# Faz 6 Teslimi — Güvenlik, KVKK ve Kalite

## Tamamlanan kapsam

- Değiştirilemez, kurum izoleli ve hassas alanları maskeleyen audit kayıtları
- Başarılı/başarısız giriş, çıkış ve değiştirici HTTP işlemi kaydı
- Çalışan, belge ve izin işlemlerinde nesne bazlı denetim olayları
- KVKK erişim, dışa aktarma, düzeltme, silme ve anonimleştirme başvuru akışı
- 30 günlük cevap son tarihi ve gecikme görünümü
- Onay/ret/işleme adımları, hukuki saklama engeli
- Şifreli ve yedi gün süreli veri dışa aktarma paketi
- Veri kategorisi bazlı saklama ve imha politikaları
- En fazla altı aylık periyodik imha aralığı doğrulaması
- SHA-256 doğrulamalı özel SQLite yedekleri
- Günlük yedek, haftalık eski yedek temizliği ve dışa aktarma paketi temizliği
- Güvenlik HTTP başlıkları
- SQLite WAL, foreign-key, busy timeout ve sorgu indeksleri
- 2FA sırları/kurtarma kodları için şifreli altyapı ve kurum ayarı
- Üretim, queue, scheduler, yedekleme ve geri yükleme dokümanı

## Güvenli KVKK yaklaşımı

Saklama süreleri tek bir genel değer olarak kaynak koda sabitlenmemiştir. Her veri kategorisi için süre, hukuki dayanak, imha yöntemi, onay gereksinimi ve periyodik imha aralığı ayrı tutulur. Başlangıç politikaları hukuk uzmanı incelemesi gerektiren güvenli taslaklardır.

## Komutlar

```powershell
& 'C:\xampp82\php\php.exe' artisan migrate
& 'C:\xampp82\php\php.exe' artisan system:backup
& 'C:\xampp82\php\php.exe' artisan system:backup-verify
& 'C:\xampp82\php\php.exe' artisan test
```

## Ana dosyalar

- `2026_08_24_000007_create_security_and_privacy_tables.php`
- `AuditLogService.php`
- `PrivacyRequestService.php`
- `BackupService.php`
- `SecurityHeaders.php`
- `AuditMutations.php`
- `SecurityQualityController.php`
- `resources/views/security/index.blade.php`
- `tests/Feature/SecurityQualityTest.php`
- `docs/URETIM_KURULUMU.md`
