Ana Sayfa/Terimler Sözlüğü/Yazılım ve Veri
SÖZLÜK · 28 TERİM

Yazılım, Entegrasyon ve Veri Terimleri

ERP'nin çevresindeki teknik kelimeler: API, webhook, bulut ile yerinde kurulum, yedekleme, yetki matrisi, IoT sensör ve PLC. Her madde terimi bir cümlede tanımlar, formülü varsa yazar ve en sık yapılan hatayı söyler.

Abaşa dön

Ana Veri (Master Data)Master Data

#

Ana veri, ürün, cari, depo ve birim gibi işlemlerin üzerine kurulduğu, sık değişmeyen tanım kayıtlarıdır.

Hareket verisi (fatura, iş emri, sevkiyat) çoktur ve sürekli akar; ana veri azdır ama her hareketin içine girer. Bu yüzden ana verideki bozulma her rapora sızar.

Klasik örnek: "M8 Cıvata", "M8 civata" ve "Civata M8" üç ayrı kart olarak açılırsa stok üçe bölünür, yeniden sipariş noktası hiçbirinde doğru çalışmaz, satın alma aynı malzemeyi üç ayrı fiyattan alır.

Çözüm teknik değil, kuraldır: kim kart açabilir, kod nasıl verilir, birim ve KDV oranı nasıl seçilir. Bir sorumlu belirlenmediğinde kural tutmaz.

Dikkat: Herkese kart açma yetkisi vermek mükerrer kart üretir; stok ve satın alma raporları yanlışlanır ama hata görünür bir uyarı vermez.

İlgili: Veri Göçü (Migration) · Entegrasyon · Yetki Matrisi · İş Zekası (BI)Stok modülü

APIApplication Programming Interface

#

API, bir yazılımın işlevlerini ve verisini başka bir yazılıma tanımlı kurallarla açtığı arayüzdür.

API, bir yazılımın kapısıdır: sipariş listesini okumak, stok miktarını güncellemek, fatura oluşturmak gibi işler ekrana kimse girmeden, tanımlı bir adres ve tanımlı bir veri biçimiyle yapılır. E-ticaret sitenizin gece 02:00'de düşen siparişi ERP'ye iletmesi bir API çağrısıdır.

Çağrılar kimlik doğrulaması ister; genelde bir anahtar (token) taşınır. Anahtarın kimde durduğu, hangi verilere eriştiği ve iptal edilirse ne bozulacağı yazılı olmalıdır.

API'nin var olması entegrasyonun kolay olacağı anlamına gelmez. Hangi alanların yazılabildiği, dakikada kaç çağrı kabul edildiği ve hata durumunda ne döndüğü belgelenmemişse iş uzar.

Dikkat: Satın alma görüşmesinde "API'miz var" cümlesi yeterli değildir; belgeyi, çağrı limitini ve yazılabilir alan listesini sözleşme öncesi isteyin.

İlgili: REST · Webhook · Entegrasyon · Ana Veri (Master Data)API entegrasyonu

Çbaşa dön

Çoklu Şirket ve Çoklu ŞubeMulti-Company / Multi-Site

#

Çoklu şirket ayrı tüzel kişiliklerin, çoklu şube ise aynı şirketin farklı lokasyonlarının tek yazılımda yönetilmesidir.

Ayrım tüzel kişiliktedir. Çoklu şirkette her şirketin kendi defteri, kendi beyannamesi vardır ve şirketler arası satış gerçek fatura ile yapılır. Çoklu şubede tek tüzel kişilik, birden çok depo, kasa ve satış noktası vardır; aralarındaki hareket muhasebede transfer fişidir, fatura değil. Ancak mal fiilen bir depodan diğerine sevk ediliyorsa, aynı mükellefin işyerleri arasında bile sevk irsaliyesi düzenlenmesi gerekir.

İkisi sık karıştırılır: ikinci bir depo açmak çoklu şirket lisansı gerektirmez.

Kurarken neyin ortak olacağına karar verilir. Ürün ve müşteri kartları genelde ortaktır; fiyat listesi, stok ve yetki ayrılır. Şube sorumlusu diğer şubenin verisini görmemelidir.

Dikkat: Ayrı depo ihtiyacını çoklu şirket kurgusuyla çözmek hem gereksiz lisans hem de gereksiz muhasebe yükü doğurur.

