Restoran ve kafenizde yönetici parolasını herkes biliyorsa, siparişlerde indirim yapan kişiyi bulamıyorsanız veya kasa kapanışında tutarsızlık çıkıyorsa sorun personel erişim kontrolündedir. Bu yazıda rol tabanlı yetkilendirmeyi nasıl kuracağınızı, hangi işlemleri hangi personele açmanız gerektiğini ve yazılımda erişim denetimini günlük rutine nasıl entegre edeceğinizi adım adım göreceğiz.
Rol tabanlı yetkilendirme nedir ve neden gereklidir
Rol tabanlı yetkilendirme, her personelin yalnızca görevini yerine getirmek için ihtiyaç duyduğu ekran ve işlemlere erişmesini sağlayan yapıdır. Garson adisyon açar, ürün ekler ve tahsilat yapar; ancak indirim uygulama, ürün fiyatını değiştirme veya raporları görme yetkisi yoktur. Kasa sorumlusu gün sonu kapanış işlemlerini yapabilir ama personel tanımı ekleyemez. Yönetici ise tüm ayarlara ve raporlara erişir.
Bu yapı üç temel sorunu çözer. Birincisi, hata riskini düşürür: deneyimsiz bir eleman yanlışlıkla stok ayarını bozamaz veya kampanya tanımını silemez. İkincisi, kasıt kaynaklı kayıpları engeller: indirim yetkisi olmayan garson arkadaşına hesap düşemez, kasa kapanışı yapmayan personel nakit çekemez. Üçüncüsü, sorumluluk takibini mümkün kılar: her işlem kullanıcı adıyla loglanır, tutarsızlık durumunda kim ne yaptı görülür.
Temel roller ve yetki matrisi
Çoğu restoran ve kafe için dört ana rol yeterlidir: garson, kasa sorumlusu, mutfak personeli ve yönetici. Garson rolü adisyon açma, ürün ekleme, masa taşıma ve tahsilat yetkilerini kapsar; indirim uygulama, ürün iptali ve fiyat değiştirme yetkileri kapalıdır veya onay gerektirir. Kasa sorumlusu günlük kapanış, nakit sayımı ve Z raporu alma yetkilerine sahiptir; ancak personel tanımı, fiyat güncelleme veya kampanya oluşturma yetkisi yoktur.
Mutfak personeli yalnızca mutfak ekranını görür; sipariş durumunu "hazırlanıyor" veya "hazır" olarak işaretler, ürün detaylarını okur ama fiyat bilgisine erişemez. Yönetici rolü tüm ekranları, raporları ve ayarları kapsar; personel tanımlama, fiyat güncelleme, kampanya oluşturma, entegrasyon ayarları ve yazarkasa bağlantısı gibi kritik işlemler yalnızca bu rolde açıktır.
| Rol | Temel yetkiler | Kapalı işlemler |
|---|---|---|
| Garson | Adisyon açma, ürün ekleme, masa taşıma, tahsilat | İndirim, fiyat değiştirme, ürün iptali, raporlar |
| Kasa sorumlusu | Günlük kapanış, nakit sayımı, Z raporu | Personel tanımı, fiyat güncelleme, kampanya oluşturma |
| Mutfak personeli | Mutfak ekranı, sipariş durumu güncelleme | Fiyat bilgisi, adisyon ekranı, raporlar |
| Yönetici | Tüm ekranlar, raporlar, ayarlar, personel tanımı | — |
Yazılımda erişim kontrolü nasıl kurulur
Estorix gibi bulut tabanlı bir adisyon programı kullanıyorsanız erişim kontrolü merkezi yönetim panelinden yapılır. İlk adım her personel için kullanıcı hesabı oluşturmaktır: personelin adı, soyadı, telefon numarası ve rolü tanımlanır. Kullanıcı adı genellikle ad-soyad kombinasyonu, parola ise ilk girişte personelin kendisi tarafından değiştirilecek geçici bir değerdir.
