Kartlı geçiş sistemi, bir kapı, turnike ya da bariyerden kimin, hangi saatlerde geçebileceğini kişiye tanımlanmış bir kart (ya da QR kod) üzerinden denetleyen ve her geçişi kayda alan elektronik erişim kontrolüdür. Kart okuyucuya gösterildiğinde sistem kartın sahibini ve yetkisini kontrol eder, uygunsa kilidi açar, değilse geçişi reddeder; iki durumda da tarih, saat ve kapı bilgisiyle bir kayıt oluşur.
Doğru kurulduğunda aynı kart okuma personel devam kaydı (PDKS) ve yemekhane sayımı için de kullanılabilir.
Bu rehberde sistemin parçalarını, anahtar ve kayıt defterinin neden yetmediğini, seçim yaparken sorulması gereken soruları ve KVKK boyutunu anlatıyoruz.
Kartlı geçiş sistemi nasıl çalışır?
Bir geçiş noktasında beş bileşen birlikte çalışır. Hangisinin zayıf kaldığı, sistemin bütününün ne kadar güvenilir olacağını belirler.
| Bileşen | Görevi | Seçerken dikkat edilecek nokta |
|---|---|---|
| Kimlik taşıyıcı | Kişiyi temsil eder: RFID kart, anahtarlık, süreli QR kod ya da biyometrik veri | Kopyalanmaya ne kadar dayanıklı? Kaybolunca iptali ne kadar hızlı? |
| Okuyucu | Kartı veya QR kodu okur, kimliği kontrolöre iletir | Kart teknolojisiyle uyumu, dış ortam dayanımı |
| Kontrolör | Kuralları uygular, kilide "aç" ya da "açma" komutu verir | Kuralları nerede tutuyor, merkezle nasıl haberleşiyor? |
| Kilit / turnike / bariyer | Fiziksel engeli oluşturur | Yangın ve acil durumda davranışı, geçiş hızı |
| Yazılım | Kişi, yetki, bölge ve raporları yönetir | Kuralların okunabilirliği, raporların İK ve bordroya aktarımı |
Akış basittir: kart okuyucuya yaklaştırılır, kimlik kontrolöre gider, kontrolör o kişinin o saatte o bölgeye girme yetkisine bakar, karar verilir ve olay kaydedilir. Farkı yaratan, bu kuralların ne kadar açık tanımlandığı ve kayıtların sonradan ne işe yaradığıdır. Kart paylaşımını engelleyen anti-passback kuralı da bu kural setinin bir parçasıdır.
Kart teknolojisi neden önemli?
Sahada hâlâ yaygın olan 125 kHz yakınlık kartları genellikle yalnızca sabit bir numara taşır ve bu numara görece kolay kopyalanabilir. 13,56 MHz akıllı kartlar ise okuyucuyla karşılıklı doğrulama yapabilen, daha güvenli bir altyapı sunar. Ziyaretçi ve taşeron girişlerinde fiziksel kart dağıtmak yerine belirli bir süre geçerli QR kod kullanmak, iade edilmeyen kart sorununu da ortadan kaldırır. İki teknolojinin farkını ayrıca 125 kHz ve 13,56 MHz kart karşılaştırmamızda ele alıyoruz.
Anahtar, kayıt defteri ve güvenlik görevlisi neden yetmez?
Küçük bir ofiste anahtar ve giriş defteri bir süre idare eder. Tesis büyüdükçe üç sorun kaçınılmaz hale gelir:
- Anahtar kopyalanır ve geri alınamaz. İşten ayrılan bir çalışanın elindeki anahtar, kilit değişene kadar geçerlidir. Kartta ise yetki merkezden tek işlemle kapatılır.
- Defter "kim içeride?" sorusuna cevap vermez. Yangın tatbikatında ya da gerçek bir tahliyede elle tutulan listeler güncel değildir.
- Kural yazılı değildir. "Depoya yalnızca vardiya saatinde depo ekibi girer" kuralı güvenlik görevlisinin hafızasındadır; denetlenemez ve raporlanamaz.