İlgili: Yetki Matrisi · Ana Veri (Master Data) · Veri Göçü (Migration)Stok modülü

Dbaşa dön

Denetim İzi (Log)Audit Trail

#

Denetim izi, sistemde kimin ne zaman hangi kaydı değiştirdiğini sonradan okunabilir biçimde saklayan kayıttır.

İyi bir iz dört şeyi birlikte tutar: eski değer, yeni değer, işlemi yapan kullanıcı ve saat. "Fatura tutarı 18.400 TL'den 14.800 TL'ye çekildi, 14 Mart 17:42, kullanıcı: satış3" cümlesi kurulabiliyorsa iz vardır.

Değeri tartışma anında ortaya çıkar: stok sayım farkında, iskonto itirazında, silinmiş sevk irsaliyesinde tek dayanak budur. Bu yüzden kayıtlar silinmek yerine iptal ya da ters kayıtla kapatılmalı, iz de değişikliği yapan kişinin erişemeyeceği yerde tutulmalıdır.

Saklama süresi ve izleri kimin okuyabileceği de baştan belirlenir.

Dikkat: Kayıtların izi kalmadan silinebildiği bir sistemde denetim izi yoktur; "silindi" satırı da bir kayıttır.

İlgili: Yetki Matrisi · KVKK · YedeklemeGüvenlik

Dijital İkizDigital Twin

#

Dijital ikiz, gerçek bir makinenin ya da hattın canlı veriyle beslenen ve üzerinde deneme yapılabilen bilgisayar modelidir.

Sıradan bir modelden farkı, sahadan gelen ölçümlerle güncellenmesidir. Kullanım alanı denemedir: yeni bir ürün hatta girdiğinde darboğazın hangi istasyonda oluşacağını, kalıp değişim sırasını değiştirmenin çıktıyı nasıl etkileyeceğini üretimi durdurmadan görürsünüz.

Doğruluğu beslendiği veri kadardır. Gerçek çevrim süreleri, duruş kayıtları ve rota bilgisi ölçülmüş olmalıdır.

KOBİ'de tüm fabrikayı modellemek yerine tek darboğaz istasyonla başlamak makul bir ölçektir.

Dikkat: Çevrim süreleri tahminle girilmiş bir ikizin çıktısı, gerçek gibi görünen bir tahmindir; kararı ona dayandırmak riski gizler.

İlgili: Endüstri 4.0 · IoT Sensör · SCADA · OEEMES modülü

Ebaşa dön

El TerminaliHandheld Terminal

#

El terminali, sahada barkod okuyup stok ve sayım işlemlerini kablosuz olarak doğrudan sisteme yazan taşınabilir cihazdır.

Kazanç hızdan çok hatanın azalmasıdır: kağıda yazıp akşam bilgisayara girme adımı kalktığı için okunmayan rakam ve atlanan satır sorunu biter. Adresli depoda akış şöyledir: ürünü okut, rafı okut, miktarı gir.

İki teknik nokta cihaz seçimini belirler. Birincisi çevrimdışı kip: Wi-Fi kapsamayan raf aralarında işlem cihazda birikip bağlantı gelince aktarılabilmelidir. İkincisi ortam: telefon ve kamera ucuz bir başlangıçtır ama soğuk hava deposunda, tozda ve düşmede uzun ömürlü değildir.

Dikkat: Çevrimdışı kipi olmayan bir terminalle sayım yapılırsa kapsama dışı raflarda okutulan kayıtlar sessizce kaybolur, fark sayım sonunda çıkar.

İlgili: IoT Sensör · Ana Veri (Master Data) · Çoklu Şirket ve Çoklu ŞubeStok modülü · Stok sayımı nasıl yapılır

Endüstri 4.0Industry 4.0

#

Endüstri 4.0, makine, sensör ve yazılımların birbirine bağlanarak üretim kararlarının veriyle alınmasını tarif eden başlıktır.

Uygulamada dört adımdır: veriyi otomatik toplamak, tek yerde birleştirmek, gecikmesiz göstermek, karara bağlamak. Son adım olmadan ilk üçü rapor arşivi üretir.

KOBİ'de sıra baştan kurulur. Önce iş emri, stok ve rota kayıtları düzgün tutulmalı; sonra sensör takılmalıdır. Sahada kağıt iş emri dolaşırken toplanan makine verisi hangi siparişe ait olduğunu bilemez ve raporlanamaz.

