Yazılım seçimi

Bulut nakliye yazılımına geçerken veri güvenliği

Lojistik.Pro ekibi · 17 Ağustos 2026 · 4 dk okuma

Bulut yazılıma geçerken sorulan ilk soru genellikle "verim güvende mi" olur. Bu soru tek cümleyle cevaplanamaz, çünkü güvenlik tek bir şey değildir. Aşağıda bir nakliye firmasının sorabileceği ve cevabını somut olarak alması gereken başlıklar var. Kendi sistemimizde ne yaptığımızı da açıkça yazdık — yapmadığımız şeyi de.

"Bulut" ne demek, ne demek değil

Bulut, verinin "internette bir yerde" durması demek değildir. Verinin ofisinizdeki bilgisayar yerine, bakımı yapılan bir sunucuda durması demektir.

Ofisteki bilgisayarın çalınması, yanması ya da diskinin bozulması gerçek risklerdir ve çoğu firmada bunlara karşı hiçbir önlem yoktur. Buluta geçmek riski sıfırlamaz; riskin yerini değiştirir. Sorular da bu yeni yere göre değişir.

Verim kimin verisiyle aynı tabloda?

Çok firmalı sistemlerin yaygın tasarımı tek veritabanıdır: bütün firmaların kayıtları aynı tablolarda durur ve bir kolonla ayrılır. Bu tasarımda firmaların ayrı kalması, her sorgunun doğru yazılmış olmasına bağlıdır.

Lojistik.Pro'da her firmanın kendi veritabanı vardır. Kayıt sırasında firmanın veritabanı ayrıca kurulur; kayıtlarınız başka bir firmanın kaydıyla aynı tabloda bulunmaz.

Bağlantı ve giriş

Bağlantı HTTPS/TLS ile şifrelidir ve sertifika otomatik yenilenir. Girişte iki adımlı doğrulama (2FA) desteklenir: telefondaki doğrulayıcı uygulamanın ürettiği altı haneli kod.

Kurulum sırasında tek kullanımlık kurtarma kodları verilir — telefonunuzu kaybederseniz hesabınıza onlarla girersiniz. Kurtarma kodları sistemde açık metin olarak değil, geri çevrilemez biçimde saklanır; yani kodun kendisi bizde de yazılı durmaz.

Kim neyi görüyor?

Güvenliğin en çok atlanan tarafı dışarısı değil, içerisidir. "Operasyon personeli tutarları görmesin" isteği çoğu üründe alanı ekranda gizleyerek çözülür; oysa veri yine tarayıcıya gitmiştir.

Yetki üç katmandan geçer: modül ve eylem bazında tanımlı izinler, rolün getirdiği hazır paket ve tek bir kullanıcı için tanımlanabilen istisnalar. Tutar ve maaş gibi kısıtlı alanlar, yetkisi olmayan kullanıcıya sunucudan hiç gönderilmez — ekranda gizlenmiş bir alan olarak tarayıcıya inmez.

Kim, ne zaman, neyi değiştirdi?

Her oluşturma, güncelleme ve silme denetim günlüğüne yazılır: kullanıcı, zaman, hangi kayıt, eski değer ve yeni değer. Destek amacıyla bir yönetici firma adına işlem yaptıysa satırda gerçek kişi ayrıca damgalanır. İzin değişiklikleri ve hesap kuralı değişiklikleri de aynı günlüğe girer.

Silinen kayıt gerçekten siliniyor mu?

Hayır — ve bu bilinçli bir karar. Kayıtlar işaretlenerek silinir; fiziksel silme yoktur. Kayıt listelerden düşer, izi durur. Firma yöneticisi için ayrıca bir silme günlüğü vardır: hangi modülde, hangi kaydı, kim, ne zaman sildi.

Bu günlükte kaydın ham içeriği dökülmez. Dökülseydi maaş ya da vergi numarası gibi izni kaldırılmış alanlar, silme günlüğü üzerinden okunabilir hâle gelirdi.

Anahtarlar ve dosyalar

Sistemin dışarıyla konuştuğu yerlerde anahtarlar vardır: e-posta servisi, ödeme sağlayıcı, e-fatura entegratörü. Bu anahtarlar veritabanında düz metin durmaz; AES-256-GCM ile şifreli saklanır ve panelde maskeli gösterilir. Şifreleme anahtarının kendisi programın içine gömülü değildir.

Dosya yüklemede de küçük ama önemli bir karar var: görsel kitaplığı SVG kabul etmez. SVG bir resim gibi görünür ama içinde çalıştırılabilir kod taşıyabilir ve site üzerinden servis edildiğinde o kod ziyaretçinin tarayıcısında çalışır. JPG, PNG, WEBP ve PDF kabul edilir.

Aynı düşünce başka yerlerde de karşınıza çıkar. Fiş fotoğrafından form doldurma özelliği kullanıldığında işlem kaydı tutulur, ama fişin kendisi ikinci bir kopya olarak log'a yazılmaz: görsel zaten yakıt kaydının ekindedir ve plaka, istasyon, konum bilgisi taşır. İkinci kopya, korunacak yeri bir tane daha artırırdı.

Çıkış hakkı ve yedek

Bir sağlayıcıya güvenmenin en somut ölçüsü, ondan ayrılabilmektir. Raporlar Excel olarak indirilir; cari ekstre antetli PDF olarak alınır.

Abonelik uzun süre yenilenmezse veri doğrudan silinmez: önce yedeği alınır, yedek bir yıl arşivde tutulur ve bu süre içinde geri dönerseniz kayıtlar yedekten kurtarılır. Yedekleme başarısız olursa silme hiç yapılmaz.

Bizde olmayan şey

Elimizde ISO 27001 gibi bir bilgi güvenliği belgesi yok. Yukarıdakiler sistemin nasıl kurulduğunu anlatır; bağımsız bir belgeyle onaylanmış değildir. Bunu bilerek yazıyoruz: belge sormak sizin hakkınız, olmayan bir belgeyi ima etmek de bizim işimiz değil.

Sağlayıcınıza sorun

  • Verim ayrı bir veritabanında mı tutuluyor?
  • İki adımlı doğrulama var mı?
  • Kısıtlı alanlar sunucuda mı düşürülüyor, yoksa ekranda mı gizleniyor?
  • Denetim kaydında eski ve yeni değer birlikte duruyor mu?
  • Silinen kayıt geri izlenebiliyor mu, kim sildiği görünüyor mu?
  • Aboneliğim biterse verim ne kadar süre duruyor ve nasıl geri alınır?

Bu soruların cevabı "bakarız" ise, cevap aslında verilmiştir.