Kurumsal Güvenilirlik, Modern Mimari
HR&Tomorrow, mikroservis mimarisi ve AWS bulut altyapısı üzerine inşa edilmiştir. %99,9 uptime SLA, AES-256 veri şifreleme ve ISO 27001 sertifikasyonuyla kurumsal güvenlik standartlarını karşılar.
Altyapımızın 6 Temel Direği
Güvenlik, ölçeklenebilirlik ve esneklik üzerine kurulu mimarimiz, sizin iş ihtiyaçlarınıza göre büyür.
Mikroservis Mimarisi
Her modül (bordro, izin, PDKS, ATS, performans) bağımsız mikroservis olarak çalışır. Tek bir modüldeki güncelleme diğerlerini etkilemez; kesintisiz deploy mümkün olur.
Bulut Altyapısı (AWS)
Uygulama ve veri altyapımız Amazon Web Services üzerinde çalışır. Türkiye veri merkezi (eu-central-1 Frankfurt bölgesi ile yedekli) kullanılır; verileriniz AB/Türkiye sınırları içinde kalır.
%99,9 Uptime SLA
Yüksek erişilebilirlik (HA) mimarisi ve çoklu bölge yedekleme ile aylık %99,9 uptime garantisi sunuyoruz. Planlı bakım pencereleri mesai saatleri dışında gerçekleştirilir.
Veri Şifreleme
Veriler aktarım sırasında TLS 1.3, depolama sırasında AES-256 şifreleme ile korunur. Şifreleme anahtarları müşteri başına izole edilmiş AWS KMS ile yönetilir.
Otomatik Yedekleme
Veritabanı yedekleri saatlik alınır ve 30 gün boyunca saklanır. Felaket kurtarma (DR) testleri aylık düzenli olarak gerçekleştirilir.
API-First Entegrasyon
RESTful ve webhook tabanlı API ile mevcut ERP, muhasebe, bordro ve İnsan Kaynakları sistemlerinizle kolayca entegrasyon kurulabilir. Swagger tabanlı API dokümantasyonu mevcuttur.
SLA Taahhütlerimiz
Hizmet sözleşmemizde taahhüt ettiğimiz metrikler ve güvenceler.
| Metrik | Taahhüt |
|---|---|
| Aylık Uptime | %99,9 |
| Maksimum Planlı Kesinti | 4 saat/ay (mesai dışı) |
| Destek Yanıt Süresi (P1) | 30 dakika |
| Destek Yanıt Süresi (P2) | 4 saat |
| Veritabanı Yedek Sıklığı | Saatlik |
| RTO (Recovery Time Objective) | 4 saat |
| RPO (Recovery Point Objective) | 1 saat |
Güveni Belgeleyiyoruz
Güvenlik ve uyumluluk, bağımsız denetimlerle doğrulanmaktadır.
ISO 27001
Bilgi Güvenliği Yönetim Sistemi sertifikası. 2024 yılında alındı.
KVKK Uyumlu
Kişisel Verilerin Korunması Kanunu gereksinimlerini karşılayan veri işleme altyapısı.
SSL/TLS
Tüm iletişim TLS 1.3 ile şifrelenir. Let's Encrypt ve AWS ACM sertifikaları kullanılır.
SOC 2 Type I
Güvenlik, kullanılabilirlik ve gizlilik ilkelerini kapsayan bağımsız denetim raporu.
Nasıl İnşa Ettik?
Altyapı Tasarım Felsefesi
HR&Tomorrow platformu, "build for failure" ilkesiyle tasarlanmıştır. Herhangi bir bileşenin arızalanması durumunda sistem otomatik olarak kurtarılabilir olmalıdır. Bu ilke, mikroservis mimarimizin, çoklu bölge yedekleme stratejimizin ve otomatik ölçekleme politikalarımızın temelini oluşturur.
Mikroservis Bağımsızlığı
Bordro, izin, PDKS, ATS, masraf ve performans modüllerinin her biri bağımsız Docker konteynerları içinde çalışır. Servisler arası iletişim REST API ve Kafka tabanlı event streaming ile sağlanır. Bu yapı sayesinde tek bir modülü güncellemek tüm sistemi etkilemez.
Veri İzolasyonu
Her müşterinin verisi mantıksal olarak izole edilmiş veritabanı şemasında saklanır. Bu "multi-tenant" yaklaşım hem performansı optimize eder hem de veri sızıntısı riskini minimuma indirir.
Güvenlik Katmanları
Güvenlik tek bir katmana bırakılmaz; her giriş noktasında, servisler arası iletişimde ve depolama katmanında ayrı güvenlik kontrolleri uygulanır. Web Application Firewall (WAF), DDoS koruması ve anormallik tespiti sürekli aktif durumdadır.
Güvenli Platformumuzda Verilerinizi Koruyoruz
Teknik altyapı hakkında sorularınız için uzman ekibimizle görüşün.
Demo ve Teknik Brifing Talep Et