Robot ya da yeni tezgah almak tek başına bu başlığa girmez; ölçülmeyen bir süreci otomatikleştirmek yalnızca hatayı hızlandırır.

Dikkat: Yatırımı sensörle başlatmak yaygın hatadır; veri iş emriyle eşleşmiyorsa toplanan sayılar tek başına anlam taşımaz.

İlgili: IoT Sensör · SCADA · Dijital İkiz · İş Zekası (BI)Endüstri 4.0 KOBİ rehberi

EntegrasyonIntegration

#

Entegrasyon, iki ayrı yazılımın aynı veriyi elle kopyalamadan paylaşacak biçimde bağlanmasıdır.

Her entegrasyonun dört sorusu vardır: yön (tek yönlü mü, çift yönlü mü), sıklık (anlık mı, gecelik mi), eşleme (sizdeki ürün kodu karşıda hangi koda denk geliyor) ve çakışma kuralı.

Çakışma kuralı en çok atlanandır. Pazaryeri 40 adet, depo 38 adet diyorsa hangisi doğru kabul edilecek? Sahiplik alan bazında yazılmalıdır: stok miktarının sahibi depo, satış fiyatının sahibi pazaryeri gibi.

İşin görünmeyen kısmı eşleştirme tablosudur; kod, birim ve KDV oranı karşılığı düzgün kurulmamışsa bağlantı çalışsa da veri yanlış akar.

Dikkat: Çift yönlü entegrasyonda "hangi sistem hangi alanın sahibi" yazılı değilse iki taraf birbirinin verisini sürekli ezer.

İlgili: API · Webhook · Ana Veri (Master Data) · Veri Göçü (Migration)API entegrasyonu · E-ticaret ve pazaryeri

Ibaşa dön

IoT SensörInternet of Things Sensor

#

IoT sensör, makine ya da ortam verisini otomatik ölçüp ağ üzerinden yazılıma gönderen küçük ölçüm cihazıdır.

Sahada en çok kullanılanlar sayaç, titreşim, sıcaklık ve akım sensörleridir. Kazanç, verinin insan eline bağlı olmamasıdır: presin her vuruşunda gelen sinyal saatlik adedi kendiliğinden yazar, duruş başlangıcı vardiya sonunda hatırlanmaya çalışılmaz. OEE hesabı bu yüzden sensörlü hatlarda gerçeğe daha yakın çıkar.

Sınırı da nettir. Sensör makinenin döndüğünü görür, neden durduğunu bilmez; boşta dönen bir tezgah da sinyal üretir. Duruş sebebi yine sahadaki kişi tarafından girilir, sensör bu adımı ortadan kaldırmaz.

Dikkat: Duruş sebep kodu girilmiyorsa sensör verisi yalnız "ne kadar durdu" der; hangi sorunu çözeceğinizi söylemez.

İlgili: OPC-UA · Modbus · SCADA · Endüstri 4.0IoT sensör · Fabrikada IoT entegrasyonu

İbaşa dön

İki Adımlı Doğrulama (2FA)Two-Factor Authentication

#

İki adımlı doğrulama, parolaya ek olarak telefondaki uygulamadan gelen kod gibi ikinci bir kanıt isteyen giriş yöntemidir.

Parola çalınsa bile ikinci adım olmadan giriş tamamlanmaz. Oltalama e-postasıyla parolasını kaptıran bir muhasebe kullanıcısında fark burada ortaya çıkar.

Yöntemler eşit güvende değildir: SMS, hat taşıma yoluyla aşılabilir; doğrulayıcı uygulama ya da fiziksel anahtar daha sağlamdır.

En azından yönetici, muhasebe ve banka işlemi yapan hesaplarda zorunlu tutulur. Kurarken yedek kodların nerede saklanacağına da karar verin; telefon değiştiren ya da kaybeden personel aksi halde sisteme günlerce giremez.

Dikkat: Yedek kodları kimsenin saklamaması, telefonu değişen personelin kilitli kalmasına ve yetkinin geçici olarak başkasına açılmasına yol açar.

İlgili: SSO · Yetki Matrisi · KVKKGüvenlik

İş Zekası (BI)Business Intelligence

#

İş zekası, farklı sistemlerdeki veriyi bir araya getirip karar almaya yarayan gösterge ve raporlara çeviren yazılım katmanıdır.

Kaynak ERP, üretim takibi, e-ticaret ve banka olabilir. Katmanın işi veriyi toplamak değil, karşılaştırılabilir hale getirmektir.

