Ders 04

Teknik Altyapı ve Güvenlik

Kazanım: "E-ticaret için gereken teknik altyapı ve güvenlik unsurlarını açıklar." Bu derste bir e-ticaret sitesinin arkasında çalışan sistemleri ve bu sistemleri koruyan güvenlik katmanlarını inceleyeceğiz.

Kazanım
Altyapı ve güvenliği açıklar
Okuma
~25 dk
Güncelleme
Eylül 2026

1. E-TİCARETİN ARKASINDA NE VAR?

Bir öğrenci telefonundan bir internet sitesine giriyor.
Bir ürün seçiyor.
"Sepete Ekle" butonuna basıyor.
Adresini yazıyor.
Ödeme yapıyor.
Birkaç gün sonra ürün kapısına geliyor.
Kullanıcı açısından işlem oldukça basit görünür.

Fakat arka planda aynı anda birçok teknik sistem çalışır:

  • İnternet bağlantısı
  • Web sitesi
  • Alan adı
  • Sunucu
  • Veritabanı
  • E-ticaret yazılımı
  • Ürün yönetim sistemi
  • Sepet sistemi
  • Ödeme sistemi
  • Kargo ve sipariş sistemi
  • Güvenlik sistemleri
  • Veri koruma mekanizmaları
Önemli

Dolayısıyla:
E-ticaret yalnızca bir internet sitesi açmak değildir.
Bir e-ticaret sisteminin çalışabilmesi için birbirine bağlı çok sayıda teknik bileşen gerekir.

2. TEKNİK ALTYAPI NEDİR?

Teknik altyapı, bir e-ticaret sisteminin çalışmasını sağlayan donanım, yazılım, ağ ve hizmetlerin bütünüdür.

Basitçe: Teknik altyapı = E-ticaret sisteminin çalışmasını sağlayan teknolojik yapı olarak düşünülebilir.

Bir mağazanın fiziksel olarak çalışabilmesi için: bina, elektrik, raf, kasa, depo gibi unsurlara ihtiyacı vardır.

E-ticaret mağazasının da: web sitesi, sunucu, veritabanı, ödeme sistemi, güvenlik sistemi gibi dijital altyapılara ihtiyacı vardır.

3. FİZİKSEL MAĞAZA İLE E-TİCARET SİTESİNİ KARŞILAŞTIRALIM

Fiziksel mağazaE-ticaret
Mağaza binasıWeb sitesi
AdresAlan adı
RaflarÜrün sayfaları
KasaÖdeme sistemi
DepoStok sistemi
Satış defteri/sistemiVeritabanı
Güvenlik görevlisi/kameraSiber güvenlik
ElektrikSunucu ve enerji altyapısı
Müşteriİnternet kullanıcısı

Bu tablo bize önemli bir şeyi gösterir: E-ticaret mağazasının da bir altyapıya ihtiyacı vardır.

4. E-TİCARET TEKNİK ALTYAPISININ TEMEL UNSURLARI

Konuyu kolay öğrenebilmek için teknik altyapıyı şu başlıklara ayırabiliriz:

  • İnternet ve ağ altyapısı
  • Alan adı
  • Hosting ve sunucu
  • Web sitesi ve e-ticaret yazılımı
  • Veritabanı
  • Ürün ve stok yönetimi
  • Sepet ve sipariş sistemi
  • Ödeme altyapısı
  • Kargo ve lojistik entegrasyonu
  • Mobil uyumluluk
  • Yedekleme ve süreklilik

Bunların üzerine ayrıca: Güvenlik altyapısı kurulmalıdır.

5. İNTERNET VE AĞ ALTYAPISI

E-ticaretin temelinde internet bulunur.
Müşterinin: Bilgisayar → İnternet → E-ticaret sitesi veya Telefon → İnternet → E-ticaret uygulaması üzerinden sisteme ulaşabilmesi gerekir.
İnternet bağlantısı olmadan çevrim içi mağazaya erişim mümkün olmaz.
Ancak yalnızca müşterinin internetinin olması yeterli değildir.
E-ticaret işletmesinin de sistemlerinin internete bağlı ve erişilebilir olması gerekir.

6. ALAN ADI NEDİR?

Alan adı (domain name), bir internet sitesine ulaşmak için kullanılan web adresidir.
Örneğin: ornek.com bir alan adı olabilir.
İnsanların IP adreslerini ezberlemek yerine kolay hatırlanan alan adlarını kullanmaları sağlanır.

Basit benzetme

Bir fiziksel mağazanın: adresi vardır.
E-ticaret sitesinin ise: alan adı vardır.

