Veri dışarı çıkmaz

Verisi dışarı çıkmayan, Docker ile kurulan IT talep sistemi

Tek komutla kendi sunucunda ayağa kaldır. Talep edenler için şifresiz public portal, IT ekibi için rol bazlı panel, SLA takibi ve çift dil — hiçbir veri sunucundan dışarı çıkmadan.

v1.0.0 · MIT lisansı · 261 test · TR / EN · tek Docker komutu

localhost:1111 / panel
canlı (SSE)
IT Yönetim Paneli — canlı SLA ve ticket akışı

Talep yaşam döngüsü

Açık
İşlemde
Çözüldü
Kapalı

24

veritabanı tablosu

14

hazır ekran

TR + EN

tam çift dil

1 komut

Docker ile kurulum

ROLLER

Herkes için doğru arayüz

Tek sistem, üç farklı deneyim — talep edenden yöneticiye.

Talep eden
public · giriş yok
Şifresiz public portal
  • Şirket, lokasyon ve kategori seçerek talep açar; şirkete özel dinamik alanları doldurur, dosya ekler.

  • Aldığı erişim linkiyle durumu canlı izler, yanıt yazar, ek gönderir.

  • Ticket numarası + e-posta ile geçmiş talebini sorgular.

Şifresiz public portal
IT ekibi
yönetim paneli
Rol bazlı çalışma alanı
  • Dashboard: açık/kapalı istatistikleri, SLA durumu, üzerine atanmış işler.

  • Ticket yönetimi: liste, filtre, arama, iç not + public yanıt, toplu işlem.

  • Yerinde destek takvimi, görevler ve CSV'li raporlar.

Yönetici
admin · it_manager
Kontrol ve güvenlik
  • Şirket, lokasyon, kategori, özel alan ve şirket bazlı SMTP yönetimi.

  • E-posta & SMS şablonları, hazır yanıtlar.

  • Personel yönetimi ve AES-256-GCM şifreli şifre kasası (her görüntüleme audit'lenir).

ÖZELLİKLER

Kutudan çıkan her şey

Bir IT destek biriminin ihtiyaç duyduğu akışlar, üretime hazır.

Şifre kasası

AES-256-GCM ile şifreli credential vault; her reveal audit'lenir.

Çift dil & realtime

TR/EN arayüz + SSE ile panelde canlı güncelleme, şirket branding.

Public portal

Şifresiz talep oluşturma sihirbazı, canlı durum takibi ve dosya ekleme.

Dashboard & SLA

Kategori bazlı yanıt/çözüm süreleri, 5 dakikada bir SLA kontrolü.

Ticket yönetimi

Liste/filtre/arama, atama, iç not & public yanıt, toplu işlem.

Yerinde destek

Randevu oluşturma, süre seçimi ve vardiya takvimi görünümü.

Görevler

Ticket'tan bağımsız işler, çoklu atama ve yorumlar.

Raporlar & CSV

Dağılım, personel performansı, kategori kırılımı, SLA trendi, export.

EKRANLAR

Ekranlarla tanış

Her ekran hem Türkçe hem İngilizce yakalandı — toplam 14 ekran.

Ana sayfa
1 / 3
Ana sayfa
VERİ EGEMENLİĞİ

Veriniz sizin kalır

SaaS ticket sistemlerinde verileriniz sağlayıcının bulutunda durur. IT Ticket System'de ise tek bir bileşen bile sunucunuzdan dışarı çıkmaz — veritabanı, dosyalar ve şifreler tamamen sizin kontrolünüzde.

