İçeriğe geç
Teknoloji altyapısı

Bordro gününde sistemin ayakta olması tesadüf değil

Ayın son günü herkes aynı anda giriyor, puantaj kapanıyor, bordro hesaplanıyor. Altyapı bu tek güne göre kurulmuş: bağımsız servisler, otomatik ölçekleme ve yazılı bir hizmet seviyesi taahhüdü.

%99,9Aylık uptime taahhüdü
AES-256Depolamada şifreleme
SaatlikVeritabanı yedeği
ISO 27001Sertifikalı yönetim sistemi
Mimari

Altı karar, hepsi aynı ilkeden çıkıyor

Sistem “hiç bozulmaz” diye değil, “bozulduğunda kendini toparlar” diye tasarlandı. Aşağıdaki her başlık bu ilkenin bir uygulaması.

Modüller birbirini düşürmez

Bordro, izin, PDKS, ATS ve performans ayrı servisler olarak çalışır. Bir modülün güncellenmesi ya da yoğunluk altında zorlanması diğerlerini durdurmaz.

Bağımsız konteynerler, servisler arası REST ve olay tabanlı mesajlaşma

Bulutta, kurulum gerektirmeden

Uygulama ve veri katmanı AWS üzerinde çalışır; sizin tarafınızda sunucu, lisans ya da bakım penceresi yoktur. Kapasite yoğun dönemlerde otomatik büyür.

AWS Avrupa (Frankfurt / eu-central-1), çok erişilebilirlik alanlı kurulum

Veri hem yolda hem dururken şifreli

Tarayıcıdan sunucuya giden trafik de, diskte duran kayıt da şifrelidir. Şifreleme anahtarları uygulamadan ayrı bir serviste tutulur.

Aktarımda TLS 1.3, depolamada AES-256, anahtar yönetimi AWS KMS

Müşteri verileri birbirine karışmaz

Her şirketin verisi mantıksal olarak ayrılmış şemada durur. Bir sorgunun yanlışlıkla başka bir şirketin kaydına ulaşması mimari olarak engellenir.

Kiracı bazlı izolasyon, rol tabanlı yetki, tam işlem kaydı

Yedek almak yetmez, geri dönmek gerekir

Yedekler düzenli alınır ve otuz gün saklanır. Asıl önemlisi geri dönüş provası: felaket kurtarma senaryosu düzenli olarak test edilir.

Otuz gün saklama, aylık kurtarma tatbikatı, noktasal geri dönüş

Kapalı kutu değil

Mevcut ERP, muhasebe ve bordro sistemlerinizle konuşur. Hazır entegrasyonun olmadığı yerde API ve webhook üzerinden bağlanılır.

REST API, webhook tetikleyicileri, Swagger tabanlı dokümantasyon

Hizmet seviyesi

Sözleşmede yazan taahhütler

Bu tablodaki her satır hizmet sözleşmesinde de aynı şekilde geçer. Karşılanmadığında ne olacağı da sözleşmede tanımlı.

HR&Tomorrow hizmet seviyesi taahhütleri
MetrikTaahhüt
Aylık uptimePlanlı bakım hariç%99,9
Planlı kesinti üst sınırıMesai saatleri dışında4 saat / ay
Destek yanıtı — P1 (sistem durdu)Kesintisiz kanal30 dakika
Destek yanıtı — P2 (işlev bozuk)Mesai saatleri içinde4 saat
Veritabanı yedek sıklığı30 gün saklamaSaatlik
RTO — hizmetin ayağa kalkma süresiFelaket senaryosunda4 saat
RPO — kabul edilen veri kaybıSon yedek noktasına dönüş1 saat

Planlı bakımlar en az beş iş günü öncesinden bildirilir ve mesai saatleri dışında yapılır. Bordro kapanış günlerinde planlı bakım yapılmaz.

Güvenlik

Tek kapı değil, dört kapı

Bir katmanın aşılması diğerlerini geçersiz kılmaz. Dıştan içe doğru sıralanmış dört kontrol seti.

  1. Ağ kenarı

    İstek uygulamaya ulaşmadan

    Web uygulama güvenlik duvarı bilinen saldırı desenlerini keser, DDoS koruması hacimsel saldırıları uygulamaya taşımadan durdurur.

  2. Kimlik

    Kim olduğunuz doğrulanmadan

    Rol bazlı yetkilendirme, oturum kontrolü ve yönetici hesapları için çok adımlı doğrulama. Yetki lokasyon ve modül düzeyinde daraltılabilir.

  3. Uygulama

    Servisler birbirine güvenmez

    Servisler arası her çağrı ayrıca doğrulanır. Her işlem — kim, ne zaman, hangi kaydı — denetlenebilir bir kayda yazılır.

  4. Veri

    Diske yazılan her şey

    Şifreli depolama, kiracı bazlı izolasyon ve saklama süresi dolan veri için tanımlı silme prosedürü. Yedekler de aynı şifreleme ile korunur.

Belgeler ve uyumluluk

Söylediğimizi belgeliyoruz

Denetim raporlarının ve sertifika kopyalarının tamamı satın alma sürecinde paylaşılır.

ISO 27001

Bilgi güvenliği yönetim sistemi sertifikası. Süreçlerin yazılı, sorumlulukların atanmış ve denetimin düzenli olduğunu belgeler.

SOC 2 Type I

Güvenlik, kullanılabilirlik ve gizlilik ilkelerinin bağımsız denetçi tarafından incelendiği rapor.

KVKK uyumu

Veri işleyen sıfatıyla yükümlülükler; kategori bazlı işleme envanteri, saklama ve imha politikası, başvuru kanalı. Ayrıntılar

TLS 1.3

Tüm istemci trafiği güncel protokolle şifrelenir. Sertifika yönetimi otomatik yenilemeyle yürütülür.

BT ekibinizin sorularını doğrudan yanıtlayalım

Mimari, entegrasyon ve veri güvenliği başlıklarında teknik brifing düzenliyoruz. Görüşmeye bizim tarafımızdan da mühendis katılır.