8 Ağustos 2026

Elektronik imza güvenliği Türkiye

Elektronik imza güvenliği Türkiye

Summary · 3 min read

İmza güvenliği kimlik, bütünlük, zaman bilgisi ve saklanan kanıtla ölçülür; genel bir güvenlik iddiasıyla ölçülmez.

Elektronik imza güvenliğine giriş

İmza güvenliği kimlik, bütünlük, zaman bilgisi ve saklanan kanıtla ölçülür. Genel bir güvenlik iddiasıyla ölçülmez. Her ölçüt akışta ayrı kayıt üretir.

5070 sayılı Elektronik İmza Kanununun 4 üncü maddesine göre güvenli elektronik imza, nitelikli elektronik sertifikaya dayanarak imza sahibinin kimliğinin tespitini sağlayan elektronik imzadır. Kabul ölçütü kimlik satırını bu koşula bağlar.

Nota Sign, imza güvenlik politikası için nitelikli elektronik sertifikaya dayalı güvenli elektronik imzayı destekler. Belge sürümü, imzalayan, sertifika bilgisi ve denetim izi aynı akışta ilişkilendirildiği için ekipler kararı yalnızca sonuçla değil, dayandığı kanıtla birlikte yönetebilir.

Belgeyi ve risk düzeyini belirlemek

Uyum sorumlusu önce belgenin yükümlülük düzeyini sınıflandırır. Belge üçüncü tarafa yükümlülük aktarıyor mu? Belge hak veya para taahhüdü içeriyor mu? Belge yalnızca bilgi mi topluyor? Cevaplar risk satırını doldurur.

Yüksek riskli belgelerde güvenli elektronik imza seçeneği, belgenin şekil şartı ve uygulanacak kuralla birlikte değerlendirilir. Düşük riskli belgeler için de seçim gerekçesi kayda alınır.

Kimliği ve niyeti eşleştirmek

Kimlik ve niyet iki ayrı satırda tutulur. Kimlik satırı sertifika bilgisini, niyet satırı onay metnini taşır. İki satır aynı belge kimliğine bağlanır.

Uyum sorumlusu iki satırı birlikte okur. Kimlik doğru, niyet eksikse onay tamamlanmış sayılmaz. Eksik satır akışı geri çeker.

Bütünlüğü ve zaman bilgisini doğrulamak

Bütünlük denetimi, belgenin imza sonrası değişmediğini doğrular. Dosya özeti imza anında hesaplanır. Sonraki kontrol aynı özeti yeniden üretir.

Zaman bilgisi, imzanın üretildiği anı doğrulanabilir biçimde kaydeder. Zaman damgası verinin üretildiği, değiştirildiği veya kaydedildiği anın tespitini taşır. Zaman satırı eksikse akışın zaman kanıtı eksik kalır.

Saklanacak kanıtı tanımlamak

Saklanacak kanıt dört nesneden oluşur. İmzalı belge birinci nesnedir. Sertifika bilgisi ikinci nesnedir. Özet ve zaman üçüncü nesnedir. Doğrulama sonucu dördüncü nesnedir. Dört nesne aynı belge kimliğine bağlanır.

Uyum sorumlusu kanıt listesini belge riskine göre kurar. Yüksek riskli belgede dört nesnenin tamamı aranır. Liste, hangi nesnenin hangi adımda üretildiğini gösterir.

Erişimi ve saklamayı denetlemek

Saklama konumu yetkili listeyle sınırlanır. Erişim yalnızca atanmış kişilere açılır. Erişim dışı deneme denetim kaydına işlenir.

Saklama denetimi periyodik kontrolle yürür. Kontrolde belge özeti yeniden hesaplanır ve imza zinciri yeniden doğrulanır. Her kontrolün sonucu saklama kaydına eklenir.

Akışı onaylamak

Akış onayı, risk, kimlik, bütünlük, zaman ve saklama denetimlerinin tamamının geçmesine bağlıdır. Uyum sorumlusu son kontrolü yapar.

Onay kaydı onaylayanı, zamanı ve akış sürümünü taşır. Onay, imza akışını üretime açar. Sonraki her belge aynı ölçütlerden geçer.

Nota Sign ile süreci iş akışına dönüştürmek

Nota Sign, imza güvenlik politikası sürecinde yönlendirme, imzalayan yönetimi ve kanıt kaydını tek akışta birleştirir. Nota Sign, “risk düzeyine göre güvenlik ölçütleri” yaklaşımını ayrı dosyalardan çıkarıp iş akışına bağlar. Böylece şu sonuç ekipler arasında izlenebilir: kontrolleri belgelenmiş onaylı imza akışı.

Sonraki adım: Nota Sign'da imza güvenlik kontrollerini kur.

Sık sorulan sorular

Nota Sign, işletmelerin uyumlu sözleşme iş akışları oluşturmasına yardımcı olur ve içeriklerimiz sıkı yayın ilkelerine uygun olarak hazırlanır.

Belgelerinizi e-imzalamanın daha iyi bir yolunu keşfedin

Ücretsiz Başlayın
Satışla İletişim