Denetim İzi

5 dk okuma · Bölüm 18/18

Ne işe yarar

Denetim İzi, organizasyonunuzda kim, ne zaman, hangi işlemi yaptı sorusunun yanıtını veren kayıt defteridir. Bir görev silindiğinde, bir kullanıcının rolü değiştirildiğinde, bir belge yüklendiğinde veya bir hakediş onaylandığında bu hareketin izi otomatik olarak tutulur. Böylece bir kaydın neden değiştiğini, kimin değiştirdiğini ve ne zaman olduğunu sonradan geriye dönük olarak görebilirsiniz.

Bu modülün iki ayrı yüzü vardır ve bunları karıştırmamak önemlidir:

  • Web portaldaki Denetim İzi (ofis): Tüm organizasyonun sunucudaki resmî denetim kaydıdır. Sahadan ve ofisten yapılan tüm önemli işlemler burada toplanır. Bu kayıt yöneticiler içindir ve genellikle ADMIN, Proje Müdürü gibi yetkili rollerce görüntülenir. İşin “tek doğru kaydı” budur.
  • Mobil uygulamadaki Etkinlik Geçmişi (saha): Telefon/tablet üzerinde, o cihazda gerçekleşen olayların yerel geçmişidir. Giriş/çıkış, görev oluşturma, belge yükleme, eşitleme (sync) ve hata gibi olayların istatistiğini ve son hareketlerini gösterir. Bu liste cihazın kendi günlüğüdür; tüm organizasyonun merkezî kaydı değildir.

Web portaldaki denetim kaydı değiştirilemez (tamper-evident) olacak biçimde tasarlanmıştır: her kayıt bir öncekine bağlanır ve bütünlüğü doğrulanabilir. Yani kayıtlar sonradan elle değiştirilmeye veya silinmeye çalışılırsa bu durum tespit edilebilir. Bu, ihtilaf, denetim veya geçmişe dönük inceleme durumlarında kayıtlara güvenilmesini sağlar.

TurbineDoc’un değeri burada saha ile ofisin birbirini tamamlamasındadır: sahadaki ekip mobilde işini yapar (görev, kalite kaydı, belge, eşitleme), bu hareketler sunucuya ulaştığında ofisteki yönetici web portaldaki Denetim İzi’nden bütün organizasyonun hareketlerini tek yerden takip eder.

Temel kavramlar

  • Denetim kaydı (audit log): Sunucuda saklanan, bir işlemin kim/ne zaman/ne üzerinde yapıldığını anlatan tek bir satır. Web portalda görüntülenir.
  • İşlem (action): Yapılan eylemin türü. Tipik örnekler: oluşturma, güncelleme, silme, giriş, yükleme, indirme. Web portaldaki filtre “Oluşturma / Güncelleme / Silme / Giriş” gibi seçenekler sunar.
  • Varlık türü (entity): İşlemin üzerinde yapıldığı nesne. Örnekler: saha, türbin, görev, belge, kullanıcı; ayrıca araç, ekipman, kalite kaydı, hakediş, puantaj gibi türler de kaydedilir.
  • Kullanıcı (actor): İşlemi yapan kişi. Kayıtta kullanıcının adı/e-postası ve rolü tutulur.
  • Tarih: İşlemin gerçekleştiği an. Listede tarih ve saat olarak gösterilir.
  • Ayrıntılar (details): Bir işlemle ilgili ek bilgi. Hassas alanlar (parola, jeton, IBAN, maaş, TCKN gibi) otomatik olarak maskelenir; denetim kaydına açık biçimde yazılmaz.
  • Kritik işlemler: Hakediş, puantaj onay/ret, rol değişikliği, kullanıcı askıya alma/silme, plan değişikliği gibi kanıt değeri yüksek işlemlerin kaydı zorunlu tutulur; bu işlemler kayda alınamadan “sessizce” geçilemez.
  • Zincir bütünlüğü doğrulaması: Denetim kayıtlarının birbirine bağlı olup olmadığının ve sonradan oynanmadığının matematiksel kontrolü. Bütünlük bozulursa kırılmanın hangi kayıtta olduğu raporlanır.
  • Etkinlik Geçmişi (mobil, app_events): Mobil cihazda yerel olarak tutulan olay günlüğü. İstatistik (olay türlerinin sayıları) ve olay kaydı (son hareketler) olmak üzere iki sekmeden oluşur.
  • Dönem: Mobil ekranda istatistiğin hangi zaman aralığını kapsadığı: Bugün, 7 Gün veya 30 Gün.

Adım adım kullanım

Web portalda (ofis) — denetim kaydını görüntüleme

  1. Web portala giriş yapın ve menüden Denetim İzi sayfasını açın. Sayfa açılır açılmaz en son kayıtlar listelenir.
  2. Liste tablo biçimindedir ve her satırda şu sütunlar bulunur: Tarih (işlem zamanı), Kullanıcı (işlemi yapan kişi), İşlem (renkli rozet olarak işlem türü), Varlık (işlemin yapıldığı nesne türü) ve Ayrıntılar.
  3. İşleme göre süzmek için soldaki İşlem açılır menüsünden bir seçenek belirleyin (örneğin yalnızca silmeleri görmek için “Silme”). “Tüm İşlemler” seçeneği filtreyi kaldırır.
  4. Varlığa göre süzmek için yanındaki Varlık açılır menüsünden seçim yapın (örneğin yalnızca Görevler veya yalnızca Belgeler). “Tüm Varlıklar” filtreyi kaldırır.
  5. Sağ üstte toplam kayıt sayısı gösterilir. Liste sayfa sayfa gelir; her sayfada 25 kayıt vardır.
  6. Sayfalar arasında gezmek için listenin altındaki sol/sağ ok düğmelerini kullanın. Ortadaki “geçerli sayfa / toplam sayfa” göstergesi nerede olduğunuzu söyler.
  7. Bir satırın Ayrıntılar sütunu işleme dair ek bilgi taşır. Bilgi yoksa ”—” görünür. Hassas alanlar maskelenmiş olarak gelir; bu normaldir.

