B Ürün · 5651 Log Sistemi
Log tutmak kolay. İspatlamak başka iş.
5651 log kaydı, ortak internet sunan bir işletmenin, ağına bağlanan kullanıcılara dağıttığı iç IP adreslerini ve bu adreslerin hangi zaman aralığında kime ait olduğunu elektronik ortamda saklamasıdır. Yazılımımız bu kayıtları toplar, birbirine kriptografik olarak bağlar, zaman damgasıyla mühürler ve istendiğinde bir dakika içinde rapora döker.
- 5651 log kaydı nedir?
- Toplu kullanım sağlayıcının, kullanıcılara dağıttığı iç IP adreslerini ve bu adreslerin hangi zaman aralığında kime ait olduğunu elektronik ortamda kaydetmesidir.
- Kimler tutmak zorunda?
- Misafirine ortak internet sunan otel, kafe, restoran, AVM, hastane, okul, yurt, internet kafe ve kurumlar (İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik, RG 01.11.2007/26687).
- Ne kadar saklanır?
- Yönetmelik erişim kayıtları için bir yıl öngörür. Sistemimiz varsayılan olarak 2 yıl saklar; süre panelden ayarlanabilir.
- Nasıl ispatlanır?
- Kayıtlar SHA-256 hash zinciriyle birbirine bağlanır ve günlük paketler yetkili bir ESHS'den alınan RFC 3161 zaman damgasıyla mühürlenir.
Kanun ne diyor, kısaca.
İnternet ortamındaki yayınları ve bu yayınlar yoluyla işlenen suçlarla mücadeleyi düzenleyen 5651 sayılı Kanun, 23 Mayıs 2007 tarihli Resmî Gazete'de yayımlandı. Kanun; içerik, yer ve erişim sağlayıcıların yanında, birden fazla kişiye ortak internet sunan yerleri de toplu kullanım sağlayıcı olarak tanımlar.
Toplu kullanım sağlayıcıların ne yapacağı ise 1 Kasım 2007 tarihli İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik'te ayrıntılandırılmıştır. Yönetmelik, ticari amaçla internet sunanları (internet kafeler) ve ticari amaç dışında sunanları (otel, kafe, restoran, AVM, kurum) ayrı ayrı ele alır; ancak ikisi için de ortak olan temel yükümlülükler şunlardır:
- Konusu suç oluşturan içeriklere erişimi önleyici tedbirleri almak,
- Erişime ilişkin iç IP dağıtım loglarını elektronik ortamda kaydetmek,
- Bu kayıtları belirlenen süre boyunca saklamak ve doğruluğunu, bütünlüğünü, gizliliğini sağlamak.
Mevzuat "log tutun" der ama formatını tarif etmez. Uygulamada kabul gören yöntem, kayıt dosyalarının 5070 sayılı Elektronik İmza Kanunu çerçevesinde yetkilendirilmiş bir elektronik sertifika hizmet sağlayıcısından (ESHS) alınan zaman damgasıyla imzalanmasıdır. Böylece dosyanın o tarihten sonra değişmediği bağımsız bir tarafça doğrulanabilir.
Terimlerin açıklamaları için 5651 sözlüğüne bakabilirsiniz.
Bu özet bilgilendirme amaçlıdır. Mevzuat zaman içinde değişebilir; işletmenize özel yükümlülükler için hukuk danışmanınızın görüşünü alın.
Bir kayıtta neler bulunur?
Soruşturmalarda en çok sorulan soru "şu tarihte, şu saatte, şu dış IP ve port kimdeydi?" sorusudur. Bu soruya cevap verebilmek için aşağıdaki alanların hepsi aynı kayıtta birleşmelidir.
| Alan | Örnek | Neden gerekli |
|---|---|---|
| zaman | 2026-10-10T09:14:02.381+03:00 | Milisaniye ve saat dilimiyle; NTP ile senkron. |
| ic_ip | 10.20.4.117 | DHCP ile kullanıcıya dağıtılan adres. |
| mac | 3C:22:FB:**:**:91 | Cihazı oturumdan bağımsız tanımlar. |
| kullanici | +90 532 *** 41 07 / oda 214 | Doğrulama yöntemine göre kimlik. |
| dis_ip:port | 85.105.31.9:40112 | NAT arkasındaki kullanıcıyı ayırt eden tek bilgi. |
| oturum | başlangıç / bitiş / süre | IP'nin kimde olduğu zaman aralığı. |
| onay | kvkk=v3, 09:13:58 | Aydınlatma metninin hangi sürümünün kabul edildiği. |
| prev_hash | a91f…c04e | Bir önceki kaydın özeti; zinciri oluşturur. |
Örnek kayıt
Panelden indirilebilen ham kayıt, okunabilir ve makineyle işlenebilir JSON satırlarıdır. Kişisel veriler raporda maskeli, yetkili talebinde açık gösterilir.
