Güvenlik ve mimari
"Yetki vermedik" bir söz. "Yazamaz" bir tasarım.
BT müdürünüz bu sayfayı okusun. Sorabileceği her şeyin cevabı burada, pazarlama diliyle değil.
Dört güvence
Hepsi mimarinin sonucu, ayar değil
Bir ayarı kapatabilirsiniz. Mimariyi kapatamazsınız — güvenlik farkı buradan çıkıyor.
Yalnızca okur
Ajan tek bir SELECT ya da WITH ifadesi çalıştırır. INSERT, UPDATE, DELETE, EXEC, hatta DECLARE — hepsi reddedilir. Bu bir yetki ayarı değil, kodun yapabildiği şeyin sınırı.
Kapı dışarı açılır
Ajan dışarı doğru bağlanıp iş var mı diye sorar. Panelin sizin sunucunuza ulaşabileceği bir adres yoktur. VPN, sabit IP, port yönlendirme — hiçbiri gerekmez.
Sorgular önceden imzalanır
Her sorgu yazılır, sizin verinizde doğrulanır ve imzalanır. Ajan imzasız bir ifadeyi çalıştırmaz. Çalışma anında SQL üretilmediği için üretilmiş bir SQL'in yanlış olma ihtimali de yoktur.
ERP'ye dokunulmaz
Modül kurulmaz, tablo eklenmez, tetikleyici yazılmaz. ERP güncellemesi geldiğinde READERP yüzünden bekleyeceğiniz hiçbir şey olmaz.
Dönem veritabanları
Ayrı yılları birleştirmenin zor kısmı
Netsis her mali yıl için yeni bir veritabanı açar. İki yılı yan yana koymak, iki veritabanını doğru eşlemeyi gerektirir.
Zorluk şu: veritabanının adı hangi yılı taşıdığını söylemez. Bazıları komşu yılın kayıtlarını da tutar. Ada bakarak eşleyen bir sistem o yılları boş ya da eksik gösterir — ve size haber vermez, çünkü kendi açısından hata yoktur.
Biz sayarak eşleriz. Kurulumda her veritabanının hangi yıla ait kaç hareket taşıdığı ölçülür; her yıl, hareketlerinin fiilen durduğu veritabanına atanır.
| Yıl | Veritabanı | Hareket |
|---|---|---|
| 2021 | ORNEKFIRMA2021 | 412.880 |
| 2022 | ORNEKFIRMA2021 | 468.104 |
| 2023 | ORNEKFIRMA2023 | 501.377 |
| 2024 | ORNEKFIRMA2023 | 544.219 |
| 2025 | ORNEKFIRMA2025 | 612.045 |
| 2026 | ORNEKFIRMA2025 | 398.610 |
2024 verisi, adında 2023 yazan veritabanında duruyor. Ada bakan bir sistem 2024'ü boş gösterirdi.
Temsilî eşleme
Dürüst sınır
Birleştiremediğimiz şeyi de söylüyoruz
Ciro bir akıştır; her yıl için bir rakamı vardır. Nakit, alacak ve stok birer pozisyondur ve geçmişe sarılamaz.
Bankanın tuttuğu, şu an tuttuğudur. Hiçbir bakiye sorgusu size 31 Aralık 2024'te ne tuttuğunu söyleyemez. Panel geçmiş bir yıl seçtiğinizde hangi rakamların o yıla ait olduğunu, hangilerinin bugünün durumu olduğunu açıkça yazar.
Bu bir eksiklik ve öyle sunuluyor. Eksikliği söylemek bir satır tutuyor; söylememek yanlış bir toplantı üretiyor.
BT'nin soracakları
Kısa cevaplar
READERP verimi kendi sunucusuna kopyalıyor mu?
Hayır. Sorgular sizin sunucunuzda çalışır ve yalnızca sonuç satırları panele döner. Ham tablolarınız ERP sunucusundan çıkmaz.
Güvenlik duvarımda port açmam gerekiyor mu?
Hayır. Bağlantıyı şirket içindeki ajan dışarı doğru kurar. Dışarıdan ERP sunucunuza açılan bir yol yoktur; VPN, sabit IP ya da port yönlendirme gerekmez.
ERP verime yazma riski var mı?
Yok. Ajan yalnızca tek bir SELECT ya da WITH ifadesi çalıştırır, başka her şeyi reddeder. Sorgular önceden yazılır, imzalanır ve kataloğa alınır; çalışma anında SQL üretilmez.
ERP'ye modül kurulacak mı?
Hayır. Modül kurulmaz, tablo eklenmez, tetikleyici yazılmaz, mevcut kayıtlara dokunulmaz. Kurulum ERP'nin dışında kalır.
Birden fazla şirketimiz var, veriler karışır mı?
Karışmaz. Her tüzel kişi kendi kapsamında okunur ve kullanıcıya yalnızca izin verilen şirketler görünür. İzolasyon her sayfa için ayrı ayrı test edilir.
Ajan çalışmazsa ne oluyor?
Panel açılmaya devam eder ve en son çalışmanın sonucunu gösterir; hangi tarihte çalıştığını da yazar. Eski veriyi güncelmiş gibi göstermez.
Kim neyi görebiliyor, nasıl yönetiliyor?
Kullanıcı bazında rol ve tüzel kişi izni verilir. İki adımlı doğrulama açılabilir, oturum denemeleri hız sınırına tabidir ve yeni kullanıcı ilk girişinde parolasını değiştirmek zorundadır.
BT ekibinizle birlikte bir görüşme yapalım
Mimariyi ekranda gösterelim, sorularını canlı cevaplayalım. Kurulum kararı sonra.