Ana içeriğe git
Certyneo

Elektronik İmza Platformu Seçim Kriterleri

SaaS çözümlerinin çoğalması karşısında, doğru elektronik imza platformunu seçmek stratejik bir gereklilik haline gelmiştir. 2026'da değerlendirilmesi gereken belirleyici kriterleri keşfedin.

Équipe éditoriale Certyneo9 dk okuma

Équipe éditoriale Certyneo

Editör — Certyneo · Certyneo Hakkında

person holding black ipad near macbook pro

Avrupa'daki 60'tan fazla şirketin 2025 yılında en az bir bölümünü sözleşme süreçlerini sayısal ortama taşımış olması (kaynak: Forrester Digital Process Automation Report 2025), elektronik imza çözümü seçimi artık operasyonel konfor meselesi değildir: bu yasal, güvenlik ve finansal açıdan önemli bir sorun haline gelmiştir. Ancak pazarın arzı önemli ölçüde yoğunlaşmıştır — yirmi adedinden fazla platform eIDAS uyumluluğu iddia etmektedir; her biri farklı hizmet seviyeleri, fiyatlandırma modelleri ve entegrasyon yetenekleriyle sahiptir. Bu makale, 2026'da elektronik imza platformu seçmek için ana kriterleri sunmaktadır ve çözümleri nesnel olarak karşılaştırmanız ile bilinçli bir karar almanız için yapılandırılmıştır.

1. Yasal Uygunluk: Müzakere Edilemez Temel

İmza Seviyeleri ve Hukuki Tanıma

İlk kriter — ve en temel olanı — eIDAS n°910/2014 düzenlemesine ve onun eIDAS 2.0 evrimine uyumluluğudur. Bu Avrupa çerçevesi elektronik imzanın üç seviyesini ayırt etmektedir:

  • Basit elektronik imza (SES): temel kanıt değeri, sıradan belgeler (sipariş teyitleri, hizmet onayları) için kullanılabilir.
  • Geliştirilmiş elektronik imza (SEA): imza sahibine benzersiz şekilde bağlı, sonraki herhangi bir değişikliği tespit etmeyi sağlar. Çoğu ticari B2B sözleşme için kullanılabilir.
  • Nitelikli elektronik imza (NEİ): Avrupa Birliği'nin tamamında el yazısıyla atılan imzaya hukuki açıdan eşdeğerdir. Belirli noter işlemleri, kamu alımları veya düzenlenmiş sözleşmeler için zorunludur.

2026'da güvenilir bir platform üç seviyeyi de sunabilmeli, nitelikli güven hizmetleri sağlayıcısı (QTSP) tarafından desteklenmeli ve ANSSI'nin eIDAS güven listesine kayıtlı olmalı (Fransa için), ve uyuşmazlık durumunda ileri sürülebilir denetim kanıtları sağlamalıdır. Elektronik imzanın hukuki değeri seçilen seviyeye ve izlenebilirlik gürbüzlüğüne doğrudan bağlıdır.

İzlenebilirlik ve Nitelikli Zaman Damgası

İmza seviyesinin ötesinde, platformun ETSI EN 319 421 standardına uygun nitelikli elektronik zaman damgası entegre ettiğini doğrulayın. Nitelikli zaman damgası, bir belgenin belirli bir anda var olduğunu ve o tarihten itibaren değiştirilmediğini garantiler — uyuşmazlık durumunda belirleyici bir argümandır. Bazı çözümler yalnızca basit zaman damgası (dahili sunucu) sunarlar; bu operasyonel izlenebilirlik sağlar ancak hukuki ileri sürülebilirliği sınırlıdır.

