Anasayfa › Rehber › Bulut mu, Cihaz İçi mi?
Bulut mu, Cihaz İçi mi? Şantiye Verisinde Güvenlik Tercihi
Kısa cevap: tek bir "daha güvenli" yok; doğru tercih sahanızın gerçeğine göre değişir. Bulut, otomatik yedek ve uzaktan erişim verir ama veriniz başka bir şirketin sunucusunda durur ve internet ister. Cihaz içi (offline) mimaride veri yalnızca telefonunuzda şifreli kalır, üçüncü tarafa gitmez; karşılığında yedekleme sorumluluğu size geçer. Şantiyede çekim zayıf, veri ise işçi kimliği ve sağlık raporu gibi kişisel veri içerdiği için bu seçim sadece teknik değil, aynı zamanda bir KVKK kararıdır. Bu yazı iki yaklaşımı süslemeden, artıları ve riskleriyle kıyaslıyor. Offline çalışmanın saha tarafını ayrıca internetsiz şantiye uygulaması yazımızda ele aldık; burada odak güvenlik ve mahremiyet.
İki mimari, iki farklı söz
Bir uygulamanın verinizi nasıl tuttuğu, aslında size verdiği bir sözdür. Bulut tabanlı uygulamalar şöyle der: "Veriyi ben taşırım, yedeğini ben tutarım, her cihazdan erişirsin." Cihaz içi uygulamalar ise şunu der: "Veri sende kalır, kimseye göndermem; ama yedeği sen alırsın." İkisi de meşru yaklaşımdır. Sorun, bu sözün ne anlama geldiğini bilmeden seçim yapmaktır. Aşağıda her iki sözün de neyi kapsadığını, neyi kapsamadığını açıyoruz.
Bulut yaklaşımının güçlü yanları
- Otomatik yedek: Telefon kaybolsa bile veri sunucuda durur; yeni cihazdan giriş yaparsınız.
- Çoklu cihaz senkronu: Şef, formen ve ofis aynı anda güncel veriyi görebilir.
- Merkezi yönetim: Birden çok şantiyeyi tek panelden izlemek kolaylaşır.
Bulut yaklaşımının riskleri
- İnternet bağımlılığı: Çekim olmayan bir bodrum katında veri girişi tıkanabilir veya gecikir.
- Üçüncü taraf: Veriniz, sözleşmesini okumadığınız bir altyapı sağlayıcısının sunucusunda da kopyalanır.
- Sunucu sızıntısı yüzeyi: Toplu veri tek bir yerde durduğunda, oraya yönelen tek bir ihlal birçok şantiyeyi aynı anda etkileyebilir.
- Veri yeri belirsizliği: Sunucunun hangi ülkede olduğu KVKK\'nın yurt dışına aktarım kurallarını gündeme getirebilir.
Cihaz içi yaklaşımının güçlü yanları
- Tam offline: İnternet olmadan kayıt tutulur; saha hiç durmaz.
- Üçüncü taraf yok: Veri yalnızca telefonda, şifreli kalır; dışarı gönderilmez.
- Daraltılmış saldırı yüzeyi: Toplu bir sunucu olmadığı için "tek hamlede her şeyi al" senaryosu ortadan kalkar.
- KVKK\'da sadelik: Veri minimizasyonu ve amaçla sınırlılığı savunmak kolaylaşır; veri sizden çıkmaz.
Cihaz içi yaklaşımının riskleri
- Yedek sorumluluğu sizde: Düzenli yedek almazsanız, kaybolan telefonla veri de gider.
- Cihaz hijyeni: Telefonun ekran kilidi/PIN\'i ve şifrelemesi sizin disiplininize bağlıdır.
- Paylaşım manuel: Ekip senkronu için QR/dışa aktarım gibi adımları siz yönetirsiniz.
Yan yana kıyas tablosu
| Başlık | Bulut | Cihaz içi (offline) |
|---|---|---|
| Verinin yeri | Sağlayıcı sunucusu | Sadece telefon |
| İnternet ihtiyacı | Sürekli/sık | Gerekmez |
| Yedekleme | Otomatik (sağlayıcı) | Sizin sorumluluğunuzda |
| Üçüncü taraf erişimi | Var (altyapı sağlayıcısı) | Yok |
| Toplu sızıntı yüzeyi | Geniş (merkezi) | Dar (dağıtık) |
| KVKK aktarım sorusu | Sunucu konumuna bağlı | Aktarım yok, sade |
| Çoklu cihaz senkronu | Kolay (canlı) | QR/dışa aktarımla |
KVKK perspektifi: şantiye verisi neden hassas?
