Faturalar, sözleşmeler, banka dekontları, resmi yazışmalar… Çoğu şirkette bu belgeler bir kısmı klasörlerde kâğıt, bir kısmı e-posta eklerinde, bir kısmı da paylaşılan klasörlerde dağınık durur. Bir belgeyi bulmak için kimin nereye kaydettiğini hatırlamak gerekir. Paperless-ngx, taranan ve e-postayla gelen belgeleri OCR ile metne çeviren, otomatik etiketleyen ve tam metin aranabilir bir arşivde toplayan, GPL-3.0 lisanslı bir belge yönetim sistemidir. Bu rehberde kurulumunu, Türkçe OCR ayarını, güvenlik sınırlarını ve yedeklemesini resmi belgelere dayanarak (Ekim 2026, v3.2.1) anlatıyoruz.
tur dil koduyla açılır. En önemli uyarı: belgeler diskte şifrelenmeden saklanır ve proje, uygulamanın güvenilmeyen bir sunucuda asla çalıştırılmamasını söyler.Paperless-ngx ne yapar?
- Belgeyi içeri alma: tarayıcının kaydettiği bir klasörden (consumption folder), web arayüzünden yükleyerek ya da e-posta hesaplarından kurallarla ekleri çekerek. Gmail ve Outlook için OAuth2 desteklenir.
- OCR ve arşiv kopyası: OCRmyPDF ve Tesseract ile belgedeki yazılar metne çevrilir. Taranan belgelerin aranabilir bir PDF/A arşiv kopyası üretilir ve orijinal dosya değiştirilmeden saklanır.
- Otomatik sınıflandırma: etiket, muhatap (correspondent) ve belge türü atanır. "Otomatik" eşleştirme, sizin önceki seçimlerinizden öğrenen bir sinir ağıyla çalışır ve varsayılan olarak saatte bir yeniden eğitilir.
- Arama ve düzen: tam metin arama, "buna benzer" belgeler, özel alanlar (ör. fatura tutarı, vade tarihi) ve iş akışları.
- Office belgeleri: Word, Excel, PowerPoint ve e-posta dosyaları, isteğe bağlı Apache Tika bileşeniyle işlenebilir.
- Kullanıcılar ve paylaşım: genel ve belge bazında yetkiler, süresi sınırlanabilen herkese açık paylaşım bağlantıları, iki aşamalı doğrulama ve OpenID Connect ile tek şifreyle giriş (örneğin Keycloak).
Kurulum ve sunucu
- Kurulum yolu: belgeler çoğu kullanıcı için en iyi seçeneğin Docker olduğunu söyler. İlk kurulum için yönlendirmeli kurulum betiği önerilir; Docker Compose şablonları da hazırdır. Docker'sız (bare metal) kurulum mümkün, ama belgelerde ileri düzey ve emek isteyen bir yol olarak geçer.
- Veritabanı: varsayılan SQLite'tır. Belgeler yeni kurulumlarda PostgreSQL'i önerir; v2.18'den beri desteklenen en düşük PostgreSQL sürümü 14'tür. MariaDB de kullanılabilir, ama büyük/küçük harf duyarlılığıyla ilgili belgelenmiş bir ödünleşimi vardır: duyarsız veritabanında "Fatura" ve "FATURA" adlı iki etiket açılamaz; duyarlılığı açmak ise aramaları da duyarlı yapar.
- Kuyruk: Redis uyumlu bir mesaj kuyruğu gerekir (Valkey ya da Redis); resmi Compose dosyaları Valkey kullanır.
- Donanım: belgelerde bir RAM alt sınırı verilmez. Raspberry Pi'de bile çalışabildiği, ama düşük güçlü donanımda OCR gibi işlerin çok yavaşlayacağı belirtilir. Yüzlerce sayfalık toplu tarama yapacaksanız işlemci çekirdeği sayısı belirleyici olur.
Türkçe OCR ayarı
Paperless-ngx kutudan çıktığı haliyle İngilizce, Almanca, İtalyanca, İspanyolca ve Fransızca OCR dilleriyle gelir; varsayılan OCR dili İngilizcedir. Türkçe için resmi yapılandırma örneğinde de geçen iki ayar yapılır: Docker kurulumunda PAPERLESS_OCR_LANGUAGES=tur ile Türkçe dil paketi yüklenir, PAPERLESS_OCR_LANGUAGE=tur ile OCR dili Türkçe yapılır. Türkçe ve İngilizce belgeleri birlikte işliyorsanız iki dil birlikte tanımlanabilir. Docker'sız kurulumda Tesseract dil paketleri elle kurulur. Türkçe dil paketi olmadan OCR, Türkçeye özgü harfleri doğru tanıyamayabilir; bu da tam metin aramayı doğrudan etkiler.
Güvenlik: belgeler şifrelenmeden saklanır
Paperless-ngx'in README'si bu konuda çok açıktır: bilgiler şifrelenmeden düz metin olarak saklandığı için Paperless-ngx asla güvenilmeyen bir sunucuda çalıştırılmamalıdır; proje güvenlik garantisi vermez. Belgeler diskte düz dosya olarak durur ve v3 ile birlikte belge şifreleme özelliği tamamen kaldırılmıştır. Bu yüzden:
- Sunucuyu yalnız sizin ya da güvendiğiniz bir sağlayıcının kontrol ettiği bir ortamda çalıştırın. Disk şifrelemesini işletim sistemi düzeyinde yapın.
