Denetim İzi - Kayıt Tutma ve Uyumluluk

12 dk okuma

Denetim İzi Dokumantasyonu

Sürüm 1.4 | Son Güncelleme: Ocak 2026

ClientFlow, uyumluluk, güvenlik ve sorun giderme için tüm kullanıcı işlemleri, veri erişimi ve sistem olaylarinin kapsamlı denetim loglarıni tutar.

Neler Kaydedilir

Olay KategorişiÖrneklerSaklama
Kimlik DoğrulamaGirişler, çıkışlar, şifre değişiklikleri, 2FA2 yıl
Veri ErişimiDanışan görüntüleme, ödeme düzenleme, not silme2 yıl
Veri DeğişiklikleriDanışan oluşturma, randevu güncelleme2 yıl
YönetimselAyar degişikligi, ekip uyesi ekleme2 yıl
Ödeme OlaylariKart kaydedildi, ödeme islendi7 yıl
Güvenlik OlaylariBaşarısız girişler, supeli aktivite2 yıl

Log Değişmezligi

Denetim logları yalnızca ekleme modündadir - düzenlenemez veya silinemez:

  • Veritabanı Korumasi: PostgreSQL politikaları UPDATE/DELETE'i engeller
  • Kurcalama Tespiti: Kritik loglar için SHA-256 kontrol toplamlari
  • Haftalık Bütünlük Kontrolü: Otomatik log bütünluk doğrulaması

Kimlik Doğrulama Olaylari

  • auth.login.success - Başarıli giriş
  • auth.login.failure - Başarısız giriş denemesi
  • auth.password_changed - Şifre degişikligi
  • auth.2fa_enabled - İki faktorlu doğrulama etkinleştirildi
  • auth.logout - Kullanici çıkışi

Veri Erişimi ve Değişiklik Olaylari

  • cüstomer.created / cüstomer.updated / cüstomer.deleted
  • payment.created / payment.updated / payment.deleted
  • note.created / note.viewed
  • file.uploaded / file.downloaded / file.deleted
  • data.exported - Veri dışarı aktarma talepleri
Gizlilik Notu: KIM, NEYE, NE ZAMAN eristi kaydederiz, ancak gerçek veri içerigini DEGiL (örneğin, danışanın adi değil "kullanıcı danışan 123'u görüntüledi").

Güvenlik Olaylari

OlayOnemOtomatik İşlem
Kaba kuvvet tespit edildi (5+ başarışizlik)UyariHesap 30 dk kilitli
API hiz limiti asildiUyariHTTP 429 kişitlama
Oturum ele gecirme tespit edildiKritikOturum gecersiz kilindi
Yetkişiz erişim denemesiKritikGüvenlik ekibini uyar

Denetim Loglarına Erişim

PRO/Team Katmani

  1. Ayarlar → Güvenlik → Denetim Logları'na gidin
  2. Tarih araligi, işlem turu, onem veya IP adresine göre filtreleyin
  3. Logları CSV, JSON veya PDF raporu olarak dışarı aktarın

Free/Starter Katmani

Son 30 gün kontrol panelinde görünur (indirilemez). Tam erişim için yuksseltin.

Uyumluluk Eslemeleri

  • GDPR Madde 30: İşleme faaliyetlerinin kayıtları
  • HIPAA §164.312(b): ePHI erişimi için denetim kontrolleri
  • SOC 2 TSC CC7.2: Güvenlik olayları için sistem izleme
  • PCI DSS Gereksinim 10: Kart sahibi verilerine erişimi izleme

Saklama Süreleri

Olay KategorişiSaklamaNeden
Ödeme/Faturalama7 yılVergi/finansal kayıtlar
Kimlik Doğrulama2 yılGDPR, HIPAA uyumluluğu
Veri Erişimi2 yılGDPR Madde 30
Güvenlik Olaylari2 yılOlay arastirmasi
Sistem/Hatalar30 günSorun giderme

İletişim

Denetim Logu Sorulari: support@clientflow.center

Uyumluluk Dışarı Aktarma Talepleri: compliance@clientflow.center

Veri Koruma Sorumlusu: dpo@clientflow.center


Okuma süresi: ~12 dakika | Hedef Kitle: Uyumluluk Sorumlulari, BT Güvenlik

Bu faydalı oldu mu?