Yerel PC Bulut Yedek Monitörü — Duplicati entegrasyonu (Professional+)
Ana bilgisayardaki muhasebe, belgeler ve proje klasörleri artık tenant'ın kendi Google Drive / OneDrive / Dropbox / S3 hesabına AES-256 şifreli otomatik yedeklenir. TD Panel merkezi izler — passphrase kullanıcıda kalır (zero-knowledge).
🔐 Mimari — TD Panel monitor + Duplicati agent
- Duplicati open-source Windows istemcisi müşteri PC'sine kurulur; AES-256 şifreleme, incremental + dedupe (5 GB backup değişince sadece 50 MB upload), 7-günlük deneme sonrası saldırganlık dostu retention (grandfather-father-son).
- TD Panel sadece orkestrator + monitor. Yedek içeriği sunucumuzdan asla geçmez — direkt PC → şifreli → kullanıcının cloud hesabı. Passphrase de sunucuda saklanmaz (kaybolursa restore imkansız → UI'da güçlü uyarı).
- Webhook receiver (backup_cloud_webhook.php): Duplicati
--send-http-urlher backup sonrası JSON rapor postlar; TD Panel status/boyut/dosya sayısı/hata güncellenir.
📊 User arayüzü — backup_cloud.php
- Cihaz wizard'ı: sağlayıcı (4 seçenek) + tıklanabilir klasör preset chip'leri (Belgeler, Masaüstü, Muhasebe programları Logo/Mikro/ETA/Netsis, D:/E: sürücü kökü) + "Bilgisayardan Gözat" butonu (webkitdirectory + prefix picker modal).
- KPI Row: Kayıtlı cihaz sayısı · Son yedek yaşı · Total boyut · Sorunlu cihaz sayısı.
- Cihaz listesi: Status badge (Sağlıklı/Warning/Hatalı) · Config indir · Webhook URL kopyala · Delete.
- 12 adımlık kurulum rehberi (Duplicati indir → OAuth → passphrase → source seç → schedule → advanced webhook 3 ayarı → Run now → doğrulama) + Sık Sorunlar 5 madde.
🚨 Dashboard entegrasyonu + uyarı
- Bulut Yedek Sağlığı widget'ı dashboard'da: son 5 cihaz + genel status badge (Sağlıklı/Kontrol edin/Aksiyon gerekli).
- Alert cron (backup_cloud_alerts.php, günlük 09:00): 48 saat yedek yoksa veya status=fail ise tenant admin'lere HTML e-posta uyarısı — cihaz listesi + yaş + hata detayı ile.
💰 Plan matrisi
- Starter · Free: ❌ Yok
- Professional: ✅ 1 cihaz · 4 sağlayıcı · günlük yedek · 48h uyarı
- Business: ✅ + öncelikli destek
- Enterprise: ✅ + çoklu cihaz + custom retention politikaları
🔒 Güvenlik + KVKK
- Zero-knowledge encryption: Passphrase Duplicati kurulumunda kullanıcı belirler, sunucuya asla gitmez. Yedek içeriğine ne TD Panel ne de bulut sağlayıcı erişebilir.
- Webhook secret: 48-char hex, cihaz başına UNIQUE, rate-limited endpoint (60 req/60sn), body 500KB cap.
- Data ownership KVKK dostu: Yedek kullanıcının kendi bulut hesabında. TD Panel sadece taşıyıcı sinyal (status raporu). Cross-border data transfer sözleşmesi kullanıcının kendi cloud sağlayıcısıyla.
- Config export: Duplicati JSON import edilebilir; TargetURL provider bazlı (googledrive://, onedrivev2://, dropbox:///, s3://) — kullanıcı sonradan OAuth Login yapar.
Sayı özet: 813 satır kod · 5 yeni dosya (backup_cloud.php + webhook + widget + cron + migration) · 4 provider · 12 adım kurulum rehberi · plan gate (Professional+). MVP production-ready — Demo tenant üzerinde E2E test doğrulandı (POST 200, status/boyut/dosya sayısı/audit log). Kurulum ~10 dk müşteri PC'si başına.