İkinci adım rol atamaktır. Yazılım genellikle hazır rol şablonları sunar; bunları olduğu gibi kullanabilir veya işletmenizin ihtiyacına göre özelleştirebilirsiniz. Örneğin garson rolünde "masa birleştirme" yetkisini kapatabilir, "ikram ekleme" yetkisini yalnızca yönetici onayıyla açabilirsiniz. Rol tanımlandıktan sonra her kullanıcıya atanır ve değişiklik anında geçerli olur.
Çoklu şube yapılandırması
Birden fazla şubeniz varsa erişim kontrolü şube bazında da yapılabilir. Bir personel yalnızca çalıştığı şubenin adisyonlarını, raporlarını ve stok hareketlerini görür; diğer şubelere erişimi yoktur. Bölge müdürü veya merkez yöneticisi ise tüm şubeleri görebilir, karşılaştırmalı raporlar alabilir. Bu yapı merkezi yönetim modülünde şube grupları ve bölge rolleri tanımlanarak kurulur.
Onay mekanizmaları
Bazı işlemler tamamen kapatılmak yerine onay gerektiren işlem olarak tanımlanabilir. Garson indirim uygulamak istediğinde sistem yönetici parolası ister; yönetici parolayı girer, indirim onaylanır ve işlem logda hem garson hem yönetici adıyla kaydedilir. Aynı mantık ürün iptali, hesap birleştirme veya geçmiş tarihli adisyon açma gibi hassas işlemler için de kullanılır. Onay mekanizması yetki matrisinde "onay gerektirir" seçeneği işaretlenerek devreye alınır.
Günlük rutinde erişim denetimi
Erişim kontrolü bir kez kurulup unutulan yapı değildir; günlük rutin içinde sürekli denetlenmelidir. Her vardiya başında personel kendi kullanıcı adı ve parolasıyla giriş yapar; ortak hesap veya yönetici hesabıyla çalışma kesinlikle yapılmaz. Vardiya sonunda personel çıkış yapar veya oturumu kapatır; tablet veya bilgisayar açık bırakılmaz.
Haftalık kontrol listesinde şu maddeler yer almalıdır: işten ayrılan personelin hesabı pasif edildi mi, yeni başlayan personele doğru rol atandı mı, onay gerektiren işlemlerde yönetici parolası kaç kez kullanıldı, hangi personel hangi saatlerde hangi işlemleri yaptı. Bu kontroller restoran raporlama modülünde kullanıcı bazlı işlem logları ve aktivite raporlarıyla yapılır. Anormal bir durum görülürse (örneğin gece 03:00'te indirim işlemi) hemen araştırılır.
Paket servis ve pazaryeri entegrasyonlarında yetkilendirme
Paket servis siparişleri genellikle kasa sorumlusu veya yönetici tarafından alınır; garson rolünde paket servis ekranı kapalı tutulabilir. Yemeksepeti, Getir Yemek, Trendyol GO gibi pazaryerlerinden gelen siparişler ise otomatik olarak sisteme düşer ve belirli bir kullanıcıya atanmaz. Bu siparişlerin takibi için ayrı bir "paket servis sorumlusu" rolü tanımlanabilir; bu rol paket servis ekranını, kurye takip sistemini ve ilgili raporları görür ama masa yönetimi veya stok ayarlarına erişemez.
Entegrasyon ayarları yalnızca yönetici rolünde açık olmalıdır. Pazaryeri API anahtarları, komisyon oranları, ürün eşleştirmeleri gibi hassas bilgiler yanlış ellerde ciddi sorunlara yol açar. Aynı şekilde yazarkasa entegrasyonu, e-Fatura tedarikçi bilgileri ve ödeme terminali ayarları da yönetici yetkisiyle korunmalıdır.
Sık yapılan hatalar
En yaygın hata tüm personelin yönetici hesabını kullanmasıdır. "Herkes her şeyi yapabilsin, iş aksamasın" düşüncesiyle ortak parola paylaşılır; ancak bu durumda sorumluluk takibi imkânsız hale gelir, hata veya kayıp yaşandığında kimin ne yaptığı anlaşılamaz. İkinci hata işten ayrılan personelin hesabını pasif etmemektir. Eski çalışan hâlâ sisteme erişebiliyorsa bilgi sızıntısı veya kötü niyetli işlem riski devam eder.
