---
title: "Kartlı geçiş yazılımı bulutta mı, yerel sunucuda mı? · Colga Bilişim"
description: "Geçiş kontrol yazılımı için bulut mu yerel sunucu mu? Kontrolcü hafızası, çevrimdışı çalışma, veri konumu, yedekleme, lisans devri ve şartname maddeleri."
url: https://colgabilisim.com/rehber/kartli-gecis-yazilimi-bulut-mu-yerel-sunucu-mu/
source: Colga Bilişim
language: tr-TR
---

> Kaynak: Colga Bilişim — İzmir zayıf akım, CCTV, yangın algılama, yapısal kablolama, veri ağı, sistem odası ve KNX akıllı bina yüklenicisi.
> Kanonik URL: https://colgabilisim.com/rehber/kartli-gecis-yazilimi-bulut-mu-yerel-sunucu-mu/
> HTML sürümü: https://colgabilisim.com/rehber/kartli-gecis-yazilimi-bulut-mu-yerel-sunucu-mu/

## Kısa cevap

Karar tek başına "bulut daha modern, yerel daha güvenli" değildir. Belirleyici olan üç şeydir: **kaç lokasyon var, sistemi kim işletecek ve veri/erişim üzerinde ne kadar denetim isteniyor.**

Durum Genellikle doğru olan Neden Tek bina, kurum içinde BT ekibi var **Yerel sunucu** Abonelik yok, veri binada, mevcut sistem odası zaten var Çok şubeli işletme, merkezden yönetim **Bulut** Her lokasyona sunucu ve VPN kurmak yerine tek panel Site / toplu konut, teknik personeli yok **Bulut** Sunucu bakımı, yedekleme ve güncelleme yükü ortadan kalkar Kamu, hastane, veri hassasiyeti yüksek tesis **Yerel sunucu** Verinin fiziksel konumu ve erişim denetimi kurum içinde kalır İnternetin sık koptuğu saha / şantiye Fark etmez, ama **kontrolcü hafızası şart** Kapı kararı zaten sunucuda değil, kontrolcüde verilir

En kritik ve en çok yanlış bilinen nokta şudur: **kapıların açılması ne buluta ne de yerel sunucuya bağlıdır.** Doğru kurgulanmış bir sistemde kart listesini ve yetkileri kapı kontrolcüsü kendi belleğinde tutar; sunucu yalnızca yönetim, raporlama ve senkronizasyon katmanıdır. Bulut/yerel tartışması bu üçüncü katmanın nerede duracağıyla ilgilidir — kapının kilidiyle değil.

## Önce üç katmanı ayırın

Teklifleri karşılaştırmayı zorlaştıran şey, üç farklı katmanın tek kelimeyle ("sistem") anılmasıdır:

1. **Saha katmanı — okuyucu, kilit, kapı kontağı, çıkış butonu.** Kablolama ve donanım seçimi buradadır; bulut/yerel kararından tamamen bağımsızdır.

2. **Karar katmanı — kapı kontrolcüsü (panel).** Kartı okur, yetkiyi kendi belleğindeki listeden kontrol eder, röleyi çeker, olayı kaydeder. **Kapıyı açan karar burada verilir.**

3. **Yönetim katmanı — yazılım ve veritabanı.** Kullanıcı ekleme/silme, zaman profilleri, raporlar, ziyaretçi modülü, PDKS raporlaması. Bulut ile yerel sunucu arasındaki seçim **yalnızca bu katmanı** ilgilendirir.

Bu ayrımı yapmadan alınan tekliflerde çok tipik bir hata görülür: bulut aboneliği "sistemin kendisi" gibi fiyatlanır, oysa aynı donanımla yerel kurulum da mümkündür — ya da tersine, yerel sunucu teklif edilir ama sunucunun kendisi, işletim sistemi lisansı ve yedekleme hiç kalem olarak görünmez. Katman katman bakmak, [kapı başı maliyeti oluşturan kalemleri ayırdığımız rehberdeki](https://colgabilisim.com/rehber/kartli-gecis-sistemi-maliyeti-kapi-basi-ne-kadar/) mantığın yazılım tarafındaki karşılığıdır.