7. ALAN ADI NEDEN ÖNEMLİDİR?

Alan adı: müşterinin siteye ulaşmasını, markanın internette tanınmasını, web sitesinin bulunmasını kolaylaştırır.
Örneğin bir işletmenin adı: "Mavi Çanta" olsun.
İşletme buna uygun bir alan adı kullanabilir.
Burada öğrencinin bilmesi gereken temel kavram: Alan adı = İnternetteki web adresi

8. SUNUCU NEDİR?

E-ticaret sitesinin dosyalarının ve uygulamalarının çalıştırılması için bilgisayar sistemlerine ihtiyaç vardır.
Bu sistemlere genel olarak: Sunucu (server) denir.
Sunucu, internet üzerinden kullanıcılara çeşitli hizmetler sunan bilgisayar veya bilgisayar sistemidir.
Örneğin müşteri: "www.ornek.com" adresine girdiğinde, arka plandaki sistemler web sayfasının görüntülenmesini sağlar.

9. HOSTING NEDİR?

Hosting, bir web sitesinin dosyalarının ve gerekli kaynaklarının sunucularda barındırılması hizmetidir.

Basit bir benzetme

Alan adı = mağazanın adresi
Hosting = mağazanın bulunduğu yer
Bu benzetme teknik olarak birebir karşılık değildir ancak temel kavramı anlamaya yardımcı olur.

10. ALAN ADI – HOSTING FARKI

Öğrencilerin karıştırabileceği iki kavramdır.

Alan adı: Nereye gideceğim?
Hosting: Site nerede barındırılıyor?

Örneğin: ornek.com alan adıdır.
Bu alan adına bağlı web sitesinin dosyaları ise bir sunucuda barındırılır.

11. WEB SİTESİ VE E-TİCARET YAZILIMI

Bir e-ticaret sitesi sadece birkaç görselden oluşmaz.
Arka planda müşterinin: ürünleri görüntülemesini, ürün aramasını, sepete eklemesini, sipariş oluşturmasını, ödeme yapmasını, hesabını yönetmesini sağlayan yazılımlar bulunur.
Bunların tamamı e-ticaret yazılımının bir parçası olabilir.

12. E-TİCARET YAZILIMI NE İŞE YARAR?

Bir e-ticaret sistemi örneğin şu işlemleri gerçekleştirebilir:

  • Ürün ekleme, Ürün silme, Fiyat değiştirme
  • Stok takibi, Sipariş alma, Müşteri hesabı oluşturma
  • Sepet oluşturma, Ödeme işlemlerini başlatma
  • Kampanya uygulama, Sipariş durumunu takip etme

Dolayısıyla: E-ticaret yazılımı, çevrim içi mağazanın işlemesini sağlayan temel yazılım sistemlerinden biridir.

13. VERİTABANI NEDİR?

E-ticaret sitesinde çok miktarda bilgi bulunur.
Örneğin: Ürün bilgileri, Ürün fiyatları, Stok miktarları, Müşteri bilgileri, Siparişler, Adresler, Kampanyalar gibi verilerin düzenli biçimde saklanması gerekir.
Bu amaçla: Veritabanları kullanılır.

14. VERİTABANINI GÜNLÜK HAYATTAN ANLAYALIM

Bir öğretmenin sınıf listesini düşünelim.

ÖğrenciSınıfNumara
Ahmet11/A101
Ayşe11/A102
Mehmet11/A103

E-ticaret sisteminde de benzer biçimde çok daha büyük miktarda bilgi düzenli şekilde tutulabilir.
Örneğin: Ürün → fiyat → stok → sipariş → müşteri ilişkileri veritabanında yönetilebilir.

15. ÜRÜN YÖNETİMİ

Bir e-ticaret sitesinde ürünlerin dijital olarak yönetilmesi gerekir.
Her ürün için: Ürün adı, Açıklama, Fotoğraf, Fiyat, Stok miktarı, Renk, Beden, Marka, Kategori gibi bilgiler bulunabilir.

Örneğin: Spor ayakkabı Ürün:
42 numara: 8 adet
43 numara: 12 adet
44 numara: 4 adet
şeklinde stoklanabilir.
Bu bilgilerin doğru tutulması gerekir.

16. STOK YÖNETİMİ

Stok, işletmenin satışa hazır bulunan ürün miktarını ifade eder.
Örneğin depoda: 50 adet kulaklık bulunuyorsa sistemde stok: 50 olarak görünebilir.
Bir müşteri satın aldığında: 50 → 49 olabilir.
Bu işlemin otomatik yapılabilmesi e-ticaret sistemlerinin önemli özelliklerinden biridir.

17. STOK BİLGİSİ NEDEN ÖNEMLİDİR?

Sistemde: "Stokta var" görünüp aslında ürün bulunmuyorsa müşteri mağdur olabilir.
Tersine: Ürün bulunduğu hâlde sistemde "stok yok" görünüyorsa satış kaçırılabilir.
Bu nedenle: Stok yönetimi, e-ticaret altyapısının önemli parçalarından biridir.

18. SEPET SİSTEMİ

Müşteri ürünleri tek tek satın almak zorunda değildir.
Örneğin: 1 kitap, 1 kulaklık, 2 defter seçebilir.
Bunları: Sepete ekler.
Sepet sistemi: ürünleri, miktarları, fiyatları, toplam tutarı hesaplayabilir.