- İnternete açacaksanız
PAPERLESS_URLve izin verilen ana bilgisayarları doğru tanımlayın; belgelere göre bu yapılmazsa HTTP host başlığı saldırılarına açık kalınır. Otomatik giriş seçeneğini internete açık kurulumlarda kullanmayın. Mümkünse erişimi VPN ile sınırlayın. PAPERLESS_SECRET_KEYzorunludur; tanımlanmazsa uygulama başlamaz.- İki aşamalı doğrulamayı tüm kullanıcılar için açın.
Not: Paperless-ngx bir belge arşivi aracıdır. Bu rehber, e-Fatura ve e-Arşiv belgelerinin yasal saklama yükümlülüklerini karşılayıp karşılamadığına dair bir değerlendirme içermez. Bu bilgi genel niteliktedir; yasal saklama yükümlülükleriniz için mali müşavirinize ve hukuk danışmanınıza başvurun.
Yedekleme ve güncelleme
Resmi belgeler birkaç yedekleme yolu tanımlar. En taşınabilir olanı document_exporter komutudur: tüm belgeleri, küçük resimleri, üst verileri ve veritabanı içeriğini bir klasöre aktarır. Artımlı çalıştığı için rsync ile düzenli yedeğe uygundur ve cron ile çalıştırılabilir. Bilinmesi gereken iki sınır var: dışa aktarım API anahtarlarını içermez, ve belgelere göre bir sürümde alınan dışa aktarım, farklı bir Paperless sürümüne içe aktarılamaz. Bu yüzden dışa aktarımın yanında Docker volume'lerinin (media, data, veritabanı) ya da PostgreSQL dökümünün yedeğini de alın. Dışa aktarımı parolayla korursanız, parola kaybolduğunda yedek içe aktarılamaz.
Güncellemeden önce belgeler, devam eden belge işleme olmadığından emin olunmasını ve yedek alınmasını ister. Docker'da docker compose pull ve docker compose up komutları veritabanı göçlerini de uygular. Ana sürüm geçişlerinde göç kılavuzu ayrıca okunmalıdır: örneğin v3'e yalnız 2.20.15 sürümünden geçilebilir ve gizli anahtar ile veritabanı türünün açıkça tanımlanması gerekir. Yedeklerin ayrı ve silinemez bir yerde tutulması için restic rehberimize bakabilirsiniz.
Paperless-ngx kimler için uygun değil?
- Belgeleri şifreli saklama zorunluluğu olanlar: uygulama düzeyinde şifreleme yoktur; disk şifrelemesi ve erişim kısıtları ayrıca kurulmalıdır.
- Onay akışlı, sürüm kontrollü kurumsal içerik yönetimi isteyenler: Paperless-ngx bir arşiv ve arama aracıdır. Belge üzerinde birlikte çalışma ve onay süreçleri için başka araçlar daha uygundur (seçenekler için doküman yönetimi rehberimiz).
- Resmi mobil uygulama bekleyenler: web arayüzü mobilde çalışır, ama yerel mobil uygulamalar topluluk projeleridir.
e-veri.com ile Paperless-ngx
Paperless-ngx'i Türkiye'deki sunucularımızda yönetilen hosting olarak ya da sizin sunucunuzda kuruyoruz. Kapsam:
- Docker Compose ve PostgreSQL ile kurulum, Türkçe OCR ayarı
- Tarayıcı klasörü ve e-posta kurallarının bağlanması
- Etiket, muhatap ve belge türü yapısının planlanması
- Disk şifrelemesi, HTTPS ve erişim kısıtları
- Dışa aktarım ile volume yedekleri ve sürüm geçişleri
Kurulum ve yönetim teklifi için kurumsal hizmetler sayfamızı ziyaret edin.
Sık sorulan sorular
Paperless-ngx ücretsiz mi?
Evet. Paperless-ngx GPL-3.0 lisanslı, topluluk tarafından geliştirilen açık kaynak bir yazılımdır; kendi sunucunuzda lisans ücreti ödemeden kullanılır.
Paperless-ngx Türkçe OCR destekler mi?
Evet. Varsayılan dil paketleri arasında Türkçe yoktur, ama resmi yapılandırma örneğindeki gibi PAPERLESS_OCR_LANGUAGES=tur ile Türkçe dil paketi yüklenir ve PAPERLESS_OCR_LANGUAGE=tur ile OCR dili Türkçe yapılır.
Paperless-ngx belgeleri şifreler mi?
Hayır. Belgeler diskte şifrelenmeden saklanır ve v3 ile belge şifreleme tamamen kaldırılmıştır. Proje, uygulamanın güvenilmeyen bir sunucuda asla çalıştırılmamasını söyler; disk şifrelemesi ve erişim kısıtları ayrıca kurulmalıdır.
Paperless-ngx hangi veritabanını kullanır?
Varsayılan SQLite'tır; resmi belgeler yeni kurulumlarda PostgreSQL'i (en az 14) önerir. MariaDB de desteklenir, ama büyük/küçük harf duyarlılığı konusunda belgelenmiş bir ödünleşimi vardır.
Paperless-ngx yedeği nasıl alınır?
document_exporter komutu belgeleri, üst verileri ve veritabanı içeriğini bir klasöre aktarır. Ancak dışa aktarım farklı bir Paperless sürümüne içe aktarılamadığı için Docker volume'lerinin ya da veritabanı dökümünün yedeği de alınmalıdır.
Paperless-ngx e-postadan belge alabilir mi?
Evet. Birden fazla e-posta hesabı ve her hesap için kurallar tanımlanabilir; ekler otomatik olarak arşive alınır. Gmail ve Outlook için OAuth2 desteklenir.