Değeri tanım birliğinden gelir. "Ciro" iadeleri içeriyor mu, "teslim edilen sipariş" hangi tarihe yazılıyor, "aktif müşteri" kaç aydır alışveriş yapmayanı kapsıyor? Bu tanımlar yazılı değilse iki ekran iki farklı sayı verir ve toplantı sayıyı tartışmakla geçer.

Sahibi belli birkaç gösterge, kimsenin bakmadığı kırk grafikten daha işe yarar.

Dikkat: Aynı verinin iki raporda farklı çıkması genelde yazılım hatası değil tanım farkıdır; önce tanımı, sonra kodu kontrol edin.

İlgili: Ana Veri (Master Data) · Entegrasyon · Endüstri 4.0Finans modülü · Bütçe-gerçekleşen

Kbaşa dön

KVKKTurkish Personal Data Protection Law

#

KVKK, kişisel verilerin işlenmesini kurallara bağlayan kanundur; müşteri iletişim bilgisi ve personel özlük verisi bu kapsamdadır.

KOBİ'de kapsam sanılandan geniştir: müşteri telefonu, çalışan kimlik numarası, puantaj kaydı, kamera görüntüsü, sağlık raporu. Şirket verisi (ticaret unvanı, vergi numarası) kişisel veri değildir, ama gerçek kişi esnafın verisi kişiseldir.

Uygulamada beklenen: neyi hangi amaçla işlediğinizi yazan bir envanter, aydınlatma metni, saklama süresi, erişim yetkisinin sınırlanması ve ihlal halinde bildirim.

Yazılım seçerken verinin hangi ülkede tutulduğunu, yedeklerin nerede durduğunu ve destek ekibinin canlı veriye erişip erişmediğini sorun.

Dikkat: Kişisel veriyi "ileride lazım olur" diye süresiz saklamak en sık hatadır; süresi dolan veri silinmeli ya da anonim hale getirilmelidir.

İlgili: Yetki Matrisi · Denetim İzi (Log) · SaaS (Bulut Yazılım) · İki Adımlı Doğrulama (2FA)KVKK uyumu · ERP seçerken 10 KVKK sorusu

Mbaşa dön

ModbusModbus

#

Modbus, endüstriyel cihazlardan register adresleriyle veri okumaya yarayan eski ve çok yaygın haberleşme protokolüdür.

Çalışması basittir: bir adres sorarsınız, karşılığında bir sayı gelir. Sayının anlamını protokol taşımaz, cihaz üreticisinin tablosundan öğrenirsiniz. Örneğin bir register "sıcaklık ×10" olarak tanımlanmışsa dönen 1840 değeri 184,0 °C demektir.

Yaşlı tezgahlarda ve basit sayaçlarda hâlâ en pratik yoldur; seri hat (RTU) ya da ağ üzerinden (TCP) kullanılır.

Güvenlik katmanı yoktur: şifreleme ve kimlik doğrulama içermez. Bu yüzden Modbus konuşan cihazlar ofis ağından ayrılmış bir saha ağında tutulmalıdır.

Dikkat: Ölçek çarpanını (×10, ×100) atlamak en sık hatadır; rapor on kat sapar ve hata uzun süre fark edilmez.

İlgili: OPC-UA · PLC · IoT Sensör · SCADAIoT sensör

MQTTMessage Queuing Telemetry Transport

#

MQTT, cihazların az bant genişliğiyle veri yayınlayıp ilgili sistemlerin bu veriye abone olmasına dayanan hafif mesaj protokolüdür.

Mantık yayınla-abone ol biçimindedir. Cihaz veriyi bir başlığa yazar, örneğin fabrika/pres1/sayac; o başlığı dinleyen yazılımlar veriyi alır. Yeni bir dinleyici eklemek için cihaza dokunulmaz.

Zayıf ve kesintili hatlarda ayakta kalacak biçimde tasarlandığı için kablosuz sensörlerde yaygındır.

Arada bir aracı sunucu (broker) bulunur; tüm akış oradan geçer. Kendi başına şifreleme getirmez, TLS ile ve kimlik doğrulamalı kullanılması gerekir.

Dikkat: Broker'ı yedeksiz tek sunucuda çalıştırmak bütün saha verisini tek arızaya bağlar; makineler çalışmaya devam eder ama hiçbir kayıt düşmez.

