Telefon: 0 (552) 380 25 25  |  Hafta içi 10:00–18:00 · Teknik destek 7/24

🇬🇧 EN
Geçiş Kontrolü ve PDKS

Telefonla Kapı Açma Sistemi: Mobil Geçiş Kontrolünde NFC, Bluetooth ve QR Nasıl Seçilir?

Telefonla kapı açma sistemi nasıl çalışır? NFC, Bluetooth ve QR yöntemlerini, iPhone kısıtlarını, KVKK boyutunu ve güvenli kurulum adımlarını anlatıyoruz.

7 dk okuma  · Digital Bridge Mühendislik Ekibi
Telefonla Kapı Açma Sistemi: Mobil Geçiş Kontrolünde NFC, Bluetooth ve QR Nasıl Seçilir?

Telefonla kapı açma sistemi, çalışanın ya da ziyaretçinin akıllı telefonunu kart yerine kimlik olarak kullanıp kapı, turnike veya bariyer açtığı mobil geçiş kontrolüdür. Telefon okuyucuya NFC ile dokundurulur, Bluetooth (BLE) ile yaklaştırılır ya da ekrandaki süreli QR kod okutulur. Hangi yöntem seçilirse seçilsin, yetkiyi telefon değil merkezi geçiş sistemi verir.

Telefonla kapı açma neden gündemde?

Kartlı geçiş kullanan her işletme aynı küçük sorunları tanır: kartını evde unutan çalışan, kaybolan kartın yenisini bekleyen taşeron, güvenlik masasında kart iade etmeyi unutan ziyaretçi. Kart basımı, dağıtımı ve iadesi görünmeyen bir iş yüküdür. Öte yandan telefon, çalışanın neredeyse hiç yanından ayırmadığı tek cihazdır.

Telefon sahipliği de Türkiye'de bir engel değil. BTK Üç Aylık Pazar Verileri Raporu, 2026 1. Çeyrek verisine göre Mart 2026 sonunda Türkiye'de M2M hariç 85,96 milyon mobil gerçek kullanıcı bulunuyor; bu, yaklaşık %100,3 yaygınlık demek. Pazar da bu yöne ilerliyor: MarketsandMarkets'in geçiş kontrolü pazar tahminine göre küresel geçiş kontrolü pazarının 2025'teki 10,62 milyar dolardan 2030'da 15,80 milyar dolara büyümesi bekleniyor ve rapor büyümeyi IoT ile bulut platformlarına bağlıyor.

Bu yüzden "telefonla kapıyı açabilir miyiz?" sorusu artık hemen her geçiş projesinde soruluyor. Soru haklı, ama cevabı tek bir teknoloji değil. Mobil geçiş; okuyucu donanımına, telefonların işletim sistemine, internet bağlantısına ve kişisel veri kurallarına aynı anda dokunan bir karardır. Kartlı geçişin temel bileşenlerini henüz netleştirmediyseniz önce kartlı geçiş sistemi nedir rehberine göz atmanızı öneririz; mobil kimlik o yapının üzerine oturur.

Yanlış kurulan mobil geçişin maliyeti

İlk maliyet tekniktir ve telefonun her ortamda aynı davranacağını varsaymaktan doğar. En somut örnek iPhone'dur. Apple, üçüncü taraf uygulamaların NFC ile kurumsal kart sunabilmesini "NFC & SE Platform" adıyla açtı; ancak Apple Developer NFC & SE Platform sayfasındaki uygun ülke listesinde bugün Türkiye yer almıyor. Yani Android'de çalışan bir NFC senaryosu, iPhone kullanan yöneticilerinizde aynı şekilde çalışmayabilir.

İkinci maliyet hukukidir. Kişisel Verileri Koruma Kurulu, mesai takibinde biyometrik veri yerine başvurulabilecek yöntemleri örnekleriyle sıralıyor:

KVKK'nın 2026/921 sayılı ilke kararına ilişkin duyurusunda önerilen alternatifler arasında "şifreli kart veya PIN tabanlı sistemler", geleneksel imza ve kâğıt bazlı devam çizelgeleri, "RFID/NFC kimlik kartları" ve denetçi gözetiminde elle giriş sayılıyor. (KVKK kamuoyu duyurusu, 2026/921)

Bu yaklaşım, mesai takibinde kart tabanlı kimliğin parmak izine göre daha az müdahaleci bir seçenek olarak görüldüğünü gösteriyor. Biyometrik veri işlemeyen telefon tabanlı yöntemler de aynı mantıkla değerlendirilebilir; ayrıntısı parmak izi PDKS ve KVKK yazımızda. Ancak telefon da kişisel veri üretir: hangi cihazın hangi kapıda ne zaman kullanıldığını gösteren kayıt KVKK kapsamındadır ve amaçla sınırlı, ölçülü tutulmalıdır.

