# Erişim Kontrolü (Access Control)

Kaynak: https://bg.gen.tr/erisim-kontrolu · Yayın: 2026-06-18

> Kimin hangi kaynağa, hangi koşulda erişebileceğini belirleyen ve uygulayan güvenlik mekanizması.

**Erişim kontrolü** (access control), kimin hangi kaynağa, hangi koşullarda ve hangi işlemler için erişebileceğini belirleyen ve bu kuralları uygulayan güvenlik mekanizmasıdır. Güvenliğin en temel yapı taşlarından biridir; verilere ve sistemlere yalnızca yetkili kişilerin ulaşmasını sağlar.

İki adımı birleştirerek çalışır: kimlik doğrulama (kim olduğunuzun teyidi) ve yetkilendirme (neye erişebileceğinizin belirlenmesi). Bu kuralların nasıl tanımlandığına göre farklı modeller vardır: rol tabanlı erişim (RBAC, yetkiler role göre verilir), özellik tabanlı erişim (ABAC, bağlam ve niteliklere göre) ve zorunlu/isteğe bağlı erişim kontrolü gibi.

Erişim kontrolünün etkinliği, büyük ölçüde en az yetki ilkesiyle uygulanmasına bağlıdır: her kullanıcıya yalnızca işini yapmaya yetecek kadar erişim verilir. Böylece bir hesap ele geçirilse veya kötüye kullanılsa bile, saldırganın ulaşabileceği alan ve verebileceği zarar baştan sınırlanmış olur.
