Kartlı Geçiş Sistemi Nedir?
Kartlı geçiş sistemi, bir kişinin belirli bir kapıdan hangi gün ve saatlerde geçebileceğini kimlik bilgisi ile yetki politikasını eşleştirerek yöneten fiziksel erişim kontrol yapısıdır. Kullanıcı kartını veya desteklenen mobil kimliğini okuyucuya sunduğunda okuyucu veriyi kontrol paneline iletir; panel yerel ya da merkezî kurallara göre geçişi değerlendirir, uygunsa elektrikli kilidi kısa süre için açar ve kapının gerçekten açılıp kapandığını sensörlerden izler. Bu nedenle yalnız kart okuyucu satın almak güvenli bir geçiş sistemi kurmak anlamına gelmez. Kart teknolojisinin kopyalanmaya karşı dayanımı, okuyucu-panel iletişimi, kontrol panelinin korumalı alanda bulunması, kapı kilidinin mekanik uygunluğu, çıkış butonu, kapı kontağı, yangın ve acil çıkış senaryosu, zaman senkronizasyonu, yetki yaşam döngüsü ve olay kayıtlarının birlikte tasarlanması gerekir. Ofis, fabrika, otel, depo, hastane ve çok kiracılı yapılarda aynı ürün farklı risk seviyelerine hizmet eder; arşiv odası ile personel yemekhanesi için aynı doğrulama ve kilit politikası doğru olmayabilir. Bu rehber kartlı geçiş sisteminin bileşenlerini, kart ve protokol seçimindeki güvenlik farklarını, anti-passback ve ziyaretçi yönetimini, KVKK kapsamında kayıt yaklaşımını, kapı donanımı ile iş güvenliği sınırlarını ve devreye alma testlerini proje kararı verecek ayrıntıda açıklar.

Güvenli karar zinciri karttan değil, korumalı kontrol panelinden başlar
Fiziksel erişim zincirinde kimlik bilgisi kart, anahtarlık, telefon, PIN veya uygun görülen biyometrik yöntem olabilir. Okuyucu bu bilgiyi alır; fakat yüksek güvenlikli tasarımda kapıyı açma kararı dış taraftaki okuyucunun basit rölesine bırakılmaz. Okuyucu, OSDP veya mevcut eski yapılarda Wiegand gibi bir arayüzle içerideki korumalı kontrol paneline bağlanır. Panel kart kimliğini, kapı yetkisini, zaman çizelgesini, tatil takvimini ve varsa ikinci doğrulama kuralını değerlendirir. Yetki verildiğinde kilit rölesini çalıştırır; kapı kontağı açılmayı, çıkış isteği girişi içeriden geçişi, kilit izleme kontağı ise donanım durumunu bildirir. Panel ile yönetim sunucusu arasındaki bağlantı kesildiğinde geçerli yetkileri yerel olarak değerlendirebilmesi, olayları tamponda saklaması ve bağlantı döndüğünde sıralı biçimde aktarması iş sürekliliği sağlar. Bu yerel davranış ürünün kapasitesi, firmware sürümü ve yapılandırmasına göre doğrulanmalıdır.
Kapı güvenliği en zayıf bileşen kadar güçlüdür. Kriptografik kart kullanılsa bile okuyucudan panele giden veri açık ve denetimsizse hat dinlenebilir veya taklit edilebilir. Panel kapının dışındaysa, saldırgan röleye fiziksel olarak ulaşabilir. Kapı kontağı yoksa sistem yetki verdiğini bilir fakat kapının zorla açıldığını, açık kaldığını ya da hiç açılmadığını ayırt edemez. Çıkış butonu ile yangın rölesinin aynı girişe rastgele bağlanması da olay kaydını ve acil durum davranışını belirsizleştirir. Projede her kapı için okuyucu yönleri, kilit türü, sensörler, güç kaynağı, panel portu, kablo güzergâhı, normal çalışma ve arıza durumu tek kapı şemasında belgelenir. Böylece yazılım ekranındaki kapı adı ile sahadaki gerçek kablo, röle ve kilit arasında izlenebilir bir eşleşme kurulur.
- Kimlik bilgisi
- Kart veya mobil kimliğin yalnız seri numarası mı yoksa doğrulanabilir kriptografik veri mi sunduğu risk seviyesine göre belirlenir.
- Okuyucu-panel hattı
- OSDP desteği, Secure Channel profili, hat denetimi, kablo topolojisi ve ürünler arası uyumluluk model düzeyinde test edilir.