Üçüncü maliyet operasyoneldir ve genellikle projeden sonra fark edilir. Yedek yolu tanımlanmamış bir mobil geçiş, sabah vardiya değişiminde turnike önünde kuyruk demektir; şarjı biten telefon, açılmayan uygulama ya da güncellemeden sonra silinen izinler güvenlik masasına yeni bir iş yükü getirir. Kart dağıtımından kurtulmak isterken bu kez "telefonum okumuyor" çağrılarıyla uğraşmak, mobil geçişte sık görülen bir hayal kırıklığıdır.

Telefonla kapı açma yöntemleri: NFC, BLE, QR ve uzaktan açma

Mobil geçiş dört farklı teknikle kurulabilir. Aralarındaki fark, telefonun okuyucuyla nasıl konuştuğu ve internete ne kadar bağımlı olduğudur.

YöntemNasıl çalışır?Güçlü yanıDikkat edilecek nokta
NFC (telefon kart gibi)Telefon okuyucuya dokundurulur; uygulama kart kimliğini taklit ederKart alışkanlığına en yakın deneyim, hızlıiPhone tarafında bölge ve sözleşme kısıtları; okuyucunun desteklemesi gerekir
Bluetooth (BLE)Telefon okuyucuya yaklaşınca uygulama kimliği iletirTelefonu çıkarmadan geçiş mümkünMesafe ayarı yanlışsa istenmeyen açılma riski; pil ve izin ayarları
Süreli QR kodEkrandaki kısa ömürlü QR, terminal kamerasıyla okunurHer telefonda çalışır, uygulama gerekmezEkran görüntüsü paylaşımına karşı kısa süre ve tek kullanım kuralı gerekir
Uzaktan açmaUygulamadaki düğme sunucu üzerinden kapıyı açarYetkili kişi kapıdan uzaktayken de açabilir (ör. teslimat, bekleyen misafir)İnternet gerekir; kişinin kapıda olduğunu kanıtlamaz

Tablodan çıkan pratik sonuç şudur: tek yönteme kilitlenmek yerine kişi grubuna göre yöntem seçmek. Personel için kart ana kimlik olarak kalabilir; telefon ikinci kimlik olur. Ziyaretçi ve taşeron için süreli QR çoğu zaman en az sürtünmeli yoldur; bunu QR kod ile ziyaretçi girişi rehberinde adım adım anlattık. Araç kapısında plaka ile sürücü kimliğinin birlikte nasıl kullanılacağını araç giriş kontrol sistemi yazısında bulabilirsiniz.

NFC tarafında okuyucunun hangi frekansı ve kart türünü desteklediği de önemlidir. Telefonun NFC'si 13,56 MHz bandında çalışır; eski 125 kHz okuyucular telefonu hiç görmez. Farkı 125 kHz ve 13,56 MHz kart farkı yazısında bulabilirsiniz. Eski kartların kopyalanma açığını ise geçiş kartı kopyalama riski yazısında ele aldık.