## Yerel sunucu kurulumu: gerçekte ne gerekir?

"Yerel sunucu" çoğu küçük tesiste tek bir bilgisayar demektir ve sorun da buradan çıkar. Kalıcı bir kurulum için gereken asgari liste şudur:

- **Sürekli açık kalacak bir makine.** Fiziksel sunucu ya da mevcut sanallaştırma altyapısında bir sanal makine. Kullanıcı masasındaki bir PC değil.

- **Sistem odasında yer ve besleme.** Rack alanı, kesintisiz enerji ve uygun ortam koşulları — [sistem odası UPS seçimi](https://colgabilisim.com/rehber/sistem-odasi-ups-secimi-kva-yedekleme-suresi/) ve [rack boyutlandırma](https://colgabilisim.com/rehber/sistem-odasi-rack-boyutlandirma/) rehberlerimizde ayrıntılandırdığımız kalemler.

- **Sabit IP ve ağ planı.** Kontrolcüler sunucuyu IP ile arar; DHCP'den rastgele adres alan bir kurulum ilk elektrik kesintisinde kopar. Adresleri [IP planı ve ağ dokümantasyonu rehberimizdeki](https://colgabilisim.com/rehber/ip-plani-ag-dokumantasyonu-teslim-dosyasi/) mantıkla teslim dosyasına yazın.

- **Veritabanı yedeklemesi.** Yazılımın kendisi değil, **veritabanı** kritiktir: kullanıcılar, kartlar, yetkiler ve olay kayıtları oradadır. Otomatik, periyodik ve **makine dışına** alınan bir yedek şarttır.

- **Güncelleme sorumluluğu.** İşletim sistemi ve uygulama güncellemeleri kurumun üzerinde kalır.

Yerel kurulumun asıl avantajı gizlilik söyleminden çok **süreklilik ve maliyet öngörülebilirliğidir**: abonelik bitince sistem kapanmaz, internet olmasa da yönetim ekranı çalışır. Dezavantajı ise net: yedekleme ve güncelleme yapılmazsa, arıza anında geri dönülecek hiçbir nokta kalmaz.

⚠ Sahada en sık gördüğümüz tablo, "yerel sunucu" denilen makinenin güvenlik odasındaki bir masaüstü bilgisayar olması ve o bilgisayarın **hiç yedeklenmemesidir**. Diski bozulduğunda kapılar açılmaya devam eder (kontrolcü hafızası sayesinde), ama kullanıcı listesi, yetkiler ve yılların olay kaydı geri gelmez.

## Bulut (abonelik) kurulum: neyi satın alıyorsunuz?

Bulut tarafında satın alınan şey sunucu değil, **işletme yüküdür**: barındırma, yedekleme, güncelleme ve uzaktan erişim üretici tarafında çözülür. Bunun karşılığında dikkat edilmesi gereken maddeler:

- **Abonelik neye göre fiyatlanıyor?** Kapı başına mı, kullanıcı başına mı, lokasyon başına mı? Ziyaretçi ve PDKS modülleri dahil mi, ayrı mı?

- **Abonelik durursa ne oluyor?** Kritik soru budur. Kapılar kontrolcü hafızasıyla çalışmaya devam eder mi, yoksa yeni kullanıcı eklemek dahil her şey durur mu? Sözleşmeye yazdırın.

- **İnternet çıkışı gereksinimi.** Kontrolcülerin dışarıya erişmesi gerekir; bu, kamera ve kartlı geçiş cihazlarının hangi ağ segmentinde duracağı sorusunu doğurur — [VLAN ile ağ segmentasyonu rehberimizde](https://colgabilisim.com/rehber/vlan-nedir-nasil-yapilandirilir-ag-segmentasyonu/) anlattığımız ayrımın tam olarak uygulanması gereken yerlerden biri.

- **Veri dışa aktarımı.** Kullanıcı listesi ve olay kayıtları standart bir formatta (CSV/Excel) dışarı alınabiliyor mu? Alınamıyorsa, sistemden çıkış maliyeti görünmeyen bir kalem olarak birikir.

- **Hesabın sahibi kim?** Bulut hesabı kurulumu yapan firmanın e-postasıyla açıldıysa, sistem kurumun değil yüklenicinin adına duruyor demektir. Bu, ileride en çok sorun çıkaran madde.