İlgili: IoT Sensör · OPC-UA · ModbusIoT sensör

Obaşa dön

OPC-UAOpen Platform Communications Unified Architecture

#

OPC-UA, farklı marka makine ve kontrol cihazlarının verisini ortak ve güvenli bir yapı üzerinden yazılıma açan endüstriyel iletişim standardıdır.

Eski OPC sürümleri Windows'a bağlıydı; UA sürümü işletim sisteminden bağımsızdır, şifreleme ve kimlik doğrulama içerir.

Ayırt edici yanı verinin anlamıyla birlikte taşınmasıdır. Ham bir sayı yerine adı, birimi ve tipi belli bir etiket gelir: Ekstruder1.SicaklikBolge2 = 184 °C. Bu sayede yazılım tarafında ayrı bir çeviri tablosu tutmak gerekmez.

Yeni makinelerin çoğunda OPC-UA sunucusu vardır; eski tezgahlarda yoktur, araya dönüştürücü bir birim konur.

Dikkat: Makine "OPC-UA destekli" olsa bile dışarı açılan etiket kümesi lisans paketine bağlı olabilir; etiket listesini sipariş öncesi yazılı isteyin.

İlgili: Modbus · PLC · SCADA · IoT SensörIoT sensör

Pbaşa dön

PLCProgrammable Logic Controller

#

PLC, makinenin sensörlerini okuyup motor ve valflerini yazılı kurallara göre süren, sahada çalışan programlanabilir denetleyicidir.

Makinenin mantığı PLC'dedir: hangi koşulda pres iner, hangi sıcaklıkta rezistans keser. Üretim yazılımı bu mantığı taşımaz; iş emrini ve hedef adedi bilir, sahadan da sayaç ve durum bilgisini okur.

Bağlantı genelde OPC-UA ya da Modbus üzerinden kurulur; PLC'nin hangi etiketleri dışarı açtığı makine üreticisiyle konuşulur.

Okuma ile yazma arasındaki fark önemlidir. Okumak izleme sağlar ve risksizdir; PLC'ye değer yazmak makine güvenliğini ve reçete sorumluluğunu ilgilendirir, ayrı bir karardır.

Dikkat: İlk aşamada ERP'den PLC'ye komut yazdırmaya kalkmak, arıza halinde sorumluluğun kimde olduğunu belirsizleştirir; önce yalnız okuyun.

İlgili: SCADA · OPC-UA · Modbus · IoT SensörMES modülü

Rbaşa dön

RESTRepresentational State Transfer

#

REST, web API'lerinin veriyi adreslerle temsil edip HTTP fiilleriyle işlem yapmasını öngören yaygın tasarım biçimidir.

REST'te her kayıt bir adrestir. Stok kartını okumak için GET /api/stok/12345, yeni kayıt açmak için POST, güncellemek için PUT, silmek için DELETE kullanılır. Veri genelde JSON biçiminde gider gelir.

Yanıtla birlikte bir durum kodu döner: 200 işlem alındı, 401 kimlik doğrulaması geçersiz, 404 kayıt yok, 429 çağrı limiti aşıldı, 500 karşı tarafta hata. Entegrasyonu yazan kişi bu kodları ayrı ayrı ele almazsa hata sessizce yutulur.

Pratikte REST'in yaygınlığı bir avantajdır: çoğu pazaryeri, kargo ve banka arayüzü bu biçimde çalışır.

Dikkat: 200 dönmesi işin bittiği anlamına gelmeyebilir; bazı sistemler gövdenin içinde hata alanı döner, onu okumadan "aktarıldı" saymayın.

İlgili: API · Webhook · EntegrasyonAPI entegrasyonu

RTO ve RPORecovery Time Objective / Recovery Point Objective

#

RTO sistemin en geç ne kadar sürede ayağa kalkacağını, RPO en fazla ne kadarlık verinin kaybedilebileceğini belirtir.

İkisi de sizin kararınızdır, yazılımın özelliği değil. "Sunucu çökerse dört saat içinde çalışır olsun" derseniz RTO dört saattir. "En fazla bir saatlik giriş kaybını göze alırım" derseniz RPO bir saattir ve bu, yedeğin en az saat başı alınması gerektiği anlamına gelir.