Kurumlar bu sorunu çözmek için yatırım yapıyor. Özel bir pazar araştırma şirketinin tahminine göre küresel geçiş kontrolü pazarının 2025'teki 10,62 milyar dolardan 2030'da 15,80 milyar dolara büyümesi bekleniyor (MarketsandMarkets Access Control Market raporu). Avrupa'da da tablo benzer:
Eurostat'a göre 2021'de AB'de 10 ve üzeri çalışanı olan işletmelerin %29'u nesnelerin interneti (IoT) cihazı kullandı; bu işletmelerin %72'si IoT'yi tesis güvenliği için kullanıyordu. (Eurostat — Use of Internet of Things in enterprises)
Konunun bir de kişisel veri tarafı var. Geçiş kayıtları, kimin nerede ve ne zaman bulunduğunu gösteren kişisel veridir. Kişisel Verileri Koruma Kurumu'na 2025'te 12.512 ihbar ve şikâyet başvurusu yapıldı (KVKK 2025 Yılı Faaliyet Raporu). Kayıtların kimin tarafından görüldüğü ve ne kadar saklandığı, sistem seçerken sorulması gereken sorulardır.
Kartlı geçiş sistemi türleri
Sistemler temelde üç ölçekte kurulur:
- Tek kapı, bağımsız sistem. Okuyucu ve kontrolör aynı kutudadır; kayıtlar cihazda kalır. Küçük ofisler için yeterlidir, ancak raporlama ve merkezi yönetim sınırlıdır.
- Ağ tabanlı, tek tesis. Tüm kapılar merkezi bir yazılıma bağlıdır; yetkiler tek yerden verilir, canlı izleme yapılır. Fabrika, hastane ve plazalarda standarttır; okul ve kampüs geçiş sistemleri de aynı yapıya dayanır.
- Çok tesisli, bulut ya da merkezi yönetim. Her tesis kendi kayıtlarını tutar, genel merkez konsolide rapor alır. Holdingler ve zincir işletmeler için uygundur; bu modeli çok lokasyonlu geçiş kontrolü yazımızda ayrıntılı anlattık.
Kapının türü de seçimi etkiler: personel girişlerinde uygun turnike tipi, araç girişlerinde bariyer ve otopark sistemleri, yüksek güvenlikli odalarda kart ile biyometrik doğrulamanın birlikte kullanıldığı parmak izi geçiş çözümleri öne çıkar.
Doğru sistemi seçmek için 7 soru
Teklif toplamadan önce şu soruların cevabını netleştirmek, hem maliyeti hem de sonraki yılların işletme yükünü belirler:
- Hangi bölgeler var ve kim nereye girebilmeli? Nizamiye, üretim, depo, ofis, sunucu odası gibi bölgeleri ve rolleri kâğıda dökün. Fabrikada bölge bazlı yetkilendirme ve veri merkezi erişim kontrolü örnekleri bu haritanın nasıl çıkarıldığını gösterir.
- Kurallar kimin okuyabileceği dilde mi? Yetkiler yalnızca teknik ekibin anlayacağı kodlarla tanımlanıyorsa, denetimde açıklamak zorlaşır.
- İki kural çakışırsa ne olur? "Üretim ekibi depoya girebilir" ile "hafta sonu depo kapalı" kuralı çakıştığında hangisinin geçerli olduğu açıkça görülebilmeli.
- Ziyaretçi ve taşeron nasıl girecek? Kalıcı kart mı, QR kodla ziyaretçi girişi mi? İkisi de aynı yetki kurallarına tabi olmalı.
- PDKS ve yemekhane için ayrı cihaz gerekecek mi? Aynı kişi gün içinde üç ayrı cihaza kart okutuyorsa, veri de üç ayrı yerde birikir. PDKS'nin nasıl çalıştığını ayrıca anlattık.
- Acil durumda ne olacak? Tüm kapıları tek işlemle kilitleyebilmek ve "şu an içeride kim var?" listesini bölge bazında alabilmek gerekir; bunun sahadaki karşılığı acil durum toplanma listesidir.
- Kayıtlar ne kadar saklanacak, kim görecek? Saklama süresi, anonimleştirme ve denetim izi KVKK açısından baştan kurgulanmalı.
Bu soruların maliyete etkisini kartlı geçiş sistemi maliyeti rehberimizde ayrıntılı ele alıyoruz.
KVKK açısından nelere dikkat edilmeli?
