# QR kodla giriş sistemi təhlükəsizdirmi?

- Kanonik ünvan: https://qrgate.az/az/qr-kodla-giris-sistemi-tehlukesizdirmi
- Markdown: https://qrgate.az/az/qr-kodla-giris-sistemi-tehlukesizdirmi.md
- Dil: az

**QR kod giriş sistemi təhlükəsizliyi** ən çox verilən sualdır və haqlı sualdır: kod şəkil kimi göndərilə bilər, ekrandan çəkilə bilər, paylaşıla bilər. Cavab isə sistemin necə qurulduğundan asılıdır. Bu bələdçidə real riskləri sadalayır, hər birinin texniki həllini göstərir və hansı halda QR-in kifayət etmədiyini açıq deyirik.

## Əsas risk: kodun paylaşılması

Ən çox narahatlıq doğuran ssenari budur: işçi kodu şəkil kimi çəkib həmkarına göndərir və o, evdən qeyd aparır.

Bu risk statik kodda realdır. Həll üç mexanizmdən ibarətdir:

- **Dinamik kod** - kod müəyyən intervalda yenilənir, köhnə şəkil işləmir.
- **Nöqtəyə bağlılıq** - qeyd yalnız həmin nöqtənin cari kodu ilə mümkündür.
- **Kontekst yoxlaması** - qeyd anında əlavə şərtlər yoxlanılır.

Bu üçlük tətbiq olunanda kodun şəkli praktik dəyərini itirir.

## Digər risklər və həlləri

| Risk | Həll |
| --- | --- |
| Kodun şəkli paylaşılır | Dinamik, yenilənən kod |
| Başqasının hesabı işlədilir | Fərdi hesab və cihaz bağlılığı |
| Ərazidən kənarda qeyd | Yer yoxlaması |
| Kod dəyişdirilir | Kod sistemdə yaranır, əl ilə deyil |
| Qeydə sonradan müdaxilə | Dəyişiklik tarixçəsi |
| İnternet kəsilməsi | Yerli saxlama və sonradan göndərmə |

## Digər sistemlərlə müqayisə

Obyektiv olmaq üçün digər üsulların risklərini də yanaşı qoymaq lazımdır:

- **Kart sistemi** - kart başqasına verilə bilər; bu, ən qədim və ən yayılmış problemdir.
- **Barmaq izi** - ötürülmə riski yoxdur, amma şəxsi məlumatın saxlanması ayrıca məsuliyyət yaradır.
- **Üz tanıma** - eyni məsuliyyət, üstəlik işıq və maska şəraitində səhv tanıma.
- **Kağız jurnal** - ən zəif variant, çünki qeyd tamamilə etibar üzərində qurulub.

Yəni «QR təhlükəsizdirmi?» sualı «nəyə nisbətən?» sualı olmadan tam cavablandırıla bilməz.

## Praktik nümunə

Bir şirkətdə QR sistem tətbiq olunandan sonra rəhbərlik yoxlama keçirdi: bir işçidən qəsdən kodu çəkib evdən qeyd etməsi istənildi.

Cəhd uğursuz oldu, çünki kod artıq yenilənmişdi. İkinci cəhddə həmkarına canlı yayımla kod göstərildi - bu dəfə qeyd yer yoxlamasında dayandırıldı.

Yoxlama nəticəsində qərara gəlindi ki, sistem şirkətin ehtiyacı üçün kifayət edir. Amma eyni zamanda bir qayda da yazıldı: qeydlərin gündəlik anomaliya hesabatı şöbə rəhbərinə göndərilir - texniki nəzarətə təşkilati nəzarət əlavə edildi.

## Nə vaxt QR kifayət etmir

Açıq demək lazımdır - aşağıdakı hallarda QR tək başına yetərli deyil:

1. **Fiziki maneə tələb olunanda.** Qapının bağlanması lazımdırsa, turniket və ya kilid gərəkdir.
2. **Yüksək təhlükəsizlik zonalarında.** Məhdud girişli sahələr üçün biometrika + fiziki nəzarət.
3. **Telefon qadağan olunan ərazidə.** Texniki olaraq mümkün deyil.

Bu hallarda hibrid yanaşma tətbiq olunur: kritik nöqtədə terminal, qalan nöqtələrdə QR.

## Məlumatın qorunması

Təhlükəsizlik yalnız qeydin düzgünlüyü deyil - saxlanan məlumatın qorunması da daxildir. Yoxlanmalı məqamlar: məlumat kimə görünür, rol bölgüsü varmı, ixrac imkanı kimdədir, qeydlər nə qədər saxlanılır. Biometrik sistemlərdə bu suallar daha ağırdır, çünki barmaq izi dəyişdirilə bilməyən məlumatdır.

## Təşkilati tərəf

Heç bir texniki həll zəif qaydanı əvəz etmir. İki sadə tədbir təsirlidir: anomaliya hesabatının müntəzəm baxılması və qeyd qaydasının işçilərə yazılı elan olunması. Praktikada pozuntuların əksəriyyəti niyyətdən deyil, qaydanın aydın olmamasından yaranır.

