Sami Aktaş

27 kayıt · 16 Ağustos 2026

EN

Girişime göre defter

Payda

27 kayıt — Payda için gerçek tarihli ilerleme notları.

İş modeline göre köklü sadeleştirme canlıda

Payda bugün en büyük değişimini yaşadı: iş modeline uymayan her şey silindi, kalan her şey tek kurala oturdu. Komisyon artık tek model — satıştan brüt yüzde; maaş ve satış-başı modeller, görev atama, bankacı giriş rolü ve genel gider kategorileri tamamen kaldırıldı. Satış girişi dört zorunlu alana indi (hesap, banka, kategori, üslup), müşteri kaydına numara bazlı engelleme geldi (taciz eden müşteri hangi hesaptan gelirse gelsin sorguda 🚫 ENGELLİ çıkıyor), görevlerin yerini hesaba bağlı tarihli hatırlatmalar aldı. Silmenin en zor kısmı kod değil kanıttı: her silinen parçanın gerçekten çağrılmadığı grep kanıtıyla raporlandı, bağımsız bir denetçi ajan rastgele örneklemle doğruladı ve test takımı yeni modele göre yeniden yazıldı — 1140 kontrol yeşil. Canlıdan da dört ölü fonksiyon silindi; biri açık kalsaydı dört-göz onayını atlatma yolu olurdu.

E-posta doğrulama şeridi ve teslimat çalışması

Doğrulanmamış e-postayla girenlere artık panelde bir güvenlik şeridi çıkıyor: 'Doğrulama e-postası gönder' tek tık. Hızlı işlem formundaki kapanma hatası da düzeltildi; ikisi de canlıda doğrulandı. Sıradaki iş belli: e-postalarımızın spam klasörüne düşmemesi için teslimat (SPF/DKIM) çalışmasına başladık.

E-posta Doğrulama · Güvenlik · UX

Canlıda kullanıcı testi: giriş ve e-posta onayı düzeldi

Sentetik bir hesapla siteye gerçek kullanıcı gibi girdim: kayıt ol → çıkış → tekrar giriş → işlem. Testin yakaladıkları aynı gün kapandı: yeni üyeye doğrulama e-postası gitmiyordu, onaysız üyelik mümkündü, şifre sıfırlama sonrası giriş takılıyordu — hepsi düzeltildi. Arayüzde sağ üstteki zil kalktı; bildirimler Özet'e taşındı ('Okundu' ve 'Tümünü okundu' ile), gelir/gider formu artık yerinde açılıyor. 8 maddelik düzeltme listesinin tamamı canlıya alındı.

Firebase Auth · E-posta Doğrulama · UX

Vardiya rotasyonu: +1 saat kayar kuyruk canlıda

Vardiya sistemi artık ekipteki herkesi sırayla döndürüyor: her döngüde sıradaki kişinin vardiyası +1 saat kayıyor, kimin ne zaman geleceği 9 döngü önceden görünüyor. Panele 'şu an vardiyada' rozeti ve rotasyon sekmesi (şu anki/sıradaki kişi + bildirimler) eklendi. 16'sı gecesi başlayıp sabaha karşı bitirdik; 182 testin tamamı yeşil, deploy edildi.

Rotasyon Kuyruğu · Bildirimler · 182 Test

Telefon uygulaması hissi: alt navigasyon + büyük butonlar

Payda'ya gerçek bir telefon uygulaması hissi verdim: üstteki sekmeler yerine artık altta sabit, yüzen bir navigasyon çubuğu var — Özet, Defter, ortada kocaman '+' Ekle, Ekip ve Ayarlar. Ekle'ye basınca 'Ne eklemek istiyorsun?' diye iki dev kart çıkıyor (Gelir / Gider) ve tek dokunuşla forma götürüyor. Baş parmakla tek elle kullanım çok kolaylaştı. Masaüstünde de yüzen bir bar olarak şık duruyor. Hepsini emülatörde deneyerek doğruladım, 166 test yeşil, canlıda.

Alt Navigasyon · Mobil UX · Test

Gerçek app bottom-sheet: + yerinde form açıyor

Haklı bir eleştiriyi düzelttim: 'Ekle' butonu boş bir yönlendirme ekranı açıyordu, hepsi özete gidiyordu — gereksizdi. Artık '+' butonuna basınca telefon uygulamalarındaki gibi aşağıdan gerçek bir işlem formu (bottom sheet) yükseliyor: Gelir/Gider seç, tutarı gir, kaydet — anında kaydediyor ve kapanıyor, hiçbir yere gitmiyorsun. Yerinde, akıcı, native app hissi. Masaüstünde ortalı bir kart, mobilde tam genişlik olarak çalışıyor. 166 test yeşil, canlıda.