Mobil geçişi güvenle devreye almak için 7 adım

  1. Kişi gruplarını ayırın. Kadrolu personel, vardiyalı işçi, taşeron, ziyaretçi ve yönetici için hangi kimliğin geçerli olacağını yazın. Herkesin telefonu kurumsal değildir; kişisel telefona uygulama kurulması gönüllülük ve KVKK kapsamında aydınlatma gerektiren ayrı bir konudur. Misafir ve personelin aynı binayı paylaştığı işletmelerde bu ayrımın nasıl yapıldığını otel personel geçiş kontrolü yazısında anlattık.
  2. Okuyucu envanterini çıkarın. Mevcut okuyucuların frekansını, QR okuyup okuyamadığını ve Bluetooth desteğini listeleyin. Değişecek okuyucu sayısı, bütçeyi genellikle en çok etkileyen kalemlerden biridir.
  3. Yedek kimliği baştan tanımlayın. Şarjı biten, telefonunu kaybeden ya da uygulaması açılmayan kişi kapıda kalmamalı. Kart, PIN ya da güvenlikten alınan geçici QR gibi bir yedek yol yazılı olmalı.
  4. Çevrimdışı davranışı test edin. İnternet kesildiğinde hangi yöntemin çalışmaya devam edeceğini bilin. Kural setinin terminalde tutulması bu yüzden önemlidir; ayrıntısı internet kesilince geçiş sistemi yazımızda.
  5. Paylaşımı zorlaştırın. QR kodlar kısa ömürlü ve tek kullanımlık olmalı, aynı kimliğin arka arkaya iki kez içeri girmesi engellenmeli. Bu kuralın adı anti-passback'tir.
  6. Hesap güvenliğini kapıya taşıyın. Telefondaki uygulama, kurumsal hesabın bir uzantısıdır; telefon kilidi ve hesap parolası zayıfsa kapı da zayıftır. Temel kuralları kurumsal parola güvenliği rehberinde topladık.
  7. Küçük bir pilotla başlayın. Tek kapı ve tek ekiple iki-üç haftalık bir deneme yapın; okuma hızını, hatalı geçişleri ve kullanıcı şikâyetlerini ölçmeden yaygınlaştırmayın.

Mobil uygulamayı kendiniz geliştirecekseniz bir de platform kararı vermeniz gerekir: Android ve iOS için ayrı mı, tek kod tabanıyla mı? Bu seçimi native mi cross-platform mu yazısında karşılaştırdık.

Digital Bridge'de bu işi nasıl yapıyoruz?

Mobil geçişi bir uygulama kurulumu olarak değil, geçiş sisteminin bir parçası olarak ele alıyoruz. Yazılımı ve donanımı aynı ekipte geliştirdiğimiz için okuyucudan panele kadar tek muhatap oluyoruz.

  • Keşif ve ihtiyaç analizi. Kapı, turnike ve bariyerleri tek tek geziyor, mevcut okuyucuların hangi kimlikleri desteklediğini ve kişi gruplarını çıkarıyoruz. Mevcut kartlı geçiş sistemleriniz korunabiliyorsa bunu açıkça yazıyoruz; donanım tarafındaki teknik fizibilite ücretsizdir.
  • Yöntem kararı. Personel, ziyaretçi ve taşeron için hangi kimliğin kullanılacağını, yedek yolu ve çevrimdışı davranışı sizinle birlikte netleştiriyoruz; ardından kapsamı, aşamaları ve bedeli içeren yazılı teklif hazırlıyoruz.
  • Mobil uygulama gerekiyorsa. Kurumunuza özel bir mobil kimlik ya da uzaktan açma uygulaması gerekiyorsa mobil uygulama geliştirme ekibimiz bunu geçiş sisteminin yetki kurallarına bağlı olarak tasarlıyor.
  • Pilot ve entegrasyon. Tek kapıda pilot yapıyor, sonra İK, ziyaretçi ve kimlik sistemlerinizi sistem entegrasyonları ile bağlıyoruz. Kayıtların saklama süresi ve aydınlatma metni için KVKK uyum danışmanlığı desteği veriyoruz.

SmartPass ile kart ve telefon aynı kurallarda

Kendi geliştirdiğimiz SmartPass, 13,56 MHz RFID kartı ve süreli QR kodu aynı terminalde okur. Tipik kurgu şöyledir: personel kalıcı kartını kullanır, ziyaretçi ya da günlük taşeron telefonuna gönderilen tek kullanımlık QR ile girer. İkisi de aynı yetki kurallarına tabidir; ziyaretçinin QR'ı, yalnızca onun için tanımlanan bölge ve saatte geçerlidir.

Kurallar sade dille yazılır: "Üretim ekibi mesai saatlerinde Depo bölgesine girebilir." İki kural çakıştığında hangisinin geçerli olduğu açıkça bildirilir, kural simülatörüyle değişiklik yayına alınmadan denenir. Acil durumda tüm kapılar tek işlemle kilitlenir ve o an hangi bölgede kimlerin bulunduğu listelenir.

SmartPass kart numarasını düz metin olarak saklamaz; geri döndürülemez bir özetini tutar. Saklama süresi dolan kayıtlar anonimleştirilir, her değişiklik eski ve yeni değeriyle denetim izine yazılır. Aynı kart okuması kapıyı açarken devam kaydını da oluşturur; bu yüzden ayrı PDKS cihazı gerekmez. Bir PDKS yazılımını hangi ölçütlerle seçeceğinizi PDKS programı seçimi rehberinde anlattık.

