Provizyon artık telefon değil, milisaniye.
Hastane HBYS'niz Medonay'a istek atar, kural motoru hangi kalem hangi oranda karşılanır anında karar verir, sigorta tarafı eş zamanlı bilgilendirilir.
- Saniye altı karar
- HMAC imzalı webhook
- KVKK uyumlu
POST /v1/provision/request312 msKarar, rule_trace ile birlikte audit kaydına yazıldı.
- Karar üretim süresi (p95, sunucu tarafı)
- <100 ms
- Bugünkü telefon süresi
- 15-20 dk
- Audit izi olan karar oranı
- %100
- Yeni sağlayıcı entegrasyonunun maliyeti
- 1 dosya
Karar üretim süresi (p95, sunucu tarafı)
Bugünkü telefon süresi
Audit izi olan karar oranı
Yeni sağlayıcı entegrasyonunun maliyeti
Akış
Nasıl çalışır
Tek bir HTTP çağrısı; gerisi Medonay'da.
HBYS istek atar
Hastane sistemi POST /v1/provision/request adresine hastayı ve işlem kalemlerini gönderir. Kimlik doğrulama X-API-Key ile yapılır.
Kural motoru karar verir
Poliçe kapsamı, bekleme süresi, yıllık limit, alt limit ve sağlayıcıya özel kurallar öncelik sırasıyla uygulanır. Her kararın gerekçesi rule_trace içinde, sonradan denetlenebilecek biçimde saklanır.
İki taraf da bilgilenir
Hastane yanıtı saniyeler içinde, aynı çağrının içinde alır. Sigorta tarafına ise HMAC imzalı bir webhook gönderilir; ulaşmazsa yeniden denenir.
Ürün
Neden Medonay
B2B SaaS, multi-tenant, KVKK uyumlu.
Adapter pattern
Her HBYS satıcısı ve her sigortacı için bağımsız bir adaptör. Yeni entegrasyon yeni bir dosya ve bir veritabanı satırıdır; motor kodu hiç değişmez. Örnek adaptörler üretim şeklinde yazıldı, yani gerçek bir partnerle ilk gün canlıya çıkmak mümkün.
Saniye altı karar motoru
Kural dili bildirimseldir: when/all/any yapısı ile eq/in/between operatörleri. Döngü yok, dışarıya çağrı yok. Aynı istek ve aynı poliçe her zaman aynı kararı üretir; motor sürümü her kararın üstüne damgalanır.
KVKK ve PII minimizasyonu
TC kimlik numarası SHA-256 ile özetlenir, ekranda yalnız son 4 hane görünür. Hasta sağlık verisi kurumlar arasında sızmaz. Kurulumunuz Türkiye'de çalışır, veri yurt dışına çıkmaz; KVKK aydınlatma metni açıktır.
Audit + rule_trace
Her durum değişikliği denetim kaydına yazılır. Her provizyon kararında hangi kuralın, hangi kapsamın ve hangi limitin hangi sırayla uygulandığı karar izinde saklanır. Düzenleyici denetime hazırdır.
Multi-tenant by default
Her iş kaydı bir kurum kimliği taşır ve her okuma ile yazma veri katmanında bu kimlikle sınırlanır. Yetkisiz erişim testi her uç nokta için zorunludur; başka kuruma ait bir kayıt istendiğinde 404 döner, kaydın var olduğu bile anlaşılmaz.
Durable webhook teslimat
Sigortacıya giden bildirimler dayanıklı bir kuyrukta bekler ve HMAC-SHA256 ile imzalanır. Ulaşmazsa artan aralıklarla yeniden denenir, 60 saniyeden 12 saate kadar. Deneme hakkı biterse ölü mektup listesine düşer ve yönetim panelinden elle yeniden gönderilebilir.
Karşılaştırma
Telefonla provizyon, Medonay ile provizyon
Aynı iş, tamamen farklı iki maliyet yapısı.
Bugün: telefon
- Personel sigortayı arar, sırada bekler, kalemleri tek tek sözlü aktarır.