// 2026-10-10.log · satır 48 213 { "seq": 184202, "ts": "2026-10-10T09:14:02.381+03:00", "ev": "NAT_MAP", "ic_ip": "10.20.4.117", "mac": "3C:22:FB:**:**:91", "user": "sms:+90532***4107", "dis": "85.105.31.9:40112", "prev": "a91f0e…77c04e", "hash": "5d2b9a…e81f30" }
Zaman damgası, noter gibidir.
Elektronik zaman damgası; bir dosyanın belirli bir anda var olduğunu ve o andan sonra değişmediğini, bağımsız ve yetkili bir kurumun imzasıyla kanıtlar. Biz bunu üç katmanda uyguluyoruz.
- Katman 1 · her kayıtHash zinciri
Her satır, bir önceki satırın SHA-256 özetini taşır. Aradan tek satır silinemez, değiştirilemez.
h[n] = sha256(h[n-1] ‖ kayıt[n]) - Katman 2 · her geceZaman damgası
Günün son özeti, yetkili ESHS'ye gönderilir ve RFC 3161 formatında damga alınır.
TSA_SIGNED 2026-10-10.log.tsr - Katman 3 · sürekliSalt okunur arşiv
Damgalanan paketler değiştirilemez depolamaya taşınır; isteğe bağlı ikinci lokasyona kopyalanır.
WORM · AES-256 · çift kopya - Talep anındaDoğrulama
Panel, istenen günün paketini damgasıyla birlikte kontrol eder ve doğrulama raporu üretir.
verify → OK (zincir + damga)
Savcılıktan yazı geldi. Şimdi ne olacak?
Arama
Yazıdaki dış IP, port ve tarih-saati panele girersiniz. Tarih aralığı, telefon, MAC ya da oda numarasıyla da aranabilir.
Doğrulama
Sistem ilgili günün paketini açar, hash zincirini ve zaman damgasını kontrol eder, sonucu rapora ekler.
Çıktı
İmzalı PDF rapor ve ham log dosyası, damga dosyasıyla birlikte tek pakette indirilir. Gerekirse destek ekibimiz yanınızda.
Log sistemi hakkında
Zaman damgası zorunlu mu?
Mevzuat kayıtların doğruluğunun ve bütünlüğünün sağlanmasını ister. Bir log dosyasının sonradan değiştirilmediğini bağımsız olarak ispatlamanın en yaygın ve kabul gören yolu, yetkili bir elektronik sertifika hizmet sağlayıcısından alınan zaman damgasıdır. Damgasız kayıtların delil değeri tartışmaya açıktır.
Modemimin kendi log kaydı yeterli değil mi?
Genellikle değil. Modemler logları sınırlı bir bellekte tutar ve birkaç gün içinde üzerine yazar; kullanıcının kim olduğu bilgisi yoktur ve kayıtlar değiştirilmeye karşı korunmaz. 5651 için hem kimlik hem de bütünlük gerekir.
Loglar nerede saklanıyor, işletme dışına çıkıyor mu?
İki seçenek sunuyoruz: kayıtlar işletmedeki cihazda şifreli olarak tutulur ya da Türkiye'deki veri merkezimizde saklanır. Her iki durumda da veriler yurt dışına aktarılmaz ve yalnızca yetkili kullanıcılar erişebilir.
Log kayıtları KVKK'ya aykırı değil mi?
Kanuni bir yükümlülüğü yerine getirmek için işlenen kişisel veriler KVKK'da işleme şartı olarak tanınır. Yine de misafirin aydınlatılması gerekir; bu yüzden giriş ekranında aydınlatma metni sunuyor ve onay kaydını da saklıyoruz.
Kaynaklar
- 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun. Resmî Gazete, 23.05.2007, sayı 26530. mevzuat.gov.tr
- İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik. Resmî Gazete, 01.11.2007, sayı 26687.
- 5070 sayılı Elektronik İmza Kanunu. Resmî Gazete, 23.01.2004, sayı 25355.
- 6698 sayılı Kişisel Verilerin Korunması Kanunu. Resmî Gazete, 07.04.2016, sayı 29677.
- RFC 3161 — Internet X.509 Public Key Infrastructure Time-Stamp Protocol (TSP). IETF, 2001.
Mevcut loglarınızı kontrol edelim.
Şu an bir sistem kullanıyorsanız bir günlük kayıt örneğini gönderin; eksik alanları ve bütünlük durumunu ücretsiz raporlayalım.
Ücretsiz log incelemesi →