ÖzellikSaaS ticket sistemi
IT Ticket System
Verinin konumu
Sağlayıcının bulutunda
Kendi sunucunuzda (on-prem / VPC)
Veri egemenliği
Satıcıya bağlı; tasfiye/şart değişiminde risk
Tam — veri her zaman sizde
Kurulum
Satıcı hesabı + onboarding
1 Docker komutu
Aylık maliyet
Kullanıcı/ticket başına ücret
0 (MIT lisansı)
Güvenlik duvarı / denetim
Sınırlı veya yok
Tam — iç ağ / VPN / ters proxy
Vendor lock-in
Yüksek
Yok — açık kaynak

Veriler üçüncü bir tarafa hiçbir aşamada iletilmez. Bu nedenle veri ihlali riski, altyapınızın güvenliğine bağlı kalır; bir SaaS sağlayıcının ihlali sizi etkilemez.

Üç dağıtım senaryosu

İç ağa mahkûm değilsiniz — erişim kapatılabilir veya güvenli biçimde dışarı açılabilir.

En güvenli
Tamamen iç ağ

Yalnızca şirket ağından erişim. Veri hiçbir zaman ağ sınırını geçmez.

Hibrit
VPN ile uzaktan

Uzak/şube ekipleri VPN tüneli üzerinden bağlanır; trafik yine sizin kontrolünüzde.

Dış erişim
Ters proxy + kimlik doğrulama

Çağrı merkezi gibi senaryolar için kimlik doğrulayan ters proxy ve IP allowlist ile dışarıdan güvenli erişim.

MİMARİ

İç ağ için tasarlanmış mimari

Tek reverse proxy arkasında; backend, veritabanı ve Redis host'a açılmaz — veri sunucu sınırını geçmez.

Sunucu sınırı — veri burada kalırİnternet / VPNNPMSSL + FQDNfrontend :1111SPA/apibackend :4000/attachmentsyetki kontrollü/brandingpublic logolar
İnternet / VPN

Sunucu sınırı — veri burada kalır

NPM
SSL + FQDN
frontend :1111
SPA
/api
backend :4000
/attachments
yetki kontrollü
/branding
public logolar

Ekler ve logolar diskten değil backend üzerinden servis edilir — token ve şirket kapsamı kontrolleri orada.

Dışarıya giden tek bağlantı, sizin yapılandırdığınız SMTP/SMS sağlayıcıdır; talep ve dosya verisi asla.

Uygulama

Fastify 5

React 18

Prisma 6

Veri

PostgreSQL 16

Redis 7

BullMQ

Altyapı

Docker

SSE

GÜVENLİK

Güvenlik, sonradan eklenen değil tasarımın parçası

İç ağ / VPN varsayımıyla; public portal bilinçli olarak tahmin edilemez erişim token'larına dayanır.

Fail-closed yapılandırma

Zorunlu secret'lar boşsa backend açılmaz; şirket kapsamı daima kesiştirilir.

Rol + şirket kapsamı (RBAC)

Personel yalnızca atandığı şirketlerin verisini görür; global kayıtlar yalnızca admin.

AES-256-GCM şifre kasası

Credential/şifreler şifreli saklanır, her çözümleme audit'lenir.

Sertleştirilmiş dosya yükleme

MIME allowlist + magic-byte + nosniff + attachment; indirme yetki kontrollü.

HIZLI BAŞLANGIÇ

Dakikalar içinde ayağa kaldır

Gereksinim yalnızca Docker + Docker Compose. Başka bir şey kurmana gerek yok.

01
Klonla ve .env hazırla
bash
git clone https://github.com/mahmutyum/ticket-system.git
cd ticket-system
cp .env.example .env
02
Zorunlu secret'ları üret
bash
openssl rand -base64 48   # JWT_SECRET
openssl rand -base64 48   # JWT_REFRESH_SECRET
openssl rand -hex 32      # CREDENTIALS_ENC_KEY
03
Başlat (şema otomatik uygulanır)
bash
docker compose -f docker-compose.yml -f docker-compose.dev.yml up --build

Arayüz http://localhost:1111 · API dokümanı http://localhost:4000/docs

Detaylı kurulum kılavuzu

Veriniz dışarı çıkmadan, dakikalar içinde kur

Açık kaynak, MIT lisanslı. Kendi sunucunda, kendi verinle — on-prem veya kendi VPC'nde.