İki sayı doğrudan maliyeti belirler; ikisini birden sıfıra yaklaştırmak yedek sunucu ve sürekli çoğaltma ister. Pratik yol, modül bazında ayrıştırmaktır: sevkiyat ekranı için iki saat, geçmiş rapor arşivi için iki gün kabul edilebilir olabilir.

RPO ≈ iki yedek arasındaki süre

Dikkat: Gecelik yedekle çalışıp RPO'yu bir saat sanmak yaygındır; RPO'nuz en fazla iki yedek arasındaki süre kadardır.

İlgili: Yedekleme · SLA ve Çalışma Süresi (Uptime) · Yerinde Kurulum (On-Premise)Güvenlik

Sbaşa dön

SaaS (Bulut Yazılım)Software as a Service

#

SaaS, yazılımın sağlayıcının sunucularında çalıştırılıp tarayıcıdan abonelikle kullanıldığı modeldir.

Lisans satın almak yerine aylık ya da yıllık kullanım bedeli ödersiniz. Sunucu, güncelleme ve yedekleme sağlayıcıdadır; ilk yatırım düşüktür, kurulum kısadır.

Karşılaştırırken tek aylık ücrete değil, beş yıllık toplama bakılır: abonelik toplamı ile sunucu, lisans ve sistem yöneticisi maliyeti aynı tabloya yazılır.

Asıl sorulacak şey verinin nerede tutulduğu ve çıkışta ne olacağıdır. İnternet kesintisinde erişimin duracağını da hesaba katın; sahadaki terminaller için çevrimdışı kip olup olmadığını sorun.

Dikkat: Sözleşmede "ayrılırken verimi hangi biçimde ve kaç günde alırım" maddesi yoksa ucuz görünen abonelik çıkışta pahalıya gelir.

İlgili: Yerinde Kurulum (On-Premise) · SLA ve Çalışma Süresi (Uptime) · Veri Göçü (Migration) · KVKKFiyatlandırma · Güvenlik

SCADASupervisory Control and Data Acquisition

#

SCADA, sahadaki PLC ve cihazları tek ekrandan izleyip kumanda etmeye ve alarm verisi toplamaya yarayan sistemdir.

SCADA anlık durumu gösterir: hangi hat çalışıyor, tank kaç derece, hangi alarm verdi, eğilim eğrisi nasıl gidiyor. Operatör müdahalesini de aynı ekrandan yapar.

MES ve ERP başka soruların cevabını verir: bu adet hangi siparişe ait, ne kadar fire çıktı, birim maliyet ne oldu. İki dünya sık karıştırılır; SCADA'da üretim adedi görünür ama sipariş eşleşmesi, fire kaydı ve maliyet bağı yoktur.

Pratik kurulum ikisini bağlamaktır: SCADA sayar, MES iş emriyle eşler.

Dikkat: SCADA raporunu maliyet raporu yerine kullanmak yanıltır; adet doğrudur ama hangi siparişe ve hangi fireye yazıldığı bilinmez.

İlgili: PLC · OPC-UA · IoT Sensör · Endüstri 4.0MES modülü · MES nedir

SLA ve Çalışma Süresi (Uptime)Service Level Agreement / Uptime

#

SLA sağlayıcının taahhüt ettiği hizmet düzeyini, çalışma süresi (uptime) sistemin erişilebilir kaldığı zaman oranını gösterir.

Yüzdelerin karşılığı sanıldığından farklıdır. Yüzde 99,9 ayda yaklaşık 43 dakika kesintiye izin verir; yüzde 99 ise yaklaşık 7 saate. Aradaki tek hanelik fark, bir vardiyayı kaybetmekle 43 dakika beklemek arasındaki farktır.

SLA yalnız uptime değildir. Arıza bildirildiğinde kaç saatte dönüleceği, hangi saatlerde destek verildiği ve planlı bakım penceresi de yazılı olmalıdır; planlı bakım çoğu sözleşmede uptime hesabına girmez.

Ceza maddesi genelde o döneme ait abonelik iadesiyle sınırlıdır, durduğunuz üretimi karşılamaz.

Aylık kesinti ≈ 30 × 24 saat × (1 − uptime)

Dikkat: Yüzde 99,9 taahhüdüne bakıp içiniz rahat etmesin; planlı bakımların hesap dışı tutulup tutulmadığını sözleşmede görün.

İlgili: SaaS (Bulut Yazılım) · RTO ve RPO · YedeklemeGüvenlik

SSOSingle Sign-On

#

SSO, kullanıcının tek kurumsal hesapla birden çok uygulamaya ayrı parola girmeden girmesini sağlayan yöntemdir.

