KOBİ'ler için kurumsal risk yönetimi, iç denetim ve etik raporlamayı tek platformda birleştiren açık kaynaklı intranet uygulaması.
| Belge | Açıklama |
|---|---|
| Kurulum Kılavuzu | Ayrıntılı kurulum adımları (Docker, Manuel, Linux, Windows) |
| Yapılandırma Rehberi | SMTP, LDAP, güvenlik, modüller, dosya yükleme |
| Yedekleme ve Geri Yükleme | Yedek alma, geri yükleme, güncelleme öncesi kontrol listesi |
| Sorun Giderme | Yaygın sorunlar ve çözümleri |
| Değişiklik Geçmişi | Sürüm notları |
| Modül | Açıklama |
|---|---|
| Risk Yönetimi | Fine-Kinney metodolojisi, tam iş akışı (önerildi → onaylandı → kontrol altında), kontroller ve aksiyon planları |
| İç Denetim | Denetim planlaması, bulgu yönetimi, kapanış talebi iş akışı, dosya ekleri |
| Etik Raporlama | Anonim/kimlikli bildirim, iki aşamalı inceleme (denetim + etik kurulu) |
| Rol Tabanlı Erişim | 9 rol, 50+ granüler izin, departman/organizasyon/şirket kapsamı |
| LDAP/AD Entegrasyonu | Active Directory ile otomatik kullanıcı oluşturma |
| Dışa Aktarım | Excel ve PDF rapor çıktısı |
Görseller
docs/screenshots/klasöründen gelir. Henüz eklenmediyse demo uygulamadan (demo/demo2024) yakalayıp aynı adlarla koyabilirsiniz.
Ana Panel — KPI kartları, dikkat gerektiren öğeler, görev listesi

Risk Envanteri — filtreler, sıralanabilir tablo, renk + şekil + metin skor rozetleri

Risk Detayı — Fine-Kinney yaşam döngüsü (öneri → değerlendirme → kontrol → kalan risk → aksiyon)

Risk Analitiği — kategori bazlı içsel/kalan risk ve azaltım yüzdesi

Dış Denetim Planı — yıllık Gantt zaman çizelgesi (kurum bazlı)

