KURULUM VE GÜVENLİK

Veriniz sizin altyapınızda kalır.
Kurulum modeli sizin standardınıza göre yazılır.

QWorks kurum içi kuruluma göre tasarlanır. Nerede çalışacağı, hangi kimlik altyapısını kullanacağı, hangi verinin nerede duracağı ve hangi ortamdan hangisine geçileceği kurumunuzun mimari ve güvenlik standartlarına göre kapsamlandırılır. Bu sayfa, o kapsamlamanın başlangıç çerçevesidir.

Dağıtım Topolojisi

Dört katman. Hepsi kurumun kontrolünde.

QWorks tek parça bir kutu değil; birbirinden ayrılabilen dört katman olarak kurulur. Katmanların her biri kurumun kendi ağı, kendi sunucuları ve kendi politikaları içinde konumlanır.

Uygulama katmanı
Modüler QWorks platformu

Complaint ve devreye alınan diğer modüller aynı uygulama üzerinde çalışır. Yatay ölçekleme ve yük dağıtımı kurumun mevcut uygulama sunucusu standardına göre planlanır.

Veri katmanı
Kurum kontrolündeki veritabanı

Kalite vakaları, kanıt dosyaları ve denetim izi kurumun veritabanı ve dosya altyapısında durur. Veri yerleşimi kurumun sunucularının bulunduğu yerdir; dışarıya bir kopya çıkmaz.

Entegrasyon katmanı
API · olay · dosya

ERP, MES, PLM ve doküman sistemleriyle bağlantı; kurumun izin verdiği yöntemle kurulur. Bağlantı yönü, sıklığı ve kapsamı kurulum sırasında tek tek tanımlanır.

Kimlik katmanı
Kurumsal dizin · SSO

Kullanıcı kimliği QWorks içinde ayrı bir hesap deposu olarak tutulmak zorunda değildir; kurumun mevcut dizin ve tekil oturum altyapısına bağlanabilir.

Topoloji tek bir şablon değildir. Kaç ortam, kaç sunucu, hangi ağ bölgesi ve hangi yedeklilik seviyesi — bunlar kurulum öncesi teknik görüşmede kurumunuzun mimarisiyle birlikte belirlenir.
Ortam Ayrımı

Canlı ortamda deneme yapılmaz.

Kalite operasyonu denetime giren bir kayıt üretir. Bu yüzden yapılandırma değişikliği, sürüm geçişi ve entegrasyon denemesi canlı veriyle test edilmez; ayrı ortamlarda ilerler.

01
Geliştirme
Yapılandırma ve entegrasyon çalışmasının yapıldığı ortam. Gerçek müşteri verisi bulunmaz.
02
Test
Süreç akışlarının, rotaların ve SLA profillerinin doğrulandığı ortam. Anonimleştirilmiş veri kullanılır.
03
Kabul
Kurumun kendi ekiplerinin devreye alma öncesi onay verdiği ortam. Canlıya birebir yakın yapılandırma taşır.
04
Canlı
Kalite operasyonunun yürüdüğü ortam. Değişiklik yalnızca kabul ortamından geçtikten sonra gelir.
Kurumun mevcut ortam standardı üçlü ya da ikili ise QWorks o modele uyarlanır; dört ortam bir zorunluluk değil, önerilen ayrımdır.
Kimlik, Yetki ve Erişim

Kim neyi görebilir sorusunun cevabı kurumun kendi rol yapısıdır.

QWorks kendi başına yeni bir yetki dünyası kurmaz. Kurumun organizasyon yapısını, rollerini ve veri sınırlarını esas alır; her modülde aynı kuralı uygular.

Kurumsal dizin ve tekil oturum

Kullanıcılar kurumun mevcut hesaplarıyla girer. Şifre politikası, çok faktörlü doğrulama ve hesap yaşam döngüsü kurumun altyapısında kalır.

Rol tabanlı yetkilendirme

Kalite, üretim, mühendislik, lojistik, tedarikçi kalitesi ve yönetim rolleri ayrı ayrı tanımlanır. Bir rolün göremediği alan arayüzde de görünmez.

Veri bağlamına göre sınır

Erişim yalnızca role değil bağlama da bağlıdır: tesis, müşteri, ürün grubu ve organizasyon birimi düzeyinde sınırlandırılabilir.

Dış taraf erişimi

Tedarikçi gibi kurum dışı aktörler yalnızca kendi vakalarına ve kendilerinden istenen kanıta erişecek biçimde kapsamlandırılır.

Denetim İzi, Yedekleme ve Süreklilik

Kanıt zinciri sistemin kendisi tarafından tutulur.