- Kontrol paneli
- Yetki kararını korumalı alanda verir; ağ kesintisinde yerel kullanıcı ve olay kapasitesiyle çalışmaya devam eder.
- Kapı donanımı
- Kilit, kapı kontağı, çıkış isteği, kapı kapatıcı ve mekanik yapı aynı geçiş senaryosuna uygun seçilir.
- Olay kaydı
- Yetki verildi, reddedildi, kapı zorlandı, açık kaldı, panel çevrimdışı ve tamper olayları farklı kayıtlar olarak izlenir.
Kart ve yetki yaşam döngüsü, kapı açma işleminden daha uzun bir süreçtir
Bir kartın sisteme tanıtılması, kişinin yalnız adını ve kart numarasını yazmaktan ibaret değildir. Kimlik kaynağı, çalışan numarası, departman, görev, lokasyon, geçerli başlangıç-bitiş tarihi, vardiya veya zaman planı, erişebileceği kapılar ve onay sahibi birlikte tanımlanır. Rol tabanlı yetki, benzer görevdeki kişilere tutarlı politika uygular; tek tek kapı işaretlemek zamanla görünmeyen ayrıcalıklar üretir. Geçici personel, ziyaretçi, taşeron ve tedarikçi kimlikleri otomatik sona erme tarihiyle açılmalıdır. Kayıp kart hemen iptal edilir, yeni kartın eski kimlikle çakışmadığı doğrulanır ve işten ayrılma süreci insan kaynakları kaydıyla aynı gün içinde erişimi kapatmalıdır. Yetki değişiklikleri kimin talebi ve onayıyla yapıldığı bilgisiyle izlenir. Kritik alanlarda iki kişi kuralı, kart artı PIN veya güvenlik görevlisi onayı gibi ek kontroller değerlendirilebilir; her kapıya aynı sürtünmeyi eklemek yerine risk tabanlı seviye kullanılır.
Anti-passback, aynı kimliğin mantıksal olarak içeride görünürken tekrar giriş yapmasını veya çıkış kaydı olmadan belirli bir alana geçmesini engellemeyi amaçlar. Bunun çalışması için giriş ve çıkış yönleri eksiksiz okunmalı, acil çıkış, resepsiyon açması, kapı uzun süre açık kalması ve çevrimdışı panel gibi istisnalar tanımlanmalıdır. Yalnız giriş okuyucusu bulunan kapıda katı anti-passback kullanıcıyı yanlışlıkla dışarıda bırakabilir. Ziyaretçi kartı teslim edilmeden yeni ziyaretçiye atanırsa olay geçmişi karışır; kart havuzunda iade, kayıp ve fiziksel kart numarası ayrı izlenmelidir. Çok lokasyonlu yapılarda aynı kişinin farklı panel kümelerinde güncel yetkiyi ne kadar sürede aldığı ölçülür. Yönetim yazılımı Active Directory, insan kaynakları veya ziyaretçi sistemiyle entegre edilebilir; ancak kaynak sistemdeki hatalı departman veya ayrılma tarihi fiziksel erişime otomatik taşınmamalı, veri sahibi ve onay akışı açık olmalıdır.
- Kart sahibini, kartı ve fiziksel yetki rolünü ayrı kayıtlar olarak yönetin; kart değiştiğinde kişinin olay geçmişini kaybetmeyin.
- Geçici, taşeron ve ziyaretçi yetkilerine otomatik sona erme tarihi ile sorumlu kişi atayın.
- İşten ayrılma, departman değişikliği, kayıp kart ve acil yetki kaldırma sürelerini ölçülebilir süreç olarak tanımlayın.
- Anti-passback kullanmadan önce giriş-çıkış okuyucularını, acil durumları ve manuel düzeltme yetkisini uçtan uca test edin.
- Entegrasyondan gelen değişiklikleri doğrudan ayrıcalığa çevirmek yerine kaynak, onay ve hata geri alma kaydını koruyun.