- Docker Engine 24+ ve Docker Compose v2
- Minimum 1 GB RAM
git clone https://github.com/ozgurakkaya90/redzone.git
cd risk-management-dotnet# Üretim için güçlü değerler kullanın
export DB_PASSWORD="guclu-bir-sifre-secin"
export JWT_SECRET="en-az-32-karakter-uzun-rastgele-anahtar"docker compose up -dUygulama http://localhost:8080 adresinde çalışmaya başlar.
Kaynaktan derlemeden, yayımlanan Docker imajıyla SQLite + demo modda denemek için:
docker run -p 8080:8080 \
-e AppSettings__UseSqlite=true \
-e AppSettings__DemoMode=true \
-e Jwt__Key="en-az-32-karakter-rastgele-anahtar-girin" \
ghcr.io/ozgurakkaya90/redzone:1.1.0Üretim için MySQL bağlantısı ve güçlü
Jwt__Keyile çalıştırın (yukarıdakidocker composeyöntemi önerilir).
Varsayılan yönetici hesabı (demo modda):
- Kullanıcı adı:
admin - Şifre:
Admin123!(ilk girişte değiştirin)
- .NET 8 SDK
- MySQL 8.0+ veya SQLite (geliştirme için)
# 1. Bağımlılıkları yükle
cd RiskManagement
dotnet restore
# 2. Geliştirme ortamı için SQLite ile başlat
dotnet run
# Uygulama http://localhost:5000 adresinde başlar (SQLite kullanır)# Ortam değişkenlerini ayarla
export ConnectionStrings__DefaultConnection="Server=db-sunucusu;Database=RiskManagement;User=riskapp;Password=SIFRENIZ;"
export Jwt__Key="32-karakter-uzun-guvenli-anahtar"
export AppSettings__DemoMode=false
# Migration'ları uygula ve başlat
dotnet run --environment Production| Ortam Değişkeni | Varsayılan | Açıklama |
|---|---|---|
ConnectionStrings__DefaultConnection |
— | MySQL bağlantı dizesi (production zorunlu) |
Jwt__Key |
— | JWT imzalama anahtarı, min 32 karakter (production zorunlu) |
AppSettings__DemoMode |
false |
true yapıldığında örnek veri yüklenir |
AppSettings__UseSqlite |
false |
true = SQLite kullan (sadece geliştirme için) |
AppSettings__SqlitePath |
risk_management.db |
SQLite dosya yolu |
AppSettings__MaxUploadSizeMb |
10 |
Dosya yükleme boyut limiti (MB) |
RiskManagement/
├── Models/ # Domain entity'leri (Risk, AuditFinding, EthicsReport, …)
├── Data/ # EF Core DbContext + migration'lar + seed verisi
├── Services/ # İş mantığı (RiskService, AuditService, ExportService, …)
├── Pages/ # Razor Pages (login, şifre sıfırlama)
│ └── Risk/ # Risk iş akışı Blazor bileşenleri
│ └── Audit/ # İç denetim bileşenleri
│ └── Ethics/ # Etik raporlama bileşenleri
│ └── Admin/ # Yönetim paneli bileşenleri
├── Shared/ # Ortak layout ve navigasyon
└── wwwroot/ # Statik dosyalar (CSS)
Teknoloji yığını: ASP.NET Core 8 · Blazor Server · Entity Framework Core 8 · BCrypt · ClosedXML · MigraDocCore/PdfSharpCore (PDF)
Tüm bağımlılıklar permissif lisanslıdır (MIT/Apache-2.0/OFL) — tam liste için THIRD-PARTY-LICENSES.md.
| Rol | Açıklama |
|---|---|
admin |
Tam sistem erişimi |
committee |
Risk onay yetkisi |
risk_manager |
Risk kayıt yönetimi |
risk_owner |
Atanmış risk sahipliği |
auditor |
İç denetim görevi |
audit_manager |
Denetim planlaması |
ethics_board |
Etik kurul üyeliği |
finding_owner |
Bulgu sahipliği |
user |
Temel katkıcı |
Roller Admin → Roller ekranından özelleştirilebilir; her role 50+ granüler izin atanabilir.
Uygulama Fine-Kinney risk metodolojisini kullanır:
Risk Skoru = Olasılık (P) × Maruz Kalma (E) × Sonuç (C)
Eşik değerleri Admin → Konfigürasyon ekranından dinamik olarak ayarlanabilir.
cd RiskManagement.Tests
dotnet test
# Kod coverage raporu ile
dotnet test --collect:"XPlat Code Coverage"
# Mutation testi (Stryker)
dotnet stryker- Repoyu fork'la
- Feature branch oluştur:
git checkout -b ozellik/yeni-modul - Değişikliklerini commit'le ve push'la
- Pull Request aç
Hata bildirimi için GitHub Issues kullanın.
Sorumluluk Reddi: Bu yazılım MIT lisansı kapsamında "olduğu gibi" (as-is), açık veya zımni hiçbir garanti verilmeksizin sunulur. Üretim ortamında kullanmadan önce kendi güvenlik değerlendirmenizi yapmanız önerilir.
Üretime almadan önce mutlaka yapın:
- Varsayılan yönetici şifresini (
Admin123!) ilk girişte değiştirin. -
AppSettings__DemoMode=falseyapın (örnek veri ve demo hesapları yüklenmesin). -
Jwt__Keyiçin en az 32 karakterlik rastgele bir değer atayın; varsayılan/şablon değer bırakmayın. - Güçlü bir
DB_PASSWORDbelirleyin ve veritabanını ağ üzerinden dışarı açmayın. - Uygulamayı HTTPS sonlandıran bir ters proxy (nginx / IIS / ALB) arkasında çalıştırın
(cookie'ler üretimde
Secureolarak işaretlenir). - Yedekleme stratejinizi Yedekleme Rehberi ile doğrulayın.
Uygulanan güvenlik önlemleri: BCrypt parola hash'leme, rol/izin tabanlı erişim, anonim uç
noktalarda IP bazlı hız sınırlama, dosya yükleme uzantı/boyut doğrulaması, güvenlik response
header'ları (CSP, X-Frame-Options vb.), antiforgery + SameSite çerez koruması.
Bir güvenlik açığı bulursanız lütfen herkese açık issue açmayın. Bildirim süreci için SECURITY.md dosyasına bakın.
MIT License — Ticari olmayan ve ticari kullanım serbesttir.