Bulutun asıl kazandırdığı yer **çok lokasyon**: üç şubesi olan bir işletmede üç sunucu, üç yedekleme ve üç VPN yerine tek panel devreye girer. Tek binalı bir tesiste ise aynı avantaj çoğu zaman oluşmaz.

## İnternet veya ağ koptuğunda ne olur?

Bu sorunun cevabı, seçtiğiniz modelden çok **kontrolcünün yeteneğine** bağlıdır:

Kopan bağlantı Doğru kurulumda olan Yanlış kurulumda olan İnternet (bulut sistemde) Kapılar çalışır; olaylar kontrolcüde birikir, bağlantı gelince aktarılır Okuyucu yetki için buluta sorar → kapı açılmaz Yerel ağ (yerel sunucuda) Kapılar çalışır; yönetim ekranı erişilemez Kart listesi sunucuda tutulur → kapı açılmaz Sunucu/PC kapalı Kapılar çalışır Sistem tamamen durur

Bu yüzden şartnamede aranacak madde modelden bağımsızdır: **kontrolcü, bağlantı yokken kaç kullanıcı ve kaç olay kaydını yerelde tutabiliyor?** Birkaç bin kullanıcı ve on binlerce olay saklayabilen kontrolcüler standarttır; bu kapasite yazılı olarak istenmelidir. Aynı mantığın arıza anındaki teşhis karşılığını [kart okutuluyor ama kapı açılmıyor rehberimizde](https://colgabilisim.com/rehber/kartli-gecis-kapi-acilmiyor-ariza-tespiti/) belirti belirti ele almıştık.

## Veriler nerede tutulur? Sorulması gereken doğru soru

"Veri nerede?" sorusu genellikle bulut/yerel ikilemi sanılır; oysa asıl sorular şunlardır:

1. **Hangi veri?** Kart numarası ve ad-soyad bir kategoridir; parmak izi veya yüz şablonu **özel nitelikli kişisel veri** olarak bambaşka bir rejime girer. Biyometri söz konusuysa karar yalnızca teknik değildir — [biyometrik geçiş ve KVKK rehberimizde](https://colgabilisim.com/rehber/biyometrik-gecis-parmak-izi-yuz-tanima-kvkk-yasal-mi/) ele aldığımız ölçülülük testi burada da geçerlidir.

2. **Nerede tutuluyor?** Yerel sunucuda mı, üreticinin bulutunda mı, hangi ülkede? Yurt dışına aktarım varsa bu, teknik bir tercih değil bir **uyum** konusudur ve yazılı olarak netleştirilmelidir.

3. **Ne kadar süre tutuluyor?** Olay kayıtlarının saklama süresi belirlenmeli ve amacı geçince silinmelidir; CCTV tarafında aynı mantığı [güvenlik kamerası KVKK uyumu rehberimizde](https://colgabilisim.com/rehber/guvenlik-kamerasi-kvkk-uyumu-kayit-saklama-suresi/) ayrıntılandırdık.

4. **Kim erişiyor?** Yönetici hesapları, yüklenicinin uzaktan destek erişimi ve bu erişimin loglanıp loglanmadığı.

Bu dört soruyu teklif aşamasında sormak, kurulumdan sonra sormaktan çok daha ucuzdur; hukuki değerlendirme ise kurumun kendi veri sorumlusu/danışmanı tarafından yapılmalıdır — bu rehber teknik mimariyi anlatır, hukuki görüş vermez.

## Yedekleme, devir ve çıkış: sistemin gerçek ömrü

Bir geçiş kontrol sistemi donanımı bozulduğu için değil, **yönetilemez hale geldiği için** ölür. En sık görülen üç senaryo:

- **Yedek yok.** Yerel sunucunun diski gitti, kullanıcı veritabanı yok. Tüm kartların yeniden tanımlanması gerekir. Çözüm: veritabanı yedeğinin otomatik alınması ve makine dışına kopyalanması; yedeğin **geri dönülerek test edilmesi** (alınmamış bir geri yükleme, alınmamış yedek kadar risklidir).