19. SİPARİŞ SİSTEMİ

Müşteri satın alma işlemini tamamladığında sistemde bir: sipariş oluşur.
Siparişte örneğin: sipariş numarası, ürün, miktar, fiyat, müşteri, teslimat adresi, ödeme durumu gibi bilgiler bulunabilir.

20. ÖDEME ALTYAPISI

E-ticaretin en önemli teknik bileşenlerinden biri: Elektronik ödeme altyapısıdır.
Müşteri satın aldığı ürünün bedelini elektronik ortamda ödeyebilmelidir.
Örneğin: Banka/kredi kartı, Havale/EFT, Dijital ödeme yöntemleri, Diğer elektronik ödeme çözümleri kullanılabilir.

21. ÖDEME SÜRECİ NASIL ÇALIŞIR?

Müşteri 
   ↓
Ürün seçimi 
   ↓
Sepet 
   ↓
Ödeme sayfası 
   ↓
Ödeme sistemi 
   ↓
Bankacılık/ödeme kuruluşu 
   ↓
Ödeme sonucu 
   ↓
Sipariş onayı 
          

Bu süreçte finansal bilgilerin korunması kritik önem taşır.
Bu nedenle: Ödeme sistemi ile güvenlik doğrudan ilişkilidir.

22. ÖDEME SAYFASINDA NEDEN GÜVENLİK GEREKLİDİR?

Müşteri ödeme sırasında hassas bilgiler girebilir.
Örneğin: Kart bilgileri, Hesap bilgileri, Kişisel bilgiler gibi veriler söz konusu olabilir.
Bu bilgilerin yetkisiz kişiler tarafından ele geçirilmesi ciddi güvenlik sorunlarına yol açabilir.
Bu nedenle e-ticarette: Verilerin güvenli aktarılması ve korunması gerekir.

23. HTTPS NEDİR?

İnternette güvenli bağlantının temel göstergelerinden biri: HTTPS kullanımıdır.
HTTPS, web tarayıcısı ile web sitesi arasındaki iletişimin güvenli biçimde gerçekleştirilmesine yardımcı olur.
Tarayıcıda genellikle: kilit simgesi ile gösterilir.
Örneğin: https://ornek.com adresindeki https, güvenli bağlantı protokolünün kullanıldığını gösterir.

24. HTTP VE HTTPS ARASINDAKİ TEMEL FARK

Basitleştirirsek:
HTTP: Web iletişimi için kullanılan bir protokoldür.
HTTPS: HTTP iletişiminin TLS gibi güvenlik mekanizmaları kullanılarak korunmuş biçimidir.
Öğrenci düzeyinde en önemli mesaj: HTTPS, internet üzerinden gönderilen bilgilerin korunmasına yardımcı olur.

25. TLS VE ŞİFRELEME

HTTPS'nin güvenliğinde TLS (Transport Layer Security) gibi teknolojiler kullanılır.
TLS, iletişimin gizliliğini ve bütünlüğünü korumaya yardımcı olur.
Basit bir örnek düşünelim.
Müşteri: "Adresim Batman'da." bilgisini siteye gönderiyor.
Bu iletişimin ağ üzerinde kolayca okunamaması için güvenli iletişim mekanizmaları kullanılır.
Buradaki temel kavram: Şifreleme

26. ŞİFRELEME NEDİR?

Şifreleme, okunabilir verinin belirli bir algoritma kullanılarak başka bir biçime dönüştürülmesi ve yetkili taraflarca tekrar kullanılabilir hâle getirilmesini sağlayan güvenlik yöntemidir.
Basitçe: Veriyi yetkisiz kişilerin anlamasını zorlaştırmak olarak düşünülebilir.
Özellikle: ödeme, kullanıcı hesabı, kişisel bilgi gibi alanlarda güvenlik açısından önemlidir.

27. KULLANICI HESABI GÜVENLİĞİ

E-ticaret sitelerinde kullanıcıların hesapları olabilir.
Örneğin: Kullanıcı adı/e-posta + parola ile giriş yapılabilir.
Hesabın güvenliği için: güçlü parola, benzersiz parola, iki aşamalı doğrulama gibi ek güvenlik yöntemleri kullanılabilir.

28. GÜÇLÜ PAROLA NEDİR?

Güçlü bir parola genellikle: yeterince uzun, tahmin edilmesi zor, başka hesaplarda kullanılmayan bir parola olmalıdır.
Örneğin: 123456 zayıf bir parola örneğidir.
Bir kişinin: adı + doğum yılı gibi kolay tahmin edilebilir bilgiler kullanması da güvenlik açısından iyi bir uygulama değildir.