Bottom Sheet · Mobil UX · Test

Görsel derinlik + dokunsal butonlar + canlı deneyim testi

Bu kez Payda'yı gerçekten kullanarak test ettim: emülatörde açıp her bölümü tıkladım, ayarları açtım, arayüzden gelir/gider ekledim — hepsi çalıştı, konsol hatası yok. Şikayet edilen 'düz/flat' görünümü giderdim: KPI kutularına üstte accent çizgisi ve katmanlı gölge, kartlara yumuşak derinlik ve hover kalkışı, tüm butonlara dokunsal his (üstüne gelince parlama, basınca içeri gitme), bölüm başlıklarına accent nokta ekledim. Sadece CSS ve metin; iş mantığına dokunmadım, 166 test yeşil, masaüstü+mobil sağlam.

Tasarım · CSS · Deneyim Testi

Sekmeli panel (buton mantığı) + ölü kod temizliği

Payda'nın uzun kaydırmalı yönetici panelini buton mantıklı sekmelere böldüm: üstte sabit üç büyük sekme (Özet · Defter · Ekip & Vardiya), her biri diğerini gizliyor — artık aşağı kaydırmadan bölüm değiştiriyorsun, kişisel vardiya/görev özeti hep üstte. Sonra da daha önce kaldırdığım özelliklerden (banka preseti, bankacı bakiye-yükleme paneli) geriye kalan ölü kodu temizledim — 16 kullanılmayan bağ ve 3 ölü fonksiyon gitti; bankacı ve yönetici ekranlarını canlı deneyerek beyaz-ekran/hata olmadığını doğruladım. Masaüstü+mobil, 166 test yeşil.

Sekmeli Arayüz · Refactor · Test

Ortak onayı genişledi, çevrimiçi göstergesi, güvenlik taraması

Bugün Payda'da 4 iş: (1) müşteri numarasını aratınca hangi hesaptan hangi bankaya ödediği de görünüyor. (2) Ortak varken artık sadece kâr payı değil; üye %'si değiştirme, üye çıkarma ve proje silme de diğer ortağın onayına düşüyor — kimse tek başına yapıyı bozamıyor. (3) Ortaklar çalışan/ortakların çevrimiçi olup olmadığını yeşil noktayla görüyor. (4) OWASP Top 10 güvenlik taraması: erişim kontrolü, XSS, başlıklar, enjeksiyon — hepsi temiz; kalan iki madde (2FA, bot koruması) panelden açılacak. 163 otomatik kontrol yeşil, canlıda.

4-Göz Onayı · OWASP · Test

Gereksizleri attım: notlar, bankacı karmaşası, sabit üslup

Bugün Payda'yı sadeleştirdim: gereksiz bulunan 'notlar' özelliğini tamamen kaldırdım; satış ve görüşme üslubunu artık sabit (yumuşak/nötr/sert) seçenekler yerine kişi kendi yazıyor; bir müşteriye olumsuz dönüş kaydederken 'hangi banka gösterildi' de tutuluyor; ve bankacının kafa karıştıran 'bakiye yükle/gider gir' panelini kaldırdım — gider artık yalnız yönetici/ortak işi. 159 otomatik kontrol yeşil, canlıda.

Sadeleştirme · UX · Test

Bankacı e-postasız, ortak payı otomatik, banka karmaşası kalktı

Payda'yı daha da sadeleştirdim: bankacıyı artık e-posta olmadan sadece isim ve yüzdeyle ekleyebiliyorsun (biz bilelim yeter; daveti sonra göndeririz). Ortak payı artık net kârdan otomatik ve her ortak KENDİ yüzdesini görüyor — önceden hep ilk ortağın yüzdesi görünüyordu, bunu düzelttim. Kafa karıştıran 'banka hesabı ödetme' preset'ini tamamen kaldırdım. Hazır metinler artık tek dar kolon yerine ekranı dolduran grid. 162 otomatik kontrol yeşil, canlıda.

Sadeleştirme · Kâr Payı · Test

Vardiya takip sistemi + para dalgalanması düzeltmesi

Bugün Payda'ya vardiya takip sistemi ekledim: dönen vardiyaları (örn. 12:00 başla, her gün +1 saat kay) otomatik hesaplıyor, herkes kendi ve ekibin saatlerini görüyor, vardiyaya yarım saat kala kırmızı geri sayım uyarısı çıkıyor. Bir de sinir bozucu bir hatayı düzelttim: sabit giderin fiyatı canlı döviz kuruyla oynuyordu — artık girdiğin tutar girdiğin para biriminde sabit duruyor. Yönetici/ortak için 'hangi bankada kesintiden sonra ne kadar kaldı' ekranı ve almayan müşteriye hangi hesaptan denendiğini yazma alanı da geldi. 166 kontrol yeşil, masaüstü ve mobilde doğruladım.

