Veri cihazdan çıkmayan masaüstü uygulama motoru
Hukuk büroları, sağlık turizmi acenteleri, muhasebe ofisleri — verisi hassas olan küçük işletmelerin çoğu hâlâ Excel ile çalışıyor. Bulut tabanlı bir yazılıma geçmelerinin önündeki engel fiyat değil, verinin nereye gideceği sorusu. Bu motor tam olarak o soruyu ortadan kaldırmak için var.
Sorun neydi?
KVKK açısından hassas veri tutan küçük işletmeler bulut tabanlı yazılıma geçmekte zorlanıyor, çünkü verinin nereye gittiği ve kimin eriştiği sorusunun net bir cevabı yok. Excel bu soruyu doğurmuyor gibi görünse de başka sorunlar üretiyor: sürüm karmaşası, aynı dosyanın beş kopyası ve denetlenemeyen değişiklikler.
Motorun amacı bu ikisi arasında üçüncü bir yol açmak: Excel’deki yapıyı okuyup kurulabilir bir masaüstü uygulamaya çevirmek ve verinin cihazdan hiç çıkmamasını sağlamak. Buluta gönderilen hiçbir içerik yok — dolayısıyla yurt dışına aktarım da yok.
Mimari kararlar ve gerekçeleri
Uygulama Tauri 2 üzerinde çalışıyor; arayüz Angular, veri gömülü bir SQLite dosyasında tutuluyor ve veritabanı uygulamayla birlikte paketleniyor. Kullanıcının ayrıca bir veritabanı kurmasına gerek yok. Her karar tek bir ölçüte göre verildi: kurulum ne kadar az adım gerektirirse, hedef kullanıcı o kadar çok kullanır.
| Karar alanı | Seçilen | Gerekçe |
|---|---|---|
| Uygulama kabuğu | Tauri 2 · Rust | Küçük kurulum boyutu, işletim sistemiyle yakın çalışma; ağır bir tarayıcı motoru paketlemek yok. |
| Arayüz | Angular | Var olan bileşen birikimini yeniden kullanmak; web ve masaüstü arasında ortak dil. |
| Veri | Gömülü SQLite | Tek dosya; yedeklemesi kullanıcı için anlaşılır — dosyayı kopyala. |
| Kimlik alanı | UUID birincil anahtar | İleride cihazlar arası eşitleme eklenecekse çakışmayı baştan engellemek. |
| Silme | Yumuşak silme | Denetim izi kalsın; hassas veride geri alınamaz silme kötü bir varsayılandır. |
| Süreçler arası iletişim | Kaba taneli anlamsal çağrılar | Her alan için ayrı çağrı yerine anlamlı işlem çağrıları — yüzey alanı küçük kalır. |
Yerel öncelikli mimari KVKK açısından neyi değiştiriyor?
Verinin cihazdan çıkmadığı bir mimaride yurt dışına veri aktarımı hiç gerçekleşmez; dolayısıyla aktarıma ilişkin hukuki dayanak ve aydınlatma yükümlülüğü de doğmaz. Veri sorumlusunun yükümlülükleri ortadan kalkmaz ama sorunun yüzey alanı küçülür: sorulacak soru “sağlayıcı veriyi nerede işliyor” değil, “bu cihaz kimde ve nasıl korunuyor” olur.
Bu bir hukuki görüş değil, bir mimari tespitidir. KVKK yükümlülüklerinin değerlendirilmesi hukukçunun işi; benim işim, mimariyi o değerlendirmeyi kolaylaştıracak biçimde kurmak.
Dokümantasyon neden ürünün parçası?
Bu motor için geliştirmenin ilk çıktısı kod değil, 39 dosyalık bir dokümantasyon paketi oldu: Türkçe kullanıcı belgeleri, proje kuralları dosyası, tekrarlanabilir geliştirme akışları ve ilk aşama için test verileri. Sebebi şu: yerel öncelikli bir üründe arka planda destek verecek kimse yoktur, dolayısıyla ürün kendini anlatmak zorundadır.
- Türkçe, son kullanıcıya yazılmış belgeler — geliştiriciye değil.
- Proje kuralları dosyası: değişmezler, sürüm bağımlılıkları ve mimari kısıtlar yazılı.
- Tekrarlanabilir geliştirme akışları: yeni bir alan, yeni bir ekran veya yeni bir göç eklerken izlenen adımlar.
- İlk aşama için gerçekçi test verileri — boş bir uygulamada hiçbir varsayım sınanamaz.
Şu anki durum
Motor geliştirme aşamasında; yayımlanmış bir sürümü yok. Bu sayfa bitmiş bir ürünü değil, verinin dışarı çıkmadığı bir ürünün nasıl kurulduğunu anlatıyor. Aynı mimari kararlar, müşteri projelerinde veri hassasiyeti yüksek modüller için de kullanılıyor.
Son güncelleme: