Kısa cevap: ekipman QR kodu sahada ne işe yarar?
Ekipman QR kodu, etikette rapor saklamak yerine fiziksel ekipmanı değişmez bir kayıtla eşleştirir; yetkili kullanıcıya doğru kontrol formunu, açık iş emrini ve o ekipmanın geçmiş raporlarını getirir.
Sağlam bir akışta QR kod karar vermez ve uygunluk kanıtı sayılmaz. Kod yalnız güvenli bir ekipman anahtarına götürür; ekipman türü, konum, kontrol kapsamı, form sürümü, kullanıcı yetkisi ve rapor durumu sunucu tarafında doğrulanır. Böylece aynı modelden iki ekipmanın veya benzer adlı iki formun karışması önlenir.
QR kod hangi kayıt zincirini kurmalı?
Kısa cevap: tarama, tek bir ekipman ana kaydından başlamalı; form ve raporlar bu kayda bağlı alt kayıtlar olmalıdır.
- Fiziksel ekipman: Sahadaki makine, tesisat veya kaldırma ekipmanı.
- Değişmez ekipman kimliği: Ad, konum veya etiket yeniden basılsa da değişmeyen opak anahtar.
- Ekipman sınıfı ve teknik kapsam: Hangi kontrol ailesi ve kriter setinin uygulanacağını belirleyen doğrulanmış ana veri.
- İş emri: Müşteri, saha, planlanan tarih, atanan yetkili kişi ve kontrol kapsamı.
- Form sürümü: İş emri açıldığı anda seçilen, yürürlük ve revizyon bilgisi korunan kontrol şablonu.
- Rapor geçmişi: Taslak, teknik onay, yayımlanmış ve yerine yeni revizyon gelmiş kayıtlar arasındaki ilişki.
NIST IR 7693, tekil varlık kimliğinin farklı bilgi kümelerini aynı varlık etrafında ilişkilendirmedeki önemini açıklar. VizyonTech akışındaki teknik karşılık, formu ekipman adıyla aramak değil; iş emri ve form sürümünü ekipmanın değişmez anahtarına bağlamaktır.

Tarama sonrası doğru form nasıl seçilir?
Kısa cevap: kullanıcıya bütün formları gösterip seçim yaptırmak yerine, sistem ekipman sınıfı ile açık iş emrinin kesiştiği tek geçerli form sürümünü önermeli; çelişkide işlemi durdurmalıdır.
| Kontrol | Başarılıysa | Başarısızsa |
|---|---|---|
| Ekipman kaydı aktif mi? | İş emri sorgulanır | Kayıt açılmaz; durum açıklanır |
| Etiketteki ekipman, iş emrindeki ekipman mı? | Kapsam doğrulanır | Yanlış ekipman uyarısı ve durdurma |
| Ekipman sınıfına atanmış yürürlükte form var mı? | Sürüm sabitlenir | Form üretmeden teknik yönlendirme |
| Kullanıcı bu müşteri ve iş emri için yetkili mi? | Form açılır | Erişim reddedilir ve olay kaydı tutulur |
| Önceki taslak veya tamamlanmamış form var mı? | Yetkili devam seçeneği sunulur | Yeni kayıt kontrollü açılır |
Bu sıra, yanlış form doldurulduktan sonra düzeltme yapmaya göre daha güvenlidir. Ekipman sınıfı ile iş emri uyuşmuyorsa sistem “en yakın” şablonu tahmin etmemelidir. Çelişki giderilmeden form açmamak fail-closed davranıştır.
Planlama tarafındaki ekipman, periyot ve iş emri ilişkisini ayrıntılı görmek için periyodik kontrol planı hazırlama rehberini inceleyebilirsiniz.
Geçmiş rapor eşleştirmesi nasıl korunur?
Kısa cevap: geçmiş rapor, dosya adına veya etiketteki değişebilir metne göre değil ekipman anahtarı, rapor kimliği ve revizyon bağıyla bulunmalıdır.
Tarama sonrası görünüm; son yayımlanmış raporu, kontrol tarihini, bir sonraki planlanan kontrolü ve varsa açık uygunsuzluk durumunu özetleyebilir. Ancak taslak kayıt, onaylanmış rapor gibi gösterilmemeli; eski revizyon sessizce güncel raporun yerine geçmemelidir.
- Her rapor kendi değişmez kimliğini ve durumunu korur.
- Revizyon yeni kayıt olarak açılır; önceki sürümle ilişki görünür kalır.
- Form sürümü, raporun oluşturulduğu andaki haliyle kaydedilir.
- Ekipmanın konumu veya görünen adı değişse de geçmiş zincir kopmaz.
- Başka bir ekipmanla değişim yapıldıysa eski ve yeni varlık tek kayıt gibi birleştirilmez.
Yayımlanmış raporun dış kullanıcı tarafından doğrulanması ayrı bir niyettir. Bunun için rapor QR doğrulama sayfasında gösterilecek bilgiler rehberine bakın. Ekipman QR'ı saha iş akışını başlatır; rapor QR'ı belirli bir yayımlanmış çıktının durumunu doğrular.