29. İKİ AŞAMALI DOĞRULAMA

İki aşamalı doğrulama (2FA), hesabın yalnızca parola ile korunmasının ötesinde ek bir doğrulama adımı kullanılmasını sağlar.
Örneğin: Parola + telefon uygulamasındaki doğrulama kodu şeklinde çalışabilir.
Bu sayede parola başkasının eline geçse bile hesaba erişim için ek bir doğrulama gerekebilir.

30. KİŞİSEL VERİLERİN KORUNMASI

E-ticaret sistemleri müşteriler hakkında çeşitli bilgiler işleyebilir.
Örneğin: Ad-soyad, Telefon, E-posta, Adres, Sipariş bilgileri gibi veriler.
Bu verilerin korunması gerekir.
Burada: Kişisel veri güvenliği kavramı ortaya çıkar.
Bu konu aynı zamanda bir sonraki haftalarda işlenecek e-ticaretle ilgili hukuki düzenlemeler kazanımıyla da ilişkilidir.
Ancak bu derste temel amaç: Teknik altyapı ile veri güvenliği arasındaki ilişkiyi anlamaktır.

31. GÜVENLİK DUVARI (FIREWALL)

Firewall (güvenlik duvarı), ağ trafiğini belirli kurallara göre kontrol etmeye yardımcı olan güvenlik mekanizmalarındandır.

Basit benzetme

Firewall = Dijital güvenlik kapısı
Nasıl bir binanın girişinde kimlerin içeri girebileceği kontrol edilebiliyorsa, güvenlik duvarı da ağ trafiğinin belirli kurallara göre kontrol edilmesine yardımcı olabilir.

32. KÖTÜ AMAÇLI YAZILIMLAR

E-ticaret sistemleri kötü amaçlı yazılımların hedefi olabilir.
Örneğin: Virüsler, Truva atları, Casus yazılımlar, Fidye yazılımları, Diğer zararlı yazılımlar sisteme zarar verebilir.
Bu nedenle sistemlerin güncel tutulması ve uygun güvenlik önlemlerinin kullanılması gerekir.

33. GÜNCELLEME NEDEN ÖNEMLİDİR?

Yazılımlarda zaman zaman güvenlik açıkları ortaya çıkabilir.
Yazılım geliştiricileri bu açıkları gidermek için: güncellemeler yayınlayabilir.
Bu nedenle: E-ticaret yazılımlarının, sunucu işletim sistemlerinin ve kullanılan diğer bileşenlerin güncel tutulması güvenlik açısından önemlidir.

34. YEDEKLEME

Bir e-ticaret sisteminde çok önemli veriler bulunabilir.
Örneğin: Siparişler, Ürünler, Müşteri hesapları, Stoklar, İşletme verileri.
Sistem arızalanırsa verilerin kaybolması ciddi sonuçlara yol açabilir.
Bu nedenle: Düzenli yedekleme yapılması önemlidir.

35. YEDEKLEME NE İŞE YARAR?

Örneğin e-ticaret sitesinin veritabanında: 100.000 sipariş bulunduğunu düşünelim.
Bir sistem arızası nedeniyle bu veriler kaybolursa işletme büyük bir sorun yaşayabilir.
Uygun yedekler mevcutsa verilerin geri yüklenmesi mümkün olabilir.
Bu nedenle: Yedekleme = Veri kaybına karşı hazırlık olarak düşünülebilir.

36. KARGO VE LOJİSTİK ENTEGRASYONU

E-ticaret yalnızca: "Müşteri ödeme yaptı." noktasında bitmez.
Ürünün müşteriye ulaştırılması gerekir.
Bu nedenle e-ticaret sistemleri: kargo, stok, sipariş, teslimat sistemleriyle entegre çalışabilir.
Örneğin sipariş oluşturulduğunda kargo bilgisi sisteme aktarılabilir.

37. MOBİL UYUMLULUK

Günümüzde insanlar e-ticaret sitelerine: bilgisayar, tablet, telefon gibi farklı cihazlardan ulaşabilir.
Bu nedenle e-ticaret sitesinin mobil cihazlarda düzgün görüntülenmesi önemlidir.
Buna: Mobil uyumluluk denir.

38. MOBİL UYUMLULUK NEDEN ÖNEMLİDİR?

Bir site bilgisayarda düzgün çalışıyor ancak telefonda: yazılar okunmuyor, butonlar görünmüyor, ödeme sayfası açılmıyor ise müşteri alışverişi tamamlamakta zorlanabilir.
Bu nedenle: Kullanıcı deneyimi de teknik altyapının önemli bir boyutudur.

39. E-TİCARETTE GÜVENLİĞİN ÜÇ TEMEL AMACI

Bilgi güvenliğini anlamak için üç temel kavram kullanılabilir:

  1. Gizlilik: Bilgilerin yalnızca yetkili kişiler tarafından erişilebilir olması.
  2. Bütünlük: Bilginin yetkisiz biçimde değiştirilmemesi.
  3. Kullanılabilirlik: Sistemin ve bilgilerin ihtiyaç duyulduğunda erişilebilir olması.

