Platformumuzda Yapı ve İzinleri Neden Ayırdık
Çoğu proje yönetim yazılımı yapı ve izinleri birbirine bağlar. Alanlar, Ekipler veya Klasörler kimin neyi göreceğini belirler. İlk başta düzgün görünür — ama ölçeklendiğinde kabusa dönüşür.
Biz farklı bir yol seçtik: projeler izinlerin tek kaynağıdır. Çevreler projeler için çalışma alanı benzeri görsel klasörlerdir — işi organize eder ama asla erişim vermez. Her proje tam olarak bir çevrede yaşar.
Geleneksel Yazılımların Gizli Sorunu
ClickUp, Asana, Monday ve Wrike gibi yazılımlar aynı kalıbı kullanır:
- ClickUp: Alanlar → Klasörler → Listeler
- Asana: Ekipler → Projeler
- Monday: Çalışma Alanları → Klasörler → Tablolar
- Wrike: Alanlar → Klasörler → Projeler
Hepsinde izinler gruplama seviyesinde (Alanlar/Ekipler) yaşar. Pratik gibi görünür — ekibe katıl, tüm projeleri gör — ama gerçek sorunlar yaratır:
- Bir kullanıcı eklemek onlarca projeyi ifşa edebilir
- Ekipler arası işbirliği karmaşıktır ve manuel istisnalarla doludur
- Alanlar arasında proje taşımak erişimi bozar veya sıfırlar
- Dış kullanıcılar genelde görmesi gerekenden fazlasını görür
Paydaşlara bir kontrol hissi verir, ama gizli karmaşıklık yaratır — ölçeklendiğinde patlar.
Asıl Acı: İki İzin Katmanı Çakışıyor
Çoğu yazılım “çalışma alanı seviyesi” gizliliği “proje seviyesi” gizlilikle dengelemeye çalışır. Kağıtta esnek görünür — pratikte çakışma ve kenar durum üretir:
- Görünürlük vs giriş çakışması: kullanıcı projeyi görüyor (alanda olduğu için) ama açamıyor (proje kuralları nedeniyle)
- İstisna patlaması: projeler üzerindeki bir defalık geçersiz kılmalar yavaş yavaş alan varsayılanlarından kayar — yönetilemez hale gelir
- Miras tuzakları: alanlar arasında proje taşımak beklenmedik şekilde erişimi açar veya kaldırır
- Rol gölgelemesi: kullanıcının alandaki rolü (Görüntüleyici/Düzenleyici) projedeki rolüyle (Katılımcı/Konuk) çakışır
- İşe alım sızıntıları: birini ekibe eklemek varsayılan olarak çok sayıda projeye görünürlük verir
- Denetim belirsizliği: “Bu kime erişebilir?” hem alana hem de projeye bağlıdır — yanıtlanması zor, kanıtlanması daha zor
ClickUp gibi yazılımları kullandıysanız bu durumlarla karşılaşmışsınızdır.
Yaklaşımımız: Projeler Yönetir
Modeli tersine çevirdik.
- İzinler, roller ve erişim kuralları sadece projelerdedir
- Çevreler tamamen görseldir — projeler için klasörler gibi
- Proje ekipleri her tür kişiyi (iç veya dış) içerebilir
- Çevre şablonları varsayılan proje kurulum ve kullanıcı setleri sağlar
Kullanıcılar sadece erişimleri olan projeleri görür — çevre ismini görseler bile.
Çevreler arasında proje taşımak izinleri asla değiştirmez.
Projeleri motor olarak düşünün. Çevreler yaşadıkları klasörlerdir.
Bu bize şunları sağlar:
- Netlik (tek doğruluk kaynağı)
- Güvenlik (sızıntı yok, gizli miras yok)
- Esneklik (erişimi bozmadan istediğiniz zaman taşıma)
Çevre Nedir?
Çevre, projeler için görsel bir kapsayıcıdır — klasör gibi — kimin neye erişebileceğini değiştirmeden yapı verir.
- İzin sınırı değil: çevreler asla erişim vermez veya kaldırmaz
- Proje başına tam olarak bir çevre: her proje bir çevrede yaşamak zorunda
- Tamamen organizasyonel: netlik için isim, renk/ikon ve açıklama
- Akıllı varsayılanlar: çevre şablonları üye ve proje ayarı önerir
- Arşiv dostu: çevre arşivlemek proje izinlerini değiştirmez
Örnekler
- Pazarlama çevresi → Marka Yenileme, Web Sitesi, Q4 Kampanya
- Müşteri: Acme Corp çevresi → Uygulama, Başarı Planı, QBR
- Ürün çevresi → Yol Haritası, Tasarım Sistemi, Yayın Treni
Yeni çevre ne zaman oluşturulmalı?
- İlgili projeler grubu için net bir ev istediğinizde (departman, müşteri, program)
- Bu gruptaki yeni projeler için farklı varsayılan üye/ayar gerektiğinde
Çevre kullanılmaması gereken durum
- İşi gizlemek veya açığa çıkarmak. Erişim değişmesi gerekiyorsa proje ekibini değiştirin, çevreyi değil.