Şantiyede tuttuğunuz verinin büyük kısmı, fark etmeseniz de kişisel veridir. Puantajdaki isimler, işçi kimlik bilgileri, taşeron çalışanlarının listesi; bunlar KVKK kapsamındadır. Daha da hassası, özel nitelikli kişisel veridir: sağlık raporları, iş kazası tutanaklarındaki yaralanma bilgileri bu gruba girer. Bu tür veriler için KVKK daha sıkı koruma bekler. Dolayısıyla "veriyi nerede tutuyorum?" sorusu yalnızca teknik bir tercih değil, hukuki bir sorumluluk meselesidir.
KVKK\'nın temel ilkelerinden ikisi burada belirleyicidir: veri minimizasyonu (gereğinden fazla veri toplamamak ve yaymamak) ve amaçla sınırlılık (veriyi yalnızca toplandığı amaç için kullanmak). Veriyi cihazda, şifreli ve üçüncü tarafa aktarmadan tutmak bu ilkelere uymayı kolaylaştırır; çünkü veri sizden hiç çıkmaz. Bulutta ise verinin sağlayıcının sunucusunda kopyalanması, "veriyi kim, nerede, ne kadar süre tutuyor?" sorularını sürekli gündemde tutar. Bu sorulara net cevap verebiliyorsanız bulut da uygundur; veremiyorsanız cihaz içi daha savunulabilir bir yol olur.
Yurt dışına aktarım: gözden kaçan madde
Bulut sağlayıcılarının sunucuları çoğu zaman yurt dışındadır. KVKK, kişisel verinin yurt dışına aktarılmasını belirli koşullara bağlar. Bir şantiye verisi, siz farkında olmadan başka bir ülkedeki sunucuya kopyalanıyorsa, bu durumun mevzuata uygunluğunu değerlendirmeniz gerekir. Cihaz içi mimaride veri telefondan çıkmadığı için bu sorun kökten ortadan kalkar; aktarım yoktur, dolayısıyla aktarım kuralı da devreye girmez.
Cihaz içi tutuyorsanız yedek tartışılmaz
Cihaz içi mimarinin tek gerçek zayıf noktası, sizin disiplininizdir: yedek almazsanız, kaybolan telefonla veri de gider. Bu yüzden offline kullanan herkes için tek kural net olmalı: düzenli yedek. SantiyePro\'da bunu birkaç yolla yaparsınız:
- PDF/CSV dışa aktarım: Puantaj, kasa, hakediş gibi kayıtları dosya olarak alıp güvendiğiniz bir yere kopyalarsınız.
- QR ile masaüstüne taşıma: Telefondaki veriyi masaüstü web arayüzünde açıp orada da saklarsınız. Bu akışı QR kod ile web arayüzü kullanımı yazımızda adım adım gösterdik.
- Periyodik takvim: Haftanın belirli bir gününü "yedek günü" yapın; alışkanlık, en güvenilir yedek stratejisidir.
Bu üç adımı uyguladığınızda, cihaz içi mimarinin "yedek riski" pratikte ortadan kalkar ve geriye sadece avantajları kalır: veri sizde, şifreli ve üçüncü tarafsız.
Hangi saha için hangisi?
Karar verirken kendinize üç soru sorun. Birincisi: Sahamda internet güvenilir mi? Bodrum, tünel, kırsal şantiye gibi çekimin zayıf olduğu yerlerde cihaz içi neredeyse zorunludur. İkincisi: Veriyi kaç kişi, ne sıklıkla paylaşmalı? Çok sayıda kişinin canlı senkrona ihtiyacı varsa bulutun cazibesi artar; az kişi veya periyodik paylaşım yeterliyse cihaz içi fazlasıyla iş görür. Üçüncüsü: KVKK sorumluluğunu kim taşıyor? Verinin nerede tutulduğunu net bilmek ve savunabilmek istiyorsanız, veriyi sizden çıkarmayan cihaz içi yaklaşım yükünüzü hafifletir.
Pratikte birçok şantiye için en sade ve savunulabilir yol, cihaz içi mimaridir: saha durmaz, veri kişiseldir ve dışarı gitmez. SantiyePro bu yüzden cihaz içi tasarlanmıştır. Yine de bu, bulutun yanlış olduğu anlamına gelmez; ihtiyacınız canlı senkron etrafında dönüyorsa bulut da geçerli bir tercih olabilir. Önemli olan, seçtiğiniz mimarinin sözünü bilerek seçmektir.