Filtre veya sayfa değiştirdiğinizde liste otomatik yenilenir; ayrıca bir “uygula” düğmesine basmanız gerekmez.

Mobilde (saha) — cihaz etkinlik geçmişini görüntüleme

  1. Mobil uygulamada Etkinlik Geçmişi ekranını açın.
  2. Ekranın üst kısmındaki dönem düğmelerinden birini seçin: Bugün, 7 Gün veya 30 Gün. Seçtiğiniz dönem, hemen altındaki özet kartını ve istatistikleri belirler.
  3. Özet kartında seçilen dönemdeki toplam etkinlik sayısı büyük rakamla gösterilir.
  4. İki sekme arasında geçiş yapın:
    • İstatistik: Olay türlerini (giriş, görev oluşturma, belge yükleme, eşitleme, hata vb.) sayılarına ve oranlarına göre çubuk grafiklerle gösterir. En çok yaşanan olay türü en üstte yer alır.
    • Olay Kaydı: En son gerçekleşen olayları zaman sırasıyla (en yenisi üstte) listeler. Her satırda olayın türü, varsa kısa ayrıntısı ve gün/saat bilgisi bulunur.
  5. Listeyi tazelemek için ekranı aşağı çekerek yenileyin (pull-to-refresh).
  6. Veriler yüklenemezse bir hata kartı ve Tekrar Dene düğmesi görünür; bağlantı/yerel veri sorunu geçince yeniden deneyebilirsiniz.

Mobildeki bu liste tamamen o cihazdaki yerel kayıtlardan beslenir. Bu yüzden çevrimdışıyken bile çalışır; internet gerektirmez. İstatistik renkleri durumu özetler: hatalar kırmızı, başarılı işlemler yeşil, silme/çıkarma gibi dikkat gerektiren olaylar turuncu tonundadır.

İpuçları ve sık sorulanlar

  • Mobil ile web aynı liste mi? Hayır. Web portaldaki Denetim İzi, organizasyonun sunucudaki merkezî ve değiştirilemez kaydıdır; mobildeki Etkinlik Geçmişi ise yalnızca o cihazın yerel olay günlüğüdür. “Resmî” kayıt için web portala bakın.
  • Sahada internet yokken yaptığım işlemler kaybolur mu? Hayır. Mobil uygulama çevrimdışı çalışır; yaptığınız işlemler cihazda saklanır ve bağlantı gelince sunucuya eşitlenir. Eşitleme tamamlanınca bu hareketler web portaldaki denetim kaydında da görünür hâle gelir. Dolayısıyla web portaldaki kayıtta bir hareketin görünmesi, cihazın sunucuyla eşitlenmiş olmasına bağlıdır.
  • Bir işlem neden denetim kaydında görünmüyor? Denetim kaydı yalnızca gerçekten gerçekleşen (başarılı) değişiklikleri tutar; hatayla sonuçlanan denemeler kaydedilmez. Ayrıca okuma/görüntüleme gibi salt bakma işlemleri her zaman kaydedilmez; kayıt asıl olarak veriyi değiştiren işlemler içindir.
  • Parola, IBAN, maaş gibi bilgiler kayıtta görünür mü? Hayır. Bu tür hassas alanlar denetim kaydına yazılmadan önce otomatik maskelenir (“[REDACTED]”). Çok büyük ayrıntı verileri de güvenlik için kısaltılır.
  • Kayıtlar sonradan değiştirilebilir mi? Web portaldaki denetim kaydı, her kaydın bir öncekine bağlandığı bir zincir yapısıyla korunur. Geçmişe dönük bir oynama olursa zincir bütünlüğü doğrulamasında yakalanır ve kırılmanın hangi kayıtta olduğu raporlanır.
  • Çok kayıt var, aradığımı bulamıyorum. Web portalda önce İşlem ve Varlık filtrelerini birlikte kullanarak listeyi daraltın (örneğin yalnızca “Görev” + “Silme”), ardından sayfalar arasında ilerleyin. Toplam kayıt sayısı sağ üstte görünür.
  • Mobildeki sayılar neden zamanla değişiyor / eski olaylar kayboluyor? Mobil Etkinlik Geçmişi seçtiğiniz döneme (Bugün / 7 Gün / 30 Gün) göre hesaplanır; ayrıca cihazdaki çok eski olaylar yer açmak için zamanla temizlenebilir. Uzun süreli ve kalıcı kayıt için web portaldaki Denetim İzi esastır.
  • Kim görebilir? Web portaldaki Denetim İzi yönetim amaçlı bir ekrandır; organizasyonun yöneticileri (örneğin ADMIN, Proje Müdürü) içindir. Saha ekipleri kendi cihaz hareketlerini mobildeki Etkinlik Geçmişi’nden takip edebilir.