Aşağıdaki adımlar bu firmaya kesilen lisansa göre hazırlanmıştır. İmzalı lisans anahtarının kendisi size gelen e-postanın gövdesindedir — güvenlik gereği bağlantıya gömülmez.
OculaWork kurumsal sürümü sizin sunucunuzda ve sizin veritabanınızda çalışır. Çalışan verisi kurumunuzun dışına çıkmaz. Bu sayfa kurulumun tamamını, hiçbir adımı atlamadan anlatır.
| Ne | Değer |
|---|---|
| Çalışma ortamı | Docker + Docker Compose ya da Docker'sız: Node 22 + PostgreSQL 16 |
| Donanım | Başlangıç için 2 vCPU / 4 GB RAM |
| Veritabanı | Kurulumun ayağa kaldırdığı PostgreSQL veya kurumunuzda zaten çalışan bir PostgreSQL (yönetilen küme, ayrı sunucu, bulut hizmeti) |
| Ağ | Kapalı devre çalışır. Merkezimize giden trafik yalnızca lisans ve OwO kanalıdır; kurulum bunu kendisi başlatır, dışarıdan içeri bağlantı açılmaz. |
| Tarayıcı | Çalışanlar için standart bir bilgisayar kamerası yeterli |
Paket ve kurulum rehberi size özel, tek kullanımlık bir bağlantıyla e-posta ile gönderilir. Bağlantı 7 gün geçerlidir ve bir kez kullanılır — böylece paketin kimde olduğu belirsiz kalmaz.
E-postadaki bağlantıyı kaybettiyseniz, elinizdeki indirme kodunu buraya yapıştırıp devam edebilirsiniz:
İndirdiğiniz .zip dosyasını sunucuda bir dizine açın.
Sihirbaz altı adımın tamamını yapar: .env üretimi (JWT anahtarı dâhil), konteynerleri kaldırma, veritabanı göçü, tohumlama ve sağlık doğrulaması.
Parametre vermezseniz eksikleri sorar; parolalar ekranda görünmeden okunur. Hiçbir şey çalıştırmadan planı görmek için --prova, tüm seçenekler için --yardim.
Kendi PostgreSQL'iniz varsa adresini verin; vermezseniz paket kendi veritabanını ayağa kaldırır.
Anahtar firmanıza özel kesilir ve e-posta ile gelir. İmzalıdır: içindeki süre ve kullanıcı sınırı değiştirilemez. Geçersiz bir anahtarla sistem açılmaz — "kuruldu sandım ama çalışmıyor" durumunu önlemek için bilinçli bir davranıştır.
Sihirbaz ilk yönetici e-postasını ve parolasını sorar (en az 12 karakter). Bu hesap kurum yöneticisidir: altına firma açan, markayı belirleyen ve lisans durumunu gören taraf.
Sağlık ucu veritabanı durumunu ve lisans bilgisini döner. Sorun çıkarsa npm run troubleshoot nedenini yazar.
Çalışan sağlık verisi taşıyan bir bağlantı şifresiz olamaz. Kurulumda TLS'i kimin sonlandıracağı sorulur; iki seçenek vardır.
| Seçenek | Ne olur |
|---|---|
| external --https-source=external varsayılan |
TLS'i kendi ters vekiliniz (nginx, Traefik, F5, bulut yük dengeleyici) sonlandırır. Paket TLS'e hiç karışmaz: uygulama 8080'de düz HTTP konuşur, ssl/ klasörü okunmaz, ek konteyner kaldırılmaz. Sertifika ve yenilemesi sizde. |
| local --https-source=local |
TLS'i paketle gelen nginx sonlandırır. 443 dinlenir, 80 kalıcı olarak 443'e yönlendirilir ve uygulamanın 8080 portu ana makineye yayımlanmaz — TLS'i atlayan ikinci bir kapı bırakılmaz. |
İkisi birden sağlanmalıdır; biri eksikse nginx konteyneri hiç başlamaz (sessizce düz HTTP'ye düşmez): kurulumda --https-source=local seçilmiş olması ve sertifikanın kurulum klasöründeki ssl/ dizininde bulunması.
Dosya adları --tls-cert / --tls-key ile değiştirilebilir; yol değil ad yazılır — dizin her zaman ssl/'dir.
