Mimari ve Güvenlik
Veri İzolasyonu ve Yetkilendirme Mimari Bir Karardır, Sonradan Eklenti Değil
Çok şirketli yapı, satır seviyesinde veri izolasyonu, katmanlı yetkilendirme, onay süreçleri ve denetim izi (audit) DuruNex'in temel mimarisinin parçasıdır.
Mimari Kanıtlar
Güvenlik Bir Ek Modül Değil, Temel Katmandır
| Konu | Nasıl Çalışır | Durum |
|---|---|---|
| Çok şirketli veri izolasyonu | Her sorguda satır seviyesinde güvenlik politikası (Row-Level Security) uygulanır — bir şirketin verisi başka bir şirketin sorgusunda hiçbir zaman görünmez. | Doğrulandı |
| Katmanlı yetkilendirme | Rol/izin tanımları merkezi bir yetki servisinden yüklenir ve performans için önbelleğe alınır; izin reddi (deny) her zaman izin verilmesinin önüne geçer. | Doğrulandı |
| Onay (approval) mekanizması | Ödeme ve kritik işlemler, tutar/döviz/öncelik bazlı onay şablonlarına bağlanabilir; onay anındaki değerler bir anlık görüntü (snapshot) olarak kilitlenir. | Doğrulandı |
| Denetim izi (audit) | Kritik işlemler ve yetki değişiklikleri audit log'a yazılır — kim, ne zaman, hangi işlemi yaptı sorgulanabilir. | Doğrulandı |
| Ters kayıt / storno yaklaşımı | Post edilmiş bir muhasebe kaydı doğrudan silinmez veya değiştirilmez — iptal işlemleri ters kayıt (storno) ile yapılır, orijinal kayıt izlenebilir kalır. | Doğrulandı |
| Dönem kilidi (fiscal period lock) | Kapatılmış bir muhasebe dönemine yeni kayıt yazılması mimari olarak engellenir. | Doğrulandı |
Sık Sorulan Sorular
Mimari ve Güvenlik Hakkında
Bir tenant'ın verisi başka bir tenant'tan görülebilir mi?
Hayır. Veri izolasyonu uygulama kodunun bir tercihi değil, veritabanı seviyesinde satır güvenlik politikasıyla (RLS) uygulanan bir kısıtlamadır.
Post edilmiş bir muhasebe kaydı silinebilir mi?
Hayır. Post edilmiş kayıtlar üzerinde doğrudan silme/güncelleme yapılmaz; iptal gerektiğinde ters kayıt (storno) oluşturulur, orijinal kayıt ve iptal kaydı birlikte izlenebilir.
Yetki reddi (deny) ile yetki verilmesi (allow) çakışırsa ne olur?
Reddetme (deny) her zaman önceliklidir — bir kullanıcıya birden fazla kaynaktan yetki gelse bile, açık bir reddetme varsa erişim engellenir.
Güvenlik Mimarimizi Detaylı Konuşalım
Kendi güvenlik/yetki gereksinimlerinizi ekibimizle değerlendirin.