Vardiya · Döviz Sabitleme · Test

Yeni arayüzde panel çalışıyor

Faz 2'nin en büyük parçası düştü: yönetici paneli artık yeni React arayüzünde — KPI'lar, dönem ve para birimi anahtarları, geri sayımlı yaklaşan ödemeler, hızlı gelir/gider, defter ve CSV. Hepsini emülatörde gerçek akışla doğruladım: satış ekledim, sildim, kirayı ödedim, hatalı girdinin reddedildiğini gördüm. Kanıt dosyası ve denetim kapısı yeşil; canlı site hâlâ eski arayüzde, geçiş güvenli ilerliyor.

React · TypeScript · Emülatör Testi

Tüm roller için yetki denetimi + 3 düzeltme

Bugün Payda'yı beş rolün (yönetici, ortak, bankacı, çalışan, pay ortağı) gözünden uçtan uca denetledim: her rol verilen yetkinin dışına çıkmayı denedi ve sistem hepsini reddetti. Bu sırada bir açık buldum — yetkisiz bir çalışan ekip notlarını silebiliyordu; kapattım. Ayrıca hiç işe yaramayan bir yetki anahtarını temizledim ve bankacının varsayılan yetkisini işine göre daralttım. Otomatik güvenlik testini 104'ten 131 kontrole çıkardım, hepsi yeşil, canlıya aldım.

Yetki Denetimi · Güvenlik · 131 Test

Satış üslubu + kıl müşteri takibi + genel görev

Bugün Payda'nın mini-CRM'ini büyüttüm: artık her satışın hangi üslupla (yumuşak/sert) ve hangi yöntemle yapıldığı kaydediliyor. Daha önemlisi, satın ALMAYAN müşterileri de kaydedebiliyoruz — 'bu numarayı şu hesaptan yumuşak tonla denedik, almadı, olumsuz döndü' gibi. Böylece aynı kıl müşteri başka bir hesaptan tekrar denendiğinde geçmişi görünüyor. Bir de tek tuşla herkese görev atama ekledim. 142 otomatik kontrol yeşil, canlıda.

Mini-CRM · Görevler · Test

Yeni React arayüzünün ilk ekranları çalışıyor

Faz 2'de somut ilk adım: Payda'nın yeni React+TypeScript arayüzü ayağa kalktı — giriş, üye olma, şifre sıfırlama ve Projelerim ekranı birebir taşındı. En güzel kısmı: yeni arayüz backend'le artık tipli bir sözleşme üzerinden konuşuyor; ilk projeyi bu kanaldan oluşturup emülatörde uçtan uca doğruladım. Canlı site hâlâ eski arayüzde, geçiş ekran ekran ve testli ilerleyecek.

React · TypeScript · Tip Sözleşmeleri

Faz 1 bitti: repo düzeni, CI ve tip sözleşmeleri

Payda'yı büyük yeniden yapılanma planına soktum ve ilk fazı bitirdim: proje artık gerçek bir git deposu; kök çalışma alanı, mimari/veri modeli dokümanları ve GitHub Actions test kapısı hazır. Eski prototipler arşive kalktı, açıklı paketler güncellendi (yüksek riskli açık kalmadı) ve 104 test hâlâ yeşil. Üstüne Faz 2'nin ilk taşını koydum: frontend ile backend'in ortak dili olacak tip sözleşmeleri. Tek Claude oturumu, tam şeffaflık.

Git · CI/CD · Tip Sözleşmeleri

Yaklaşan ödemelere geri sayım

Bugün Payda'ya küçük ama günlük hayatta en çok bakılacak şeylerden birini ekledim: sabit aylık ödemeler artık geri sayımla görünüyor — 'kira, her ayın 5'i, 4 gün sonra ödenecek' gibi. Panelin tepesinde Yaklaşan Ödemeler kartı en yakın ödemeyi üste alıyor; bugün ödenecekler kırmızıya dönüyor. Matematiğini birim testiyle doğrulayıp yayınladım.

Geri Sayım · Ödemeler · Birim Testi

Lansman öncesi büyük tarama: 10 eksik, 10 çözüm

Bugün Payda'yı lansmana hazırlarcasına baştan taradım: dönem filtresi, CSV dışa aktarım, satış silmede tam ters kayıt, KVKK sayfaları, hesap paneli, PWA manifesti ve daha fazlası — bulduğum 10 eksiğin 10'unu da aynı gün kapattım. Güvenlik turunda CSV formül enjeksiyonunu ve çift-silme yarışını da yakalayıp düzelttim; test paketi 68/68 yeşil. Hâlâ tek Claude oturumu, hâlâ build in public.

