Savaş DoğanYapay zeka entegrasyonu · Yazılım mimarisi

Veri cihazdan çıkmayan masaüstü uygulama motoru

Hukuk büroları, sağlık turizmi acenteleri, muhasebe ofisleri — verisi hassas olan küçük işletmelerin çoğu hâlâ Excel ile çalışıyor. Bulut tabanlı bir yazılıma geçmelerinin önündeki engel fiyat değil, verinin nereye gideceği sorusu. Bu motor tam olarak o soruyu ortadan kaldırmak için var.

Sorun neydi?

KVKK açısından hassas veri tutan küçük işletmeler bulut tabanlı yazılıma geçmekte zorlanıyor, çünkü verinin nereye gittiği ve kimin eriştiği sorusunun net bir cevabı yok. Excel bu soruyu doğurmuyor gibi görünse de başka sorunlar üretiyor: sürüm karmaşası, aynı dosyanın beş kopyası ve denetlenemeyen değişiklikler.

Motorun amacı bu ikisi arasında üçüncü bir yol açmak: Excel’deki yapıyı okuyup kurulabilir bir masaüstü uygulamaya çevirmek ve verinin cihazdan hiç çıkmamasını sağlamak. Buluta gönderilen hiçbir içerik yok — dolayısıyla yurt dışına aktarım da yok.

Mimari kararlar ve gerekçeleri

Uygulama Tauri 2 üzerinde çalışıyor; arayüz Angular, veri gömülü bir SQLite dosyasında tutuluyor ve veritabanı uygulamayla birlikte paketleniyor. Kullanıcının ayrıca bir veritabanı kurmasına gerek yok. Her karar tek bir ölçüte göre verildi: kurulum ne kadar az adım gerektirirse, hedef kullanıcı o kadar çok kullanır.

Alınan kararlar ve gerekçeleri
Karar alanıSeçilenGerekçe
Uygulama kabuğuTauri 2 · RustKüçük kurulum boyutu, işletim sistemiyle yakın çalışma; ağır bir tarayıcı motoru paketlemek yok.
ArayüzAngularVar olan bileşen birikimini yeniden kullanmak; web ve masaüstü arasında ortak dil.
VeriGömülü SQLiteTek dosya; yedeklemesi kullanıcı için anlaşılır — dosyayı kopyala.
Kimlik alanıUUID birincil anahtarİleride cihazlar arası eşitleme eklenecekse çakışmayı baştan engellemek.
SilmeYumuşak silmeDenetim izi kalsın; hassas veride geri alınamaz silme kötü bir varsayılandır.
Süreçler arası iletişimKaba taneli anlamsal çağrılarHer alan için ayrı çağrı yerine anlamlı işlem çağrıları — yüzey alanı küçük kalır.

Yerel öncelikli mimari KVKK açısından neyi değiştiriyor?

Verinin cihazdan çıkmadığı bir mimaride yurt dışına veri aktarımı hiç gerçekleşmez; dolayısıyla aktarıma ilişkin hukuki dayanak ve aydınlatma yükümlülüğü de doğmaz. Veri sorumlusunun yükümlülükleri ortadan kalkmaz ama sorunun yüzey alanı küçülür: sorulacak soru “sağlayıcı veriyi nerede işliyor” değil, “bu cihaz kimde ve nasıl korunuyor” olur.

Bu bir hukuki görüş değil, bir mimari tespitidir. KVKK yükümlülüklerinin değerlendirilmesi hukukçunun işi; benim işim, mimariyi o değerlendirmeyi kolaylaştıracak biçimde kurmak.

Dokümantasyon neden ürünün parçası?

Bu motor için geliştirmenin ilk çıktısı kod değil, 39 dosyalık bir dokümantasyon paketi oldu: Türkçe kullanıcı belgeleri, proje kuralları dosyası, tekrarlanabilir geliştirme akışları ve ilk aşama için test verileri. Sebebi şu: yerel öncelikli bir üründe arka planda destek verecek kimse yoktur, dolayısıyla ürün kendini anlatmak zorundadır.

Şu anki durum

Motor geliştirme aşamasında; yayımlanmış bir sürümü yok. Bu sayfa bitmiş bir ürünü değil, verinin dışarı çıkmadığı bir ürünün nasıl kurulduğunu anlatıyor. Aynı mimari kararlar, müşteri projelerinde veri hassasiyeti yüksek modüller için de kullanılıyor.

Son güncelleme: