Kayıt sunucusu çevrimiçi · — 5651 sayılı Kanun · İnternet Toplu Kullanım Sağlayıcıları Yönetmeliği uyumlu
Hotspot & Loglama5651 uyumlu altyapı Demo iste →

B Ürün · 5651 Log Sistemi

Log tutmak kolay. İspatlamak başka iş.

5651 log kaydı, ortak internet sunan bir işletmenin, ağına bağlanan kullanıcılara dağıttığı iç IP adreslerini ve bu adreslerin hangi zaman aralığında kime ait olduğunu elektronik ortamda saklamasıdır. Yazılımımız bu kayıtları toplar, birbirine kriptografik olarak bağlar, zaman damgasıyla mühürler ve istendiğinde bir dakika içinde rapora döker.

Kısaca · 5651 log kaydıGüncelleme: 2026-10-10
5651 log kaydı nedir?
Toplu kullanım sağlayıcının, kullanıcılara dağıttığı iç IP adreslerini ve bu adreslerin hangi zaman aralığında kime ait olduğunu elektronik ortamda kaydetmesidir.
Kimler tutmak zorunda?
Misafirine ortak internet sunan otel, kafe, restoran, AVM, hastane, okul, yurt, internet kafe ve kurumlar (İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik, RG 01.11.2007/26687).
Ne kadar saklanır?
Yönetmelik erişim kayıtları için bir yıl öngörür. Sistemimiz varsayılan olarak 2 yıl saklar; süre panelden ayarlanabilir.
Nasıl ispatlanır?
Kayıtlar SHA-256 hash zinciriyle birbirine bağlanır ve günlük paketler yetkili bir ESHS'den alınan RFC 3161 zaman damgasıyla mühürlenir.
Hazırlayan: HMS Yazılım A.Ş.Mevzuat: 5651 · RG 26530 · RG 26687Bütünlük: SHA-256 zincir + zaman damgasıSaklama: varsayılan 2 yıl
B.1Mevzuat

Kanun ne diyor, kısaca.

İnternet ortamındaki yayınları ve bu yayınlar yoluyla işlenen suçlarla mücadeleyi düzenleyen 5651 sayılı Kanun, 23 Mayıs 2007 tarihli Resmî Gazete'de yayımlandı. Kanun; içerik, yer ve erişim sağlayıcıların yanında, birden fazla kişiye ortak internet sunan yerleri de toplu kullanım sağlayıcı olarak tanımlar.

Toplu kullanım sağlayıcıların ne yapacağı ise 1 Kasım 2007 tarihli İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik'te ayrıntılandırılmıştır. Yönetmelik, ticari amaçla internet sunanları (internet kafeler) ve ticari amaç dışında sunanları (otel, kafe, restoran, AVM, kurum) ayrı ayrı ele alır; ancak ikisi için de ortak olan temel yükümlülükler şunlardır:

  • Konusu suç oluşturan içeriklere erişimi önleyici tedbirleri almak,
  • Erişime ilişkin iç IP dağıtım loglarını elektronik ortamda kaydetmek,
  • Bu kayıtları belirlenen süre boyunca saklamak ve doğruluğunu, bütünlüğünü, gizliliğini sağlamak.

Mevzuat "log tutun" der ama formatını tarif etmez. Uygulamada kabul gören yöntem, kayıt dosyalarının 5070 sayılı Elektronik İmza Kanunu çerçevesinde yetkilendirilmiş bir elektronik sertifika hizmet sağlayıcısından (ESHS) alınan zaman damgasıyla imzalanmasıdır. Böylece dosyanın o tarihten sonra değişmediği bağımsız bir tarafça doğrulanabilir.

Terimlerin açıklamaları için 5651 sözlüğüne bakabilirsiniz.

Bu özet bilgilendirme amaçlıdır. Mevzuat zaman içinde değişebilir; işletmenize özel yükümlülükler için hukuk danışmanınızın görüşünü alın.

B.2Alanlar

Bir kayıtta neler bulunur?

Soruşturmalarda en çok sorulan soru "şu tarihte, şu saatte, şu dış IP ve port kimdeydi?" sorusudur. Bu soruya cevap verebilmek için aşağıdaki alanların hepsi aynı kayıtta birleşmelidir.

AlanÖrnekNeden gerekli
zaman2026-10-10T09:14:02.381+03:00Milisaniye ve saat dilimiyle; NTP ile senkron.
ic_ip10.20.4.117DHCP ile kullanıcıya dağıtılan adres.
mac3C:22:FB:**:**:91Cihazı oturumdan bağımsız tanımlar.
kullanici+90 532 *** 41 07 / oda 214Doğrulama yöntemine göre kimlik.
dis_ip:port85.105.31.9:40112NAT arkasındaki kullanıcıyı ayırt eden tek bilgi.
oturumbaşlangıç / bitiş / süreIP'nin kimde olduğu zaman aralığı.
onaykvkk=v3, 09:13:58Aydınlatma metninin hangi sürümünün kabul edildiği.
prev_hasha91f…c04eBir önceki kaydın özeti; zinciri oluşturur.