QWorks kalite operasyonunu yürüttüğü için üzerinde biriken kayıt, denetimde kullanılan kayıttır. Bu kaydın bütünlüğü ve sürekliliği kurulumun konusudur.

Denetim izi

Kim, neyi, ne zaman, hangi gerekçe ve hangi kanıtla değiştirdi — vaka üzerindeki işlem geçmişi sistemde tutulur ve sonradan elle düzeltilmez.

Yedekleme ve geri dönüş

Yedekleme sıklığı, saklama süresi ve geri dönüş hedefleri kurumun mevcut veritabanı ve dosya yedekleme politikasına bağlanır; QWorks ayrı bir yedekleme adası kurmaz.

Süreklilik ve kurtarma

Kurtarma senaryosu kurumun felaket kurtarma planının parçası olarak yazılır; hedef süreler kurumun kendi hizmet seviyesine göre belirlenir.

Saklama süreleri; sektörünüzün ve müşteri özel şartlarınızın gerektirdiği süreye göre yapılandırılır. QWorks bu süreleri kendi başına kısaltmaz.
Devreye Alma ve Sürüm Yönetimi

Aşamalı devreye alma; büyük patlama değil.

Kurumsal alımda en büyük risk yazılımın kendisi değil, hepsini birden devreye alma kararıdır. QWorks öncelikli süreçten başlar, aynı omurga üzerinde kontrollü biçimde genişler.

01
Kapsamlama

Mimari, ağ, kimlik ve entegrasyon envanteri birlikte çıkarılır. Kurulum topolojisi bu görüşmede yazılır.

02
Kurulum ve yapılandırma

Ortamlar kurulur; roller, rotalar ve SLA profilleri kurumun kendi süreç tanımına göre yapılandırılır.

03
Kabul ve pilot

Kurumun kendi ekipleri kabul ortamında doğrular; pilot kapsamı tarihi baştan belli bir karar toplantısıyla kapanır.

04
Sürüm yönetimi

Yeni sürümler önce test ve kabul ortamına gelir. Geçiş takvimi kurumun bakım penceresine göre planlanır; sürüm geçişi zorunlu bir tarihte dayatılmaz.

Veri Sahipliği

Verimiz nerede duruyor sorusunun net bir cevabı vardır.

QWorks kurum içi kurulduğu için kalite vakaları, kanıt dosyaları, denetim izi ve kullanıcı kayıtları kurumun kendi altyapısında durur. Bu veri bir abonelik ilişkisine, üçüncü taraf bir bulut hesabına veya sağlayıcının işletim erişimine bağlı değildir.

Bu, QWorks için teknik bir tercih değil konumlandırma tercihidir. Otomotiv ve havacılık tedarik zincirinde müşteri özel şartları, ihracat kontrolü ve müşteri denetimi çoğu zaman verinin nerede durduğunu doğrudan sorar. Bu sorunun cevabı, ürünün mimarisinde verilmiştir.

Entegrasyon yaklaşımını inceleyin
Sık Sorulanlar

BT ve bilgi güvenliğinin ilk soruları.

Teknik görüşmeden önce en sık gelen dört soru.

QWorks bulutta çalışabilir mi?

QWorks kurum içi kuruluma göre tasarlanır. Kurumun kendi özel bulut ortamında çalışması mümkündür; belirleyici olan sunucunun kimin kontrolünde olduğudur, fiziksel yeri değil. Çok kiracılı ortak bir SaaS ortamı sunulmaz.

İnternet bağlantısı olmayan bir ağda çalışır mı?

Evet. QWorks çalışmak için dışarıya çıkan bir bağlantıya ihtiyaç duymaz. Kapalı ağ kurulumunda sürüm güncellemesi ve destek erişimi kurumun izin verdiği kontrollü yöntemle planlanır.

Sağlayıcının bizim verimize erişimi olur mu?

Kurulum ve destek erişimi kurumun kendi politikasına göre tanımlanır. Kalıcı bir uzaktan erişim gerekmez; destek ihtiyacı doğduğunda erişim kapsamı, süresi ve kaydı kurum tarafından belirlenir.

Mevcut kimlik altyapımıza bağlanır mı?

Kurumsal dizin ve tekil oturum entegrasyonu kurulum kapsamındadır. Hangi protokolün kullanılacağı ve rol eşlemesinin nasıl yapılacağı kapsamlama görüşmesinde kurumun BT ekibiyle birlikte belirlenir.

Kurulum modelini kendi mimariniz üzerinden konuşalım.

Ağ topolojiniz, kimlik altyapınız, ortam standardınız ve entegrasyon envanteriniz üzerinden kapsamlama yapalım. RFI ve güvenlik sorularınıza teknik ekiple doğrudan cevap veriyoruz.