Anasayfa
/ Projelerimiz

Müşteri işinin yanında kendi
kurduğumuz ürünler.

Aşağıdakiler bizim geliştirdiğimiz ve işlettiğimiz sistemler. Her biri gerçek bir ihtiyaçtan doğdu: bir mevzuat yükümlülüğü, bir bayi ağının dağınıklığı, bir sunucu panelinin yetersizliği. Kısa kısa değil, ne yaptığını anlatacak kadar ayrıntılı yazdık.

01

iystr.com

İYS uyumlu cari ve tahsilat platformu

SaaS · Ticari

İzinli pazarlama yapmak zorunda olan işletmelerin İYS kayıtlarını, müşteri cari hesaplarını ve tahsilatlarını tek yerde tutan web uygulaması.

İYS (İleti Yönetim Sistemi) mevzuatı, ticari ileti gönderen her işletmeyi iznin kaydını tutmakla yükümlü kılıyor. Uygulamada yaşanan sorun şu: izin bir yerde, müşteri kaydı başka yerde, tahsilat defteri üçüncü bir yerde duruyor. iystr.com bu üçünü aynı kayıt üzerinde birleştirsin diye kuruldu.

Sistem müşteri kartından başlıyor. Her müşterinin bir cari hesabı, o hesaba işlenen hareketleri ve hareketlerden doğan bakiyesi var. Tahsilat girildiği anda cari hareket üretiliyor, bakiye yeniden hesaplanıyor ve ilgili bildirim kuyruğa alınıyor. Bildirimler anlık gönderilmiyor; kuyruğa yazılıp sırayla işleniyor, başarısız olan tekrar deneniyor ve her denemenin kaydı tutuluyor. Böylece “gönderildi mi, ulaştı mı” tartışması kayıt üzerinden kapanıyor.

Ürün ve hizmet kalemleri ayrı yönetiliyor; bir hizmet satışı hem cari harekete hem de belge çıktısına dönüşüyor. Modüler kurulmuş olması aynı çekirdeğin farklı sektörlere uyarlanabilmesini sağlıyor — nitekim aynı yapı bir fotoğrafçılık işletmesi için ayrı bir kurulumla da çalışıyor.

Güvenlik tarafında oturumlar yenileme jetonuyla yönetiliyor, başarısız giriş denemeleri IP bazında sayılıyor ve eşiği aşan adresler geçici olarak durduruluyor. Yetkili kullanıcıların yaptığı her kritik işlem denetim kaydına yazılıyor; kimin neyi ne zaman değiştirdiği geriye dönük görülebiliyor.

02

dynobox.ondiso.io

Çok kiracılı motor yazılımı ve lisans platformu

Multi-tenant · Lisanslama

Motor yazılımı ile uğraşan atölyelerin kendi markalı panelini açabildiği, lisansların merkezden yönetildiği çok kiracılı bir sistem.

Dynobox tek bir kurulum üzerinde birden fazla işletmeye hizmet veriyor. Her işletme kendi alan adıyla giriyor, kendi ayarlarını ve görünümünü yönetiyor; ama hepsi aynı çekirdek üzerinde çalışıyor. Bu, her müşteri için ayrı kurulum yapma zorunluluğunu ortadan kaldırıyor — bir güncelleme bir kez yayınlanıyor, hepsine birden geçiyor.

Verinin omurgasını araç ağacı oluşturuyor: marka, model, kuşak ve motor. Her motora bağlı olarak yazılım kademeleri tanımlanıyor. Böylece kullanıcı “şu marka, şu model, şu motor” dediğinde sistem ona uygun kademeleri ve beklenen değerleri gösterebiliyor.

Ticari tarafı lisans yönetimi tutuyor. Her kiracının lisans durumu, süresi ve kapsamı merkezden görülebiliyor; süresi dolan kurulum kapanıyor, uzatıldığında kaldığı yerden devam ediyor. Her kiracı için ayrıca özel yamalar ve gizlenen kayıtlar tanımlanabiliyor: bir atölyenin kendi geliştirdiği çözümü rakibine göstermemesi mümkün.

Servis kötüye kullanıma açık bir alan olduğu için istek sınırlama katmanı en baştan kurgulandı; giden e-postalar da ayrıca kayıt altına alınıyor, böylece bir bildirimin ulaşıp ulaşmadığı tartışmaya açık kalmıyor.

03

carsoft.ondiso.io

Araç yazılımı arşivi ve bayi yönetim sistemi

Bayi Ağı · Arşiv

Araç yazılımlarını sınıflandırıp arşivleyen, bayi ağını ve bayilere kesilen faturaları yöneten, dosya paylaşımını kayıt altına alan web uygulaması.

Bu işin en zor kısmı veriyi doğru sınıflandırmak. Bir araç yazılımı; marka, model, yıl, motor, şanzıman, kontrol ünitesi ve cihaz kırılımlarının tamamıyla anlam kazanıyor. Carsoft bu kırılımları ayrı ayrı yönetilebilir listeler hâlinde tutuyor; yeni bir model ya da yeni bir kontrol ünitesi çıktığında sisteme kod yazmadan ekleniyor.