2. Veri Güvenliği ve KVKK Uyumluluğu

Barındırma, Şifreleme ve Sertifikasyon

2026'de veri egemenliği sorunu vazgeçilmez hale gelmiştir; özellikle Privacy Shield kısıtlamaları ve ABD Cloud Act etrafındaki tartışmalardan sonra. Her yayıncıya bu soruları açıkça sorunuz:

  • Veriler nerede barındırılıyor? Avrupa Birliği'nde barındırmayı, Fransız düzenlemesine tabi şirketler için idealin Fransa'da olmasını tercih edin.
  • Hangi şifreleme seviyesi? Bekleyen halde AES-256 şifrelemesi ve aktarım sırasında TLS 1.3 minimum beklenen standarttır.
  • Hangi sertifikalar? ISO 27001, SOC 2 Type II ve hassas sektörler için, ANSSI'nin SecNumCloud yetkilendirmesi en talepkar seviyeyi temsil eder.
  • Alt yükleniciler ve AB dışındaki transferler? KVKK uyumlu bir platform size alt yükleniciler listesini sağlamalı ve kişisel verilerin uygun garantiler olmaksızın EEA dışına aktarılmadığını garantilemelidir (standart sözleşme maddeleri veya BCR).

2024'te Fransız hukuku'na aktarılan NIS2 yönergesi, ayrıca kritik verileri işleyen SaaS sağlayıcıları dahil olmak üzere temel ve önemli kuruluşlar için güvenlik olayı yönetimi konusunda güçlendirilmiş yükümlülükler getirmektedir.

Erişim Yönetimi ve Kimlik Doğrulama

İmzalayanların kimlik doğrulaması, çözümleri karşılaştırırken genellikle hafife alınan bir güvenlik kriteridir. Geliştirilmiş imza için platform imzalayanın güçlü kimlik doğrulamasını (SMS OTP, email OTP, eIDAS sayısal kimliği) sağlamalıdır. Nitelikli imza için, kimlik yüz yüze veya uzaktan uyumlu kimlik doğrulama prosedürü aracılığıyla (Video-Ident, IDnow vb.) gerçekleştirilmelidir. Yönetici tarafında rol yönetimini de doğrulayın: hakların delegasyonu, erişim günlükleri, erişim iptal etme.

3. Kullanıcı Deneyimi ve İç Kabullenme

İmzalayan Arayüzü ve Yolculuk Akıcılığı

Teknolojik açıdan kusursuz ancak ergonomik olarak yetersiz bir platform ekipleriniz tarafından terk edilecek veya sözleşme döngülerinizi yavaşlatacaktır. Uçtan uca imzalayan yolculuğunu değerlendirin: bir belgeyi imzalamak için kaç tık gerekir? İmzalayan bir hesap oluşturmalı mı? Platform mobilde (responsive veya yerel uygulama) erişilebilir mi? 2026'de, imza prosesinin terk oranı mobil yolculuk optimize edilmediğinde %35'i aştığında (kaynak: Gartner Digital Workplace Survey 2025).

Her ana platformun UX'in ayrıntılı analizi için elektronik imza çözümleri karşılaştırmasını inceleyin.

Özelleştirme ve Marka Kimliği

Yüksek hacimli sözleşme yöneten işletmeler için, davetiye e-postalarını, imza arayüzlerini ve onay makbuzlarını vizüel kimliğinizle özelleştirme yeteneği profesyonellik kriteridir. Bazı platformlar bu seçeneği ek ücretle veya yalnızca kurumsal planlara ayırırlar.

4. Entegrasyon Yetenekleri ve Teknik Ölçeklenebilirlik

REST API ve Yerel Bağlayıcılar

Giderek daha bağlantılı bir uygulama ekosisteminde, izole bir elektronik imza platformu hızlı şekilde değer kaybeder. Sistematik olarak değerlendirin:

  • REST API kalitesi: eksiksiz belgelendirme, test koruması, sürüm kontrolü, kullanılabilirlik SLA'sı (asgari olarak %99,9 uptime sözleşmeli olarak garanti edilmiş).
  • Yerel bağlayıcılar: CRM'nizle (Salesforce, HubSpot), ERP'nizle, İK yazılımınızla veya DMS'inizle entegrasyon. Hukuki ekipler için Notion, SharePoint veya LegalOps çözümleri gibi araçlarla entegrasyon artıdır.
  • Webhooks: imza döngüsünün her olayında (arşivleme, CRM bildirimi, durum güncellemesi) otomatik olarak iş eylemlerini tetiklemek için gereklidir.

