E-ticaret sitesi kurmak bazen “tema seç, ödeme bağla, ürün gir” gibi anlatılıyor. Gerçekte ise satışlar başladığında sistemi ayakta tutan şey altyapı. Altyapı zayıfsa; site yavaşlar, ödeme ekranında hata çıkar, Google seni sevmez, müşteri de güvenip kartını girmez.
Bu yazıda, bir e-ticaret sitesini teknik olarak sağlam kurmak için gerekenleri barındırma (hosting), güvenlik ve performans başlıklarında, pratik bir yol haritasıyla anlatıyorum. Teknik kısım seni korkutmasın: mantığı anladığında kontrol sende olur.
1) Barındırma (Hosting): “Nerede çalışıyor?” sorusu
Hosting seçimi, sitenin hızını ve stabilitesini belirleyen en kritik kararlar arasında. En büyük hata: “en ucuz paket” ile başlamak ve trafik artınca her şeyin dağılması.
Paylaşımlı sunucu (Shared) vs VPS vs Bulut
- Shared hosting: Ucuzdur ama kaynak paylaşılır. Kampanya gününde performans dalgalanması yaşatabilir.
- VPS / Dedicated: Kaynaklar daha kontrollüdür. Daha stabil ve ölçeklenebilir.
- Bulut (Cloud): Trafik artınca otomatik ölçeklenme ve esneklik sağlar. Doğru kurgulanırsa en rahat büyüme senaryosu.
Pratik öneri: Yeni başlayan bir mağaza bile, “yarın büyüyecekmiş gibi” düşünmeli. Altyapı seçimini büyüme planın belirlesin.
2) SSL ve HTTPS: Güvenin ilk basamağı
HTTPS artık “opsiyon” değil. SSL sertifikası, kullanıcı ile sunucu arasındaki veriyi şifreler. Müşteri ödeme ekranında kartını girecekse, tarayıcıdaki kilit simgesi psikolojik olarak bile çok şey değiştirir.
- Tüm site HTTPS olmalı (sadece ödeme sayfası değil).
- HTTP’den HTTPS’ye 301 yönlendirme düzgün yapılmalı.
- HSTS gibi güvenlik başlıkları (security headers) düşünülmeli.
3) CDN: Hız ve dayanıklılık için gizli kahraman
CDN (Content Delivery Network), görselleri ve statik dosyaları (CSS/JS) kullanıcıya en yakın noktadan sunar. Bu hem hız hem de yoğun trafikte dayanıklılık sağlar.
- Görsellerin CDN üzerinden servis edilmesi
- Cache kuralları (ne kadar süre saklanacak?)
- Temel DDoS koruması ve güvenlik katmanı
4) Görsel Optimizasyonu: “Güzel fotoğraf” yetmez
E-ticarette sayfanın ağırlığının büyük kısmı görsellerdir. Büyük dosyalar, mobilde siteyi öldürür.
- WebP/AVIF gibi modern formatlar
- Doğru boyutlandırma (her yere aynı dev fotoğrafı basmamak)
- Lazy-load (ekranın altındaki görsel sonradan yüklensin)
5) Veritabanı ve Veri Yapısı: Performansın bel kemiği
Sitenin yavaşlamasının sebeplerinden biri de veritabanı tarafındaki kötü kurgudur. Ürün sayısı arttıkça yanlış indeksler, ağır sorgular ve kontrolsüz raporlama sistemi boğar.
- Kritik alanlarda doğru indeksleme (ürün listeleme, arama, sipariş listesi)
- Log ve raporlama tablolarının kontrolü (şişmeyi yönetmek)
- Yedekleme stratejisi: günlük/haftalık yedek + geri dönüş testi
6) Cache (Önbellek): Sunucuyu yormadan hızlanmak
Cache doğru kullanılırsa hem hız artar hem maliyet düşer. Yanlış kullanılırsa da “stok var sanıp yok satma” gibi felaketler olur. O yüzden dengeli yaklaşım şart.
- Statik içerikler agresif cache
- Ürün fiyat/stok gibi dinamik veriler kontrollü cache
- Cache temizleme (invalidate) mantığı: kampanya başladığında/stoğu değişince ne olacak?
7) Güvenlik: Yönetim paneli en büyük hedef
Hackerların ilk baktığı yer genelde admin panelidir. Çünkü panel ele geçerse siparişler, müşteri verileri, ödeme ayarları her şey gider.
- 2FA (iki aşamalı doğrulama) ve güçlü şifre politikası
- Rol-permisyon sistemi (herkese her yetki verilmez)
- Brute-force koruması ve rate limit
- Loglama: kim ne yaptı, ne zaman yaptı?
8) İzleme (Monitoring) ve Loglar: Sorun çıkmadan yakala
“Site çöktü” diye müşteri söylemeden önce sen görmelisin. İzleme sistemi olmayan mağaza kör uçuş yapar.
- Uptime takibi (site erişilebilir mi?)
- Hata izleme (500 hataları, ödeme başarısızlıkları)
- Performans metrikleri (yanıt süresi, CPU/RAM)
9) Yayına Alma Öncesi Son Kontrol Listesi
- HTTPS aktif mi? HTTP → HTTPS yönlendirmesi doğru mu?
- CDN ve cache kuralları çalışıyor mu?
- Görseller WebP/AVIF ve doğru boyutta mı?
- Ödeme akışı: başarı/başarısız/iade senaryoları test edildi mi?
- Admin panel: 2FA + yetkilendirme + loglama var mı?
- Yedekleme alınıyor mu? Geri yükleme testi yapıldı mı?
- Yoğun trafik testi (en azından temel yük testi) yapıldı mı?
BerkiTech’te yaklaşım nasıl?
Bizim kafamızda e-ticaret altyapısı “sadece çalışsın” değil; hızlı, güvenli ve büyümeye hazır olsun. Çünkü e-ticarette sorunlar genelde satış başladıktan sonra çıkar ve o an panik yaşanır. Bu yazıdaki kontrol listesiyle, daha baştan sağlam bir kurulum yaparsan ileride yaşayacağın krizlerin çoğunu daha doğmadan bitirmiş olursun.
Kısa not: Teknik kısım gözünü korkutuyorsa bile, en azından doğru soruları soracak kadar bu mantığı bilmek seni çok öne geçirir.