Kilit seçimi, serbest çıkış ve yangın senaryosu proje bazında birlikte çözülür
Elektrikli karşılık, manyetik kilit, motorlu kilit ve elektromekanik kilit aynı kapı davranışını üretmez. Kapının kaçış yolundaki konumu, yangın dayanımı, açılma yönü, mevcut panik barı, cam veya metal yapısı, günlük geçiş sayısı, rüzgâr yükü ve fiziksel saldırı riski seçimi etkiler. Enerji kesildiğinde açılan fail-safe ve kilitli kalan fail-secure davranışları katalog terimidir; hangi kapıda hangisinin kullanılacağı evrensel bir kural değil, can güvenliği ve güvenlik projesinin birlikte verdiği karardır. İçeriden çıkışın mekanik olarak serbest olması gereken kapıda yazılım ya da ağ arızası kişiyi içeride tutmamalıdır. Yangın algılama sisteminden gelen sinyalin hangi kapıları, hangi gecikmeyle ve hangi fiziksel röle üzerinden serbest bırakacağı; alarm iptalinden sonra kilitlerin nasıl normale döneceği yetkili yangın ve elektrik projeleriyle doğrulanır. Kartlı geçiş yazılımı can güvenliği sisteminin yerini almaz.
Kilit akımı kontrol paneli rölesinin taşıyabileceği sınırı aşabilir; uygun güç kaynağı, ara röle, sigorta ve ters gerilim koruması gerekebilir. Manyetik kilidin tutma gücü kapı yüzeyi ve montaj braketi doğru değilse katalog değerine ulaşmaz. Kapı kapatıcı yetersizse geçişten sonra kapı kapanmaz, sistem sürekli açık kapı alarmı üretir. Kapı kontağı mıknatısının hizası, kablo koruması ve sabotaja açıklığı saha kabulünde kontrol edilir. Çıkış butonu kullanıcı erişimine uygun konumda, acil mekanik çıkış ise ilgili projeye uygun olmalıdır. Erişilebilirlik gereksinimi bulunan noktalarda geçiş genişliği, açılma kuvveti, okuyucu yüksekliği ve tekerlekli sandalye manevrası değerlendirilir. Yüksek trafikte kilidin çevrim ömrü, kapı kanadının salınımı ve yoğun saatte kuyruk oluşumu ölçülür; yalnız masa üzerinde röle tıklatmak kapının kabul edildiğini göstermez.
- Kaçış ve serbest çıkış
- Kapı, ağ veya yazılım arızasında dahi onaylı can güvenliği ve mekanik çıkış senaryosunu korumalıdır.
- Enerji davranışı
- Fail-safe veya fail-secure seçimi güvenlik etiketiyle değil, kapının görevi, mevzuat, yangın ve iş güvenliği projesiyle belirlenir.
- Kilit beslemesi
- Kalkış ve sürekli akım, kablo gerilim düşümü, güç kaynağı, akü, sigorta ve röle kapasitesi birlikte hesaplanır.
- Kapı mekaniği
- Kapatıcı, menteşe, karşılık, panik barı, kanat hizası ve günlük çevrim sayısı elektronik sistemle birlikte test edilir.
- Erişilebilir geçiş
- Okuyucu konumu, net açıklık, açılma süresi ve alternatif geçiş yolu erişilebilirlik hedefiyle sahada doğrulanır.
Ağ güvenliği, kayıt bütünlüğü ve kabul testleri sistemi işletilebilir hale getirir
IP tabanlı kontrol panelleri ve yönetim sunucuları fiziksel güvenlik cihazı olduğu kadar ağ varlığıdır. Ayrı VLAN, yalnız gerekli kaynak-hedef kuralları, benzersiz yönetici hesapları, rol bazlı yetki, desteklenen TLS yapılandırması, güncel firmware ve güvenli yedekleme uygulanır. Panel yönetim arayüzü doğrudan internete açılmaz; uzak destek VPN veya kontrollü yönetim geçidi üzerinden yapılır. NTP kaynağı ortak değilse geçiş olayı, kamera görüntüsü ve alarm kaydı farklı saatlerde görünür, olay incelemesi zorlaşır. Olay günlükleri yetkisiz değişikliğe karşı korunur; kart numarası, çalışan kimliği, fotoğraf ve geçiş konumu kişisel veri olduğu için amaç, erişim yetkisi, saklama süresi ve silme süreci veri sorumlusu tarafından belirlenir. Rapor ekranına erişen kullanıcılar görevleri kadar veri görmeli, dışa aktarılan dosyalar kayıt altına alınmalı ve gereksiz e-posta dağıtımı önlenmelidir. Biyometrik yöntem düşünülüyorsa özel nitelikli veri, ölçülülük ve alternatif yöntemler hukuk/KVKK sorumlularıyla ayrıca değerlendirilmelidir.