Bayi ağı ikinci omurga. Her bayinin kendi hesabı, kendi erişim seviyesi ve kendi hareket geçmişi var. Dosya paylaşımı bayi üzerinden yapılıyor ve her indirme kayda geçiyor — hangi bayi hangi dosyaya ne zaman eriştiği sonradan sorgulanabiliyor. Bu hem telif hem de destek açısından belirleyici.

Faturalama tarafı bayilerle olan ticari ilişkiyi kapatıyor: kesilen belgeler sistemde tutuluyor, bayi kendi geçmişini görebiliyor. Duyuru modülü sayesinde merkezden yapılan bilgilendirmeler tüm bayilere aynı anda ulaşıyor, yöneticiye de kritik olaylarda bildirim gidiyor.

Erişim kayıtları yalnızca güvenlik için değil ürün kararları için de kullanılıyor: hangi marka ve modelin ne sıklıkla arandığı, arşivin hangi tarafının büyütülmesi gerektiğini gösteriyor.

04

ispsaas

İnternet servis sağlayıcıları için abone ve ağ yönetimi

Telekom · SaaS

Bölgesel internet servis sağlayıcılarının abone, tahakkuk ve ağ tarafını tek panelde yönettiği, kimlik doğrulama altyapısıyla doğrudan konuşan bir sistem.

Bir servis sağlayıcıda üç dünya aynı anda çalışır: müşteri kaydı, ücretlendirme ve ağın kendisi. Çoğu işletmede bunlar ayrı yazılımlarda durur; abonelik kapandığında hattın da kapanması birinin elle yapmasına kalır. ispsaas bu üçünü aynı akışa bağlamak için tasarlandı: sözleşme durumu değiştiğinde ağ tarafındaki karşılığı da değişiyor.

Kimlik doğrulama tarafında RADIUS altyapısıyla çalışıyoruz. Abonenin bağlanma denemesi, aldığı IP, oturum süresi ve kullanım bilgisi merkezî olarak toplanıyor; bir aboneye “hattınız çalışıyor” demek yerine son oturumun ne zaman açıldığı ekrandan gösterilebiliyor. Farklı sağlayıcılara ait kullanıcıların doğru tarafa yönlendirilmesi için alan (realm) bazlı yönlendirme kullanılıyor.

Tahakkuk tarafı abone paketine, başlangıç tarihine ve kullanım durumuna göre ilerliyor. Ödeme gecikmesi; kademeli uyarı ve nihayetinde hız kısıtı ya da hattın durdurulmasıyla sonuçlanan bir akış olarak kurgulanıyor — her adımın kaydı tutuluyor, geri alınması tek tıkla mümkün.

Mevzuat gereği tutulması gereken kayıtlar ayrı bir hat üzerinden toplanıyor ve sorgulanabilir hâlde saklanıyor. Bu, denetim talebi geldiğinde günlerce kayıt taramak yerine tarih ve IP ile arama yapmayı mümkün kılıyor.

05

OnDiso Panel

Kendi yazdığımız hosting kontrol paneli

Altyapı · Panel

Müşterilerimizin sitelerini barındırdığımız sunucuları yönetmek için sıfırdan yazdığımız, hazır panellerin yerine geçen kontrol paneli.

Hazır panelleri yıllarca kullandık ve hep aynı iki sorunla karşılaştık: ya ihtiyacımız olmayan devasa bir yığın kuruluyor, ya da tam istediğimiz şeyi yapmıyor ve müdahale edemiyoruz. OnDiso Panel bu yüzden var: yalnızca gerçekten kullandığımız işleri yapan, her satırını bildiğimiz bir panel.

Mimarisi güvenlik için ikiye ayrılmış durumda. Web arayüzü yetkisiz bir kullanıcı olarak çalışıyor ve yönetici yetkisi gerektiren hiçbir şeyi kendisi yapmıyor; bunun yerine imzalı bir mesajla sistemdeki aracıya iş veriyor. Aracı gelen her isteği doğruluyor ve yalnızca tanımlı işlemleri yürütüyor. Arayüzde bir açık bulunsa bile sunucunun tamamı ele geçirilemiyor.

Panel bir hesap açıldığında işin tamamını üstleniyor: sistem kullanıcısı, kendi PHP havuzu, web sunucusu tanımı, alan adının DNS kayıtları, e-posta kutuları, veritabanı ve sertifika. Her alan adı kendi mail, phpmyadmin ve manage adresleriyle birlikte doğuyor; müşteri kendi e-postasına ulaşmak için sağlayıcının adresini ezberlemek zorunda kalmıyor.

Yedekleme yalnızca hesapları değil sistemin tamamını kapsıyor: dosyalar, veritabanları, DNS bölgeleri, posta kutuları, panel yapılandırması ve kayıtlar. Yedekler birden fazla hedefe gönderilebiliyor, belirlenen gün sayısı kadar saklanıyor ve dışarıdan indirilmiş bir yedek geri yüklenebiliyor.

Güvenlik tarafında saldırgan davranışı otomatik yakalanıyor: tekrarlayan hatalı istekler, panel girişine yapılan denemeler ve posta sunucusuna gelen taramalar kendi filtreleriyle izleniyor, eşiği aşan adresler güvenlik duvarında engelleniyor. Kendi adreslerimiz ve önbellek sağlayıcısının uçları bu değerlendirmenin dışında tutuluyor; gerçek ziyaretçiyle saldırgan karıştırılmıyor.