Şifreli ücret/TCKN/IBAN, varsayılan-reddet yetki modeli, denetim günlüğü, biyometrisiz PDKS — ve artık iki aşamalı doğrulama (2FA).
Portal, veri koruma varsayımıyla tasarlandı: yetkisi olmayan kullanıcıya hassas alan ekrana gitmez, sorgudan çıkarılır.
Yönetici, organizasyon şemasındaki kendi ağacını görür — ne bir fazlasını, ne bir eksiğini. Kapsam roldan değil şemadan gelir; şema değişince yetki de kendiliğinden değişir.
Veritabanına erişen biri bile bu alanları okuyamaz.
Yetki haritasında tanımlanmamış bir ekran hiç kimseye açılmaz — firma yöneticisine bile.
Yönetici yalnız kendi ekip ağacını görür; kapsamı boşsa hiç kimseyi göremez.
Kim, ne zaman, neyi değiştirdi — kayıt altında.
Google/Microsoft Authenticator ile çalışan, SMS’e ve operatöre bağımlı olmayan doğrulama. Şifre çalınsa bile kod olmadan giriş yok; aynı kod iki kez kullanılamaz, deneme sayısı sınırlı. İK ve yönetici hesapları için önerilir, telefon kaybında İK tek tuşla sıfırlar.
Bordro tebliği tarih+saat+IP ile geri alınamaz kayıt olarak tutulur; girişler, onaylar, 2FA olayları ve kritik değişiklikler denetim günlüğüne yazılır. "Kim, ne zaman, neyi?" sorusunun cevabı her zaman vardır.
Ayrılmak isterseniz tüm veriniz tek arşivde teslim edilir: tablo başına CSV, yüklenmiş belgeler ve her dosyanın SHA-256 doğrulama özeti. Sözleşmemizde yazılıdır: 15 günde teslim, 60 gün itiraz süresi, sonra KVKK imha tutanağıyla geri döndürülemez silme. Veri rehin tutulmaz — borç ayrı konudur. Barındırma Türkiye'dedir.
Entegrasyon anahtarları yalnız seçilen kapsamda çalışır (örn. sadece PDKS yazma); sistemde anahtarın kendisi değil özeti saklanır — veritabanı yedeği sızsa bile anahtarlar kullanılamaz. Ücret, TCKN ve IBAN hiçbir API ucundan dönmez; webhook gönderimleri HMAC imzalıdır.
Demo görüşmesine BT/veri sorumlunuzu da davet edin.