KVKK · PWA · CSV Dışa Aktarım · Güvenlik Denetimi

Mini-CRM, görev sistemi ve tekrarlı gider otomasyonu

Bugün Payda'ya gerçek bir mini-CRM ekledim: bir numarayı aratınca kişinin alıcı olup olmadığı, ne aldığı ve satışı KİMİN girdiği satır satır çıkıyor; müşteri notu da tutuluyor. Yanında gerçek görev sistemi (yönetici atar, çalışan 'Görevlerim'den tamamlar), aylık sabit giderler için otomatik işleyen zamanlanmış fonksiyon ve bir kâr-payı bug'ı düzeltmesi geldi. Test paketi 84/84 yeşil, hepsi tek Claude oturumunda.

Mini-CRM · Görev Sistemi · Zamanlanmış Fonksiyon

Ödeme onayı + backend'i modüllere böldüm

Bugün ortakların çalışan/bankacı ödemelerini parça parça ya da tek seferde yapabilmesini ekledim; ikinci ortak varsa değişiklik ona onaya düşüyor (4-göz). Sonra 800 satırlık backend'i tek dosyadan lib/core + handlers/ (proje, işlem, üye, finans, görev, paylaşım, zamanlanmış) diye modüllere böldüm — davranış birebir aynı kaldı, 104 test hâlâ yeşil. Ölü kodları da attım. Hep tek Claude oturumu.

Cloud Functions · Modüler Mimari · Test

Müşteri kaydı (mini-CRM) ve modüler yetkiler

Satış girerken artık isteğe bağlı müşteri numarası ve ürün eklenebiliyor; bir numarayı aratınca kimin ne aldığı ve hangi hesaptan alındığı görünüyor. Müşteri bilgisi kişisel veri sayıldığı için yalnızca yetkisi olan görebiliyor. Yetkilendirme tamamen modüler hale geldi: rol ekranı belirliyor, her yetenek tek tek açılıp kapanabiliyor (örneğin bankacıya sadece bankacılık, istenirse reklam da). 61 entegrasyon testinin tamamı geçti; backend ve arayüz canlıya alındı.

Cloud Functions · Firestore Rules · Güvenlik (PII) · Entegrasyon Testi

3'ü 1 arada: tasarım, güvenlik, SEO

Bugün Payda'ya üç uzman ajanı birden saldım: tasarımcı OKLCH token'lı, mobil uyumlu ve erişilebilir bir tasarım sistemi kurdu; güvenlik uzmanı OWASP denetiminde yüzde alanlarını ve tutar sınırlarını sıkılaştırdı; SEO ajanı da hreflang, favicon ve WebSite schema'sını ekledi. Aralarda müşteri kaydı (mini-CRM) ve tamamen modüler yetki sistemi de canlıya çıktı — 61 güvenlik testi hâlâ yeşil. Hepsi tek Claude oturumunda, ben sadece yön verdim.

Tasarım Sistemi · OWASP Denetimi · SEO

reCAPTCHA ile bot koruması

Payda'nın giriş ve kayıt akışına reCAPTCHA ekleyerek otomatik/bot kötüye kullanımına karşı koruma getirdik.

reCAPTCHA · Güvenlik

Rol yetkileri ve proje yönetimi

Kimin neyi görüp neye müdahale edebileceğini tanımladık: çalışan, partner ve bankacı rolleri. Proje oluşturma/silme akışını güvenli onaylarla düzelttik; hata ayıklama ve güvenlik denetimi planını faz faz uyguladık.

Firebase · Rol/Yetki · Güvenlik

Banka seviyesinde güvenlik ve veri izolasyonu

Giriş, e-posta doğrulama ve şifre sıfırlamayı çalışır hale getirdik ve tüm özellikleri gerçek backend'e bağladık. En önemlisi mimariyi 'çalışan başkasının verisini göremez/değiştiremez' olacak şekilde rol-izolasyonlu kurduk — banka standartlarına yakın, tüm yazma işlemleri sunucu tarafında.

Firestore Rules · Firebase Auth · Güvenlik

Payda serüveni başlıyor

Proje yönetim ve muhasebe platformu Payda'yı Firebase'e kurduk: veritabanı, kimlik doğrulama ve barındırma. Tüm veri altyapısını sıfırdan oluşturduk.

Firebase · Firestore · Firebase Auth