Velkina
Velkina / Yazılar / Kurumsal web siteleri gerçekte nasıl ölü

2026-08-18 · Ömer Can Nalbant

Kurumsal web siteleri gerçekte nasıl ölür

Bunun neredeyse hiçbiri teknik değildir. Arıza biçimleri idaridir, hepsi bir öğleden sonrada önlenebilir, ve hiçbiri kimsenin açık görevi değildir.

Bir şirket sitesinin neden çöktüğünü sorun, beklenen cevap hackerları ya da eskimiş bir framework'ü içerir. Pratikte nedenler bundan daha sıkıcı ve daha önlenebilirdir, ve çarpıcı bir tutarlılıkla tekrar eder.

Süresi dolmuş kart

Bir alan adı otomatik yenilemededir. Kayıtlı kartın süresi dolar. Yenileme sessizce başarısız olur, bildirimler kimsenin kontrol etmediği bir adrese gider — genellikle çalışmayı bırakmak üzere olan alan adının kendisindeki adrese — ve isim düşer. Şirket bunu e-posta durduğunda keşfeder.

Otomatik yenileme, biri ödeme yöntemini yılda bir doğrulamadıkça bir denetim değildir. Birden fazla yıllık kayıt yapın ve süre dolum tarihini kayıt kuruluşuyla hiçbir ilgisi olmayan bir takvime ekleyin.

Başkasının adına kayıtlı hesap

Alan adı, siteyi kuran ajans adına, iki yıl önce ayrılmış bir geliştirici adına, ya da kimsenin erişemediği kişisel bir adrese kayıtlıdır. İlişki sona erene ya da kişi ulaşılamaz hale gelene kadar her şey sorunsuz çalışır, o noktada şirket kendi adının sahibi olmadığını keşfeder.

İşbirliği yapmayan ya da ortada olmayan bir kayıt sahibinden bir alan adını geri almak yavaştır ve bazen imkânsızdır. Çözüm başta bedava, sonradan pahalıdır: her şeyi ilk günden itibaren şirket adına, şirket e-postasıyla ve şirket ödeme bilgileriyle kaydedin.

Kimsenin yazmadığı DNS

Posta yönlendirmesi, doğrulama kayıtları, alt alan adı yönlendirmeleri — bunlar yıllar boyunca birikir, her biri bir sorunu çözen biri tarafından eklenir, hiçbiri belgelenmez. Sonra bir migrasyon olur ve e-posta iki gün durur, çünkü kimsenin bilmediği bir kayıt taşınmamıştır.

Bir DNS zone dışa aktarımı bir dakika sürer ve yalnızca bir sağlayıcının panelinde değil, şirketin kendi dosyalarında da bulunmalıdır.

Elle çıkarılmış sertifika

Çoğu TLS sertifikası artık otomatik yenileniyor, ve tam da bu yüzden yenilenmeyenler tehlikelidir: kimse onları izlemiyor. İç bir araçta ya da eski bir alt alan adında elle çıkarılmış bir sertifikanın süresi dolar, tarayıcılar bağlantıyı reddeder, ve nedenini anlamak yarım gün sürer.

Tek kişilik insan arızası noktası

Bir kişi kayıt kuruluşu girişini, barındırma hesabını, analitik özelliğini ve reklam hesaplarını elinde tutar. Kötü niyetli değildirler; sadece tek kişi onlardır. Sonra iş değiştirirler, ya da bir olay sırasında izne çıkarlar, ve şirket kendi altyapısının dışında kalır.

İki kişi her hesaba ulaşabilmelidir. Denetim budur, tamamı.

Bir öğleden sonra süren denetim

  • Her hesabı listeleyin: kayıt kuruluşu, DNS, barındırma, e-posta, analitik, reklam hesapları, kod deposu
  • Her biri için: kimin sahibi olduğu, kimin erişimi olduğu, ve hangi ödeme yönteminde olduğu
  • Alan adındaki kayıt sahibinin bir kişi ya da tedarikçi değil şirket olduğunu doğrulayın
  • Kayıtlı her kartın süresinin dolmadığını kontrol edin
  • DNS zone'unu dışa aktarın ve sağlayıcının dışında saklayın
  • En az iki kişinin her şeye ulaşabildiğinden emin olun

Bunların hiçbiri zor değildir ve hiçbiri ilginç değildir, ki tam olarak bu yüzden yapılmaz. Aynı zamanda, bizim deneyimimizde, bir şirketin dijital operasyonlarına harcayabileceği en yüksek getirili öğleden sonradır.

Bir konuşma başlatın

Sisteminizin ne yapması gerektiğini anlatın. Herhangi bir çalışma başlamadan önce, inşa etmenin ne gerektirdiğini ve maliyetini söyleyeceğiz.

Ofis
İstanbul, Türkiye
Çalışma dilleri
Turkish, English
Teslim dilleri
English, Turkish, Russian, German