## Anomaliya nəzarəti

Texniki tədbirlərdən əlavə, davranış səviyyəsində nəzarət də mövcuddur və praktikada çox effektivdir. Sistem qeydlərdəki qeyri-adi nümunələri avtomatik işarələyir:

- Qısa aralıqda bir-birindən uzaq nöqtələrdə qeyd.
- Həmişə eyni saniyədə düşən qeydlər.
- Bir neçə işçinin eyni anda, eyni ardıcıllıqla qeydi.
- Sistematik olaraq natamam qalan günlər.

Bu siyahı gündəlik olaraq şöbə rəhbərinə göndəriləndə pozuntu cəhdləri praktiki olaraq dayanır - çünki aşkarlanma ehtimalı yüksəkdir və bu, komandaya məlumdur.

Diqqətəlayiq nüans: anomaliya işarəsi ittiham deyil, yoxlama siqnalıdır. Əksər hallarda səbəb texniki problem və ya qaydanın aydın olmaması olur.

## Saxlanan məlumatın idarə olunması

Təhlükəsizlik sualı yalnız qeydin düzgünlüyü ilə bitmir - saxlanan məlumatın qorunması da onun bir hissəsidir. Qiymətləndirmə zamanı dörd sual verilməlidir.

**Kim nəyi görür?** Rol bölgüsü qurulubmu - filial rəhbəri yalnız öz komandasını görməlidir.

**Məlumat nə qədər saxlanılır?** Müddət müəyyən edilməli və hüquqi tələblərə uyğun olmalıdır.

**İxrac kimin səlahiyyətindədir?** Bütün qeydlərin çıxarılması hər istifadəçiyə açıq olmamalıdır.

**Dəyişikliklər izlənilirmi?** Qeydə edilən hər müdaxilə tarixçədə qalmalıdır.

Bu suallar biometrik sistemlərdə daha ağırdır, çünki orada saxlanan məlumat şəxsə bağlı və dəyişdirilə bilməyəndir. Kod əsaslı sistemdə isə saxlanan məlumat qeyd anı və nöqtədən ibarətdir.

## Risk səviyyəsinin müəyyən edilməsi

Təhlükəsizlik tələbi hər şirkətdə eyni deyil və bunu düzgün qiymətləndirmək lazımdır. Üç səviyyə ayırmaq praktikdir.

**Aşağı risk:** ofis, xidmət, pərakəndə. Məqsəd uçotdur, qeydin ötürülməsi ehtimalı və nəticəsi məhduddur. Standart tədbirlər kifayətdir.

**Orta risk:** saatlıq ödəniş, çoxobyektli struktur, podratçı komandalar. Burada dinamik kod, yer yoxlaması və anomaliya hesabatı birlikdə tətbiq olunmalıdır.

**Yüksək risk:** məhdud girişli zonalar, kassa, laboratoriya. Bu hallarda qeyd sistemi kifayət etmir - fiziki nəzarət və ya biometrika tələb olunur.

Səviyyəni düzgün müəyyən etmək artıq xərcin qarşısını alır: aşağı risk zonasına yüksək səviyyəli həll qurmaq resursun səmərəsiz istifadəsidir.

## Təşkilati tədbirlərin rolu

Təcrübə göstərir ki, qeyd pozuntularının əksəriyyəti niyyətdən deyil, qaydanın aydın olmamasından yaranır. Ona görə texniki tədbirlərlə yanaşı təşkilati tədbirlər də zəruridir.

Üç sadə addım praktikada ən effektivdir. Birincisi, qeyd qaydasının yazılı elan olunması: kim, harada, nə vaxt qeyd aparmalıdır və pozuntunun nəticəsi nədir.

İkincisi, anomaliya hesabatının müntəzəm baxılması. Bu, texniki məhdudiyyətdən daha güclü təsir göstərir, çünki aşkarlanma ehtimalı komandaya məlum olur.

Üçüncüsü, şəffaflıq: işçi öz qeydlərini görəndə sistem ortaq uçot vasitəsi kimi qəbul edilir, gizli nəzarət kimi yox.

Bu üç tədbir heç bir əlavə texnologiya tələb etmir və praktikada təhlükəsizliyə ən çox təsir edən amillərdir.

## Yekun

QR kodla giriş sisteminin təhlükəsizliyi mütləq deyil - heç bir sistemdə belə deyil. Sual düzgün qoyulanda cavab da praktik olur: risk səviyyəniz nədir və hansı tədbirlər ona uyğundur?

Aşağı və orta risk səviyyəsində dinamik kod, nöqtə yoxlaması və anomaliya hesabatı kifayət edir. Yüksək risk zonalarında isə qeyd sistemi tək başına yetərli deyil və fiziki nəzarətlə tamamlanmalıdır.

Ən çox nəzərdən qaçan tərəf isə təşkilatidir: aydın qayda və şəffaflıq praktikada texniki tədbirlərdən daha güclü təsir göstərir.