Şu anda rakip bir çözüm kullanıyorsanız, veri kaybı olmadan geçiş yapabilme yeteneği de belirleyici bir kriterdir — DocuSign veya YouSign'dan Certyneo'ya göç rehberimiz dikkat edilmesi gereken noktaları ayrıntılı olarak açıklamaktadır.

Hacim Yönetimi ve Ölçeklenebilirlik

Büyümenizi önceden planlayın: ayda 50 belge gönderen bir KOBİ ile yıllık 10.000 sözleşmeyi yöneten bir OKB farklı ihtiyaçlara sahiptir. Plan başına limitler, eşiklerin ötesindeki birim maliyetler ve toplu gönderim kapasiteleri kontrol edin. Bazı platformlar imzadan önce belge oluşturmayı otomatikleştirmek için AI sözleşme oluşturucusu da sunarlar — yüksek hacimlü ekipler için önemli zaman tasarrufu.

5. Ekonomik Model ve Toplam Sahip Olma Maliyeti

Ücret Şeffaflığı ve Gizli Maliyetler

Elektronik imza pazarında çok heterojen fiyatlandırma modelleri ortaya çıkmıştır: kullanıcı başına abonelik, zarf başına faturalandırma, imzalanan belge başına fiyat veya her ikisinin karışımı. Cazip giriş tarifesi gösteren ancak kullanımda gizli maliyetler saklayan grid fiyatlandırılmalarına dikkat edin: ek depolama, birim olarak faturalandırılan nitelikli zaman damgası, premium destek veya API entegrasyon ücretleri.

Titiz ROI hesaplaması yalnızca lisans maliyetini değil aynı zamanda şunları da içermelidir:

  • Kağıt belge yönetimi (basım, gönderim, hatırlatmalar, fiziksel arşivleme) üzerine tasarruf edilen zaman.
  • İmza gecikmelerindeki azalma (ortalama olarak, elektronik imza 24 saatten kısa sürede tamamlanır, posta gönderimiyle el yazısı imzaya kıyasla 5-7 gün karşı).
  • Hata ve hatırlatmalardaki azalma (kayıp veya yanlış imzalanmış belge daha az).

Belge hacminiz ve faaliyet sektörünüze göre yatırım getirisini kesin olarak tahmin etmek için elektronik imza ROI hesaplayıcımızı kullanın.

Destek, SLA ve Onboarding Desteği

Sunulan destek seviyesi, özellikle kurumsal dağıtımlar için farklılaştırıcı bir kriterdir. Geleneksel ticket destek dışında değerlendirin: destek kullanılabilirliği (saatler, diller), kurumsal hesaplar için adanmış Müşteri Başarı Müdürü varlığı, teknik belgelendirme ve öğretici zenginliği, sözleşmeli olarak garanti edilen çözüm süreleri. Yapılandırılmış bir onboarding ve dahil edilen eğitimler, kabullenme gecikmesini önemli ölçüde azaltır ve dolayısıyla değer elde etme süresini.

Elektronik İmza Platformu Seçimine Uygulanabilir Hukuki Çerçeve

Elektronik imza platformu seçimi şirketin hukuki sorumluluğunu birkaç açıdan ortaya koymaktadır. Final kararınızı vermeden önce maîtrisâ etmeniz gereken temel metinler şunlardır.

