“Buddy punching”, bir çalışanın işe gelmediği hâlde bir mesai arkadaşının onun adına giriş kaydı oluşturmasıdır. Türkçede “mesai arkadaşı adına giriş” veya “sahte giriş” olarak geçer. Görünürde küçük bir suistimal gibi dursa da, çok sayıda çalışanda toplam maliyeti yüksektir: ödenen ama çalışılmayan saatler doğrudan bordroya yansır.
Neden klasik yöntemler yetersiz?
- Kart/şifre: kolayca paylaşılır; başkası okutabilir.
- Statik QR: bir kez fotoğraflanıp paylaşılabilir.
- Tek başına konum: aynı cihazdan birden çok kişi giriş yapabilir.
Katmanlı doğrulama ile çözüm
Buddy punching’i engellemenin yolu, tek bir kontrole güvenmek yerine birden çok kanıtı aynı anda istemektir:
- Dinamik QR: saniyeler içinde yenilenen kod, fotoğraf/paylaşımı işe yaramaz kılar.
- GPS geofence: giriş yalnızca iş yerinin tanımlı alanı içinden kabul edilir.
- Cihaz bağlama: kayıt, çalışanın bağlı cihazına veya kiosk oturumuna bağlanır.
- Zaman damgası: her kayıt değiştirilemez biçimde kaydedilir.
Biyometriye gerek kalmadan
Parmak izi veya yüz tanıma buddy punching’i engeller ama biyometrik veri işler; bu da KVKK’da özel nitelikli veri olduğu için açık rıza ve ek güvenlik yükümlülüğü getirir. Dinamik QR + GPS + cihaz bağlama yaklaşımı, aynı güvenliği biyometrik veri işlemeden sağlayarak bu yükü ortadan kaldırır.