TREN

Belge ve Onam Yönetimi

Belge yönetimi genelde bir klasör olarak başlıyor. İki yıl sonra o klasörde kimin ne zaman ne yüklediği, hangisinin güncel olduğu ve kimin erişebildiği belirsiz hale geliyor.

Biz belgeyi tek başına bir dosya olarak değil, ait olduğu kaydın parçası olarak tutuyoruz. Böylece belge müşterinin, hastanın ya da siparişin altında duruyor ve o kaydın yetkisini devralıyor.

Bu konuda görüşelim

Sistem Neyi Kapsıyor

Yükleme ve doğrulama

Dosyanın türü uzantısına değil ilk baytlarına bakılarak belirleniyor. Adını sunucu üretiyor, çünkü kullanıcının verdiği dosya adı hem çakışıyor hem de yol ifadesi taşıyabiliyor.

Onam kaydı

Kimin neye, ne zaman ve hangi metin üzerinden onay verdiği ayrı bir kayıt olarak duruyor. Onamın kendisi kadar hangi sürümüne onay verildiği de saklanıyor, çünkü metin sonradan değişiyor.

Sürüm ve geçmiş

Aynı belgenin yeni hali eskisinin üzerine yazılmıyor. Hangi sürümün ne zaman geçerli olduğu görülebiliyor, sonradan çıkan bir itirazda bakılacak yer burası.

Erişim yetkisi

Belge web sunucusunun açık dizininde durmuyor. Her indirme uygulamadan geçiyor ve yetki orada soruluyor, yoksa adresi bilen herkes dosyayı açabiliyor.

Saklama ve silme

Her belge türü için ne kadar tutulacağı ve nasıl silineceği baştan yazılıyor. Süresiz saklanan belge bir gün yükümlülük haline geliyor.

Kim ne zaman açtı

Hassas belgelerde yalnız değişiklik değil okuma da kaydediliyor. Bir sızıntı şüphesinde cevaplanması gereken soru kimin eriştiği.

Yaklaşımımız

  • Dosya adı sunucudan geliyor, kullanıcıdan gelen ad hiç kullanılmıyor.
  • Yüklenen dizin çalıştırılabilir değil, içinden çıkan şey koda dönüşemiyor.
  • İndirme adresi tek başına yetki vermiyor, her istek yeniden soruluyor.
  • Saklama süresi bir tablo değil kodun içinde işleyen bir kural oluyor.

Sık Sorulan Sorular

İzin verilen türler baştan liste olarak tanımlanıyor, geri kalanı reddediliyor. Görsellerde ayrıca yeniden kodlama yapılabiliyor, bu hem gömülü içeriği temizliyor hem de fotoğrafın içindeki konum bilgisini düşürüyor.

Onam kaydı ile yasal e-imza farklı şeyler. Sistem kimin ne zaman onayladığını kayda geçiriyor. Hukuken geçerli e-imza gerekiyorsa yetkili bir sağlayıcı üzerinden ayrı bir iş olarak planlanıyor.

Kendi sunucunuzda ya da bizim yönettiğimiz bir sunucuda olabiliyor. Sağlık ve kimlik belgesi gibi özel nitelikli veri söz konusuysa erişim rol bazlı, saklama süresi yazılı ve silme yolu açık oluyor.

Aktarılabiliyor ama asıl iş dosyaları taşımak değil, hangisinin hangi kayda ait olduğunu belirlemek. Klasör yapısı düzensizse bu adım projenin en uzun kısmı oluyor, o yüzden baştan ölçüyoruz.

Bu Konu Hangi Hizmetin Parçası

Bu sayfa bir konuyu anlatıyor. İşin tamamını ve fiyatlandırmayı ilgili hizmet sayfasında bulabilirsiniz.

Diğer Uzmanlık Alanlarımız