Bu üç kavram: Gizlilik – Bütünlük – Kullanılabilirlik şeklinde hatırlanabilir.

40. GİZLİLİK

Örneğin müşterinin: adresi herkes tarafından görülmemelidir.
Bu bilgiye yalnızca yetkili sistemlerin ve kişilerin erişmesi gerekir.
Dolayısıyla: Gizlilik = Bilginin yetkisiz kişilerden korunması

41. BÜTÜNLÜK

Örneğin sistemde bir ürünün fiyatı: 1.500 TL olsun.
Yetkisiz bir kişi bunu: 15 TL olarak değiştirmemelidir.
Verinin değiştirilmeden korunması: Bütünlük kavramıyla ilişkilidir.

42. KULLANILABİLİRLİK

Müşteri gece saat 22.00'de e-ticaret sitesine girmek istiyor.
Ancak sunucu sürekli çökerse site kullanılamaz.
Bu nedenle sistemin ihtiyaç duyulduğunda çalışabilir olması önemlidir.
Kullanılabilirlik = Sisteme gerektiğinde erişebilme

43. GÜVENLİK UNSURLARINI SINIFLANDIRALIM

Güvenlik önlemlerini dört ana grupta düşünebiliriz.

A. İLETİŞİM GÜVENLİĞİ B. HESAP GÜVENLİĞİ C. SİSTEM GÜVENLİĞİ D. VERİ GÜVENLİĞİ
HTTPS
TLS
Şifreleme
Güçlü parola
2FA
Yetkilendirme
Güvenlik duvarı
Güncellemeler
Zararlı yazılımlara karşı koruma
Güvenlik izleme
Yedekleme
Erişim kontrolü
Veri koruma
Gizlilik

44. TEKNİK ALTYAPI VE GÜVENLİK ARASINDAKİ FARK

Bu iki kavram birbirine yakın olsa da aynı değildir.

  • Teknik altyapı: Sistemin çalışmasını sağlar. Örneğin: Sunucu, Alan adı, Veritabanı, E-ticaret yazılımı, Ödeme sistemi.
  • Güvenlik: Sistemin ve verilerin korunmasına yardımcı olur. Örneğin: HTTPS/TLS, Şifreleme, Firewall, 2FA, Yedekleme, Erişim kontrolü.

45. BUNLARI BİR EV BENZETMESİYLE ANLAYALIM

Bir ev düşünelim.

  • Teknik altyapı: Ev, Elektrik, Su, İnternet, Kapılar, Tesisat
  • Güvenlik: Kilit, Alarm, Kamera, Güvenlik sistemi

E-ticarette de benzer şekilde:
Altyapı sistemi çalıştırır.
Güvenlik sistemi korur.
Ancak güvenlik de altyapının bir parçası olarak planlanmalıdır.

46. BİR E-TİCARET SİTESİNİN ARKA PLANINI GÖRELİM

Müşteri: Telefon 
↓
İnternet 
↓
Alan adı 
↓
Web sunucusu 
↓
E-ticaret yazılımı 
↓
Veritabanı 
↓
Ürün/stok sistemi 
↓
Sepet 
↓
Ödeme sistemi 
↓
Güvenli iletişim 
↓
Sipariş 
↓
Kargo 
↓
Teslimat 
          

Bu zincirin herhangi bir bölümündeki ciddi sorun müşterinin alışveriş deneyimini etkileyebilir.

47. GÜVENLİ BİR E-TİCARET İŞLEMİNİ İNCELEYELİM

Ayşe internet üzerinden bir kitap satın alıyor.

  1. Siteye giriyor: Alan adı üzerinden web sitesine erişiyor.
  2. Ürünü seçiyor: E-ticaret yazılımı ürün bilgilerini gösteriyor.
  3. Sepete ekliyor: Sepet sistemi ürünü kaydediyor.
  4. Sipariş oluşturuyor: Sipariş sistemi gerekli bilgileri kaydediyor.
  5. Ödeme yapıyor: Ödeme altyapısı devreye giriyor.
  6. Güvenli bağlantı kullanılıyor: İletişim HTTPS/TLS gibi güvenlik mekanizmalarıyla korunuyor.
  7. Sipariş onaylanıyor: Sistem ödeme ve sipariş durumunu güncelliyor.
  8. Kargo süreci başlıyor: Sipariş lojistik sistemine aktarılıyor.
  9. Ürün teslim ediliyor: Müşteri ürünü teslim alıyor.

Burada: Teknik altyapı + güvenlik + lojistik birlikte çalışmaktadır.

48. PROBLEM ÇÖZME ETKİNLİKLERİ

PROBLEM 1: SİTE AÇILIYOR AMA ÖDEME YAPILAMIYOR
Bir e-ticaret sitesinde: Ürünler görüntüleniyor. Sepete ürün ekleniyor. Ancak ödeme yapılamıyor.
Hangi sistemde sorun olabilir? Olası sorunlardan biri: Ödeme altyapısı olabilir.
Burada öğrencinin yapması gereken: Sorunun hangi teknik bileşenle ilişkili olduğunu belirlemek olmalıdır.