QR kodun içinde hangi veri bulunmalı?
Kısa cevap: mümkün olduğunca az veri. Kurumsal HTTPS adresi ile tahmin edilmesi zor, kişisel anlam taşımayan ekipman anahtarı çoğu akış için yeterlidir.
GS1 Digital Link yaklaşımı, bir tanımlayıcının web adresi içinde tutarlı biçimde taşınarak değişebilen dijital bilgi kaynaklarına bağlanabileceğini gösterir. VizyonTech uygulamasında bunun karşılığı, etiketin değişmez bir ekipman adresi taşıması; form ve rapor yönlendirmesinin güncel kurallarla sunucuda çözülmesidir.
QR içine müşteri adı, çalışan bilgisi, kontrol sonucu, tam seri numarası veya rapor PDF bağlantısı yazmayın. Etiket kopyalanabilir ve fotoğrafı paylaşılabilir. KVKK'nın QR tabanlı oltalama uyarısı nedeniyle kullanıcı taramadan sonra gerçek alan adını görebilmeli; sahte etiketin orijinal etiket üzerine yapıştırılması düzenli saha kontrolünün parçası olmalıdır.
QR bağlantısı nasıl güvenli tutulur?
Kısa cevap: opak kimlik kullanın, fakat güvenliği kimliğin tahmin edilemezliğine bırakmayın. Her istekte kullanıcı, kuruluş, müşteri ve iş emri kapsamını sunucu tarafında doğrulayın.
OWASP, URL'deki nesne kimliği değiştirilerek başka kayda erişilmesini IDOR riski olarak tanımlar. Bu nedenle bir kullanıcı ekipman adresini biliyor diye geçmiş raporları veya düzenleme formunu görmemelidir.
- Yalnız HTTPS ve görünür VizyonTech alan adı kullanın.
- Oturum yoksa yalnız hassas olmayan ekipman doğrulama özeti gösterin veya giriş isteyin.
- Form açma, geçmiş rapor görüntüleme ve dosya indirme yetkilerini ayırın.
- Ekipman kimliği değiştirilen her istekte kaynak sahipliği kontrolünü yeniden yapın.
- Tarama, yetki reddi, form açma ve rapor görüntüleme olaylarını amaçla sınırlı işlem iziyle kaydedin.
- Etiket iptal edilmiş, kopyalanmış veya ekipman hizmet dışıysa başarılı akışa düşmeyin.
Sahada uygulanabilir kontrol listesi nedir?
Kısa cevap: etiketi basmadan önce ana veriyi temizleyin; pilotta yalnız tarama hızını değil yanlış eşleşme ve yetki reddi senaryolarını da deneyin.
- Ekipman envanterinde mükerrer kimlikleri ve belirsiz ekipman sınıflarını düzeltin.
- Etiketi görüş alanına, güvenli erişilen ve yüzeyi uygun bir noktaya yerleştirin.
- Etikette kurumsal alan adını insan tarafından okunabilir biçimde ayrıca gösterin.
- Doğru ekipman–doğru iş emri–doğru form sürümü eşleşmesini pilot verisiyle doğrulayın.
- Yanlış ekipman, kapalı iş emri, yetkisiz kullanıcı, iptal etiket ve ağ kesintisi senaryolarını test edin.
- Eski rapor, yeni revizyon ve ekipman değişimi zincirinin kullanıcıya açık biçimde ayrıldığını kontrol edin.
Vizyon Periyodik değerlendirmesinde başarı ölçütü yalnız QR'ın kamerayla açılması değildir. Doğru ekipmanın tekil bulunması, yanlış formun engellenmesi, geçmiş raporların sürüm bağıyla gelmesi ve yetkisiz erişimin kapalı kalması birlikte kanıtlanmalıdır.
Kaynaklar
- T.C. Çalışma ve Sosyal Güvenlik Bakanlığı — İSG Genel Müdürlüğü Sıkça Sorulan Sorular (Yönetmelik ve 4 Şubat 2024 değişikliği; erişim: 10 Ağustos 2026).
- NIST — IR 7693, Specification for Asset Identification 1.1 (Final, Haziran 2011).
- GS1 — Digital Link (URI Syntax 1.6.0, Nisan 2025; erişim: 10 Ağustos 2026).
- Kişisel Verileri Koruma Kurumu — QR Kodlarla Gelen Risk: Quishing (erişim: 10 Ağustos 2026).
- Kişisel Verileri Koruma Kurumu — Veri Güvenliğine İlişkin Yükümlülükler (erişim: 10 Ağustos 2026).
- OWASP — Insecure Direct Object Reference Prevention Cheat Sheet (erişim: 10 Ağustos 2026).
Kontrol kapsamı ve gösterilecek alanlar; ekipman türü, yürürlükteki mevzuat, kuruluş prosedürü ve erişim rolüne göre ayrıca doğrulanmalıdır.