Telefonu tanır
Telefon, kayıtlı cihazın dışına kopyalanamayan bir kriptografik anahtar oluşturur.
MesaiGo; kayıtlı telefonu, yetkili geçiş cihazını, isteğin güncelliğini ve BLE veya UWB yakınlığını kontrol eder. Sunucu geçiş ya da mesai kararını verir ve sonucu kaydeder.
Güvenlik önlemlerini inceleGPS koordinatı değiştirilebilir, QR paylaşılabilir, kart devredilebilir. MesaiGo; kayıtlı telefonu, doğru gateway’i, işlemin güncelliğini ve yakınlığı aynı anda doğrular.
Telefon, kayıtlı cihazın dışına kopyalanamayan bir kriptografik anahtar oluşturur.
Gateway’in doğru kuruluş ve giriş noktasına kayıtlı olduğu sunucu tarafından doğrulanır.
Her deneme için yeni ve tek kullanımlık bir istek oluşturulur; eski bir işlem yeniden kullanılamaz.
Standard veya High Assurance sonucu yalnızca o düzey için gereken kontroller tamamlandığında üretilir.
Güvenlik düzeyini ve sonucu seçin. Telefonun, gateway’in ve sunucunun işlemi hangi sırayla kontrol ettiğini adım adım inceleyin.
Telefon ile atanmış gateway her denemede Bluetooth üzerinden birbirini doğrular.
Telefon, kendi güvenli alanında oluşturduğu ve başka telefona kopyalanamayan bir anahtar kullanır. Sunucu bu anahtarı doğru çalışan ve kuruluşla eşleştirir.
Uygulama en güçlü sinyali değil, ilgili giriş noktasını ve ağ geçidi kimliğini seçer.
Ağ geçidi her deneme için kısa süre geçerli, tek kullanımlık bir istek üretir.
Cihaz; denemeyi, giriş noktasını, amacı ve tek kullanımlık doğrulama isteğini birlikte imzalar.
Gateway, telefonla o anda kurduğu Bluetooth veya UWB iletişimini imzalar ve sunucuya gönderir.
Sunucu kimliği, isteğin süresini, cihaz atamasını, kuruluş kurallarını ve isteğin daha önce kullanılıp kullanılmadığını birlikte kontrol eder.
Sonuç, güvenlik seviyesi ve kullanılan kural sürümü sonradan değiştirilemeyen işlem geçmişine yazılır.
İşlem başına yerel kullanıcı onayı ve güvenli UWB mesafe ölçümü.
Telefon, kendi güvenli alanında oluşturduğu ve başka telefona kopyalanamayan bir anahtar kullanır. Sunucu bu anahtarı doğru çalışan ve kuruluşla eşleştirir.
Uygulama en güçlü sinyali değil, ilgili giriş noktasını ve ağ geçidi kimliğini seçer.
Ağ geçidi her deneme için kısa süre geçerli, tek kullanımlık bir istek üretir.
Kullanıcı her kritik denemeyi cihazında PIN veya biyometriyle yerel olarak onaylar; biyometrik veri MesaiGo’ya gelmez.
Ölçülen mesafe; ilgili deneme, telefon, ağ geçidi ve giriş noktasıyla eşleştirilir.
Cihaz; denemeyi, giriş noktasını, amacı ve tek kullanımlık doğrulama isteğini birlikte imzalar.
Gateway, telefonla o anda kurduğu Bluetooth veya UWB iletişimini imzalar ve sunucuya gönderir.
Sunucu kimliği, isteğin süresini, cihaz atamasını, kuruluş kurallarını ve isteğin daha önce kullanılıp kullanılmadığını birlikte kontrol eder.
Sonuç, güvenlik seviyesi ve kullanılan kural sürümü sonradan değiştirilemeyen işlem geçmişine yazılır.
Ofis, fabrika ve günlük mesai akışlarında hız ile güçlü telefon-gateway doğrulamasını dengeler.
Kasa, sunucu odası ve kritik alanlarda UWB mesafe ölçümünü kullanıcı onayıyla aynı kararda birleştirir.
Standard ve High Assurance düzeylerini kullanılan donanım, engellediği saldırılar ve kullanıcı adımlarıyla karşılaştırın.
