullanıcıya birden fazla tesis kapsamı tanımlanır ve tek girişten hangi tesisi göreceğini seçer. Holding merkezindeki genel müdür gibi konsolide bakması gereken roller ise tüm tesisleri aynı ekranda, tek girişle görür.
Şubelerden biri kapanırsa ya da sözleşmesi biterse o tesisin verisi ne olur?
Sözleşme sona erdiğinde tesisin verisi silinmez, veritabanı ayrı olduğu için başka bir firmanın verisini etkilemeden yalnız o tesisin kaydı üzerinde işlem yapılır. Saklama süresi ve verinin ne olacağı sözleşmenizde ve KVKK kurallarında belirlenir. Şube geçici olarak kapanıyorsa (örneğin sezonluk üretim durursa) veri ve kurallar yerinde kalır, tesis yeniden açıldığında kaldığı yerden devam eder.
İlgili sayfalar
Yapı kurulduktan sonra bakılacaklar.
Kaç tesis, kaç kullanıcı — yapıyı birlikte kuralım.
Merkezi ve tesis bazlı rolleri, raporlama kapsamını tek görüşmede netleştirelim.