AnasayfaRehber › Bulut mu, Cihaz İçi mi?

Bulut mu, Cihaz İçi mi? Şantiye Verisinde Güvenlik Tercihi

Güncelleme: 6 Haziran 2026 · Yazan: Şantiye Uygulaması ekibi

Kısa cevap: tek bir "daha güvenli" yok; doğru tercih sahanızın gerçeğine göre değişir. Bulut, otomatik yedek ve uzaktan erişim verir ama veriniz başka bir şirketin sunucusunda durur ve internet ister. Cihaz içi (offline) mimaride veri yalnızca telefonunuzda şifreli kalır, üçüncü tarafa gitmez; karşılığında yedekleme sorumluluğu size geçer. Şantiyede çekim zayıf, veri ise işçi kimliği ve sağlık raporu gibi kişisel veri içerdiği için bu seçim sadece teknik değil, aynı zamanda bir KVKK kararıdır. Bu yazı iki yaklaşımı süslemeden, artıları ve riskleriyle kıyaslıyor. Offline çalışmanın saha tarafını ayrıca internetsiz şantiye uygulaması yazımızda ele aldık; burada odak güvenlik ve mahremiyet.

SantiyePro şantiye detay ekranı — şantiye genel bilgileri ve özet istatistikler cihazda şifreli saklanır
Şantiye verisi cihaz içinde: bilgiler telefonda şifreli tutulur, dışarı bir sunucuya gönderilmez. (Gerçek ekran)

İki mimari, iki farklı söz

Bir uygulamanın verinizi nasıl tuttuğu, aslında size verdiği bir sözdür. Bulut tabanlı uygulamalar şöyle der: "Veriyi ben taşırım, yedeğini ben tutarım, her cihazdan erişirsin." Cihaz içi uygulamalar ise şunu der: "Veri sende kalır, kimseye göndermem; ama yedeği sen alırsın." İkisi de meşru yaklaşımdır. Sorun, bu sözün ne anlama geldiğini bilmeden seçim yapmaktır. Aşağıda her iki sözün de neyi kapsadığını, neyi kapsamadığını açıyoruz.

Bulut yaklaşımının güçlü yanları

Bulut yaklaşımının riskleri

Cihaz içi yaklaşımının güçlü yanları

Cihaz içi yaklaşımının riskleri

Yan yana kıyas tablosu

Bulut tabanlı ve cihaz içi şantiye verisi: dürüst kıyas
BaşlıkBulutCihaz içi (offline)
Verinin yeriSağlayıcı sunucusuSadece telefon
İnternet ihtiyacıSürekli/sıkGerekmez
YedeklemeOtomatik (sağlayıcı)Sizin sorumluluğunuzda
Üçüncü taraf erişimiVar (altyapı sağlayıcısı)Yok
Toplu sızıntı yüzeyiGeniş (merkezi)Dar (dağıtık)
KVKK aktarım sorusuSunucu konumuna bağlıAktarım yok, sade
Çoklu cihaz senkronuKolay (canlı)QR/dışa aktarımla

KVKK perspektifi: şantiye verisi neden hassas?

Şantiyede tuttuğunuz verinin büyük kısmı, fark etmeseniz de kişisel veridir. Puantajdaki isimler, işçi kimlik bilgileri, taşeron çalışanlarının listesi; bunlar KVKK kapsamındadır. Daha da hassası, özel nitelikli kişisel veridir: sağlık raporları, iş kazası tutanaklarındaki yaralanma bilgileri bu gruba girer. Bu tür veriler için KVKK daha sıkı koruma bekler. Dolayısıyla "veriyi nerede tutuyorum?" sorusu yalnızca teknik bir tercih değil, hukuki bir sorumluluk meselesidir.