High Assurance sütunu için yatay kaydırın →| Karar ölçütü | Standard | High Assurance |
|---|---|---|
| Yakınlık doğrulaması | Telefon ile gateway arasında canlı BLE iletişimi | Güvenli UWB mesafe ölçümü |
| Tek başına doğrulamadığı şey | Kesin mesafe ölçtüğünü iddia etmez | Tek başına erişim izni vermez |
| Kullanıcı doğrulaması | Kuruluş kuralına göre eklenebilir | Her denemede zorunlu yerel onay |
| Gereken gateway | Verify, Access Lite, Access veya Access Pro | Access Pro ve desteklenen UWB cihazı |
| Gerekli kontrol eksikse | Standard kuralları uygulanır | Gerekli UWB ölçümü veya kullanıcı onayı yoksa işlem reddedilir |
| İşlem kaydı | Kimlik, isteğin süresi, gateway doğrulaması, kullanılan kural ve sonuç | Standard kayda ek olarak mesafe ölçümü ve yerel onay |
Geçiş izni mesaiyi otomatik başlatmaz; mesai kaydı da kapıyı otomatik açmaz. MesaiGo aynı doğrulama sonucunu geçiş ve mesai kurallarıyla ayrı ayrı değerlendirir.
Kapı, turnike, özel oda ve kontrollü alanlarda kayıtlı telefon, yakınlık kontrolü, sunucu kararı, açma komutu ve sensör sonucu ayrı ayrı kaydedilir.
Vardiya, mola, eksik çıkış, izin, düzeltme ve onay süreçleri orijinal doğrulama kaydını değiştirmeden yönetilir.
Telefon kendi kendine onay vermez. Gateway tek başına kapı açmaz. Yönetim paneli güvenlik kararı üretmez. Her bileşen yalnızca kendi kontrolünü tamamlar.
Verify, Access Lite, Access ve Access Pro; WiFi, Ethernet, NFC, röle ve sensör bağlantıları ile güvenli UWB desteğine göre farklılaşır. Kimlik kontrolü, sunucu kararı, imzalı güncelleme ve işlem kaydı bütün modellerde aynı kurallarla çalışır.
Güvenlik, BT, İK ve operasyon ekipleri kendi görevlerine uygun ekranlarda çalışır. Aşağıdaki değerler ürün akışını açıklayan temsilî bir işletme senaryosudur.
İzin, ret ve beklenmeyen işlemleri uygulanan güvenlik seviyesi ve kuralla birlikte inceleyin.
Kimlik, donanım yazılımı, bağlantı, kurcalama, UWB kalibrasyonu ve dağıtım durumunu yönetin.
Eksik çıkış, mola, fazla mesai ve düzeltme taleplerini orijinal doğrulama kaydını değiştirmeden çözün.
Her kullanıcının hangi kuruluşta, tesiste, giriş noktasında ve süre içinde hangi işlemleri yapabildiğini görün.
Her entegrasyon hangi veriyi okuyup yazdığını, nasıl kimlik doğruladığını, hata durumunda nasıl davrandığını ve hangi API sürümünü kullandığını açıkça belirtir.
SAML · OIDC · SCIM
HRIS · ERP · Bordro
OSDP SC · I/O · Yangın
SIEM · İmzalı webhook
API · Test ortamı · Değişiklik günlüğü
Bulut · Birbirinden izole kurulumlar
MesaiGo, mesai veya geçiş kararını GPS koordinatına dayandırmaz; yüz görüntüsü, parmak izi ya da biyometrik şablon toplamaz. High Assurance kullanıcı doğrulaması cihazın işletim sistemi içinde kalır.
Cihaz kaydından doğrulamaya kadar çalışan teknik karmaşıklığı görmez; doğru alanı seçer, gerektiğinde işlemi cihazında onaylar ve sunucu tarafından imzalanmış sonucu görür.
Mağaza sayfalarında yayımlanan uygulama sürümü, gizlilik açıklaması, destek bağlantısı ve uyumluluk bilgileri açıkça belirtilir. Mağaza inceleme ekibine, kesin uygulama sürümü için hazırlanmış ve son kullanım tarihi bulunan özel bir demo sayfası verilir. Bu sayfa fiziksel donanım gerektirmeyen sonuçları açıkça simülasyon olarak gösterir.
Mağaza rozetleri yalnızca yayımlanan sürümün App Store ve Google Play sayfaları doğrulandıktan sonra görünür.
Paylaşım, eski işlemi yeniden kullanma, canlı aktarma, eksik doğrulamayla daha düşük güvenliğe geçme, anahtar ihlali ve fiziksel saha riskleri için ayrı önlemler uygulanır.
Cihaz kaydı, doğrulama, anahtar yenileme, iptal, cihaz değişimi ve yeniden kurulum adımları açıkça tanımlanır.
Yazılım bileşen listesi (SBOM), imzalı sürümler, güvenlik açığı bildirim yolu, güvenlik duyuruları, hizmet durumu ve olay müdahale adımları açıklanır.
Her verinin neden kullanıldığı, ne kadar saklandığı ve çalışanın hangi kayıtlara erişebildiği belirtilir; her değişiklik kaydedilir.
Giriş noktanızı, ihtiyaç duyduğunuz güvenlik düzeyini, çalışan adımlarını ve mevcut altyapınızı değerlendirip doğru ağ geçidi modelini seçelim.