Türk Medeni Kanunu — Elektrik İmza Maddeleri Türkiye'de elektronik imza, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve 5070 sayılı Elektronik İmza Kanunu tarafından düzenlenmiştir. Elektronik imza, yasal olarak yazılı imza ile eşdeğer kabul edilir; imzalayan kişi tanımlanabildiğinde ve belgenin bütünlüğü korunduğunda bu eşdeğerlik geçerlidir.

eIDAS n°910/2014 Avrupa Parlamentosu Yönetmeliği Bu yönetmelik Avrupa Birliği'nde güven hizmetlerinin birleşik hukuki çerçevesini oluşturmaktadır. İmzanın üç seviyesini (basit, geliştirilmiş, nitelikli) ayırt eder ve Nitelikli Güven Hizmetleri Sağlayıcısı (QTSP) statüsünü yaratır. 2024'te eIDAS 2.0 revizyonu (Yönetmelik UE 2024/1183) Avrupa Dijital Kimlik Cüzdanı (EUDIW) ile çerçeveyi genişletmiş, üye devletler arasında birlikte çalışabilirlik gerekliliklerini güçlendirmiştir. Ulusal güven listesinde bir QTSP tarafından başvuru yapılmayan platform (Türkiye'de uygun otorite tarafından yönetilen) hukuki olarak ileri sürülebilir nitelikli imzalar sunamamaktadır.

KVKK n°2016/679 Tüm elektronik imza süreçleri, imzalayanların kişisel verilerinin (kimlik, email adresi, bağlantı metaverileri, IP) işlenmesini içerir. Seçilen platform, veri işleme süresi, ilgili kişilerin hakları ve silme mekanizmaları belirtilen bir DPA sağlamalıdır. Veri sorumlusu müşteri şirket kalır — uyumsuzluk durumunda KVKK cezası riski (küresel CA'nın %4'üne kadar veya 20 M€) kuruluşunuz üzerine düşer.

Uygulanabilir ETSI Standartları ETSI EN 319 132, geliştirilmiş elektronik imza formatlarını (XAdES, CAdES, PAdES) tanımlamaktadır. ETSI EN 319 421 nitelikli zaman damgası hizmetleri için politika uygulama gerekliliklerini düzenlenmektedir. ETSI EN 319 401 güven hizmetleri sağlayıcıları için genel gereklilikler belirlemektedir. Seçilen platform nitelikli imza formatları üreteceğini doğrulayın — bu birlikte çalışabilirlik ve imzalı belgelerin uzun vadeli saklanmasının sine qua non koşuludur.

NIS2 Yönergesi (UE 2022/2555) NIS2, siber güvenlikte güçlendirilmiş yükümlülükler getirmektedir: risk yönetimi, olayların 24 saat içinde raporlanması, tedarik zinciri güvenliği. Şirketiniz sorumlu ise, elektronik imza sağlayıcınız kritik bir alt yüklenici olarak NIS2 uyumluluğunu kanıtlayabilmelidir.

Kullanım Senaryoları: Gerçek Durumlarda Seçim Kriterleri

Senaryo 1 — 40 Çalışanlı Danışmanlık Şirketi Görev Sözleşmeleri Yönetiyor

Strateji ve dijital dönüşüm danışmanlığında uzmanlaşmış, yaklaşık 40 danışmanı olan bir şirket, ayda ortalama 150-200 ticari teklifin ve görev mektubu yayınlamaktadır. Dijitalleştirilmesinden önce, imza süreci (basım, posta gönderimi veya tarama, müşteri hatırlatması) ortalama 6-8 iş günü almakta ve 0,3 ETP'yi saf idari görevlerde harcamaktadır.

Yerel CRM bağlayıcıları ve belgelendirilen REST API'si olan geliştirilmiş imza platformu seçildikten sonra, şirket belgeleri ticari yönetim aracından imzaya otomatik olarak göndermeyi sağlamıştır. Ortalama imza gecikmesi 18 saatten az olmuştur. Manuel hatırlatma oranı %78 düşmüştür. Yatırım geri dönüş 4 aydan kısa bir sürede sağlanmıştır; yıllık tasarrufu 15.000-22.000 € arasında tahmin edilmektedir (doğrudan maliyetler: basım, posta, idari zaman). Final seçimde belirleyici kriter API kalitesi ve iki haftadan az sürede entegrasyon sağlayan test koruması erişimiydi.

