
Priska Nedir?
Priska, kurum içi dijital sistemlere giriş sürecinde şifre yazma ihtiyacını ortadan kaldırmak için geliştirdiğim RFID tabanlı bir donanım-kimlik doğrulama projesidir. Çalışanlara ait kişisel RFID kartlar sisteme atanır, kart okuyucu bilgisayara USB üzerinden bağlanır ve kart okutulduğu anda admin paneli otomatik olarak açılır; kullanıcı adı ve şifre ekrana yazılmadan giriş işlemi tamamlanır. Böylece erişim hem hızlanır hem de kullanıcı hatalarından doğan riskler azaltılır.
Klasik giriş yöntemleri; keylogger, phishing, ekran kaydı, shoulder surfing ve parola paylaşımı gibi saldırılara açıktır. Priska'da bu zafiyetlerin etki alanını daraltmaya odaklandım. Kullanıcı şifreyi görmez, bilmez ve yazmaz. Giriş akışı yazılımsal değil donanımsal olarak yönetildiği için bu gibi tehditlere karşı daha dayanıklı bir yapı hedeflenir. Amaç, erişim güvenliğini sade ve hızlı bir akışla güçlendirmektir.
Nasıl Çalışır?
İlk aşamada kuruma göre yapılandırılan Priska yazılımı ilgili bilgisayarlara kurulur ve kullanıcıların RFID kartları sistemdeki kimliklerine atanır. USB üzerinden bağlı kart okuyucu, bilgisayar açıkken pasif bekleme modunda çalışır. Kullanıcı kartını yaklaştırınca sistem otomatik olarak giriş senaryosunu tetikler, admin panelini tarayıcıda açar ve doğrulama işlemini tamamlar.
Bu akışta klavye etkileşimine gerek kalmaz; parola yazılmaz, görüntülenmez veya paylaşılmaz. Şifre yönetimi kurum içinde merkezi olarak tutulur ve gerekince anlık güncellenebilir. Böylece hem kullanıcı deneyimini iyileştirmek hem de erişim sürecini standart hâle getirmek amaçlanır.
Kimlere Uygun?
Hassas veri işleyen kurumsal sistemler
Personel sayısı yüksek, sık sisteme giriş yapılan ortamlar
IT güvenliği öncelikli sistemler (finans, sağlık, lojistik, üretim, teknoloji)
Phishing ve keylogger riskinin azaltılması gereken iş yerleri
Şifre yönetiminden doğan zaman kaybının azaltılması
Merkezi admin paneliyle yönetilen altyapılar
Yüksek güvenlik gerektiren yönetim panellerine yapılan rutin erişimler
Donanım Odaklı Yaklaşım
Priska'da güvenliği kullanıcı davranışına bırakmayan bir yapı kurdum. Şifre bilme, yazma, hatırlama, paylaşma ya da yanlış girme ihtimali büyük ölçüde devre dışı kalır. Tek dokunuşla giriş yapılabildiği için akış hızlanır ve IT destek ekiplerinin yükünün azaltılması amaçlanır.
Donanımsal doğrulama; phishing, keylogger, brute-force ve kimlik çalma senaryolarına karşı bir koruma katmanı oluşturmayı amaçlar. Kart kaybolursa, yetki merkezden iptal edilebilir ve sistem kullanılmaya devam eder. Projede modern, pratik ve sürdürülebilir bir erişim güvenliği modeli kurmayı hedefledim.
Priska'yı uzun vadede sürdürülebilir kalabilecek bir mimari üzerine kurguladım. Donanıma dayalı doğrulama yapısı, yazılımsal saldırılara karşı ayrı bir savunma katmanı olarak tasarlandı. Bu sayede kurumlar, hem büyüyen ekip yapısında hem de yeni güvenlik politikaları devreye alındığında mevcut altyapıyı baştan değiştirmeden ilerleyebilir. Yönetim paneli erişiminin merkezi olarak kontrol edilmesi, kurum içi disiplini ve veri güvenliği kültürünü de destekler. Priska, erişim güvenliğini kullanıcı alışkanlıklarından çok sistem tasarımına dayandıran bir yaklaşımın sonucudur.

Sıkça Sorulan Sorular

Bu proje, benzer çalışmalar, olası iş birlikleri veya profesyonel fırsatlar hakkında görüşmek isterseniz aşağıdaki formu doldurarak benimle iletişime geçebilirsiniz.
E-mail;

