Telefonla kapı açma sistemi, çalışanın ya da ziyaretçinin akıllı telefonunu kart yerine kimlik olarak kullanıp kapı, turnike veya bariyer açtığı mobil geçiş kontrolüdür. Telefon okuyucuya NFC ile dokundurulur, Bluetooth (BLE) ile yaklaştırılır ya da ekrandaki süreli QR kod okutulur. Hangi yöntem seçilirse seçilsin, yetkiyi telefon değil merkezi geçiş sistemi verir.
Telefonla kapı açma neden gündemde?
Kartlı geçiş kullanan her işletme aynı küçük sorunları tanır: kartını evde unutan çalışan, kaybolan kartın yenisini bekleyen taşeron, güvenlik masasında kart iade etmeyi unutan ziyaretçi. Kart basımı, dağıtımı ve iadesi görünmeyen bir iş yüküdür. Öte yandan telefon, çalışanın neredeyse hiç yanından ayırmadığı tek cihazdır.
Telefon sahipliği de Türkiye'de bir engel değil. BTK Üç Aylık Pazar Verileri Raporu, 2026 1. Çeyrek verisine göre Mart 2026 sonunda Türkiye'de M2M hariç 85,96 milyon mobil gerçek kullanıcı bulunuyor; bu, yaklaşık %100,3 yaygınlık demek. Pazar da bu yöne ilerliyor: MarketsandMarkets'in geçiş kontrolü pazar tahminine göre küresel geçiş kontrolü pazarının 2025'teki 10,62 milyar dolardan 2030'da 15,80 milyar dolara büyümesi bekleniyor ve rapor büyümeyi IoT ile bulut platformlarına bağlıyor.
Bu yüzden "telefonla kapıyı açabilir miyiz?" sorusu artık hemen her geçiş projesinde soruluyor. Soru haklı, ama cevabı tek bir teknoloji değil. Mobil geçiş; okuyucu donanımına, telefonların işletim sistemine, internet bağlantısına ve kişisel veri kurallarına aynı anda dokunan bir karardır. Kartlı geçişin temel bileşenlerini henüz netleştirmediyseniz önce kartlı geçiş sistemi nedir rehberine göz atmanızı öneririz; mobil kimlik o yapının üzerine oturur.
Yanlış kurulan mobil geçişin maliyeti
İlk maliyet tekniktir ve telefonun her ortamda aynı davranacağını varsaymaktan doğar. En somut örnek iPhone'dur. Apple, üçüncü taraf uygulamaların NFC ile kurumsal kart sunabilmesini "NFC & SE Platform" adıyla açtı; ancak Apple Developer NFC & SE Platform sayfasındaki uygun ülke listesinde bugün Türkiye yer almıyor. Yani Android'de çalışan bir NFC senaryosu, iPhone kullanan yöneticilerinizde aynı şekilde çalışmayabilir.
İkinci maliyet hukukidir. Kişisel Verileri Koruma Kurulu, mesai takibinde biyometrik veri yerine başvurulabilecek yöntemleri örnekleriyle sıralıyor:
KVKK'nın 2026/921 sayılı ilke kararına ilişkin duyurusunda önerilen alternatifler arasında "şifreli kart veya PIN tabanlı sistemler", geleneksel imza ve kâğıt bazlı devam çizelgeleri, "RFID/NFC kimlik kartları" ve denetçi gözetiminde elle giriş sayılıyor. (KVKK kamuoyu duyurusu, 2026/921)
Bu yaklaşım, mesai takibinde kart tabanlı kimliğin parmak izine göre daha az müdahaleci bir seçenek olarak görüldüğünü gösteriyor. Biyometrik veri işlemeyen telefon tabanlı yöntemler de aynı mantıkla değerlendirilebilir; ayrıntısı parmak izi PDKS ve KVKK yazımızda. Ancak telefon da kişisel veri üretir: hangi cihazın hangi kapıda ne zaman kullanıldığını gösteren kayıt KVKK kapsamındadır ve amaçla sınırlı, ölçülü tutulmalıdır.
Üçüncü maliyet operasyoneldir ve genellikle projeden sonra fark edilir. Yedek yolu tanımlanmamış bir mobil geçiş, sabah vardiya değişiminde turnike önünde kuyruk demektir; şarjı biten telefon, açılmayan uygulama ya da güncellemeden sonra silinen izinler güvenlik masasına yeni bir iş yükü getirir. Kart dağıtımından kurtulmak isterken bu kez "telefonum okumuyor" çağrılarıyla uğraşmak, mobil geçişte sık görülen bir hayal kırıklığıdır.