Çevreler Hâlâ Niye Önemli?
Paydaşlar yapı ister. “Bu alandakini gör” veya “Tüm pazarlama projelerini birlikte grupla” derler.
Çevreler tam bunu verir — görsel olarak, mantıksal olarak değil.
- Her proje tam olarak bir çevreye aittir
- Çevreler erişim vermez, sadece projeleri gruplar
- Her çevre önerilen üye gösterebilir — yeni projelere doğru kişileri davet etmek kolay
- Çevreler zorunlu olduğu için kullanıcılar her zaman temiz, yapılı bir çalışma alanı görür
Kullanıcılar bekledikleri hiyerarşi hissini alır — izin kaosu olmadan.
Çalışma Alanı Hissi, Sınırlama Olmadan
Ekipler hâlâ projeleri için ayrılmış bir “ev” hissini sever — bir çalışma alanı. Bu deneyimi koruyoruz, erişimi ona bağlamadan.
- Çalışma alanı benzeri çevre sayfaları: markalı başlık, URL ve çevredeki tüm projelere genel bakış
- Bağlamsal varsayılanlar: çevre içinde proje oluşturmak şablon, önerilen üye ve ayarları önceden doldurur — ama izinler hâlâ projede ayarlanır
- Kapsamlı navigasyon ve arama: bir çevreye göz atarken listeler, filtreler ve arama o çevreyi varsayılan alır (kapsamı her zaman değiştirebilirsiniz)
- Açık işbirliği: bir çevredeki projeler her yerden takım arkadaşı içerebilir; çevreler arası işbirliği engeli yok
- Tahmin edilebilir URL’ler: çevreler çalışma alanı gibi hissettiren temiz, okunabilir yollar — erişim hâlâ proje seviyesinde yönetilirken
Sonuç: kullanıcılar tanıdık çalışma alanı hissini alır, liderler yapıyı, güvenlik proje-öncelikli ve sızıntısız kalır.
Dürüst Karşılaştırma
| Özellik | ClickUp | Asana | Monday | Wrike | Bizim Modelimiz |
|---|---|---|---|---|---|
| Gruplama | Alanlar → Klasörler → Listeler | Ekipler → Projeler | Çalışma Alanları → Klasörler → Tablolar | Alanlar → Klasörler → Projeler | Çevreler → Projeler |
| İzinler nerede | Alanlar (üst) | Ekipler (üst) | Çalışma Alanı + Tablolar | Alanlar (üst) | Sadece projeler |
| Görünürlük | Alandan miras | Ekipten miras | Çalışma Alanı/Tablodan miras | Alandan miras | Sadece proje başına |
| Ekipler arası | ⚠️ Karmaşık | ⚠️ Hantal | ⚠️ Hantal | ⚠️ Manuel | ✅ Yerli ve basit |
| Proje taşıma | ⚠️ Riskli | ⚠️ Riskli | ⚠️ Riskli | ⚠️ Riskli | ✅ Güvenli |
| Dış kullanıcı | ⚠️ Karmaşık | ⚠️ Sınırlı | ⚠️ Manuel | ⚠️ Çok manuel | ✅ Basit |
Bu Kurumsal İçin Niye Önemli?
Çoğu büyük yazılım bu sorunları artık düzeltemez — eski modellerine kilitliler. Küçük ekipler ve hızlı işe alım için inşa edildiler — büyük organizasyonlar için değil:
- birden çok departman
- dış işbirlikçiler
- hassas projeler
- karmaşık rol bazlı erişim kontrolü
Biz başından itibaren bunun için tasarladık.
- Organizasyon ekipleri + RBAC kimin var olduğunu ve global haklarını yönetir
- Projeler kimin işbirliği yaptığını yönetir ve tüm izinlere sahiptir
- Çevreler erişime dokunmadan görsel yapı verir
Bu sistem tahmin edilebilir, ölçeklenebilir ve geleceğe dayanıklı kalır.
KVKK Perspektifi
Türkiye pazarında bu mimari KVKK uyumunu kolaylaştırır:
- Erişim kontrolü net: kim hangi proje verisine erişebilir — proje seviyesinde tanımlı
- Veri ifşası riski azalır: yanlışlıkla geniş paylaşım engellenmiş
- Denetim izi sade: tek seviyeli izin = takip kolay
- DPO için yönetim kolay: erişim haritası net
KVKK denetiminde “kimin ne gördüğünü kanıtlamak” daha kolay.
Son Söz
Çoğu yazılım yapı ve izinleri birleştirdi — çünkü hızlıydı.
Biz ayırdık — çünkü doğrusu bu.
Projeler kontrol ve güvenlik verir. Çevreler yapı ve netlik verir.
Bu yaklaşım anlaması daha kolay, yönetmesi daha güvenli ve kurumsal karmaşıklıkla ölçeklenmeye hazır.
Yaklaşımımızı keşfetmek veya bu mimari hakkında düşünceleriniz varsa iletişim sayfamızdan bana veya ekibimize ulaşabilirsiniz.
