İçeriğe geç

Rehber · Güncellendi · Yazan: Buğra Sözeri

Denetim kaydı (audit trail) nedir?

Denetim kaydı, bir belgenin imza sürecindeki her olayın, yani gönderimin, açılmanın, imzanın ve tamamlanmanın zaman damgası, IP adresi ve cihaz bilgisiyle sırayla kaydedildiği günlüktür. Basit elektronik imzanın kanıt gücü büyük ölçüde bu kayda dayanır: kimin, ne zaman, nereden imzaladığını ve belgenin sonradan değişmediğini gösterir.

Denetim kaydında hangi bilgiler bulunur?

eSignSimple'da her belge için şu olaylar kaydedilir: belgenin yüklenmesi ve imzaya hazırlanması, imza talebinin gönderilmesi, her imzalayanın bağlantıyı açması, imzalaması ya da reddetmesi, hatırlatmalar ve belgenin tamamlanması. Her olayın yanında tarih ve saat, IP adresi ve tarayıcı ile cihaz bilgisi bulunur.

Buna ek olarak imzaya hazırlanan orijinal dosyanın ve imzalı son dosyanın SHA-256 özetleri kaydedilir. Özet, dosyanın parmak izi gibidir: tek bir bayt değişse bile tamamen farklı bir değer çıkar.

Denetim kaydı mahkemede ne işe yarar?

HMK md. 199 elektronik ortamdaki verileri belge sayar. Basit e-imzalı bir sözleşme itiraz edildiğinde hâkim, imzanın gerçekten o kişiye ait olup olmadığını diğer delillerle birlikte değerlendirir. Denetim kaydı bu değerlendirmenin merkezindedir: bağlantının hangi e-posta adresine gittiğini, o adresten kimin açtığını ve imzanın ne zaman atıldığını gösterir.

Sözleşmeye tarafların bu elektronik kayıtları delil olarak kabul ettiğini belirten bir delil sözleşmesi hükmü eklemek (HMK md. 193) kaydın değerini daha da artırır. Şablonlarımızın imza bölümünde bu hüküm hazır bulunur.

Tamamlanma sertifikası ile denetim kaydı arasındaki fark ne?

Denetim kaydı olayların tam listesidir; tamamlanma sertifikası ise bu kaydın son PDF'e eklenen özetidir. Sertifika sayesinde denetim kaydı belgeden ayrılmaz: imzalı PDF'i kime gönderirseniz gönderin, kimin ne zaman imzaladığı dosyanın içinde durur.

Denetim kaydının sınırları neler?

Denetim kaydı, imzalayanın kimliğini resmî bir belgeyle doğrulamaz; bağlantıyı açan kişinin e-posta hesabının sahibi olduğunu varsayar. Güvenli elektronik imza ise nitelikli sertifikayla kimliği tespit eder ve bu yüzden senet hükmündedir. Bizim görüşümüz: denetim kaydı günlük sözleşmeler için güçlü ve şeffaf bir kanıttır, ama kimlik tespitinin kritik olduğu işlemlerde güvenli e-imzanın yerini tutmaz.

Bizim görüşümüz

Bizim görüşümüz: basit e-imzada imzanın kendisi, yani ekrandaki çizgi, neredeyse hiçbir şey kanıtlamaz. Asıl kanıt denetim kaydıdır. Bir e-imza aracı seçerken imzanın ne kadar güzel göründüğüne değil, kaydın ne kadar ayrıntılı olduğuna ve belgeye gömülüp gömülmediğine bakın.

Yazan: Buğra Sözeri, eSignSimple kurucusu ve editörü · Son inceleme

Buğra, eSignSimple'ı geliştiriyor; rehberleri de o yazıp güncelliyor. Her hukuk sayfasını, sayfada bağlantısı verilen resmi metinlerden kontrol ediyor ve kanun ya da ürün değiştiğinde sayfaları güncelliyor. Avukat değildir; buradaki hiçbir bilgi hukuki tavsiye değildir. eSignSimple hakkında

Sık sorulan sorular

Denetim kaydını kimler görebilir?

Gönderici belge sayfasında tam kaydı görür. Tamamlanma sertifikası ise son PDF'e eklendiği için tüm imzalayanlar tarafından görülebilir.

Denetim kaydı değiştirilebilir mi?

Kayıtlar olay anında oluşturulur ve kullanıcı tarafından düzenlenemez. Son dosyanın SHA-256 özeti sayesinde imzalı PDF'te yapılan değişiklikler de fark edilir.

Belgeyi silersem denetim kaydı ne olur?

Belgeyle birlikte silinir. Bu yüzden imzalı PDF'i (içindeki sertifikayla) kendi arşivinizde saklayın.

IP adresi kişisel veri mi?

Evet, IP adresi kişisel veri sayılabilir. Denetim kaydı imza kanıtı amacıyla tutulur; ayrıntılar gizlilik politikamızda yer alır.

Bir sonraki belgenizi bugün imzalatın.

Ayda 5 ücretsiz belgeyle başlayın. Kredi kartı gerekmez.