Kimlik ve oturum
Güvenli oturum çerezleri, şifre politikası, giriş sınırları ve zorunlu geçici şifre değişimi birlikte çalışır.
Erişim ve hizmet sürekliliği
Rol ve okul kapsamı her istekte denetlenir; kritik işlemler kaydedilir, operasyon sağlığı ve doğrulanabilir yedekler yönetimden izlenir.
01 · Erişim
Kullanıcının görevi değiştikçe gördüğü ekran ve yapabildiği işlem de değişir.
Güvenli oturum çerezleri, şifre politikası, giriş sınırları ve zorunlu geçici şifre değişimi birlikte çalışır.
Öğretmen, müdür yardımcısı, okul yöneticisi ve sistem yöneticisi aynı işlemlere sahip değildir.
Okula bağlı kayıtlar etkin okul bağlamında denetlenir.
Durum değiştiren işlemler yöntem, yetki ve CSRF doğrulamasından geçer.
02 · Denetim izi
Yönetim işlemleri, üretim ve yayımlama gibi kritik hareketler kullanıcı, zaman ve bağlam bilgisiyle kayıt altına alınır.
Okul, eğitim yılı, kullanıcı ve zaman bilgisiyle izlenir.
Kararın hangi bağlamda verildiği kayıt altında kalır.
03 · Süreklilik
Arka plan işleri, bakım sinyalleri ve takılan süreçler tek yönetim görünümünde izlenir.
Yedek; bütünlük bilgisi, saklama politikası ve doğrulama adımıyla yönetilir.
Kurtarma planı ve prova akışı ihtiyaç anından önce test edilebilir.
Yayımdaki plan korunur; yeni değişiklikler ayrı sürümde hazırlanır.
Şeffaflık notu
Uygulamada bulunan teknik ve operasyonel koruma katmanlarını anlaşılır biçimde açıklar; mevzuat uyumluluğu veya bağımsız güvenlik sertifikası iddiası taşımaz.
04 · İşletim sorumluluğu
Güvenli yapılandırmanın zaman içinde korunması için hesap, yedek, sağlık ve denetim kontrolleri belirli aralıklarla gözden geçirilmelidir.
Geçici ve test hesapları iş bitiminde kapatılır; zorunlu şifre değişimi tamamlanmadan uygulama ekranlarına erişim verilmez.
Takılan arka plan işleri, olağandışı giriş denemeleri ve kritik yönetim hareketleri sorumlu kullanıcı tarafından düzenli olarak değerlendirilir.
Yedeğin yalnız oluşması yeterli değildir; bütünlük doğrulaması, ayrı hedefe geri yükleme provası ve kurtarma adımlarının güncelliği birlikte kontrol edilir.