Senaryo 2 — 350 Kişilik Endüstriyel Şirket Hassas Tedarikçi Sözleşmelerini Yönetiyor

Yaklaşık 350 çalışanlı ve 500 aktif tedarikçi portföyüne sahip bir endüstriyel işletme, her yıl yüzlerce sözleşme-konu, ek anlaşma ve gizlilik sözleşmesini yenilemesi gerekmektedir. Hukuki bölüm iki ana risiki belirlemiştir: uyuşmazlık durumunda imza tarihini kanıtlama zorluğu ve e-posta üzerinden tarama olarak alınan imzaların özgünlüğünü garantileme imkansızlığı.

Platform seçimi iki öncelikli kriter tarafından yönlendirilmiştir: nitelikli zaman damgası (ETSI EN 319 421) ve imzalayanları SMS OTP ile kimlik doğrulama ve tarihli günlüğe kaydetme. Seçilen platform yalnızca AB'de barındırılmalı ve ISO 27001 sertifikalı olmalıydı. Sonuç: imza uyuşmazlığından kaynaklanmayan hiçbir çözüm dışı uyuşmazlık. Satın alma bölümü ayrıca sözleşme yenileme ortalama gecikmesini %40 azaltmıştır.

Senaryo 3 — 1.200 Yatak Kapasiteli Klinikler Hasta Onayını Dijitalleştiriyor

Toplam 1.200 yatak kapasitesi olan klinikler grubu, tıbbi işlemleri için aydınlatılmış rıza formlarını dijitalleştirme istemiştir. Amaç çift taraflıydı: hasta deneyimini iyileştirmek (giriş sırasında tablette imzalama) ve hukuki olarak ileri sürülebilir bir arşiv oluşturmak (tıbbi uyuşmazlık durumunda).

Veri egemenliği kriteri işte vazgeçilmez hale gelmiştir: Sağlık Verileri Barındırıcısı (SHB) sertifikalı barındırma, Türk Sağlık Hukuku'na uygun. Seçilen platform hasta tarafında basit imza (zorunlu hesap oluşturma olmadan mobil-optimized UX) sunmalı, kurumsal tarafında ise ileri izlenebilirlik sağlamalıydı. Dağıtımdan sonra doğru arşivlenen belgeler oranı %67'den %99,3'e yükselmiştir. Giriş süresi ortalama 12 dakika azalmıştır.

Sonuç

2026'da elektronik imza platformu seçimi fiyat tarifelerini karşılaştırıp bitmekle kısıtlı değildir. Belirleyici kriterler — faaliyetlerinize uygun eIDAS uyumluluğu ve imza seviyesi, veri güvenliği ve barındırma egemenliği, kullanıcı deneyimi kalitesi, API entegrasyonu zenginliği ve toplam sahip olma maliyeti şeffaflığı — ayrılmaz bir bütün oluşturur. Bunlardan birini ihmal etmek kuruluşunuzu yasal risk, operasyonel sürtüşme veya hayal kırıcı ROI'ye maruz bırakır.

Certyneo bu gereksinimlere tam olarak yanıt verecek şekilde tasarlanmıştır: ileri ve nitelikli eIDAS uyumluluğu, Türkiye'de egemen barındırma, eksiksiz REST API ve adanmış destek. İlk değerlendirme aşamasında mı yoksa mevcut çözümünüze alternatif arıyor musunuz, sizi Certyneo'yu ücretsiz denemek veya demo istemeye davet ediyoruz — ve ROI hesaplayıcımız ile olası kazancınızı hesaplayın.

Certyneo'yu ücretsiz deneyin

İlk imza zarfınızı 5 dakikadan kısa sürede gönderin. Kredi kartı olmadan ayda 5 ücretsiz zarf.

Konuyu derinlemesine keşfedin

Elektronik imzayı ustaca kullanmak için kapsamlı rehberlerimiz.

Certyneo Topluluğu

Elektronik imza hakkında bir sorunuz mu var?

Certyneo topluluğuna katılın: sorularınızı sorun, cevaplarınızı paylaşın ve binlerce kullanıcı ve ekibimiz ile iletişim kurun.