E-pin satışına girmek kolay gibi görünür: “siteyi kur, ürünleri ekle, reklamı bas, satış gelsin.” Ama gerçek şu: yanlış script seçimi e-pin işinde en hızlı batıran şeylerden biridir. Çünkü dijital üründe hata toleransı düşüktür. Müşteri anında kod ister, sahtekârlık riski yüksektir, “kod gelmedi” krizi bir gecede marka itibarını yakar.
Bu rehberde, e-pin scripti seçerken bakman gereken kriterleri net, uygulanabilir ve dürüst şekilde anlatacağım. Ne “uçuk” vaadler, ne de tuzak pazarlama… Gerçek hayatta işine yarayacak kontrol listesi.
Not: Eğer “E-pin satış altyapısı nasıl çalışır?” yazısını okuduysan, burada anlatacağım seçim kriterlerinin neden kritik olduğunu daha net bağlayacaksın.
1) Önce doğru soruyu sor: Script mi, SaaS mı, özel geliştirme mi?
“E-pin scripti” piyasada üç farklı şeyi anlatabiliyor:
- Klasik script (kurulumluk): Sunucuya kurarsın, yönetim paneli gelir.
- SaaS altyapı: Aylık/yıllık ödersin, teknik işin az olur.
- Özel geliştirme: Tam kontrol ama maliyet + süre + bakım yükü yüksek.
Seçim ipucu:
- Yeni başlıyorsan: SaaS veya iyi destekli bir kurulumluk script daha mantıklı.
- Orta ölçek + özel ihtiyaç: modüler ve entegrasyona açık script.
- Çok büyük hacim + özel operasyon: özel geliştirme gündeme gelir (ama “hemen” değil).
2) E-pin’de “olmazsa olmaz” 10 kriter
Güzel tema, renk, slider… bunlar sonra. E-pin’de asıl kalite burada ölçülür:
2.1 Ödeme doğrulama ve güvenli akış
- Ödeme webhook/callback ile sunucu tarafında doğrulanıyor mu?
- Webhook signature doğrulaması var mı?
- Aynı ödeme bildirimi 2 kez gelirse idempotency ile “tekrar işlememe” var mı?
Kırmızı bayrak: “Ödeme başarılı sayfasına geldi mi? Tamamdır.” Bu mantık e-pin’de facia çıkarır.
2.2 Otomatik teslimat (gerçek otomasyon)
- Kod teslimatı sadece e-postayla mı, yoksa ekran + hesap sayfası + e-posta gibi çok kanallı mı?
- Teslimat gecikirse kullanıcıya “beklemede” durumu ve doğru mesaj veriyor mu?
- Çoklu adet alımda (5 kod gibi) düzgün teslim ediyor mu?
2.3 Kod ayırma (reservation) ve “çift satış” engeli
- Kodlar satılmadan önce rezerve ediliyor mu?
- Aynı kodun iki kişiye satılmasını engelleyen transaction mantığı var mı?
- Ödeme iptal olursa rezervasyon otomatik düşüyor mu?
2.4 Stok/kod yönetimi (batch, kaynak, iz)
- Kodlar “hangi tedarikçiden / hangi batch’ten geldi” izleniyor mu?
- Kod durumu: available/reserved/sold/failed gibi net mi?
- Operatör hatasıyla kodu yanlışlıkla tekrar yükleyince sistem yakalıyor mu?
2.5 Tedarikçi entegrasyonu (API/CSV)
- API ile otomatik kod çekme var mı? Yoksa CSV ile toplu içe aktarma destekli mi?
- API yavaşlarsa timeout + retry + kuyruk yönetimi var mı?
- Entegrasyonlarda log tutuluyor mu? “Ne zaman kaç kod geldi?” görebiliyor musun?
2.6 Güvenlik: Admin panel, yetki, log
- Admin panelde 2FA var mı?
- Rol bazlı yetki: “kodları görüntüleme” bile ayrı yetki mi?
- Audit log: Kim, neyi, ne zaman yaptı kaydı var mı?
2.7 Fraud önleme (minimum seviye bile iş görür)
- Rate limit / brute force koruma var mı?
- Şüpheli işlemler için kural seti var mı? (çok deneme, yüksek tutar, riskli IP)
- Gerekirse “manuel onay” akışı var mı?
2.8 Performans ve ölçeklenebilirlik
- Trafik artınca sistem “kitleniyor” mu?
- Cache/CDN uyumu var mı?
- Arama, kategori, ürün sayfaları hızlı mı?
2.9 SEO altyapısı (satış getiren kısım burası)
- Temiz URL, meta alanları, canonical, sitemap/robots yönetimi var mı?
- Ürün/kategori sayfalarında schema desteği var mı?
- Blog/rehber içeriklerini yayınlayabileceğin düzgün bir yapı var mı?