Personel bir kez giriş yapar; ERP, e-posta ve diğer uygulamalar aynı kimliği kabul eder. İki pratik faydası vardır: parola sayısı azaldığı için masaüstüne yapıştırılan not azalır, işten ayrılan kişinin erişimi tek yerden kapanır.

Riski de aynı yerdedir. Merkezi hesap ele geçirilirse bağlı bütün uygulamalar birden açılır; bu yüzden SSO'nun ikinci doğrulama ile birlikte kurulması gerekir.

Beş kişilik bir ekipte kurulum yükü karşılığını vermez; birden çok uygulama ve personel sirkülasyonu olan yapıda anlamlıdır.

Dikkat: SSO'yu ikinci doğrulama olmadan kurmak riski azaltmaz, tek noktada toplar.

İlgili: İki Adımlı Doğrulama (2FA) · Yetki Matrisi · KVKKGüvenlik

Tbaşa dön

Test Ortamı (Sandbox)Sandbox / Test Environment

#

Test ortamı, canlı veriyi bozmadan deneme yapmak için kurulan, gerçek sistemin ayrı bir kopyasıdır.

Yeni fiyat listesi, yeni entegrasyon, sürüm güncellemesi ve eğitim burada denenir. Verinin canlıdan kopyalanması testin gerçekçi olması için gerekir; ancak kopyalarken müşteri e-posta adresleri ve telefonları maskelenmelidir.

İkinci kural bağlantılardır. Test ortamı e-posta sunucusuna, pazaryerine ya da fatura entegratörüne canlı anahtarlarla bağlıysa yapılan her deneme dışarı çıkar: deneme siparişi pazaryerinde gerçek sipariş olur, toplu e-posta müşteriye ulaşır.

Canlıya geçmeden önce testte yürütülen adımların listesi yazılı tutulur.

Dikkat: Test ortamını canlı anahtarlarla kurmak klasik kazadır; hata denemede kalmaz, müşteriye ulaşır.

İlgili: Veri Göçü (Migration) · Entegrasyon · KVKK · YedeklemeAPI entegrasyonu

Vbaşa dön

Veri Göçü (Migration)Data Migration

#

Veri göçü, eski sistemdeki cari, stok, ürün ve bakiye kayıtlarının yeni yazılıma taşınmasıdır.

Taşınacaklar sınırlıdır: cari kartlar ve bakiyeleri, stok kartları ve devir miktarları, ürün ağaçları, açık siparişler, sabit kıymet listesi. Sekiz yıllık hareket dökümünü taşımak gerekmez; eski sistemi okunur biçimde saklamak yeterlidir.

Sıra önemlidir: önce kartlar, sonra devir bakiyeleri, en son açık belgeler. Doğrulama tek bir soruyla yapılır: yeni sistemdeki toplam cari bakiye ve stok değeri, eski mizanla tutuyor mu? Tutmuyorsa canlıya geçilmez.

Mükerrer kart temizliği göçten önce yapılır; sonra yapılırsa iki sistemde birden düzeltmek gerekir.

Dikkat: Bozuk veriyi olduğu gibi taşımak en sık hatadır; aynı müşteri üç ayrı kartla gelince yeni sistem daha ilk gün güvenilirliğini yitirir.

İlgili: Ana Veri (Master Data) · Entegrasyon · Test Ortamı (Sandbox) · YedeklemeERP geçişinde yapılan 7 hata

Wbaşa dön

WebhookWebhook

#

Webhook, bir olay gerçekleştiğinde kaynak sistemin verdiğiniz adrese kendiliğinden bildirim göndermesidir.

Fark yöndedir. Normal API'de siz sorarsınız ("yeni sipariş var mı?"), webhook'ta karşı taraf olay olunca haber verir. Pazaryerinde sipariş düştüğü anda bildirim gelir; beş dakikada bir sorgulamaya gerek kalmaz, yük de azalır.

İki durum hesaba katılmalıdır. Birincisi, aynı bildirim ağ sorunu yüzünden iki kez gelebilir. İkincisi, sizin adresiniz kapalıyken gönderilen bildirim tekrar denenir ama sonsuza kadar denenmez; kaçan olaylar için günde bir kez karşılaştırma sorgusu çalıştırmak gerekir.