PROBLEM 2: ÜRÜN STOKTA GÖRÜNÜYOR AMA YOK
Sitede: "Son 5 ürün" yazıyor. Ancak depo çalışanı ürünün aslında tükendiğini söylüyor.
Sorun hangi sistemle ilişkili olabilir? Stok yönetimi veya stok bilgilerinin sistemlerle doğru senkronize edilmemesi.

PROBLEM 3: MÜŞTERİ HESABINA GİREMİYOR
Müşteri doğru parolayı yazmasına rağmen hesabına erişemiyor.
Burada: Kimlik doğrulama sistemi, kullanıcı hesabı, parola sistemi gibi bileşenler kontrol edilmelidir.
Bu örnek: Hesap güvenliği ile ilişkilendirilebilir.

PROBLEM 4: SİTEDEKİ VERİLER KAYBOLDU
Bir e-ticaret şirketinin veritabanında bulunan sipariş bilgileri sistem arızası nedeniyle kayboluyor.
Hangi önlem bu durumda özellikle önemlidir? Yedekleme. Çünkü düzenli ve güvenilir yedekler varsa verilerin geri yüklenmesi mümkün olabilir.

PROBLEM 5: SAHTE SİTE
Bir kullanıcı internetten alışveriş yaparken gerçek mağazaya benzeyen ancak farklı bir alan adına sahip bir siteye giriyor.
Bu durumda kullanıcı: alan adını, sitenin güvenilirliğini, bağlantının güvenliğini, iletişim ve işletme bilgilerini kontrol etmelidir.
Burada teknik güvenliğin yanı sıra: kullanıcı farkındalığı da önemlidir.

49. KULLANICI DA GÜVENLİĞİN BİR PARÇASIDIR

E-ticaret güvenliği yalnızca şirketin görevi değildir.

Kullanıcı da:

  • güçlü parola kullanmalı,
  • aynı parolayı her yerde kullanmamalı,
  • mümkünse 2FA kullanmalı,
  • şüpheli bağlantılara tıklamamalı,
  • alan adını kontrol etmeli,
  • güvenli bağlantıya dikkat etmeli,
  • cihaz ve yazılımlarını güncel tutmalıdır.

Böylece: E-ticaret güvenliği = Sistem güvenliği + Kullanıcı güvenliği şeklinde düşünülebilir.

50. GÜVENLİKTE "KİLİT SİMGESİ" YETERLİ Mİ?

Hayır.
Tarayıcıdaki kilit simgesi veya HTTPS kullanımı, bağlantının belirli güvenlik özellikleri taşıdığını gösterir; ancak: Bir sitenin otomatik olarak güvenilir veya dürüst bir işletme olduğunu kanıtlamaz.
Örneğin sahte bir site de HTTPS kullanabilir.
Bu nedenle kullanıcı: alan adını, işletme bilgilerini, ödeme sayfasını, sitenin genel güvenilirliğini ayrıca değerlendirmelidir.
Bu ayrım öğrenciler açısından oldukça önemlidir.

51. TEKNİK ALTYAPI VE GÜVENLİK TABLOLARI

TEKNİK ALTYAPI
UnsurGörevi
İnternetSisteme erişimi sağlar
Alan adıWeb sitesinin adresidir
SunucuWeb hizmetlerini çalıştırır
HostingSite kaynaklarının sunucuda barındırılmasını sağlar
E-ticaret yazılımıÇevrim içi mağazanın işlemlerini yönetir
VeritabanıVerileri düzenli biçimde saklar
Ürün yönetimiÜrün bilgilerini yönetir
Stok sistemiÜrün miktarlarını takip eder
SepetSeçilen ürünleri yönetir
Sipariş sistemiSiparişleri kaydeder ve yönetir
Ödeme sistemiElektronik ödeme sürecini yürütür
Kargo entegrasyonuTeslimat sürecini destekler
Mobil uyumlulukMobil cihazlarda kullanım sağlar
YedeklemeVeri kaybına karşı koruma sağlar
GÜVENLİK UNSURLARI
Güvenlik unsuruTemel amacı
HTTPSGüvenli web iletişimine yardımcı olur
TLSİletişimin gizlilik ve bütünlüğünü korumaya yardımcı olur
ŞifrelemeVerilerin yetkisiz kişilerce okunmasını zorlaştırır
Güçlü parolaHesap güvenliğini artırır
2FAEk kimlik doğrulama katmanı sağlar
FirewallAğ trafiğinin kontrolüne yardımcı olur
GüncellemeBilinen güvenlik açıklarının giderilmesine yardımcı olur
Kötü amaçlı yazılım korumasıZararlı yazılımlara karşı koruma sağlar
YedeklemeVeri kaybı durumunda kurtarmayı kolaylaştırır
Erişim kontrolüVerilere kimlerin erişebileceğini sınırlar
Güvenlik izlemeŞüpheli faaliyetlerin fark edilmesine yardımcı olur

52. TEKNİK ALTYAPI + GÜVENLİK = GÜVENİLİR E-TİCARET DENEYİMİ

Başarılı bir e-ticaret sisteminde yalnızca: "Site çalışıyor." demek yeterli değildir.