Telefon tarafında SmartPass'in bugünkü karşılığı süreli QR'dır. Kurumunuz telefonun NFC ile kart gibi okutulmasını ya da Bluetooth ile geçişi şart koşuyorsa, bunu keşif aşamasında ayrı bir kalem olarak değerlendiriyor ve uygulanabilirliğini yazılı olarak paylaşıyoruz.

Sonraki adım

Başlamak için üç bilgiyi not edin: kapı ve okuyucu sayısı, kişi gruplarınız ve çalışanlarınızın kullandığı telefonların yaklaşık Android/iPhone dağılımı. Ardından iletişim sayfamızdan bize ulaşın; mevcut okuyucularınızın telefonla çalışıp çalışmayacağını birlikte inceleyelim. Kartlı geçiş, PDKS ve ziyaretçi yönetimi üzerine diğer rehberler için Geçiş Kontrolü ve PDKS sayfamıza göz atabilirsiniz.

Sizin durumunuza birlikte bakalım

Sürecinizi anlatın; ihtiyaç analizinin ardından kapsamı, aşamaları ve bedeli içeren yazılı teklif gönderelim.

Teklif İsteyin 0 (552) 380 25 25
En çok sorulan sorular

Sık Sorulan Sorular

Telefonla kapı açma sistemi güvenli mi?

Doğru kurulduğunda kartlı geçişten daha zayıf olması gerekmez; uygulama telefon kilidini şart koşuyorsa bu, karta göre ek bir engel de oluşturur. Güvenliği belirleyen, telefonun kendisi değil kuralların merkezde denetlenmesi, QR kodların kısa ömürlü ve tek kullanımlık olması ve kaybolan cihazın yetkisinin hemen kapatılabilmesidir. Uzaktan açma ise kişinin kapıda olduğunu kanıtlamadığı için sınırlı kullanılmalıdır.

iPhone ile NFC üzerinden kapı açılabilir mi?

Apple, üçüncü taraf uygulamalara NFC ile kurumsal kart sunma imkânını belirli ülkelerde, sözleşme ve güvenlik incelemesi şartıyla açtı; Türkiye bugün bu listede yer almıyor. Bu nedenle Türkiye'de iPhone kullanıcıları için süreli QR ya da Bluetooth tabanlı yöntemler daha öngörülebilir sonuç verir. Karar vermeden önce kullanıcılarınızın telefon dağılımını çıkarmak gerekir.

Telefonun şarjı biterse çalışan içeri nasıl girer?

Her mobil geçiş projesinde yazılı bir yedek yol olmalıdır. En yaygın çözüm, personelin kartını yedek kimlik olarak taşımaya devam etmesi ya da güvenlik görevlisinin kısa süreli geçerli bir QR üretmesidir. Önemli olan, yedek yolun da aynı yetki kurallarına bağlı olması ve her kullanımın kayda geçmesidir; böylece istisna bir güvenlik açığına dönüşmez.

Mevcut kartlı geçiş okuyucularım telefonla çalışır mı?

Okuyucuya bağlıdır. Telefonun NFC'si 13,56 MHz bandında çalıştığı için 125 kHz okuyucular telefonu okuyamaz. QR için kameralı ya da QR destekli terminal, Bluetooth için BLE modülü gerekir. Keşif sırasında her okuyucunun modeli ve desteklediği kimlikler listelenir; değişmesi gereken okuyucu sayısı bu listeden çıkar.

Çalışanın kişisel telefonuna uygulama kurdurmak zorunlu mu?

Zorunlu tutmak yerine seçenek sunmak daha sağlıklıdır. Kişisel telefonun kullanılması çalışanın gönüllü tercihine bırakılmalı ve KVKK kapsamında açık, anlaşılır bir aydınlatma yapılmalıdır; telefon kullanmak istemeyen çalışan için kart her zaman geçerli kalmalıdır. Uygulamanın yalnızca geçiş için gereken veriyi işlemesi ve konum gibi ek verileri toplamaması da ölçülülük açısından önemlidir.

Sorunuz burada yok mu? Bize Sorun

Bir Mühendisle Konuşun

Çözmek istediğiniz işi anlatın, yazılı teklifle dönelim.