Personel Yetki Ayarları

Personel yetki ayar: rol bazlı yetki (admin/yönetici/personel/bayi/müşteri), modul erisimi, gorme vs düzenleme ayrimi, mobil yetki, audit log.

1 Rol Tabanli Yetki Sistemi (RBAC)

Pratik Esnaf Role-Based Access Control (RBAC) kullanir. Her personele bir veya birden çok rol atanir; rol modul ve işlem yetkilerini belirler.

Varsayilan Roller:

  • Admin (Sahibi) → tüm yetki, kullanıcı yönetimi, yetki atama
  • Yönetici (IK / Mali Musavir) → modul yönetimi, raporlar, bordro
  • Muhasebe → cari, fatura, banka, kasa
  • Satış Personeli → teklif, siparis, fatura oluştur
  • Depo / Sevkiyat → irsaliye, stok
  • Muhasebe Yardimcisi → sadece gorme
  • Bayi → sadece kendi müşteri ve siparisleri
  • Müşteri (B2B portal) → kendi siparis durumu

Yeni rol olusturulabilir, mevcut rol kopyalanip duzenlenebilir. Her personele birden çok rol atanabilir (orn. hem satış hem depo).

0 okunma
0 faydalı (0%)
Bu içerik faydalı oldu mu?

2 Modul ve İşlem Yetkileri

Her rol için modul x işlem matrisi tanimlanir:

Modul Yetkileri:

  • Cari Hesap, Stok, Fatura, Banka, Kasa
  • Cek/Senet, Irsaliye, Siparis, Teklif
  • Personel, Bordro
  • Raporlar, Ayarlar
  • E-Belge, E-Tahsilat

İşlem Yetkileri (her modul için):

  • Gorme → liste ve detay sayfasini acabilme
  • Ekleme → yeni kayıt oluşturma
  • Düzenleme → mevcut kayitlarda değişiklik
  • Silme → kayıt silme (audit log tutar)
  • Onaylama → iptal, iade, indirim gibi özel işlemler
  • Rapor → modulun raporlarina erişim
  • Excel/PDF disa aktar

Yetki matrisinde her hücre checkbox — tek bir tik ile yetki ver/al.

Hızlı Tanim: Bir kullaniciyi baska kullanıcıdan kopyala — mevcut bir personelin yetki setini yeni personele tek tıkla aktar.

0 okunma
0 faydalı (0%)
Bu içerik faydalı oldu mu?

3 Gorme vs Düzenleme Ayrimi

Hassas verilerde gorme ile düzenleme ayri yetkilendirilir:

Ornekler:

  • Bordro → muhasebe görür, sadece IK duzenler
  • Cari Bakiye → satış görür, sadece muhasebe duzenler
  • Fatura → tüm personel görür, sadece muhasebe iptal eder
  • Personel Bilgisi → herkes ad görür, sadece IK TC kimlik görür
  • Banka Hesap Bilgisi → gizli, sadece admin görür

Veri Maskeleme:

  • Yetkisiz kullanıcı bakiye yerine *** veya XXX görür
  • TC kimlik 123*****456 olarak gözükür
  • Telefon 0532***5678 olarak gözükür
  • Email a***@firma.com olarak gözükür

KVKK uyumu için kisisel veri yetkileri ayri verilir; gösterim her seferinde audit log tutulur.

Personelin kendi bilgileri her zaman kendisine açık (kendi profilini gorebilir).

0 okunma
0 faydalı (0%)
Bu içerik faydalı oldu mu?

4 Mobil App ve Bayi Yetkisi

Mobil uygulama (iOS / Android) ve web yetkileri ayri tanimlanabilir:

  • Web tarayıcıdan ne yapabilecegi
  • Mobil uygulamadan ne yapabilecegi
  • Tablet ve POS cihazdan ne yapabilecegi

Mobil Özel Yetkiler:

  • Sahada satış → mobil teklif/siparis oluştur
  • Stok sayim → mobil barkod okuyucu
  • Tahsilat → sahada nakit/kart tahsilat
  • Konum takibi → GPS ile rotalama

Bayi Yetkisi (B2B portali):

  • Bayi sadece kendi musterilerini gorebilir
  • Bayi sadece kendi siparislerini gorebilir
  • Bayi maliyet/kar görüş yok — sadece satış fiyati
  • Bayi yetkilendirme cari hesap uzerinden yapılır
  • Bayi kendi alt kullanıcılar tanimlayabilir (bayi-personel hiyerarsisi)

Müşteri B2B portali da benzer; sadece kendi siparis listesi ve cari bakiyesi gösterilir.

