E-Ticaret Sitesi Kurulumu için Teknik Gereksinimler: Barındırma, Güvenlik ve Performans

E-Ticaret Sitesi Kurulumu için Teknik Gereksinimler: Barındırma, Güvenlik ve Performans

05 Ocak 2026 9 dk okuma 247 görüntülenme

E-ticaret sitesi kurmak bazen “tema seç, ödeme bağla, ürün gir” gibi anlatılıyor. Gerçekte ise satışlar başladığında sistemi ayakta tutan şey altyapı. Altyapı zayıfsa; site yavaşlar, ödeme ekranında hata çıkar, Google seni sevmez, müşteri de güvenip kartını girmez.

Bu yazıda, bir e-ticaret sitesini teknik olarak sağlam kurmak için gerekenleri barındırma (hosting), güvenlik ve performans başlıklarında, pratik bir yol haritasıyla anlatıyorum. Teknik kısım seni korkutmasın: mantığı anladığında kontrol sende olur.

1) Barındırma (Hosting): “Nerede çalışıyor?” sorusu

Hosting seçimi, sitenin hızını ve stabilitesini belirleyen en kritik kararlar arasında. En büyük hata: “en ucuz paket” ile başlamak ve trafik artınca her şeyin dağılması.

Paylaşımlı sunucu (Shared) vs VPS vs Bulut

  • Shared hosting: Ucuzdur ama kaynak paylaşılır. Kampanya gününde performans dalgalanması yaşatabilir.
  • VPS / Dedicated: Kaynaklar daha kontrollüdür. Daha stabil ve ölçeklenebilir.
  • Bulut (Cloud): Trafik artınca otomatik ölçeklenme ve esneklik sağlar. Doğru kurgulanırsa en rahat büyüme senaryosu.

Pratik öneri: Yeni başlayan bir mağaza bile, “yarın büyüyecekmiş gibi” düşünmeli. Altyapı seçimini büyüme planın belirlesin.

2) SSL ve HTTPS: Güvenin ilk basamağı

HTTPS artık “opsiyon” değil. SSL sertifikası, kullanıcı ile sunucu arasındaki veriyi şifreler. Müşteri ödeme ekranında kartını girecekse, tarayıcıdaki kilit simgesi psikolojik olarak bile çok şey değiştirir.

  • Tüm site HTTPS olmalı (sadece ödeme sayfası değil).
  • HTTP’den HTTPS’ye 301 yönlendirme düzgün yapılmalı.
  • HSTS gibi güvenlik başlıkları (security headers) düşünülmeli.

3) CDN: Hız ve dayanıklılık için gizli kahraman

CDN (Content Delivery Network), görselleri ve statik dosyaları (CSS/JS) kullanıcıya en yakın noktadan sunar. Bu hem hız hem de yoğun trafikte dayanıklılık sağlar.

  • Görsellerin CDN üzerinden servis edilmesi
  • Cache kuralları (ne kadar süre saklanacak?)
  • Temel DDoS koruması ve güvenlik katmanı

4) Görsel Optimizasyonu: “Güzel fotoğraf” yetmez

E-ticarette sayfanın ağırlığının büyük kısmı görsellerdir. Büyük dosyalar, mobilde siteyi öldürür.

  • WebP/AVIF gibi modern formatlar
  • Doğru boyutlandırma (her yere aynı dev fotoğrafı basmamak)
  • Lazy-load (ekranın altındaki görsel sonradan yüklensin)

5) Veritabanı ve Veri Yapısı: Performansın bel kemiği

Sitenin yavaşlamasının sebeplerinden biri de veritabanı tarafındaki kötü kurgudur. Ürün sayısı arttıkça yanlış indeksler, ağır sorgular ve kontrolsüz raporlama sistemi boğar.

  • Kritik alanlarda doğru indeksleme (ürün listeleme, arama, sipariş listesi)
  • Log ve raporlama tablolarının kontrolü (şişmeyi yönetmek)
  • Yedekleme stratejisi: günlük/haftalık yedek + geri dönüş testi

6) Cache (Önbellek): Sunucuyu yormadan hızlanmak

Cache doğru kullanılırsa hem hız artar hem maliyet düşer. Yanlış kullanılırsa da “stok var sanıp yok satma” gibi felaketler olur. O yüzden dengeli yaklaşım şart.

  • Statik içerikler agresif cache
  • Ürün fiyat/stok gibi dinamik veriler kontrollü cache
  • Cache temizleme (invalidate) mantığı: kampanya başladığında/stoğu değişince ne olacak?

7) Güvenlik: Yönetim paneli en büyük hedef

Hackerların ilk baktığı yer genelde admin panelidir. Çünkü panel ele geçerse siparişler, müşteri verileri, ödeme ayarları her şey gider.

  • 2FA (iki aşamalı doğrulama) ve güçlü şifre politikası
  • Rol-permisyon sistemi (herkese her yetki verilmez)
  • Brute-force koruması ve rate limit
  • Loglama: kim ne yaptı, ne zaman yaptı?

8) İzleme (Monitoring) ve Loglar: Sorun çıkmadan yakala

“Site çöktü” diye müşteri söylemeden önce sen görmelisin. İzleme sistemi olmayan mağaza kör uçuş yapar.

  • Uptime takibi (site erişilebilir mi?)
  • Hata izleme (500 hataları, ödeme başarısızlıkları)
  • Performans metrikleri (yanıt süresi, CPU/RAM)

9) Yayına Alma Öncesi Son Kontrol Listesi

  1. HTTPS aktif mi? HTTP → HTTPS yönlendirmesi doğru mu?
  2. CDN ve cache kuralları çalışıyor mu?
  3. Görseller WebP/AVIF ve doğru boyutta mı?
  4. Ödeme akışı: başarı/başarısız/iade senaryoları test edildi mi?
  5. Admin panel: 2FA + yetkilendirme + loglama var mı?
  6. Yedekleme alınıyor mu? Geri yükleme testi yapıldı mı?
  7. Yoğun trafik testi (en azından temel yük testi) yapıldı mı?

BerkiTech’te yaklaşım nasıl?

Bizim kafamızda e-ticaret altyapısı “sadece çalışsın” değil; hızlı, güvenli ve büyümeye hazır olsun. Çünkü e-ticarette sorunlar genelde satış başladıktan sonra çıkar ve o an panik yaşanır. Bu yazıdaki kontrol listesiyle, daha baştan sağlam bir kurulum yaparsan ileride yaşayacağın krizlerin çoğunu daha doğmadan bitirmiş olursun.

Kısa not: Teknik kısım gözünü korkutuyorsa bile, en azından doğru soruları soracak kadar bu mantığı bilmek seni çok öne geçirir.