Modüller
Sektörler
Hizmet
Kaynaklar
Kurumsal

Güvenlik

Yetki, kaydın kendisine kadar iner

Kullanıcının hangi modülü açtığı, hangi işlemi yapabildiği ve hangi kayıtları gördüğü ayrı ayrı belirlenir.

Modül ve işlem yetkisi

Yetki “modül : işlem” biçiminde tanımlanır. Görme, ekleme, değiştirme ve onaylama ayrı ayrı verilir.

Kayıt kapsamı

Kullanıcı tüm kayıtları, yalnızca kendi şubesini veya yalnızca kendi kayıtlarını görecek şekilde sınırlanır.

Çok şirketli ayrım

Şirketler aynı veritabanında tutulur ama defterleri, stokları ve carileri birbirinden bağımsızdır.

Append-only defter

Muhasebe ve stok defterleri üzerine yazılmaz. İptal, ters kayıt üretir; denetim izi korunur.

Kayıt kapsamı

Kullanıcı hangi kaydı görür?

KapsamNe görürÖrnek rolDepo/şube listesi
allŞirketteki tüm kayıtlarMuhasebe müdürüTüm şubeler
branchYalnız atandığı şubeŞube satış sorumlusuYalnız kendi şubesi
ownYalnız kendi oluşturduğu kayıtSaha satış temsilcisiAtandığı şubeyle sınırlı

Kapsam modül bazında ayrı ayrı atanır; bir kullanıcı cari modülünde "all", satış modülünde "own" olabilir.

Bir işlem nasıl denetime düşer

Tıklamadan denetim iziyle kadar

Kullanıcı işlem yapar

Fatura kesme, onay verme veya kayıt silme gibi bir eylem tetiklenir.

Çıktı: İstek

Yetki kontrolü

"Modül : işlem" eşleşmesi kontrol edilir (örn. sales:approve). Yetkisiz istek reddedilir.

Çıktı: İzin/ret

Kayıt kapsamı filtrelenir

Kullanıcının all/branch/own kapsamına göre görebileceği/işleyebileceği kayıt daralır.

Çıktı: Daraltılmış liste

Defter yazılır

Muhasebe ve stok satırı append-only yazılır; üzerine yazma yoktur.

Çıktı: Kalıcı kayıt

Denetim izi oluşur

Kim, ne zaman, hangi kaydı değiştirdi bilgisi silinmeden saklanır.

Çıktı: Audit log

KVKK ve veri

Kişisel veri, şirket sınırında kalır

Müşteri, tedarikçi ve çalışan kaydı şirketin kendi veritabanı satırındadır; başka bir şirketin kaydıyla karışmaz.

  • Şifre düz metin tutulmaz; giriş e-posta ve şifre karşılaştırmasıyla yapılır
  • Entegrasyon anahtarları (Uyumsoft, SMTP) şirket kasasındadır, loglanmaz
  • Dashboard ve veritabanı doğrudan internete açılmaz
  • KVKK ve gizlilik uygulaması ayrı sayfada detaylıdır

Sık sorulanlar

Güvenlik hakkında merak edilenler

Veri nerede tutulur?
Türkiye’deki Ubitech altyapısındadır. Yurt dışı bulut sağlayıcıya veri gönderilmez.
Şifremi kim görebilir?
Kimse. Şifre düz metin saklanmaz; personel dahil kimse mevcut şifrenizi göremez, yalnız sıfırlayabilir.
Yetkim olmayan bir faturayı görebilir miyim?
Modül:işlem yetkiniz "görme" içermiyorsa hayır. Liste sorgusu sunucu tarafında kapsamınıza göre filtrelenir; istemci tarafı gizleme değildir.
Silinen bir kayıt geri getirilebilir mi?
Defter kaydı hiç silinmez; "silme" iptal ters kaydıdır. Denetim izinde hem hatalı hem düzeltme kaydı görünür kalır.