Türkiye'de 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), geçiş kayıtlarını da kapsar. Pratikte dört ilke öne çıkar: kayıtların yalnızca amaca uygun kişilerce görülmesi, saklama süresinin belirlenmesi ve süresi dolan kayıtların imha ya da anonim hale getirilmesi, yapılan değişikliklerin izlenebilmesi ve çalışanların aydınlatılması. Biyometrik veri (parmak izi, yüz) özel nitelikli kişisel veri sayıldığı için ayrıca dikkat ister; Kurul'un güncel yaklaşımını biyometrik PDKS ve KVKK yazımızda özetledik. Bu süreçleri KVKK uyum danışmanlığı kapsamında sistemin kurulumuyla birlikte ele almak, sonradan yama yapmaktan çok daha kolaydır.
Digital Bridge'de kartlı geçiş projesini nasıl yürütüyoruz?
Hazır bir paketi kutudan çıkarıp takmıyoruz. Kartlı geçiş sistemi projelerinde izlediğimiz sıra şöyle:
- İhtiyaç analizi ve keşif. Bölgeleri, kapı sayısını, kapı türlerini (turnike, bariyer, kapı kilidi), kablolama ve ağ altyapısını yerinde ya da uzaktan inceliyoruz.
- Yetki haritası. Hangi rolün hangi bölgeye hangi saatlerde girebileceğini sizinle birlikte yazıya döküyoruz; bu belge, sistemin kural setinin taslağı olur.
- Yazılı teklif. Kapsamı, aşamaları ve bedeli açıkça gösteren bir teklif hazırlıyoruz.
- Kurulum ve devreye alma. Yazılım ve donanım aynı ekipten geldiği için okuyucu, kontrolör ve yazılım arasındaki uyum sorumluluğu tek elde kalır.
- Entegrasyon. Puantaj çıktısının İK ve bordro tarafına aktarılması gibi ihtiyaçlar için sistem entegrasyonları ekibimiz devreye girer.
- Destek. Türkiye'nin tüm illerine uzaktan ve yerinde hizmet veriyoruz; teknik destek 7/24 açık.
SmartPass: tek kart okumada kapı, PDKS ve yemekhane
Kendi geliştirdiğimiz SmartPass, kartlı geçiş kontrolünü, personel devam kaydını ve yemekhane sayımını tek sistemde birleştirir. Somut bir sabah şöyle geçer:
Saat 07:52'de üretim çalışanı nizamiye turnikesine kartını okutur. Tek okumada turnike açılır, devam kaydı oluşur ve vardiya planına göre puantajı başlar. Öğlen yemekhanede kartını okuttuğunda, o gün öğün hakkı varsa hakkı düşülür. Ayrı bir yemekhane cihazına ya da kâğıt listeye gerek kalmaz. Aynı gün gelen bir tedarikçi ise kalıcı kart yerine süreli QR kod ile girer; QR kod da personel kartıyla aynı yetki kurallarına tabidir.
SmartPass'in öne çıkan özellikleri:
- 13,56 MHz RFID kart ve süreli QR aynı terminalde. Personele kalıcı kart, ziyaretçiye tek kullanımlık QR.
- Sade dilde kurallar. "Üretim ekibi mesai saatlerinde Depo bölgesine girebilir" gibi yazılır; iki kural çakışırsa hangisinin geçerli olduğu açıkça bildirilir. Kuralların etkisini görmek için bir kural simülatörü de bulunur.
- Bölge hiyerarşisi ve canlı izleme. Nizamiye, üretim, depo, ofis gibi bölgeler tanımlanır; acil durumda tüm kapılar tek işlemle kilitlenir ve o an içeride kim olduğu bölge bazında listelenir.
- Ayrı PDKS cihazı gerekmez. Puantaj vardiya planına göre çıkar, raporlar bordroya aktarılabilir.
- KVKK'ya uygun tasarım. Kart numarası düz metin olarak saklanmaz; saklama süresi dolan kayıtlar anonimleştirilir; eski ve yeni değeri gösteren denetim izi tutulur; denetçi rolü salt okunurdur.
- Çok tesisli yapı. Her kurum kendi alt alan adında ve veritabanında çalışır; holding konsolide rapor alırken tesisler birbirinin kaydını görmez.
Sonraki adım
Tesisinizde kaç geçiş noktası olduğunu, hangi bölgelere kimin girmesi gerektiğini ve PDKS'nin bugün nasıl tutulduğunu bir sayfada toplayın. Bu bilgiyle bizimle iletişime geçtiğinizde ihtiyaç analizini birlikte yapar, SmartPass'in sizin kurallarınızla nasıl çalışacağını gösteririz.