Aynı zamanda: hızlı, erişilebilir, kullanılabilir, güvenli, ödeme yapmaya uygun, verileri koruyan, siparişleri takip edebilen bir sistem olması gerekir.

Bu nedenle: Teknik altyapı ve güvenlik birbirini tamamlayan iki alandır.

53. ÖĞRENCİNİN GÜNLÜK HAYATINDAN ÖRNEK

Bir öğrenci internetten spor ayakkabı satın alıyor.
Öğrencinin yaptığı işlemleri teknik altyapıyla eşleştirelim.

  • Site adresine giriyor. → Alan adı
  • Ürün sayfası açılıyor. → Web sitesi / e-ticaret yazılımı
  • Ayakkabının stokta olup olmadığını görüyor. → Stok yönetimi
  • Ayakkabıyı sepete ekliyor. → Sepet sistemi
  • Kartıyla ödeme yapıyor. → Ödeme altyapısı
  • Adresini yazıyor. → Sipariş ve müşteri veri sistemi
  • Site HTTPS kullanıyor. → Güvenli iletişim
  • Sipariş kargoya veriliyor. → Kargo/lojistik entegrasyonu
  • Firma sipariş kayıtlarını yedekliyor. → Yedekleme

Öğrenci böylece teknik kavramları gerçek bir alışveriş deneyimiyle ilişkilendirebilir.

54. SINIF İÇİ ETKİNLİK: "BU NEREDE KULLANILIR?"

Öğretmen aşağıdaki kavramları tahtaya yazar:
Alan adı, Sunucu, Veritabanı, HTTPS, Firewall, Sepet, Ödeme sistemi, Yedekleme, Stok, 2FA

Öğrencilerden her kavramın karşısına: Altyapı mı? Güvenlik mi? Her ikisiyle ilişkili mi? yazmaları istenir.

  • Alan adı → Teknik altyapı
  • Sunucu → Teknik altyapı
  • Sepet → Teknik altyapı
  • Ödeme sistemi → Teknik altyapı + güvenlik
  • HTTPS → Güvenlik
  • Firewall → Güvenlik
  • 2FA → Güvenlik
  • Yedekleme → Güvenlik / iş sürekliliği

55. SINIF İÇİ PROBLEM ETKİNLİKLERİ

Bir e-ticaret sitesinde şu sorunlar yaşanıyor:

Sorun 1: Siteye hiç kimse erişemiyor.
Muhtemel alanlar: Sunucu / hosting / ağ altyapısı

Sorun 2: Site açılıyor fakat ürünler görünmüyor.
Muhtemel alanlar: E-ticaret yazılımı / veritabanı

Sorun 3: Ürünler görünüyor ancak ödeme yapılamıyor.
Muhtemel alan: Ödeme altyapısı

Sorun 4: Müşteri hesabına başkası erişiyor.
Muhtemel alanlar: Hesap güvenliği / parola / kimlik doğrulama

Sorun 5: Sipariş kayıtları siliniyor.
Önemli güvenlik önlemi: Yedekleme

Bu etkinlikle öğrenciler kavramları sadece tanımlamakla kalmaz, sorun ile teknik unsur arasında ilişki kurar.

56. E-TİCARETTE "ÜÇ KATMANLI" DÜŞÜNME

Konuyu daha kolay sınıflandırmak için e-ticareti üç katmanda düşünebiliriz.

  1. KULLANICI KATMANI: Müşterinin gördüğü bölüm: Web sitesi, Ürün sayfası, Sepet, Ödeme ekranı, Mobil uygulama.
  2. UYGULAMA KATMANI: Arka planda işlemleri yöneten bölüm: E-ticaret yazılımı, Sipariş sistemi, Stok sistemi, Kullanıcı hesapları, Ödeme entegrasyonu.
  3. ALTYAPI KATMANI: Sistemin üzerinde çalıştığı bölüm: Sunucular, Ağ, Veritabanı, Barındırma, Güvenlik sistemleri, Yedekleme.

Bu katmanların tamamı birlikte çalışır.

57. BİR E-TİCARET SİSTEMİNİ BİNA GİBİ DÜŞÜNELİM

E-ticaret sitesini bir bina olarak düşünürsek:

  • Temel: Sunucu + altyapı
  • Odalar: Yazılımlar ve veritabanları
  • Mağaza: Web sitesi
  • Kasa: Ödeme sistemi
  • Depo: Stok sistemi
  • Kapı kilidi: Güvenlik sistemleri
  • Arşiv: Yedekleme

Bu benzetme teknik kavramları akılda tutmayı kolaylaştırır.