## Növbəti addım

Təhlükəsizlik səviyyəsini qiymətləndirmək üçün ən yaxşı üsul öz yoxlamanızı keçirməkdir: sınaq dövründə sistemi qəsdən «aldatmağa» çalışın. Nəticə qərar üçün ən dəqiq məlumat verir.

QRGate dinamik kod və nöqtə yoxlaması ilə işləyir. [QRGate imkanlarına bax](https://qrgate.az/az/ustunlukler) və ya [ətraflı məlumat al](https://qrgate.az/az).

### Əlaqəli səhifələr

- [QR kodla giriş-çıxış sistemi](https://qrgate.az/az/qr-kodla-giris-cixis-sistemi)
- [Biometrik davamiyyət sistemi](https://qrgate.az/az/biometrik-davamiyyet-sistemi)
- [Kartla giriş yoxsa QR?](https://qrgate.az/az/kartla-giris-yoxsa-qr)

## Tez-tez verilən suallar

### Kimsə kodu şəkilə çəkib evdən qeydiyyatdan keçə bilərmi?

Bu risk sistemin qurulmasından asılıdır və ciddiyə alınmalıdır. Praktikada qeydin konkret nöqtə ilə uyğunluğunun yoxlanması, lokasiya məlumatının nəzərə alınması və anomaliyaların ayrıca işarələnməsi birlikdə işlədilir. Yoxlamanın daxili texniki qaydaları isə açıq paylaşılmır - açıqlansaydı, onları yan keçmək asanlaşardı.

### Kart və biometrika ilə müqayisədə necədir?

Kartı sadəcə həmkarına vermək olar və heç bir texniki tədbir bunun tam qarşısını almır. Biometrikada qeyd fiziki xüsusiyyətə bağlıdır, əvəzində şəxsi məlumatla bağlı daimi öhdəlik yaranır. Mobil qeyddə isə etibarlılıq bir neçə qatdan yığılır: qeydin hansı cihazdan aparıldığı, cihazın dəyişdiyi hallar, giriş nöqtəsi ilə lokasiya uyğunluğu və uyğunsuzluq halında məsul şəxsə gedən bildiriş. Müqayisəni yalnız «kod paylaşıla bilərmi» sualı üzərində qurmaq mənzərəni natamam göstərir.

### Tələb olunan təhlükəsizlik səviyyəsi necə müəyyən edilməlidir?

Zona üzrə. Ofis və ticarət kimi aşağı riskli sahələrdə standart tədbirlər kifayətdir; orta risk lokasiya yoxlaması və anomaliya hesabatlarını əlavə edir; kassa və laboratoriya kimi yüksək riskli zonalarda isə qeydiyyatın üstünə fiziki nəzarət və ya biometrika lazımdır.

### Bir əməkdaş digərinin yerinə qeydiyyatdan keçə bilərmi?

Bu risk hesabın hansı cihazda istifadə olunduğunun izlənməsi ilə idarə olunur: cihaz dəyişikliyi müəyyən edilə, uyğun şəxslər məlumatlandırıla və hadisə tarixçədə saxlanıla bilər. Cihazların eyni marka və model olması onları sistem üçün eyni cihaz etmir.

### Şəxsi məlumatlar baxımından nəyə diqqət etmək lazımdır?

Hansı məlumatın toplandığı, nə qədər saxlanıldığı və kimin baxa bildiyi əvvəlcədən yazılı müəyyən edilməlidir. Əməkdaşa da açıq izah verilməlidir - xüsusilə lokasiya məlumatının yalnız qeydiyyat anında istifadə olunduğu. İzahsız tətbiq texniki cəhətdən düzgün olsa belə, müqavimətlə qarşılanır.

## Əlaqəli səhifələr

- QR kod yoxsa üz tanıma sistemi - [Markdown](https://qrgate.az/az/qr-kod-yoxsa-uz-tanima.md) | [HTML](https://qrgate.az/az/qr-kod-yoxsa-uz-tanima)
- Mobil davamiyyət sistemi - [Markdown](https://qrgate.az/az/mobil-davamiyyet-sistemi.md) | [HTML](https://qrgate.az/az/mobil-davamiyyet-sistemi)
- GPS davamiyyət sistemi - [Markdown](https://qrgate.az/az/gps-davamiyyet-sistemi.md) | [HTML](https://qrgate.az/az/gps-davamiyyet-sistemi)
- Barmaq izi sisteminə alternativ - [Markdown](https://qrgate.az/az/barmaq-izi-sistemine-alternativ.md) | [HTML](https://qrgate.az/az/barmaq-izi-sistemine-alternativ)
- Gecikmə bildirişi proqramı - [Markdown](https://qrgate.az/az/gecikme-bildirisi-proqrami.md) | [HTML](https://qrgate.az/az/gecikme-bildirisi-proqrami)
- Biometrik davamiyyət sistemi nədir - [Markdown](https://qrgate.az/az/biometrik-davamiyyet-sistemi.md) | [HTML](https://qrgate.az/az/biometrik-davamiyyet-sistemi)
