Güvenlik ve Dayanıklılık / Uygulama ve satın alma rehberi

Veri Saklama ve Silme Yazılımı: Arşivlemek, Silmek Değildir

Bir müşteri kaydının listeden kaybolması, bütün kopyalarının silindiği anlamına gelmez. Arama indeksi, dosya deposu, rapor ve yedekler de sürecin parçası olabilir. Saklama ve silme işini tek düğmeye değil açık bir veri yaşam döngüsüne bağlayın.

İş durumuyla veri durumunu ayırın

Bir sözleşme kapanmış olabilir ama belirli kayıtların saklanması gerekebilir. Bir kullanıcı pasif olabilir ama hesabı silinmiş değildir. Arşivleme, erişimi sınırlama, silinmiş olarak işaretleme ve kalıcı kaldırma farklı anlamlar taşır. Ekran etiketleri teknik davranışla aynı şeyi söylemelidir.

Bu rehber belirli bir yasal saklama süresi veya mevzuata uygunluk garantisi vermez. Veri türüne ve işletmenin yükümlülüklerine göre onaylı politika hazırlanmalıdır. Yazılım ekibinin görevi bu politikayı doğru uygulamak, kapsamı ve istisnaları görünür kılmaktır. “Her şeyi süresiz tutalım” veya “bütün kayıtları aynı gün silelim” teknik kolaylık gerekçesiyle seçilmemelidir.

Veri kopyalarının haritasını çıkarın

Ana veritabanındaki kayıt, dosya deposundaki ek, arama indeksindeki özet ve dış sistemdeki kopya birbirine bağlanmalıdır. Silme talebi hangi yerlere uygulanacak? Hangi sistemden sonuç teyidi alınabilecek? Bir kopya yönetilen kapsamın dışındaysa bu açıkça belirtilmelidir; bütün internetten veya müşterinin indirdiği cihazdan silme gibi kontrol edilemeyen vaatler verilmesin.

Azure ve S3 yaşam döngüsü yönetimi, belirli nesneler için depolama sınıfı geçişi ve sona erme gibi kurallar sunar. [1] [2] Bu depolama özellikleri, uygulamadaki bütün ilişkileri veya hukuki istisnaları kendiliğinden bilen bir silme süreci değildir. Uygulama politikasıyla kapsamları eşleştirilmelidir.

İstisnaları onaylı kayıt olarak tutun

Varsayımsal bir destek sistemi tamamlanmış taleplerin eklerini belirli politika kapsamında kaldıracak olsun. Açık incelemeye bağlı bazı kayıtların korunması gerekiyorsa istisnanın sahibi ve gerekçesi bulunmalıdır. Belirsiz bir “silme” bayrağını kullanıcıların serbestçe değiştirmesi yeterli kontrol değildir.

Kalıcı kaldırma öncesinde hangi kayıtların etkileneceğini gösteren kuru çalışma yapılabilir. Önizleme gerçek veri içeriğini gereksiz açmadan sayıları ve kapsamı göstermelidir. Hatalı filtre bütün şirketlerin dosyalarını seçiyorsa işlem durmalıdır. Hesap sınırı ve durum koşulları sunucu tarafında da doğrulanmalıdır.

Örnek yaşam döngüsü tablosu

Örnek karar ve kabul kontrolleri
DurumAmaçKabul kontrolü
ArşivGünlük kullanım dışında saklamaYetkili erişim ve kapsam
Silinmiş işaretiUygulamada görünürlüğü yönetmeFiziksel kopya durumu açıklanır
Kalıcı kaldırmaOnaylı kapsamı silmeHedef sistem teyitleri
Koruma istisnasıTanımlı nedenle saklamaSahip, gerekçe ve gözden geçirme

Tablo hukuki karar yerine geçmez. Nesne sürümleri, soft delete ve depolama koruma ayarları sonucu etkileyebilir. Sadece güncel nesnenin listeden kaldırılmasıyla önceki sürümlerin de yok olduğu varsayılmasın. İlgili hizmetin gerçek davranışı güncel dokümantasyonla doğrulansın.

Yedekten dönünce silinen veri yeniden açılmasın

Eski bir yedek geri yüklendiğinde daha sonra silinmiş kayıtlar geri gelebilir. Geri yükleme prosedüründe saklama ve silme kararlarının nasıl yeniden uygulanacağı planlanmalıdır. Silme geçmişini tutarken de gereksiz kişisel içeriği tekrar saklayan bir log oluşturmayın; uygun en az bilgiyle uzlaştırma yapılabilsin.

Kabul testinde normal silme, yarıda kesilen işlem, dış sistem hatası ve yedekten geri dönüş bulunsun. Başarısız hedefler görünür bir iş kuyruğuna gitsin. İşlem tamamlandı mesajı yalnızca tanımlı kapsam doğrulandığında verilsin. Silme süreci düzenli denetlenebilen operasyon olsun; bir kez yazılıp unutulan zamanlayıcı değil.

Sık sorulan sorular

Soft delete kalıcı silme sayılır mı?

Hayır. Genellikle kaydın görünürlüğünü veya geri alma davranışını değiştirir. Gerçek kopyaların durumu ve politika gereksinimi ayrıca değerlendirilmelidir.

Yedeklerdeki veri anında silinebilir mi?

Altyapı ve politika koşullarına bağlıdır. Yapılamayan işlemi yapılmış gibi göstermeyin; saklama ve geri yükleme yaklaşımı uygun uzmanlarla belirlenmelidir.

Teknik kaynaklar

  1. Microsoft: Blob Storage yaşam döngüsü yönetimi
  2. AWS: nesnelerin yaşam döngüsünü yönetme

Kaynaklar teknik kavramları destekler. Örnek tablolar ve senaryolar önerilen çalışma araçlarıdır; gerçek müşteri sonucu, bağımsız denetim veya platform garantisi değildir. Uygulama öncesinde kullanılan ürünün güncel koşulları kontrol edilmelidir.

Bu ihtiyacı çalışan bir sisteme dönüştürelim.

Mevcut sisteminizi, sorun yaşadığınız iş akışını ve beklediğiniz sonucu paylaşın. Ganz Dijital ile projenizin kapsamını ve kabul koşullarını netleştirin.

İlgili hizmeti inceleWhatsApp üzerinden görüşelim →

Hazırlama notu: İçerik, belirtilen kaynaklar ve özgün örnek senaryolar kullanılarak yapay zekâ desteğiyle hazırlanmıştır. Sayısal örnekler aksi belirtilmedikçe varsayımsaldır. İşletmeye özel güvenlik, hukuki ve operasyonel gereksinimler ayrıca değerlendirilmelidir.