- **Şifre kimsede yok.** Sistemi kuran teknisyen ayrıldı, yönetici parolası hiçbir yerde kayıtlı değil. Çözüm: yönetici hesaplarının kurum adına açılması ve teslim dosyasına eklenmesi.

- **Sistem yüklenicinin hesabında.** Bulut aboneliği veya lisans, kurumun değil kurulumu yapan firmanın adına. Çözüm: lisans/abonelik sahipliğinin sözleşmede kurum adına tanımlanması.

Bu üçü de teslim anında beş dakika süren, sonradan çözülmesi haftalar alan maddelerdir. Teslim dosyası alışkanlığını [zayıf akım keşif ve teklif sürecinde](https://colgabilisim.com/rehber/zayif-akim-kesif-teklif-sureci/) ve [yapı denetim onay sürecinde](https://colgabilisim.com/rehber/yapi-denetim-zayif-akim-onay-sureci/) anlattığımız disiplinin bir parçası olarak kurun.

## Şartnameye yazılacak maddeler

Model hangisi olursa olsun, aşağıdaki maddeler tek satırlık "yazılım dahildir" ifadesinin yerine geçer:

- [ ] Yönetim yazılımı **yerel sunucuda mı bulutta mı** çalışacak; yerelse sunucu/sanal makine kimin kapsamında?

- [ ] Kontrolcünün **çevrimdışı** çalışma kapasitesi: kaç kullanıcı, kaç olay kaydı?

- [ ] Bulutsa: abonelik **birimi** (kapı/kullanıcı/lokasyon), süresi ve **abonelik bittiğinde sistemin davranışı**.

- [ ] Lisans ve bulut hesabı **kurum adına** açılacak; yönetici kimlik bilgileri teslim dosyasında.

- [ ] **Veritabanı yedekleme**: sıklık, hedef konum, geri yükleme testi kimin sorumluluğunda?

- [ ] **Veri konumu** (ülke/sunucu) ve olay kaydı **saklama süresi** yazılı.

- [ ] Kullanıcı listesi ve raporların **dışa aktarım formatı** (CSV/Excel) destekleniyor.

- [ ] Yüklenicinin **uzaktan erişim** yöntemi ve bu erişimin loglanması.

- [ ] Ziyaretçi modülü ve PDKS raporlaması **dahil mi, ayrı lisans mı**?

- [ ] Yazılımın çalışacağı **ağ segmenti**, port ihtiyaçları ve saat senkronizasyonu (NTP).

Son iki madde sıkça atlanır: ziyaretçi modülünün ayrı lisanslanması, [ziyaretçi yönetimi ve geçici kart rehberimizde](https://colgabilisim.com/rehber/kartli-gecis-ziyaretci-yonetimi-gecici-kart/) anlattığımız kurgunun bütçe dışı kalmasına yol açar; PDKS tarafında da [kartlı geçiş ile PDKS aynı sistem mi rehberimizde](https://colgabilisim.com/rehber/kartli-gecis-ile-pdks-ayni-sistem-mi/) ayrıntılandırdığımız modül/lisans ayrımı geçerlidir.

## Sık sorulan sorular

**Bulut sistemde internet kesilirse çalışanlar binaya giremez mi?** Doğru seçilmiş bir kontrolcüde girerler. Yetki listesi kontrolcünün belleğindedir; internet yalnızca yönetim ve senkronizasyon içindir. Yetkiyi her geçişte buluta soran bir mimari teklif ediliyorsa, bu bir kusurdur — şartnamede çevrimdışı kapasite açıkça istenmelidir.

**Yerel sunucu bulut sistemden daha mı güvenli?** Otomatik olarak değil. Yedeklenmeyen, güncellenmeyen ve ortak bir parolayla kullanılan yerel bir sunucu, düzgün yönetilen bir bulut hizmetinden daha risklidir. Yerelin avantajı veri ve erişim üzerinde **denetim** imkânı vermesidir; o denetim kullanılmazsa avantaj da oluşmaz.

**Mevcut yerel sisteme sonradan bulut yönetimi eklenebilir mi?** Üreticiye bağlıdır. Bazı platformlarda aynı kontrolcü her iki modda da çalışır, bazılarında kontrolcü donanımı farklıdır. Karar verilmeden önce mevcut kontrolcü modelinin üretici tarafından hangi modlarda desteklendiği sorulmalıdır.