Dikkat: Gelen bildirimi olay numarasıyla tekilleştirmezseniz aynı sipariş sisteme iki kez girer; en sık görülen webhook hatası budur.

İlgili: API · REST · EntegrasyonPazaryeri ve e-ticaret

Ybaşa dön

YedeklemeBackup

#

Yedekleme, verinin kaybolma ihtimaline karşı ayrı bir ortamda tutulan kopyasının düzenli olarak alınmasıdır.

Yerleşik ölçü 3-2-1 kuralıdır: verinin üç kopyası, iki farklı ortamda, biri tesis dışında. Fidye yazılımı yedekleri de şifrelediği için bir kopyanın çevrimdışı ya da değiştirilemez olması gerekir.

Sıklık, kabul ettiğiniz veri kaybına göre seçilir: gece 03:00'te tam yedek artı saatlik işlem günlüğü alan bir kurulumda en kötü senaryoda bir saatlik giriş kaybedilir.

Yedeğin çalıştığı ancak geri dönüş denenerek anlaşılır. Ayda bir, boş bir sunucuya geri yükleyip bir faturayı açıp bakmak yeterlidir.

3-2-1: 3 kopya · 2 farklı ortam · 1'i tesis dışında

Dikkat: Geri dönüş denemesi yapılmamış yedeğin bozuk olduğu, tam da ona ihtiyaç duyduğunuz gün anlaşılır.

İlgili: RTO ve RPO · Yerinde Kurulum (On-Premise) · SaaS (Bulut Yazılım) · Denetim İzi (Log)Güvenlik

Yerinde Kurulum (On-Premise)On-Premise Deployment

#

Yerinde kurulum, yazılımın kendi sunucunuzda çalıştırıldığı ve bakım sorumluluğunun size ait olduğu modeldir.

Donanım, işletim sistemi, yedekleme, güncelleme ve güvenlik sizin tarafınızdadır. Karşılığında veri fiziksel olarak tesiste kalır ve dış hat koptuğunda saha ekranları çalışmaya devam eder; kesintisiz çalışması gereken üretim izleme için bu belirleyici olabilir.

Maliyet yalnız sunucu değildir: yedek disk, kesintisiz güç kaynağı, güncelleme zamanı ve bu işi yapacak kişi de maliyettir. Bu kalemler sahiplenilmediğinde model kâğıt üzerinde ucuz, uygulamada risklidir.

Dikkat: En sık hata sunucuyu alıp yedekleme sorumluluğunu kimseye vermemektir; ilk disk arızasında kayıp, abonelik farkının kat kat üstüne çıkar.

İlgili: SaaS (Bulut Yazılım) · Yedekleme · RTO ve RPO · SLA ve Çalışma Süresi (Uptime)Güvenlik

Yetki MatrisiPermission Matrix / Role-Based Access Control

#

Yetki matrisi, hangi rolün hangi ekranda ne yapabileceğini (görme, ekleme, değiştirme, silme) tek tabloda gösteren düzendir.

Yetki kişiye değil role verilir; kişi işe girince role atanır, ayrılınca rolden çıkarılır. Böylece "Ahmet'in yetkileri neydi" sorusunu kimse hatırlamak zorunda kalmaz.

Somut örnek: depo görevlisi stok girişi yapar, alış maliyetini göremez. Mali müşavir muhasebe kayıtlarını görür, üretim reçetesine giremez. Satış temsilcisi kendi müşterisinin bakiyesini görür, iskonto sınırını aşamaz.

Matris kurulmadan yapılan en kolay şey herkese yönetici yetkisi vermektir; bu, hem hatalı kayıt hem de sorumluluk belirsizliği üretir.

Dikkat: Herkes her şeyi yapabiliyorsa denetim izi de işe yaramaz: kaydı kimin değiştirdiği yazar ama değiştirmemesi gerektiği söylenemez.

İlgili: Denetim İzi (Log) · SSO · İki Adımlı Doğrulama (2FA) · KVKKGüvenlik

Diğer Alanlar

Terimi Bilmek Ayrı, Takip Etmek Ayrı

Bu sayfadaki sayıların çoğu ancak kayıt düzenliyse anlamlı: OEE duruş kaydı olmadan, cari bakiye tahsilat kaydı olmadan, birim maliyet reçete olmadan çıkmaz. Kendi ürünleriniz ve kendi sayılarınızla demo ortamında bakalım.