İçereği Atla

KVKK ve Veri Güvenliği Standartlarına Uygun Bulut ERP Mimarisi

Kişisel verilerin korunması, rol bazlı yetkilendirme, şifreli veritabanı ve denetim günlükleri (Audit Logs).
20 Eylül 2026 yazan
KVKK ve Veri Güvenliği Standartlarına Uygun Bulut ERP Mimarisi
OdooBot

Kısa Özet ve Doğrudan Tanım (Quick Summary)

KVKK uyumlu ERP mimarisi; 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ISO 27001 bilgi güvenliği standartları gereğince, hassas kişisel verilerin (T.C. kimlik no, telefon, maaş, sağlık verisi vb.) dinleme ve dinlenme halinde şifrelenmesini (encryption), katı rol bazlı erişim yetkilendirmesini ve yapılan her veri değişikliğinin denetim günlüğüyle (audit log) kayıt altına alınmasını sağlayan güvenlik altyapısıdır.

Geleneksel Ofis İçi Sunucuların Yarattığı 4 Büyük Güvenlik Açığı

  • Fidye Yazılımı (Ransomware) Saldırıları: Şirket içindeki yerel sunucunun siber saldırıya uğrayarak tüm muhasebe ve müşteri veritabanının şifrelenip fidye istenmesi.
  • Yetkisiz İç Personel Erişimi: Muhasebe veya satış personelinin yetkisi olmadan tüm şirket maaş listesini veya müşteri iletişim bilgilerini Excel'e kopyalayabilmesi.
  • Fiziksel Felaket ve Hırsızlık Riski: Ofiste yangın, su basması veya sunucu çalınması durumunda yedeklerin de aynı mekanda bulunması sebebiyle tüm şirket hafızasının yok olması.
  • Ayrıntılı Denetim Kaydı (Audit Log) Eksikliği: Silinen bir faturanın veya değiştirilen bir müşteri IBAN'ının kim tarafından ne zaman yapıldığının geriye dönük ispatlanamaması.
Güvenlik KriteriOfis İçi Yerel SunucuCoflow Güvenli Bulut ERP
Veri ŞifrelemeGenellikle şifresiz düz metin veritabanıDinlenme halinde AES-256, iletim halinde TLS 1.3 şifreleme
Yedekleme GüvenliğiAynı ofisteki harici diske elle yedekCoğrafi yedekli farklı veri merkezlerinde anlık şifreli yedek
Erişim Denetimi (KVKK)Basit Windows kullanıcı şifresiİki faktörlü kimlik doğrulama (2FA) ve detaylı rol yetkisi
Değişiklik İzlemeKim neyi sildi bilinemezHer kayıt üzerinde kim, ne zaman, hangi alanı değiştirdi logu
* Coflow Cloud kurumsal mimari kıyaslama verileri.

Coflow ERP Güvenlik Katmanları

  • 1
    Rol Bazlı Granüler Yetkilendirme: Kullanıcıların sadece kendi departmanlarına ve izin verilen müşterilere erişebilmesi.
  • 2
    İki Faktörlü Doğrulama (2FA / MFA): Sisteme girişlerde Google Authenticator veya SMS kodunun zorunlu kılınması.
  • 3
    Dışa Aktarma (Excel Export) Kısıtlaması: Kritik müşteri ve finans verilerinin çalışanlar tarafından topluca indirilmesinin engellenmesi.
  • 4
    Sürekli Güvenlik Taramaları ve Yedekleme: Günlük otomatik şifreli yedeklerin farklı veri merkezlerine aktarılması.

Sıkça Sorulan Sorular (SSS)

Sunucularınız nerede barınıyor, verilerimiz yurt dışına çıkar mı?

Coflow, Türkiye sınırları içerisinde yer alan TIER III standartlarındaki yerel veri merkezlerinde barınır; verileriniz KVKK gereği yurt içinde kalır.

Bir çalışan işten ayrıldığında sisteme erişimi nasıl kesilir?

Tek tıkla kullanıcının oturumu tüm cihazlardan kapatılır ve şifresi pasife alınarak şirket verilerine anında erişimi engellenir.

Kritik kayıtların silinmesi engellenebilir mi?

Evet. Onaylanmış faturaların, siparişlerin ve ödemelerin silinmesi tamamen engellenebilir; değişiklikler sadece ters kayıtla yapılabilir.

İşletmenizi Coflow Cloud ile Geleceğe Taşıyın

Sektörünüze özel hazır Odoo 19 ERP paketlerini dakikalar içinde test edin, açık kaynak gücü ve yapay zeka otomasyonu ile süreçlerinizi hızlandırın.

Personel Bordro, SGK ve Puantaj Süreçlerinin Odoo ERP ile Yönetimi
Asgari geçim, BES kesintisi, icra takibi, kıdem-ihbar karşılıkları ve PDKS entegrasyonu.
WhatsApp Destek