- Hasta vezne önünde 15-20 dakika bekler.
- Sözlü iletim hatası aylık kalem bazlı sapmaya dönüşür.
- Kararın kaydı yoktur; itiraz anında elde kanıt kalmaz.
Medonay ile: tek HTTP çağrısı
- HBYS ekranında tek buton, operatör beklemesi yok.
- Senkron yanıt saniye altında geri döner.
- Kalem bazlı sigorta ve hasta payı sunucuda hesaplanır.
- Her karar rule_trace ve audit kaydıyla saklanır.
Sık sorulan sorular
Entegrasyon, uyumluluk ve operasyon tarafından en sık gelen sorular.
HBYS sağlayıcımızın açık bir API'si yok. Yine de bağlanabilir miyiz?
Evet. Türkiye'de hiçbir HBYS sağlayıcısı kamuya açık REST dokümantasyonu yayınlamaz; entegrasyon her zaman NDA, PDF dokümantasyon ve VPN test ortamı üzerinden ilerler. Medonay tam da bu yüzden adapter pattern üzerine kurulu: sağlayıcının kendi veri biçimini standarda çeviren tek bir dosya yazılır, motor hiç değişmez.
Sigorta şirketi tarafında da entegrasyon zorunlu mu?
Hayır. Sigorta şirketi kendi API'sini açmak istemiyorsa sigortalı listesi panele toplu CSV ile yüklenir; planlar, teminatlar ve kurallar panelden tanımlanır ve kararlar aynı motordan çıkar. API'yi sonradan bağlamak yalnızca bir adapter dosyası daha demektir.
Başlamak için bir BT projesi başlatmamız gerekiyor mu?
Hayır. Hastane personeli talebi doğrudan Medonay panelinden girebilir; kurulum yok, entegrasyon yok, beklenecek bir tedarikçi yok. Web formu telefonun yerine geçer ve aynı motor cevabı üretir. HBYS entegrasyonu sonradan, hazır olduğunuzda gelir.
Bir karar ne kadar sürede dönüyor?
Karar üretimi üretim ortamında p95 100 milisaniyenin altında ölçülüyor; bu rakam platform içi adapter ile, istek kaydından karar damgasına kadar olan sunucu tarafı için geçerlidir. Karar, sigortanın kendi sistemine canlı sorgu gerektiriyorsa uçtan uca süre o sistemin yanıt hızına bağlıdır; senkron yol için tasarım hedefi 3 saniyenin altıdır.
Onay, sigortalının yıllık limitini harcar mı?
Hayır. Onay, sigorta payını limitten harcamaz, rezerve eder. Hizmet verildiyse hastane kararı 'kullanıldı', verilmediyse 'iptal' olarak kapatır; ikisi de bildirilmezse rezervasyon yapılandırılabilir bir süre sonunda (varsayılan 72 saat) kendiliğinden düşer ve tutar limite geri döner. Rezerve edilen tutar ikinci bir onaya açık değildir, yani aynı limit iki kez verilemez.
Hastanın birden fazla geçerli poliçesi varsa ne oluyor?
Medonay kendi başına seçim yapmaz. Aday poliçeleri (şirket, poliçe numarası, başlangıç tarihi) döner; vezne hastaya bugün hangisini kullanmak istediğini sorar ve aynı talep bu seçimle devam eder. Kurumsal grup poliçesi ile bireysel poliçenin aynı anda geçerli olması gerçek bir durumdur ve parayı ilgilendiren bir kararın sessiz varsayımla verilmemesi bilinçli bir tasarım tercihidir.
Her kararın otomatik verilmesini istemiyoruz. İnsan onayı koyabilir miyiz?
Evet. İnceleme modu açıldığında onaylar hemen yürürlüğe girmez, sigorta şirketinin kendi personeli için bir inceleme kuyruğuna düşer ve bir kişi onaylayana kadar limitten rezervasyon yapılmaz. Ayar sigorta bazındadır; bir şirket tamamen otomatik çalışırken diğeri insanı devrede tutabilir.