KVKK\'nın temel ilkelerinden ikisi burada belirleyicidir: veri minimizasyonu (gereğinden fazla veri toplamamak ve yaymamak) ve amaçla sınırlılık (veriyi yalnızca toplandığı amaç için kullanmak). Veriyi cihazda, şifreli ve üçüncü tarafa aktarmadan tutmak bu ilkelere uymayı kolaylaştırır; çünkü veri sizden hiç çıkmaz. Bulutta ise verinin sağlayıcının sunucusunda kopyalanması, "veriyi kim, nerede, ne kadar süre tutuyor?" sorularını sürekli gündemde tutar. Bu sorulara net cevap verebiliyorsanız bulut da uygundur; veremiyorsanız cihaz içi daha savunulabilir bir yol olur.

Yurt dışına aktarım: gözden kaçan madde

Bulut sağlayıcılarının sunucuları çoğu zaman yurt dışındadır. KVKK, kişisel verinin yurt dışına aktarılmasını belirli koşullara bağlar. Bir şantiye verisi, siz farkında olmadan başka bir ülkedeki sunucuya kopyalanıyorsa, bu durumun mevzuata uygunluğunu değerlendirmeniz gerekir. Cihaz içi mimaride veri telefondan çıkmadığı için bu sorun kökten ortadan kalkar; aktarım yoktur, dolayısıyla aktarım kuralı da devreye girmez.

RSA-2048Delil imzasında
%100Cihaz içi / offline
0Üçüncü tarafa aktarım
PINCihazda şifreli erişim

Cihaz içi tutuyorsanız yedek tartışılmaz

Cihaz içi mimarinin tek gerçek zayıf noktası, sizin disiplininizdir: yedek almazsanız, kaybolan telefonla veri de gider. Bu yüzden offline kullanan herkes için tek kural net olmalı: düzenli yedek. SantiyePro\'da bunu birkaç yolla yaparsınız:

  1. PDF/CSV dışa aktarım: Puantaj, kasa, hakediş gibi kayıtları dosya olarak alıp güvendiğiniz bir yere kopyalarsınız.
  2. QR ile masaüstüne taşıma: Telefondaki veriyi masaüstü web arayüzünde açıp orada da saklarsınız. Bu akışı QR kod ile web arayüzü kullanımı yazımızda adım adım gösterdik.
  3. Periyodik takvim: Haftanın belirli bir gününü "yedek günü" yapın; alışkanlık, en güvenilir yedek stratejisidir.

Bu üç adımı uyguladığınızda, cihaz içi mimarinin "yedek riski" pratikte ortadan kalkar ve geriye sadece avantajları kalır: veri sizde, şifreli ve üçüncü tarafsız.

Hangi saha için hangisi?

Karar verirken kendinize üç soru sorun. Birincisi: Sahamda internet güvenilir mi? Bodrum, tünel, kırsal şantiye gibi çekimin zayıf olduğu yerlerde cihaz içi neredeyse zorunludur. İkincisi: Veriyi kaç kişi, ne sıklıkla paylaşmalı? Çok sayıda kişinin canlı senkrona ihtiyacı varsa bulutun cazibesi artar; az kişi veya periyodik paylaşım yeterliyse cihaz içi fazlasıyla iş görür. Üçüncüsü: KVKK sorumluluğunu kim taşıyor? Verinin nerede tutulduğunu net bilmek ve savunabilmek istiyorsanız, veriyi sizden çıkarmayan cihaz içi yaklaşım yükünüzü hafifletir.

Pratikte birçok şantiye için en sade ve savunulabilir yol, cihaz içi mimaridir: saha durmaz, veri kişiseldir ve dışarı gitmez. SantiyePro bu yüzden cihaz içi tasarlanmıştır. Yine de bu, bulutun yanlış olduğu anlamına gelmez; ihtiyacınız canlı senkron etrafında dönüyorsa bulut da geçerli bir tercih olabilir. Önemli olan, seçtiğiniz mimarinin sözünü bilerek seçmektir.

Veriniz sizde kalsın: cihaz içi mimariyi deneyin

SantiyePro %100 offline çalışır; veriler telefonda şifreli tutulur, PIN ile korunur ve üçüncü tarafa gönderilmez. Ücretsiz planla deneyin: 25 kayıt, 1 şantiye, tüm modüller.

Şifreleme: "güvenli" demek ne demek?