Örnek kayıt

Panelden indirilebilen ham kayıt, okunabilir ve makineyle işlenebilir JSON satırlarıdır. Kişisel veriler raporda maskeli, yetkili talebinde açık gösterilir.

// 2026-10-10.log · satır 48 213
{ "seq": 184202,
  "ts": "2026-10-10T09:14:02.381+03:00",
  "ev": "NAT_MAP",
  "ic_ip": "10.20.4.117",
  "mac": "3C:22:FB:**:**:91",
  "user": "sms:+90532***4107",
  "dis": "85.105.31.9:40112",
  "prev": "a91f0e…77c04e",
  "hash": "5d2b9a…e81f30" }
B.3Mühür

Zaman damgası, noter gibidir.

Elektronik zaman damgası; bir dosyanın belirli bir anda var olduğunu ve o andan sonra değişmediğini, bağımsız ve yetkili bir kurumun imzasıyla kanıtlar. Biz bunu üç katmanda uyguluyoruz.

  1. Katman 1 · her kayıtHash zinciri

    Her satır, bir önceki satırın SHA-256 özetini taşır. Aradan tek satır silinemez, değiştirilemez.

    h[n] = sha256(h[n-1] ‖ kayıt[n])
  2. Katman 2 · her geceZaman damgası

    Günün son özeti, yetkili ESHS'ye gönderilir ve RFC 3161 formatında damga alınır.

    TSA_SIGNED 2026-10-10.log.tsr
  3. Katman 3 · sürekliSalt okunur arşiv

    Damgalanan paketler değiştirilemez depolamaya taşınır; isteğe bağlı ikinci lokasyona kopyalanır.

    WORM · AES-256 · çift kopya
  4. Talep anındaDoğrulama

    Panel, istenen günün paketini damgasıyla birlikte kontrol eder ve doğrulama raporu üretir.

    verify → OK (zincir + damga)
B.4Talep

Savcılıktan yazı geldi. Şimdi ne olacak?

Adım 1

Arama

Yazıdaki dış IP, port ve tarih-saati panele girersiniz. Tarih aralığı, telefon, MAC ya da oda numarasıyla da aranabilir.

Adım 2

Doğrulama

Sistem ilgili günün paketini açar, hash zincirini ve zaman damgasını kontrol eder, sonucu rapora ekler.

Adım 3

Çıktı

İmzalı PDF rapor ve ham log dosyası, damga dosyasıyla birlikte tek pakette indirilir. Gerekirse destek ekibimiz yanınızda.

B.5Sorular

Log sistemi hakkında

Zaman damgası zorunlu mu?

Mevzuat kayıtların doğruluğunun ve bütünlüğünün sağlanmasını ister. Bir log dosyasının sonradan değiştirilmediğini bağımsız olarak ispatlamanın en yaygın ve kabul gören yolu, yetkili bir elektronik sertifika hizmet sağlayıcısından alınan zaman damgasıdır. Damgasız kayıtların delil değeri tartışmaya açıktır.

Modemimin kendi log kaydı yeterli değil mi?

Genellikle değil. Modemler logları sınırlı bir bellekte tutar ve birkaç gün içinde üzerine yazar; kullanıcının kim olduğu bilgisi yoktur ve kayıtlar değiştirilmeye karşı korunmaz. 5651 için hem kimlik hem de bütünlük gerekir.

Loglar nerede saklanıyor, işletme dışına çıkıyor mu?

İki seçenek sunuyoruz: kayıtlar işletmedeki cihazda şifreli olarak tutulur ya da Türkiye'deki veri merkezimizde saklanır. Her iki durumda da veriler yurt dışına aktarılmaz ve yalnızca yetkili kullanıcılar erişebilir.

Log kayıtları KVKK'ya aykırı değil mi?

Kanuni bir yükümlülüğü yerine getirmek için işlenen kişisel veriler KVKK'da işleme şartı olarak tanınır. Yine de misafirin aydınlatılması gerekir; bu yüzden giriş ekranında aydınlatma metni sunuyor ve onay kaydını da saklıyoruz.

B.6Kaynakça

Kaynaklar

  1. 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun. Resmî Gazete, 23.05.2007, sayı 26530. mevzuat.gov.tr
  2. İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik. Resmî Gazete, 01.11.2007, sayı 26687.
  3. 5070 sayılı Elektronik İmza Kanunu. Resmî Gazete, 23.01.2004, sayı 25355.
  4. 6698 sayılı Kişisel Verilerin Korunması Kanunu. Resmî Gazete, 07.04.2016, sayı 29677.
  5. RFC 3161 — Internet X.509 Public Key Infrastructure Time-Stamp Protocol (TSP). IETF, 2001.

Mevcut loglarınızı kontrol edelim.

Şu an bir sistem kullanıyorsanız bir günlük kayıt örneğini gönderin; eksik alanları ve bütünlük durumunu ücretsiz raporlayalım.

Ücretsiz log incelemesi →