Bir karar sonradan itiraza konu olursa ne oluyor?
Her karar; motor sürümü, girdi isteği ve tam rule_trace ile birlikte saklanır. Hangi teminatın, hangi kuralın ve hangi limitin devreye girdiği adım adım geri okunabilir. Sigorta tarafı ayrıca inbound webhook ile kararı sonradan iptal edebilir veya düzeltebilir.
TC kimlik numarası nerede tutuluyor?
Hiçbir yerde açık halde tutulmuyor. Numara adapter sınırında pepper ile birlikte SHA-256 ile hash'lenir; veritabanında yalnızca hash ve ekranda gösterim için son dört hane bulunur. Açık numara log kayıtlarına, audit kaydına ve API yanıtlarına hiç girmez.
Rakibimiz de aynı platformdaysa verimiz güvende mi?
Her kayıt bir kurum kimliği taşır ve her okuma-yazma bu kimlikle veri katmanında sınırlanır, ekranda değil. Başka bir kurumun kaydına erişim denemesi 'yetkisiz' değil 'bulunamadı' döner, böylece kaydın başka bir kurumda var olduğu bile anlaşılamaz. Bu izolasyon her uç nokta için ayrı ayrı test edilir. Paylaşımlı veritabanından daha güçlü ayrım gerekiyorsa, kendi veritabanına sahip ayrılmış bir kurulum seçenektir.
Medonay ekibi hastalarımızın verisini görebiliyor mu?
Platform yöneticisinin destek amacıyla kullandığı kurumlar arası ekranlarda hasta kimliği maskelenmiş görünür; yani rutin destek işi ticari şekli görür, hasta kimliğini değil. Tek bir kararın arkasındaki kimliği açmak ayrı ve açık bir işlemdir: kapalı listeden bir amaç ve bir referans girilmesini şart koşar ve kendi denetim kaydını yazar. Kurumlar arası her okuma ayrıca audit kaydı üretir.
Veriler nerede barındırılıyor?
Müşteri olarak aldığınız şey, yalnızca sizin verinizi taşıyan ayrı bir kurulumdur ve Türkiye'deki barındırma sağlayıcımızın altyapısında çalışır: uygulama, veritabanı ve yedekler ülke içinde kalır. Kişisel veri yurt dışına çıkmadığı için KVKK 9. maddesi bu kurulum için devreye girmez ve Kurul'a bildirilecek bir standart sözleşme gerekmez. Alt işleyen listesi kısadır: barındırma sağlayıcısı ve yapılandırılırsa bir e-posta rölesi, ki onu kendi SMTP sunucunuz da üstlenebilir. Bunun tek istisnası bu sitedir: `medonay.com` bizim tanıtım ve demo ortamımızdır, Google Cloud europe-west1 (Belçika) ile Vercel üzerinde çalışır, dolayısıyla bir demo hesabının verisi orada işlenir.
ISO 27001 belgeniz var mı?
Hayır. Bu aşamada ISO 27001 sertifikası, SOC 2 raporu, bağımsız sızma testi ve siber sorumluluk sigortası bulunmuyor ve hiçbirini iddia etmiyoruz. Veri işleme sözleşmemiz yalnızca fiilen uygulanan tedbirleri listeler. Tedarik süreciniz sertifika şart koşuyorsa doğru cevap bir yol haritası tarihidir, bir iddia değil.
Fiyatlandırma nasıl işliyor?
Üç kalem var: kurulum, anlaşmalı sigortacı başına aylık bakım ve provizyon adedi başına ücret. Paket ya da hacim kademesi yok. Tekrarlayan iki kalemi de ilk gerçek provizyon başlatır; o ana kadar faturalanmaz. Kesin teklifi belirleyen iki girdi var: aylık provizyon hacminiz ve ihtiyaç duyduğunuz HBYS ile sigortacı entegrasyonu sayısı.
30 dakikalık demo planlayalım.
Sandbox hesabınızda kendi poliçe planınızı modelleyin, örnek provizyon akışını canlı izleyin.