Telefonla kapı açma yöntemleri: NFC, BLE, QR ve uzaktan açma
Mobil geçiş dört farklı teknikle kurulabilir. Aralarındaki fark, telefonun okuyucuyla nasıl konuştuğu ve internete ne kadar bağımlı olduğudur.
| Yöntem | Nasıl çalışır? | Güçlü yanı | Dikkat edilecek nokta |
|---|---|---|---|
| NFC (telefon kart gibi) | Telefon okuyucuya dokundurulur; uygulama kart kimliğini taklit eder | Kart alışkanlığına en yakın deneyim, hızlı | iPhone tarafında bölge ve sözleşme kısıtları; okuyucunun desteklemesi gerekir |
| Bluetooth (BLE) | Telefon okuyucuya yaklaşınca uygulama kimliği iletir | Telefonu çıkarmadan geçiş mümkün | Mesafe ayarı yanlışsa istenmeyen açılma riski; pil ve izin ayarları |
| Süreli QR kod | Ekrandaki kısa ömürlü QR, terminal kamerasıyla okunur | Her telefonda çalışır, uygulama gerekmez | Ekran görüntüsü paylaşımına karşı kısa süre ve tek kullanım kuralı gerekir |
| Uzaktan açma | Uygulamadaki düğme sunucu üzerinden kapıyı açar | Yetkili kişi kapıdan uzaktayken de açabilir (ör. teslimat, bekleyen misafir) | İnternet gerekir; kişinin kapıda olduğunu kanıtlamaz |
Tablodan çıkan pratik sonuç şudur: tek yönteme kilitlenmek yerine kişi grubuna göre yöntem seçmek. Personel için kart ana kimlik olarak kalabilir; telefon ikinci kimlik olur. Ziyaretçi ve taşeron için süreli QR çoğu zaman en az sürtünmeli yoldur; bunu QR kod ile ziyaretçi girişi rehberinde adım adım anlattık. Araç kapısında plaka ile sürücü kimliğinin birlikte nasıl kullanılacağını araç giriş kontrol sistemi yazısında bulabilirsiniz.
NFC tarafında okuyucunun hangi frekansı ve kart türünü desteklediği de önemlidir. Telefonun NFC'si 13,56 MHz bandında çalışır; eski 125 kHz okuyucular telefonu hiç görmez. Farkı 125 kHz ve 13,56 MHz kart farkı yazısında bulabilirsiniz. Eski kartların kopyalanma açığını ise geçiş kartı kopyalama riski yazısında ele aldık.
Mobil geçişi güvenle devreye almak için 7 adım
- Kişi gruplarını ayırın. Kadrolu personel, vardiyalı işçi, taşeron, ziyaretçi ve yönetici için hangi kimliğin geçerli olacağını yazın. Herkesin telefonu kurumsal değildir; kişisel telefona uygulama kurulması gönüllülük ve KVKK kapsamında aydınlatma gerektiren ayrı bir konudur. Misafir ve personelin aynı binayı paylaştığı işletmelerde bu ayrımın nasıl yapıldığını otel personel geçiş kontrolü yazısında anlattık.
- Okuyucu envanterini çıkarın. Mevcut okuyucuların frekansını, QR okuyup okuyamadığını ve Bluetooth desteğini listeleyin. Değişecek okuyucu sayısı, bütçeyi genellikle en çok etkileyen kalemlerden biridir.
- Yedek kimliği baştan tanımlayın. Şarjı biten, telefonunu kaybeden ya da uygulaması açılmayan kişi kapıda kalmamalı. Kart, PIN ya da güvenlikten alınan geçici QR gibi bir yedek yol yazılı olmalı.
- Çevrimdışı davranışı test edin. İnternet kesildiğinde hangi yöntemin çalışmaya devam edeceğini bilin. Kural setinin terminalde tutulması bu yüzden önemlidir; ayrıntısı internet kesilince geçiş sistemi yazımızda.
- Paylaşımı zorlaştırın. QR kodlar kısa ömürlü ve tek kullanımlık olmalı, aynı kimliğin arka arkaya iki kez içeri girmesi engellenmeli. Bu kuralın adı anti-passback'tir.
- Hesap güvenliğini kapıya taşıyın. Telefondaki uygulama, kurumsal hesabın bir uzantısıdır; telefon kilidi ve hesap parolası zayıfsa kapı da zayıftır. Temel kuralları kurumsal parola güvenliği rehberinde topladık.