**Sunucuyu kendi sanallaştırma altyapımızda çalıştırabilir miyiz?** Çoğu kurumsal yazılımda evet ve genellikle en temiz çözüm budur: yedekleme, güncelleme ve kesintisiz enerji zaten var olan BT süreçlerine dahil olur. Üreticinin desteklediği işletim sistemi ve kaynak (CPU/RAM/disk) gereksinimleri teklif aşamasında istenmelidir.

**Kamera sistemiyle aynı sunucuda çalışabilir mi?** Teknik olarak mümkün olabilir ama önerilmez: kayıt sunucusu disk ve ağ yükü yüksek bir sistemdir, geçiş kontrol veritabanıyla aynı makineyi paylaşması her iki tarafın da bakımını zorlaştırır. Ayırmak, sonradan birini güncellerken diğerini durdurmamayı sağlar.

**Küçük bir işletme için hangisi daha ucuz?** Tek lokasyon ve az kapıda yerel kurulum genellikle daha düşük toplam maliyet üretir; ancak bu, sunucunun bakımını üstlenecek birinin olmasına bağlıdır. Teknik personeli olmayan işletmelerde bulutun aboneliği, bakımı yapılmayan bir sunucunun gizli maliyetinden ucuza gelebilir.

## Özet

- Bulut/yerel kararı **yalnızca yönetim katmanını** ilgilendirir; kapıyı açan karar kontrolcüdedir.

- Şartnamedeki en kritik madde model değil, **kontrolcünün çevrimdışı kapasitesidir**.

- **Yerel sunucu**, tek lokasyon + BT ekibi olan kurumlarda; **bulut**, çok lokasyonlu veya teknik personeli olmayan işletmelerde doğru sonucu verir.

- Yerel kurulumda gerçek risk gizlilik değil, **yedeklenmemiş veritabanıdır**.

- Bulutta gerçek risk fiyat değil, **hesap sahipliği ve veri dışa aktarımının olmamasıdır**.

- Veri konumu, saklama süresi ve erişim yetkileri teklif aşamasında yazılı hale getirilmelidir.

- Lisans, abonelik ve yönetici hesapları **kurum adına** açılmalı, teslim dosyasına girmelidir.

İzmir ve Ege Bölgesi'nde 5 yılı aşkın süredir zayıf akım sistemleri kuruyoruz; Alev Alatlı Anadolu Lisesi'nde CCTV ve sistem odası, Rapsodo Yazılım'ın İzmir'deki ofisinde ise kurumsal ağ kablolamasının sonlandırma, test ve etiketleme teslimi bizim kapsamımızdaydı — yönetim yazılımının nerede çalışacağı sorusu bu iki tip tesiste bambaşka cevaplanır. Kartlı geçiş sisteminizin yazılım tarafını planlıyorsanız, mevcut sistem odanızı ve ağ altyapınızı birlikte değerlendirip kapı bazında bir kapsam çıkarabiliriz. [Zayıf akım sistemleri hizmetimize](https://colgabilisim.com/izmir-zayif-akim-sistemleri) göz atabilir veya [iletişim sayfamızdan](https://colgabilisim.com/iletisim) ulaşabilirsiniz.

### Bu konuda yardım mı lazım?

İzmir ve Ege Bölgesi'nde keşif, projelendirme ve kurulum için bize ulaşın.

[Teklif al](https://colgabilisim.com/iletisim)

İlgili rehberler

1. [Sistem odası erişim kontrolü: fiziksel güvenlik hangi katmanlardan oluşur?](https://colgabilisim.com/rehber/sistem-odasi-erisim-kontrolu-fiziksel-guvenlik/)

2. [Ziyaretçi yönetimi: geçici geçiş kartı nasıl verilir?](https://colgabilisim.com/rehber/kartli-gecis-ziyaretci-yonetimi-gecici-kart/)

3. [RFID geçiş kartı kopyalanabilir mi? EM, MIFARE ve DESFire](https://colgabilisim.com/rehber/rfid-gecis-karti-kopyalanabilir-mi-mifare-desfire/)
