Hukuki Etkileşim Güvenlik Katmanı ve üçlü koruma mekanizması nedir?
Hukuki Etkileşim Güvenlik Katmanı, platforma adım atan ve giriş yetkisi olan herkesin (danışan, psikiyatrist, IT uzmanı, tasarımcı veya yönetici fark etmeksizin) yasal ve teknik olarak tek bir ortak güvenlik kapısından geçmesini zorunlu kılan bütünsel bir koruma mimarisidir.
Bu katman, sistemin tüm yasal mevzuatlara tam uyumlu çalışmasını sağlar ve güvenliği şu Üçlü Koruma Mekanizması ile eksiksiz yürütür:
1. e-Devlet Tabanlı Mutlak Kimlik Doğrulama & Tam Anonimlik
-
İstisnasız Herkes İçin Zorunlu: Platform arayüzüne, yönetim paneline, tasarımlara veya kod tabanına erişim sağlayan her bir birey sisteme giriş yaparken e-Devlet kapısı üzerinden doğrulanır. Anonim veya paylaşımlı "admin/developer" hesaplarının kullanılması teknik olarak imkansızdır.
-
Tam İzole Rumuz Sistemi: Platform içinde hiç kimse bir başkasının asıl kimlik bilgisini gömez; herkes birbirini sadece sistemin atadığı rumuz (anonim etiket) ile görür. Gerçek kimlik bilgileri, platform içi operasyonlardan tamamen izole edilmiş şifreli bir veritabanında kilit altında tutulur.
-
Yasal Çıkarma Yetkisi: Sistemde herkes sadece rumuz görse de resmi bir adli süreç doğduğunda, TCKN ile e-Devlet doğrulamasıyla eşleşmiş olan bu rumuzun arkasındaki asıl kimlik bilgileri, sadece ve sadece savcılık veya mahkeme talebi doğrultusunda, yasal olarak yetkilendirilmiş kişi tarafından resmi makamlara sunulmak üzere çıkarılabilir.
2. Uçtan Uca Değiştirilemez Günlük Kaydı (WORM)
-
Silinemez ve Düzenlenemez Teknik Takip: Platform içerisindeki her işlem (danışanların durum tuşlamaları, uzman yönlendirmeleri, IT uzmanlarının veya tasarımcıların sistemde yaptığı teknik müdahaleler) WORM (Write Once Read Many) formatında kaydedilir. Bu verilere dışarıdan bir siber saldırıyla veya içeriden en üst düzey yönetici/admin yetkisiyle dahi müdahale edilmesi, silinmesi ya da değiştirilmesi imkansızdır.
-
SHA-256 ve Zaman Damgası: Kaydedilen her teknik hareket ve veri bloğu milisaniyelik zaman damgasıyla mühürlenir ve SHA-256 hash doğrulamasıyla güvenli deftere işlenir. Bu altyapı, olası bir adli durumda ya da kalite denetimlerinde kesin ve değiştirilemez bir hukuki delil niteliği taşır.
3. Rol Tabanlı Sınırlandırma ve Çıkar Çatışması Engeli (RBAC)
-
Katı Yetki Sınırları: Rol Tabanlı Erişim Kontrolü (RBAC) protokolleri uyarınca sistemdeki 14 farklı kullanıcı rolünün yasal ve teknik sınırları yazılımsal olarak çizilmiştir. Hiç kimse kendi rolünün ve yetki alanının dışındaki bir veriye veya panele erişemez.
-
Ticari Sömürü ve İlaç Yasağı: Uzmanların danışanları maddi sömürüye açık özel kliniklere, şahsi muayenehanelere yönlendirmesi veya platform içinde ilaç/reçete önermesi teknik olarak engellenmiştir. İlaçsız rehabilitasyon modelini korumak adına yapılan tüm yönlendirmeler yalnızca kâr amacı gütmeyen kamu kurumlarıyla sınırlandırılmıştır. Bu kuralların dışına çıkıldığı an sistem yasal yaptırım protokollerini (hesap askıya alma ve ilgili meslek odalarına bildirim) otomatik olarak tetikler.