Yapılandırılmış emisyon kayıtları
Kapsam, kategori, dönem, birim ve DQS ile yapılandırılan kayıtlar filtrelenir, dışa aktarılır ve denetim öncesi dönemler kilitlenir. DATA_ENTRY rolü kategori bazında yetkilendirilir.
Veri girişinden imzalı denetim raporuna kadar olan süreci yazılım üstlenir. Aşağıda her modülün ne yaptığını, hangi standartta tutunduğunu ve ekranda nasıl göründüğünü bulacaksınız.
Her modülün ne yaptığını, hangi standartta tutunduğunu ve ekranda nasıl göründüğünü aşağıda bulursunuz.
Kapsam, kategori, dönem, birim ve DQS ile yapılandırılan kayıtlar filtrelenir, dışa aktarılır ve denetim öncesi dönemler kilitlenir. DATA_ENTRY rolü kategori bazında yetkilendirilir.
Mevcut tabloları şablona dönüştürüp yüklersiniz. PhpSpreadsheet satır validasyonu yapar; hatalı satırlar önizlemeyle döner, kısmi aktarım engellenir.
HFC, PFC, SF₆, NF₃ dahil her gaz için ayrı kütle takibi ve GWP dönüşümü. Faktörün kaynağı (TEİAŞ, IPCC AR6, DEFRA) ve yayın yılı kaydın yanında durur.
Eğitim, müşteri sunumu ve hipotetik karşılaştırma için ayrı bir hesap aracı. Sonuç tCO₂e cinsinden gösterilir; faktör kaynağı ve GWP değeri ekranda kalır.
Yönetişim, Strateji, Risk-Fırsat, Metrik-Hedef bölümleri standarda göre yapılandırılır. Asenkron iş; arayüz beklerken bloklanmaz, eşzamanlı çakışma satır kilidiyle engellenir.
Tedarikçi davet bağlantısıyla formu doldurur, kayıt açmadan veri girer. APP_SECRET ile imzalı bağlantı; sahte URL veritabanına ulaşmadan reddedilir.
Denetçi salt okunur erişimle veriyi inceler ve bulgu (gözlem, öneri, uyumsuzluk) kaydeder. Çok sayfalı Excel kanıt paketi tek tıkla indirilir.
Tüm değişiklikler INSERT-only kayıt olarak işlenir; UPDATE ve DELETE veritabanı tetikleyicisiyle engellenir. Denetim raporunda değişiklik geçmişi otomatik yer alır.
Veri güvenliğinde sertifika sunmuyoruz; günlük kullanımda hangi koruma katmanlarının aktif olduğunu açıkça yazıyoruz.
| Katman | Uygulama |
|---|---|
| Şifre saklama | bcrypt (cost 12) |
| İki faktörlü kimlik doğrulama | TOTP (RFC 6238); TENANT_ADMIN ve AUDITOR için zorunlu |
| CSRF | Tüm POST endpoint'lerinde token doğrulama ve audit log |
| SQL injection | PDO prepared statement zorunlu; string concat yok |
| XSS | htmlspecialchars() ile çıktı escape; CSP nonce-based script-src |
| Multi-tenant izolasyon | Her müşteri ayrı MariaDB schema'sında; oturum seviyesinde izolasyon |
| Dosya yükleme | MIME doğrulama (PHP finfo), zip-bomb koruması, XXE devre dışı |
| Şifre sıfırlama | sha256 + HMAC suffix; plaintext veritabanında tutulmaz |
| Audit log | INSERT-only (UPDATE ve DELETE veritabanı trigger ile engelli) |
| SSL | Let's Encrypt, cron ile otomatik yenileme |