Üçüncü hata onay mekanizmalarını atlamaktır. Yönetici parolası garsonlara söylenirse onay sistemi anlamsız kalır; bunun yerine yönetici fiziksel olarak yanına gidip işlemi onaylamalıdır. Dördüncü hata rol tanımlarını hiç güncellememektir. İşletme büyüdükçe, yeni görevler eklendikçe veya personel rotasyonu arttıkça rol matrisi de gözden geçirilmeli, gereksiz yetkiler kapatılmalı, eksik yetkiler eklenmelidir.
Beşinci hata log kayıtlarını incelememektir. Yazılım her işlemi kullanıcı adıyla kaydeder ama bu kayıtlar düzenli kontrol edilmezse erişim kontrolünün caydırıcılığı azalır. Haftalık log incelemesi rutin haline getirilmeli, anormal işlemler sorgulanmalıdır.
Sık sorulan sorular
Personel kendi parolasını unutursa ne yapmalıyım?
Yönetici hesabından personel listesine girip ilgili kullanıcı için parola sıfırlama işlemi yapılır. Yazılım geçici bir parola üretir veya personelin telefonuna SMS gönderir. Personel ilk girişte bu geçici parolayı değiştirir ve yeni parolayı yalnızca kendisi bilir.
Aynı anda birden fazla cihazdan aynı hesapla giriş yapılabilir mi?
Bulut tabanlı sistemlerde aynı hesap birden fazla cihazda aynı anda açık olabilir; ancak bu güvenlik riski oluşturur ve sorumluluk takibini zorlaştırır. Yazılım ayarlarında "eş zamanlı oturum" seçeneği kapatılarak her hesabın yalnızca bir cihazda aktif olması sağlanabilir. İkinci cihazdan giriş yapıldığında ilk oturum otomatik kapanır.
Garson rolüne hangi durumlarda indirim yetkisi verilmelidir?
İndirim yetkisi genellikle yönetici veya vardiya sorumlusunda tutulur ve onay mekanizmasıyla kullanılır. Ancak self servis konseptli veya yoğun işletmelerde garsonlara sınırlı indirim yetkisi verilebilir: örneğin yalnızca belirli kampanyaları uygulayabilir, tutar bazlı indirim yapamaz. Bu durumda yazılımda "maksimum indirim oranı" veya "ön tanımlı indirim listesi" parametreleri kullanılır.
Mutfak personeli neden fiyat bilgisini görmesin?
Mutfak personelinin görevi siparişi hazırlamaktır; fiyat bilgisi bu görev için gerekli değildir. Fiyatların mutfakta bilinmesi personel arasında gereksiz tartışmalara, "bu ürün çok ucuz, maliyetini çıkarmıyor" gibi yorumlara yol açabilir. Ayrıca mutfak ekranı müşteri tarafından görülebilecek bir konumdaysa fiyat gizliliği de korunmuş olur.
Çoklu şubede personel rotasyonu olduğunda yetkilendirme nasıl yapılır?
Personel birden fazla şubede çalışıyorsa hesabına birden fazla şube erişimi tanımlanır. Ancak her şubede aynı role sahip olması gerekmez: A şubesinde garson, B şubesinde kasa sorumlusu olabilir. Yazılım personelin hangi şubede hangi rolle çalıştığını oturum açarken sorar veya otomatik olarak konum bilgisinden algılar. Merkezi yönetim panelinde personel-şube-rol matrisi tek ekrandan düzenlenir.
Sonuç
Personel erişim kontrolü işletme güvenliğinin temelidir; doğru kurulduğunda hem hata riskini düşürür hem sorumluluk takibini mümkün kılar. Rol tabanlı yetkilendirme, onay mekanizmaları ve düzenli log denetimi günlük rutinin parçası haline getirilmelidir. Estorix'in rol yönetimi ve kullanıcı bazlı raporlama özellikleri hakkında detaylı bilgi almak için demo talebi oluşturabilirsiniz.