Veriniz sizde kalsın: cihaz içi mimariyi deneyin
SantiyePro %100 offline çalışır; veriler telefonda şifreli tutulur, PIN ile korunur ve üçüncü tarafa gönderilmez. Ücretsiz planla deneyin: 25 kayıt, 1 şantiye, tüm modüller.
Şifreleme: "güvenli" demek ne demek?
Hem bulutta hem cihaz içinde "şifreli" ifadesini sık duyarsınız ama her şifreleme aynı değildir. Önemli olan, verinin beklerken (cihazda/sunucuda dururken) ve taşınırken (bir yerden bir yere giderken) korunmasıdır. Cihaz içi mimaride veri zaten taşınmadığı için "taşıma" riski en aza iner; geriye cihazdaki şifreleme ve erişim koruması kalır. SantiyePro tarafında veriler cihazda şifreli tutulur ve PIN ile korunur; dijital delil imzalarında ise RSA-2048 kullanılır; bu, bir fotoğrafın çekildikten sonra değiştirilmediğini matematiksel olarak doğrulamayı sağlar. Bu konunun delil tarafını fotoğraflı kayıt ve dijital delil yazımızda derinlemesine işledik.
Sonuç: tercih, sözünü bildiğiniz mimaridir
Bulut ve cihaz içi, birbirinin alternatifi olan iki farklı sözleşmedir. Bulut size kolaylık ve canlı paylaşım sunar, karşılığında veriyi bir üçüncü tarafa emanet etmenizi ve interneti her zaman yanınızda bulundurmanızı ister. Cihaz içi ise veriyi sizden hiç çıkarmaz, sahayı internete bağımlı kılmaz; karşılığında yedek disiplinini sizden bekler. Şantiye gibi çekimin zayıf, verinin kişisel olduğu bir ortamda, çoğu ekip için cihaz içi yaklaşım hem pratik hem de KVKK açısından daha sade bir yol sunar. Hangisini seçerseniz seçin, kararınızı o mimarinin gerçek sözünü bilerek verin. Konuyu tamamlamak için SantiyePro inceleme ve Excel yerine şantiye uygulaması yazılarımıza da göz atabilirsiniz.
Bulut mu cihaz içi mi sorusu hakkında sık sorulanlar
Bulut mu daha güvenli, cihaz içi mi?
Tek bir doğru cevap yok; tehdit modeline bağlı. Bulut, sunucu tarafı şifreleme ve otomatik yedekle uzaktan erişim sağlar ama veriniz üçüncü bir tarafın altyapısında durur ve internet bağımlıdır. Cihaz içi (offline) mimaride veri yalnızca telefonunuzda, şifreli kalır; üçüncü tarafa gitmez ama yedekleme sorumluluğu sizdedir. Şantiye gibi çekimin zayıf olduğu, kişisel veri içeren ortamlarda cihaz içi yaklaşım çoğu zaman daha sade ve KVKK açısından daha kolay savunulabilir bir tercihtir.
Cihaz içi tutarsam telefon kaybolunca veriyi kaybeder miyim?
Yedek almadıysanız evet. Cihaz içi mimarinin en kritik kuralı düzenli yedektir: SantiyePro'da verileri şifreli bir dosya olarak dışa aktarıp (PDF/CSV ve uygulama yedeği) kendi seçtiğiniz bir yere kopyalarsınız. QR ile masaüstüne aktarıp orada da saklayabilirsiniz. Yani veri sizin kontrolünüzde kalır; yedeği siz, istediğiniz yere alırsınız.
KVKK açısından şantiye verisi neden önemli?
Puantaj, işçi kimlik bilgisi, sağlık raporu, kaza tutanağı gibi kayıtlar kişisel ve bazıları özel nitelikli kişisel veridir. Bu verilerin nerede, kimde ve hangi koruma ile tutulduğu KVKK kapsamındadır. Veriyi yalnızca cihazda, şifreli ve üçüncü tarafa aktarmadan tutmak; veri minimizasyonu ve amaçla sınırlılık ilkelerine uymayı kolaylaştırır.
SantiyePro hangi mimariyi kullanıyor?
SantiyePro %100 cihaz içi (offline) çalışır. Veriler telefonda şifreli tutulur, PIN ile korunur ve dışarı bir sunucuya gönderilmez. İmza/delil tarafında RSA-2048 kullanılır. İnternet yalnızca siz isterseniz, QR ile masaüstünde görüntüleme gibi adımlarda devreye girer; kayıt ve günlük kullanım için gerekmez.