Not: E-pin sektöründe rekabet yüksek. “SEO yok” demek “reklama mahkûm” olmak demek.
2.10 Destek ve sürdürülebilirlik (en hafife alınan madde)
- Güncelleme geliyor mu? Güvenlik açıkları kapatılıyor mu?
- Destek süresi, SLA, iletişim kanalları net mi?
- Dokümantasyon var mı? Yoksa her şey “usta-çırak” mı?
3) Satıcıya sorman gereken 12 soru
- Ödeme doğrulamasını webhook ile mi yapıyorsunuz? Signature doğrulaması var mı?
- Webhook 2 kez gelirse ne oluyor? (idempotency)
- Kodlar veritabanında nasıl tutuluyor? Rezerve/satıldı mantığı var mı?
- Stok bittiğinde kullanıcı ne görüyor?
- Tedarikçi API entegrasyonu var mı? Yoksa CSV içe aktarma nasıl?
- API çökerse sipariş akışı nasıl ilerliyor?
- Kod teslimatı hangi kanallardan yapılıyor?
- Admin panel güvenliği (2FA, rol, audit log) var mı?
- Fraud/risk kontrolleri neler?
- SEO için sitemap, canonical, schema, meta alanları var mı?
- Hız testi (Core Web Vitals gibi) referansınız var mı?
- Yol haritanız ve güncelleme sıklığınız ne?
4) “Kırmızı bayraklar” (uzak dur)
- Demo yok, canlı örnek yok, referans yok.
- Her şeyi “mükemmel” anlatıyorlar ama teknik soruda kaçıyorlar.
- Güncelleme geçmişi yok: 2 yıldır dokunulmamış script.
- “İstediğin her şeyi yaparız” deyip net kapsam vermiyorlar.
- Destek sadece WhatsApp ve “mesai saatinde bakarız” düzeyi.
- SEO alanları kapalı veya kısıtlı: meta/slug yönetemiyorsun.
5) Basit bir puanlama matrisi (kendin karar ver)
Aşağıdaki tabloyu 1–5 arası puanlayıp toplam al. Duyguya değil, skora göre seç.
| Kriter | Ağırlık | Puan (1-5) | Not |
|---|---|---|---|
| Ödeme doğrulama (webhook + signature) | 5 | ||
| Kod reservation / çift satış engeli | 5 | ||
| Otomatik teslimat (çok kanallı) | 4 | ||
| Stok/kod yönetimi (batch/iz) | 4 | ||
| Tedarikçi entegrasyonu (API/CSV + retry) | 4 | ||
| Güvenlik (2FA, rol, audit log) | 4 | ||
| Fraud kontrolleri | 3 | ||
| SEO altyapısı (meta, schema, sitemap) | 3 | ||
| Performans / ölçek | 3 | ||
| Destek & güncelleme sürekliliği | 5 |
6) BerkiTech perspektifi: “temiz” seçim nasıl görünür?
Bizim yaklaşımımız basit: müşteriyi yormayan, operasyonu boğmayan, güvenlikten taviz vermeyen altyapı. Yani sadece “satışı aç” değil; satıştan sonra da işi taşıyabilecek sistem.
- Webhook doğrulama ve sağlam sipariş durum yönetimi
- Reservation mantığıyla çift satışın önlenmesi
- Ekran + Hesabım + e-posta ile çok kanallı teslimat
- Entegrasyonlara açık yapı (API/CSV senaryoları)
7) Son söz: “Ucuz script” çoğu zaman en pahalı seçimdir
E-pin işinde sorunlar genelde satıştan sonra çıkar. Bu yüzden seçim anında şu kafada ol:
- Ben bugün değil, 3 ay sonra da rahat yönetebilecek miyim?
- Bir gece 500 sipariş gelirse sistem ayakta kalacak mı?
- Müşteri “kod gelmedi” dediğinde, ben 2 dakikada olayı açıklayabilecek miyim?
Bu sorulara “evet” diyebildiğin script, senin için doğru script’tir.
SSS
E-pin scripti alırken mutlaka hangi entegrasyonlar olmalı?
En az: ödeme doğrulama (webhook), teslimat (e-posta/ekran), stok/kod yönetimi. Sonra tedarikçi entegrasyonu ve fraud kontrolleri gelir.
SEO e-pin’de gerçekten işe yarar mı?
Evet. Reklam maliyetleri yükselirken organik trafik, sürdürülebilir büyümenin en sağlam kanalıdır. Script SEO’yu kısıtlıyorsa büyümeni kısıtlar.
Tek kişi yönetiyorsam en mantıklısı ne?
Destek güçlü, otomasyonu iyi bir SaaS ya da kurulumluk ama güncellemesi sık gelen bir script. “Ucuz ama yalnız bırakan” seçeneklerden kaç.