Hem bulutta hem cihaz içinde "şifreli" ifadesini sık duyarsınız ama her şifreleme aynı değildir. Önemli olan, verinin beklerken (cihazda/sunucuda dururken) ve taşınırken (bir yerden bir yere giderken) korunmasıdır. Cihaz içi mimaride veri zaten taşınmadığı için "taşıma" riski en aza iner; geriye cihazdaki şifreleme ve erişim koruması kalır. SantiyePro tarafında veriler cihazda şifreli tutulur ve PIN ile korunur; dijital delil imzalarında ise RSA-2048 kullanılır; bu, bir fotoğrafın çekildikten sonra değiştirilmediğini matematiksel olarak doğrulamayı sağlar. Bu konunun delil tarafını fotoğraflı kayıt ve dijital delil yazımızda derinlemesine işledik.

Sonuç: tercih, sözünü bildiğiniz mimaridir

Bulut ve cihaz içi, birbirinin alternatifi olan iki farklı sözleşmedir. Bulut size kolaylık ve canlı paylaşım sunar, karşılığında veriyi bir üçüncü tarafa emanet etmenizi ve interneti her zaman yanınızda bulundurmanızı ister. Cihaz içi ise veriyi sizden hiç çıkarmaz, sahayı internete bağımlı kılmaz; karşılığında yedek disiplinini sizden bekler. Şantiye gibi çekimin zayıf, verinin kişisel olduğu bir ortamda, çoğu ekip için cihaz içi yaklaşım hem pratik hem de KVKK açısından daha sade bir yol sunar. Hangisini seçerseniz seçin, kararınızı o mimarinin gerçek sözünü bilerek verin. Konuyu tamamlamak için SantiyePro inceleme ve Excel yerine şantiye uygulaması yazılarımıza da göz atabilirsiniz.

Bulut mu cihaz içi mi sorusu hakkında sık sorulanlar

Bulut mu daha güvenli, cihaz içi mi?

Tek bir doğru cevap yok; tehdit modeline bağlı. Bulut, sunucu tarafı şifreleme ve otomatik yedekle uzaktan erişim sağlar ama veriniz üçüncü bir tarafın altyapısında durur ve internet bağımlıdır. Cihaz içi (offline) mimaride veri yalnızca telefonunuzda, şifreli kalır; üçüncü tarafa gitmez ama yedekleme sorumluluğu sizdedir. Şantiye gibi çekimin zayıf olduğu, kişisel veri içeren ortamlarda cihaz içi yaklaşım çoğu zaman daha sade ve KVKK açısından daha kolay savunulabilir bir tercihtir.

Cihaz içi tutarsam telefon kaybolunca veriyi kaybeder miyim?

Yedek almadıysanız evet. Cihaz içi mimarinin en kritik kuralı düzenli yedektir: SantiyePro'da verileri şifreli bir dosya olarak dışa aktarıp (PDF/CSV ve uygulama yedeği) kendi seçtiğiniz bir yere kopyalarsınız. QR ile masaüstüne aktarıp orada da saklayabilirsiniz. Yani veri sizin kontrolünüzde kalır; yedeği siz, istediğiniz yere alırsınız.

KVKK açısından şantiye verisi neden önemli?

Puantaj, işçi kimlik bilgisi, sağlık raporu, kaza tutanağı gibi kayıtlar kişisel ve bazıları özel nitelikli kişisel veridir. Bu verilerin nerede, kimde ve hangi koruma ile tutulduğu KVKK kapsamındadır. Veriyi yalnızca cihazda, şifreli ve üçüncü tarafa aktarmadan tutmak; veri minimizasyonu ve amaçla sınırlılık ilkelerine uymayı kolaylaştırır.

SantiyePro hangi mimariyi kullanıyor?

SantiyePro %100 cihaz içi (offline) çalışır. Veriler telefonda şifreli tutulur, PIN ile korunur ve dışarı bir sunucuya gönderilmez. İmza/delil tarafında RSA-2048 kullanılır. İnternet yalnızca siz isterseniz, QR ile masaüstünde görüntüleme gibi adımlarda devreye girer; kayıt ve günlük kullanım için gerekmez.