0 okunma
0 faydalı (0%)
Bu içerik faydalı oldu mu?

5 Audit Log ve Güvenlik

Yetkili her işlem için audit log tutulur:

  • Kim → kullanıcı adi, IP, cihaz
  • Ne zaman → tarih, saat (saniye duyarli)
  • Ne yapti → işlem tipi (gorme, ekleme, düzenleme, silme)
  • Hangi kaydı → modul ve kayıt ID
  • Eski/yeni değer → degisiklikler before/after

Audit Log Saklama:

  • VUK madde 253 → 5 yıl zorunlu
  • KVKK → kisisel veri ile ilgili loglar 3 yıl
  • Pratik Esnaf 10 yıl saklar (degistirilemez format)

Güvenlik Ek Onlemleri:

  • 2FA (Iki Faktorlu Kimlik Dogrulama) → SMS / Google Authenticator
  • IP Kisitlamasi → sadece firma IP ucundan giris
  • Saatlik Kisitlama → mesai saati disinda giris yasak
  • Cihaz Kisitlamasi → sadece kayıtlı cihazlar
  • Şifre Politikasi → 8+ karakter, özel karakter, 90 gün değişim
  • Hatali Giris → 5 hata sonrası hesap kilitlenir

Yetkili Yönetici Paneli:

  • Anlık bagli kullanıcı listesi
  • Son giris zamanlari
  • Aktif oturumlar — gerekirse uzaktan kapatma
  • Suphe için manuel oturum sonlandirma
Admin sifresi aslinda hiçbir personel ile paylasilmamali; her personel kendi yetkili kullanıcısı ile giriş yapmalı. Aksi halde audit log gerçek kullaniciyi tespit edemez.
0 okunma
0 faydalı (0%)
Bu içerik faydalı oldu mu?

Video Anlatım

Departman Liste
1:20 2

Sık Sorulanlar

Evet, Pratik Esnaf coklu rol destekler. Örnek: bir personel hem satış hem depo rolune sahip olabilir; her iki rolun yetkilerinin birlesimi uygulanir. Birden fazla rol arasında yetki cakismasinda en geniş yetki geçerli olur. Yönetici panelinden coklu rol atamasi tek tıkla yapılır.

0 faydalı (0%)
Cevap faydalı oldu mu?

Ayarlar → Roller → + Yeni Rol. Mevcut rolu şablon olarak secip kopyalayabilirsiniz. Rol adi (orn. "Sahibi Yardimcisi"), açıklama ve modul x işlem matrisinde her hucreye yetki verin. Kaydet sonrası rol kullanima hazirdir. En az 1 personele atanmadigi surece rol pasif kalir.

0 faydalı (0%)
Cevap faydalı oldu mu?

1) Her kullanıcının kendi hesabı ile giris yapmasi (paylasimsiz). 2) Kisisel veri (TC, telefon, adres) gosterimine ayri yetki. 3) Veri maskeleme aktif olması (yetkisiz için XXX). 4) Audit log saklanmasi (10 yıl). 5) 2FA açık olması. 6) Personel ayrildiginda hesabı derhal pasif yapilmasi. Pratik Esnaf bu konularda KVKK Uyum Raporu cikartir.

0 faydalı (0%)
Cevap faydalı oldu mu?

Evet, bayi kendi paneli içinde alt kullanıcı tanimlayabilir — bayi-personel hiyerarsisi. Örnek: bayi sahibi + bayi muhasebe + bayi satış personeli. Her bayi-personel ayri şifre ile giris yapar, bayi sahibi onlarin yetkisini sinirlar. Tüm işlemler bayi cari hesabı altinda toplanir, ana firma sadece bayi toplam hareketi görür.

0 faydalı (0%)
Cevap faydalı oldu mu?

Login ekraninda Sifremi Unuttum bağlantısı → email girişi → sistem şifre sifirlama linki gonderir (15 dakika geçerli). Yeni şifre belirlenir, şifre politikasina uymali (8+ karakter, özel karakter). Eğer email erisimi yoksa admin personelin sifresini sifirlayabilir; yeni geçici şifre olusturur, personel ilk girişi sonrası degistirir.

0 faydalı (0%)
Cevap faydalı oldu mu?
Bu konuda başka sorunuz var mı?
Cevabını bulamadıysanız bize yazın.