58. SIK YAPILAN HATALAR

  • Hata 1: "HTTPS varsa site kesinlikle güvenlidir." Yanlış. HTTPS güvenli iletişime yardımcı olur; sitenin dürüst veya güvenilir bir işletme olduğunu tek başına kanıtlamaz.
  • Hata 2: "Alan adı ile hosting aynı şeydir." Yanlış. Alan adı: Web adresidir. Hosting: Web sitesinin kaynaklarının barındırıldığı hizmettir.
  • Hata 3: "E-ticaret için sadece web sitesi yeterlidir." Yanlış. E-ticaret sisteminin: ödeme, sipariş, veritabanı, stok, güvenlik gibi başka bileşenlere de ihtiyacı vardır.
  • Hata 4: "Güvenlik sadece antivirüs kullanmaktır." Yanlış. Güvenlik çok daha geniştir: şifreleme, HTTPS, erişim kontrolü, 2FA, firewall, güncelleme, yedekleme gibi birçok unsur bulunur.
  • Hata 5: "Yedekleme güvenlikle ilgili değildir." Yanlış. Yedekleme, özellikle veri kaybı ve sistem kurtarma açısından güvenlik ve iş sürekliliğinin önemli bir unsurudur.

59. ÖĞRENCİNİN HATIRLAMASI GEREKEN ANA FORMÜL

E-ticaret sistemini şu şekilde hatırlayabiliriz:
ADRES → SUNUCU → YAZILIM → VERİ → SEPET → ÖDEME → KARGO

Güvenliği ise:
HTTPS → ŞİFRELEME → HESAP GÜVENLİĞİ → SİSTEM GÜVENLİĞİ → YEDEKLEME şeklinde düşünebiliriz.

60. KISA SINAV ÖZETİ

  • Teknik altyapı nedir? E-ticaret sisteminin çalışmasını sağlayan donanım, yazılım, ağ ve hizmetlerin bütünüdür.
  • Alan adı nedir? Web sitesinin internet üzerindeki adresidir.
  • Sunucu nedir? İnternet üzerinden hizmet sunan bilgisayar veya bilgisayar sistemidir.
  • Veritabanı nedir? E-ticaret sistemindeki verilerin düzenli biçimde saklanmasını ve yönetilmesini sağlayan yapıdır.
  • E-ticaret yazılımı nedir? Çevrim içi mağazanın ürün, sepet, sipariş ve benzeri işlemlerini yönetmesini sağlayan yazılımdır.
  • HTTPS ne işe yarar? Web iletişiminin güvenli biçimde gerçekleştirilmesine yardımcı olur.
  • Firewall nedir? Ağ trafiğinin belirli kurallara göre kontrol edilmesine yardımcı olan güvenlik mekanizmasıdır.
  • 2FA nedir? Hesaba girişte parolaya ek bir doğrulama katmanı sağlayan güvenlik yöntemidir.
  • Yedekleme neden yapılır? Veri kaybı durumunda verilerin geri yüklenebilmesine yardımcı olmak için.

61. KAZANIMIN ÖZÜ

"E-ticaret için gereken teknik altyapı ve güvenlik unsurlarını açıklar." kazanımında öğrencinin şu temel ilişkiyi kurabilmesi gerekir:
Bir e-ticaret sitesi çalışmak için teknik altyapıya, güvenilir biçimde çalışmak için de güvenlik önlemlerine ihtiyaç duyar.

Teknik altyapının temel unsurları:
İnternet → Alan adı → Sunucu/Hosting → Web sitesi/E-ticaret yazılımı → Veritabanı → Ürün/Stok → Sepet → Sipariş → Ödeme → Kargo

Güvenliğin temel unsurları:
HTTPS/TLS → Şifreleme → Güçlü parola → 2FA → Erişim kontrolü → Firewall → Güncellemeler → Zararlı yazılımlara karşı koruma → Yedekleme

Kritik ayrım

Ve öğrencinin özellikle şu ayrımı yapabilmesi gerekir:
Teknik altyapı sistemi çalıştırır; güvenlik sistemi ve verileri korumaya yardımcı olur.

Bu kazanımın günlük hayattaki karşılığı ise çok basittir: Bir ürünü internetten satın aldığımızda gördüğümüz ekranın arkasında çalışan bütün teknik sistemleri ve bu sistemleri koruyan güvenlik önlemlerini tanıyabilmek.

* * *
Ders 04 · Teknik Altyapı ve Güvenlik Ünite 1 · 2026

Erişilebilirlik

YAZI BOYUTU
100%
GÖRÜNÜM
Karanlık Mod
Gri Tonlama
Yüksek Kontrast
Okunabilir Yazı
Göz Dinlendirme
RENK KÖRLÜĞÜ
İÇERİK
Bağlantıları Vurgula
Resimleri Gizle
Animasyonları Durdur