--tls-domain sertifikadaki CN/SAN ile birebir aynı olmalıdır. SSO kullanıyorsanız SSO_REDIRECT_URI de aynı adresi taşımalı; aksi hâlde giriş redirect_uri_mismatch ile düşer. Güvenlik duvarı: local kipinde 80 ve 443 açık, 8080 kapalı; external kipinde 8080'e yalnızca kendi vekiliniz erişebilmelidir.
nginx yeniden başlatılmalıdır — sertifika yalnızca açılışta okunur. Atlanırsa eski sertifika sunulmaya devam eder.
Kurulum adresini tarayıcıda açtığınızda ürünün giriş ekranı gelir. Sihirbazda belirlediğiniz yönetici hesabıyla girin.
Kendi hesabıyla girer, şifresini değiştirir ve firmasını kendi başına yönetir: hekimini tanımlar, personelini ekler (tek tek ya da Excel/CSV), departmanlarını kurar, raporlarını okur, tatbikat planlar. Firmaların verisi birbirinden ayrıdır; bir firmanın yöneticisi diğerinin verisine erişemez.
Herkes tek bir adresten girer: sizin kurulum adresinizden. Ayrı bir portal, ayrı bir bağlantı yoktur. Kurulum adresi (örneğin https://isg.kurum.local) açıldığında giriş ekranı gelir; kullanıcı e-postası ve parolasıyla girer ve rolü onu kendi sayfasına götürür.
Kimlik sağlayıcınız varsa SSO (OIDC) ile de girilebilir; bu durumda parola yönetimi tamamen sizde kalır. Parola girişleri hesap bazlı kaba-kuvvet koruması altındadır — art arda hatalı denemede o hesap geçici olarak kilitlenir, kurumun tamamı değil.
| Yön | Ne taşır | Varsayılan |
|---|---|---|
| Günlük sinyal ↑ | Kurulum sağlığı, modül kullanım sayaçları, kurulum büyüklüğü ve bütünlük izleri. Çalışan verisi yok: kimlik, isim, skor, departman adı ve zaman damgası gönderilmez. | Açık |
| Bilgi paketi ↓ | İSG referans bilgisi. Skor üretmez, öneri besler. | Açık |
| Model sürümü ↓ | İmzalı ağırlıklar. İner, imzası doğrulanır, sizin onayınız olmadan uygulanmaz. | Onaylı |
| Öğrenme katkısı ↑ | Gürültü eklenmiş, toplulaştırılmış ağırlık farkı. | Kapalı — siz açmadıkça gitmez |
Hepsi kurulumdan başlatılır; merkez sizin ağınıza bağlanmaz. Her alışveriş panelinizdeki Veri Trafiği ekranında kayıtlıdır.
Kurulumunuz merkezle konuşmadan da çalışır — ama sektörel model güncellemelerini ve bülten beslemesini almaz. Üç değer, lisans anahtarıyla birlikte karşılama e-postanızda gelir ve yalnızca sizin kurulumunuz için üretilmiştir:
Üçünü de sunucunuzun ortam değişkenlerine ekleyin (kurulum sihirbazı da sorar) ve uygulamayı yeniden başlatın. Sunucunuz merkeze HTTPS (443) ile çıkabiliyorsa ilk alışveriş açılıştan yaklaşık bir dakika sonra yapılır; yönetim panelinde Veritabanı → Kanal Trafiği → Canlı Trafiği Gör ile giden gövdeleri olduğu gibi görürsünüz. Merkeze ulaşılamıyorsa sistem yerelde tam çalışmaya devam eder; merkez akışları bağlantı gelince kendiliğinden başlar.
Yeni paket geldiğinde aynı sihirbaz çalıştırılır; göçler bir kez uygulanır ve uygulanmış olanlar atlanır, veri korunur.
İlki tarama tablosunun bölümlerini önden açar; unutulursa ay başında yazma durur. İkincisi süresi geçmiş oturumları temizler.
Tarama verisinin saklama süresi kurulumda sorulur (OW_RETENTION_MONTHS); süresi dolan kayıtların imhası uygulamanın kendi içinde çalışır, ayrı bir cron gerekmez.
PostgreSQL veritabanı ve .env dosyası. İkincisi olmadan yedekten dönseniz bile oturumlar açılmaz.
Yedek sizin sorumluluğunuzda. Veritabanı sizin altyapınızda olduğu için yedek ve geri dönüş politikası da sizde. Denetim izi (audit_log) hiçbir imha akışında silinmez — delil bütünlüğü için bilinçli bir karardır.