- Küçük bir pilotla başlayın. Tek kapı ve tek ekiple iki-üç haftalık bir deneme yapın; okuma hızını, hatalı geçişleri ve kullanıcı şikâyetlerini ölçmeden yaygınlaştırmayın.
Mobil uygulamayı kendiniz geliştirecekseniz bir de platform kararı vermeniz gerekir: Android ve iOS için ayrı mı, tek kod tabanıyla mı? Bu seçimi native mi cross-platform mu yazısında karşılaştırdık.
Digital Bridge'de bu işi nasıl yapıyoruz?
Mobil geçişi bir uygulama kurulumu olarak değil, geçiş sisteminin bir parçası olarak ele alıyoruz. Yazılımı ve donanımı aynı ekipte geliştirdiğimiz için okuyucudan panele kadar tek muhatap oluyoruz.
- Keşif ve ihtiyaç analizi. Kapı, turnike ve bariyerleri tek tek geziyor, mevcut okuyucuların hangi kimlikleri desteklediğini ve kişi gruplarını çıkarıyoruz. Mevcut kartlı geçiş sistemleriniz korunabiliyorsa bunu açıkça yazıyoruz; donanım tarafındaki teknik fizibilite ücretsizdir.
- Yöntem kararı. Personel, ziyaretçi ve taşeron için hangi kimliğin kullanılacağını, yedek yolu ve çevrimdışı davranışı sizinle birlikte netleştiriyoruz; ardından kapsamı, aşamaları ve bedeli içeren yazılı teklif hazırlıyoruz.
- Mobil uygulama gerekiyorsa. Kurumunuza özel bir mobil kimlik ya da uzaktan açma uygulaması gerekiyorsa mobil uygulama geliştirme ekibimiz bunu geçiş sisteminin yetki kurallarına bağlı olarak tasarlıyor.
- Pilot ve entegrasyon. Tek kapıda pilot yapıyor, sonra İK, ziyaretçi ve kimlik sistemlerinizi sistem entegrasyonları ile bağlıyoruz. Kayıtların saklama süresi ve aydınlatma metni için KVKK uyum danışmanlığı desteği veriyoruz.
SmartPass ile kart ve telefon aynı kurallarda
Kendi geliştirdiğimiz SmartPass, 13,56 MHz RFID kartı ve süreli QR kodu aynı terminalde okur. Tipik kurgu şöyledir: personel kalıcı kartını kullanır, ziyaretçi ya da günlük taşeron telefonuna gönderilen tek kullanımlık QR ile girer. İkisi de aynı yetki kurallarına tabidir; ziyaretçinin QR'ı, yalnızca onun için tanımlanan bölge ve saatte geçerlidir.
Kurallar sade dille yazılır: "Üretim ekibi mesai saatlerinde Depo bölgesine girebilir." İki kural çakıştığında hangisinin geçerli olduğu açıkça bildirilir, kural simülatörüyle değişiklik yayına alınmadan denenir. Acil durumda tüm kapılar tek işlemle kilitlenir ve o an hangi bölgede kimlerin bulunduğu listelenir.
SmartPass kart numarasını düz metin olarak saklamaz; geri döndürülemez bir özetini tutar. Saklama süresi dolan kayıtlar anonimleştirilir, her değişiklik eski ve yeni değeriyle denetim izine yazılır. Aynı kart okuması kapıyı açarken devam kaydını da oluşturur; bu yüzden ayrı PDKS cihazı gerekmez. Bir PDKS yazılımını hangi ölçütlerle seçeceğinizi PDKS programı seçimi rehberinde anlattık.
Telefon tarafında SmartPass'in bugünkü karşılığı süreli QR'dır. Kurumunuz telefonun NFC ile kart gibi okutulmasını ya da Bluetooth ile geçişi şart koşuyorsa, bunu keşif aşamasında ayrı bir kalem olarak değerlendiriyor ve uygulanabilirliğini yazılı olarak paylaşıyoruz.
Sonraki adım
Başlamak için üç bilgiyi not edin: kapı ve okuyucu sayısı, kişi gruplarınız ve çalışanlarınızın kullandığı telefonların yaklaşık Android/iPhone dağılımı. Ardından iletişim sayfamızdan bize ulaşın; mevcut okuyucularınızın telefonla çalışıp çalışmayacağını birlikte inceleyelim. Kartlı geçiş, PDKS ve ziyaretçi yönetimi üzerine diğer rehberler için Geçiş Kontrolü ve PDKS sayfamıza göz atabilirsiniz.