Devreye alma, her kapı için yalnız geçerli kart testiyle bitmez. Geçerli ve geçersiz kart, zaman dışı erişim, iptal edilmiş kart, kayıp kart, kart artı PIN, kapı zorlanması, uzun açık kalma, çıkış butonu, mekanik çıkış, ağ kesintisi, panel yeniden başlatma, güç kesintisi, akü çalışması, yangın arayüzü ve zaman senkronizasyonu ayrı test kaydıyla doğrulanır. Kayıt sunucuya ulaştı mı, doğru kapı ve kişiyle eşleşti mi, kamera bağlantısı varsa doğru görüntü açıldı mı kontrol edilir. As-built kapı listesi, panel portu, IP adresi, firmware, kablo etiketi, kilit beslemesi, yetki rolü ve bakım sorumlusu teslim edilir. Aylık sağlık kontrolünde çevrimdışı panel, düşük akü, tamper, kapı açık kalma eğilimi ve başarısız erişim artışı izlenir. Düzenli yetki gözden geçirmesi, kullanılmayan kartları ve görev değişiminden kalan erişimleri temizler; böylece sistem ilk kurulduğu günkü güvenlik niyetini zaman içinde korur.
- Panel ve sunucuları ayrı güvenlik bölgesinde tutun; yönetim erişimini VPN, rol ve kaynak adresiyle sınırlandırın.
- Kart, çalışan ve geçiş kayıtları için amaç, saklama, erişim, dışa aktarma ve silme sorumlularını belirleyin.
- Kamera, interkom ve alarm entegrasyonunda ortak NTP ile olay kimliğini aynı zaman çizelgesinde doğrulayın.
- Her kapıda normal, reddedilen, zorlanan, açık kalan, çevrimdışı, enerji kesintisi ve acil durum testlerini kaydedin.
- Panel portu, kablo etiketi, kilit türü, firmware, ağ kuralı ve yetki rolünü güncel as-built dokümanında tutun.
Sık Sorulan Sorular
Kartlı geçiş sistemi internet kesilince çalışır mı?
Uygun kontrol paneli geçerli kullanıcı ve zaman planını yerel belleğinde tutuyorsa kapılar ağ kesintisinde çalışabilir. Yerel kapasite, olay tamponu, çevrimdışı yetki davranışı ve bağlantı döndüğünde kayıtların aktarımı model ve yapılandırma düzeyinde test edilmelidir.
Kartı kopyalamak mümkün müdür?
Risk kart teknolojisine ve kullanım biçimine bağlıdır. Yalnız sabit kart numarasına dayanan eski çözümler daha kolay taklit edilebilir. Kriptografik kimlik, güvenli anahtar yönetimi, OSDP Secure Channel ve ek doğrulama riski azaltır; ürün desteği sahada doğrulanmalıdır.
Manyetik kilit mi elektrikli karşılık mı seçilmelidir?
Tek bir doğru yoktur. Kapı yapısı, kaçış yönü, yangın dayanımı, panik barı, günlük geçiş, enerji kesintisi davranışı ve fiziksel güvenlik hedefi birlikte incelenir. Seçim yetkili mekanik, yangın ve elektrik projesiyle uyumlu olmalıdır.
Anti-passback ne işe yarar?
Bir kartın çıkış yapmadan tekrar girişte kullanılmasını veya mantıksal bölge sırasını ihlal etmesini önlemeye çalışır. Giriş ve çıkış okumaları eksikse ya da acil durum istisnaları tanımlı değilse kullanıcıları yanlışlıkla engelleyebilir.
Kartlı geçiş kayıtları KVKK kapsamında mıdır?
Kişiyle ilişkilendirilen kart, kapı, tarih ve saat bilgileri kişisel veri niteliği taşıyabilir. Veri sorumlusu işleme amacı, hukuki şart, aydınlatma, erişim, saklama ve silme süreçlerini belirlemeli; biyometrik veri için özel nitelikli veri hükümlerini ayrıca değerlendirmelidir.
Kartlı geçiş kamera sistemiyle entegre edilebilir mi?
Evet. Geçiş veya kapı alarmı ilgili kamera görüntüsüyle eşleştirilebilir. Saat senkronizasyonu, olay kimliği, sürücü veya ONVIF profili, kullanıcı yetkisi ve kayıt saklama politikası birlikte test edilmelidir.
Biga Bilişim teknik ekibi tarafından gözden geçirilmiştir.
Teknik Değerlendirme İçin Bize Ulaşın
Kapı envanterinizi, kart teknolojisini, panel ve kilit mimarisini, yetki rollerini, yangın senaryosunu ve KVKK gereksinimlerini birlikte değerlendirerek ölçülebilir kartlı geçiş projesini hazırlayalım.

