Web Tasarım
Web Sitesi Bakım Anlaşması: Kapsam, Güvenlik ve SLA Rehberi

Kısa yanıt
Web sitesi bakım anlaşması; yazılım ve eklenti güncellemelerini, kesintisiz güvenlik izleme süreçlerini, periyodik yedeklemeleri, performans optimizasyonunu ve teknik hata çözümlerini kapsar. Hizmet seviyesi taahhüdü (SLA) ile güvenceye alınan bu anlaşmalar, sistemin kesintisiz çalışmasını sağlarken sitenin dijital görünürlüğünü ve ticari itibarını koruma altına alır.
Web sitesi bakım anlaşması nedir?
Web sitesi bakım anlaşması, yayındaki bir platformun teknik sağlığını korumak amacıyla müşteri ile hizmet sağlayıcı arasında düzenlenen kapsamlı bir servis çerçevesidir. Dijital varlıklar, yayına alındıkları ilk günkü kusursuz halleriyle sonsuza dek çalışamaz. Sunucu mimarisinde gerçekleşen altyapı değişiklikleri, tarayıcıların yeni sürümleri ve kod kütüphanelerindeki dönüşümler sistemleri sürekli yıpratır. Profesyonel kurumsal web tasarım hizmeti alan markaların elde ettiği ilk kazanım, bu tür düzenli bakım anlaşmalarıyla güvenceye alınır. Düzenli bakım yürütülmeyen projeler, zaman içinde kullanıcı kaybına ve arama motorlarındaki sıralamaların erimesine yol açar.
Anlaşmanın yasal ve teknik temelini oluşturan SLA (Hizmet Seviyesi Anlaşması), acil durumlarda hangi hızda müdahale edileceğini netleştirir. Formların bozulması, sunucu hataları ya da ödeme kanallarındaki kesintiler doğrudan ciro kaybı anlamına gelir. Bakım anlaşması, olası bir kesinti anında panikle yazılımcı aramak yerine, sistemin arkasında sürekli hazır bekleyen bir operasyon ekibine sahip olmayı garanti eder. Bu süreç yalnızca arızaları düzeltmekle kalmaz, aynı zamanda projenin gelecekteki büyüme planlarına teknik zemin hazırlar.
Web sitesi bakım anlaşması neleri kapsar?
Standart bir bakım sözleşmesi, bir web platformunun temel yaşamsal fonksiyonlarını güvenceye alan dört ana operasyonel ayaktan oluşur. Bu kapsam, yazılım mimarisine ve işletmenin operasyon hacmine göre esnetilse de temel bileşenler her kurumsal anlaşmada mevcuttur.
| Bakım Alanı | Kapsanan İşlemler | İşletmeye Faydası |
|---|---|---|
| Güvenlik ve İzleme | Güvenlik duvarı yönetimi, SSL kontrolü, kötü amaçlı yazılım taraması | Veri hırsızlığını ve kara listeye alınmayı önler |
| Sistem Güncellemeleri | Çekirdek kod, modül, tema ve veritabanı sürümlerinin yenilenmesi | Uyumsuzlukları giderir, güncel standartları korur |
| Yedekleme ve Kurtarma | Bulut tabanlı periyodik yedek alma, felaket kurtarma senaryoları | Veri kaybı riskini tamamen sıfırlar |
| Hız ve Altyapı Denetimi | Sayfa yüklenme optimizasyonu, kırık link temizliği, Core Web Vitals | Arama sıralamalarını ve dönüşüm oranlarını artırır |
Bakım süreçleri her bir katmanda belirli döngülerle yürütülür. Örneğin, günlük veritabanı yedeklemesi yapılırken çekirdek güncellemeler haftalık güvenlik bültenlerine paralel olarak kontrollü test ortamlarında devreye alınır. Bu sayede canlı ortamda beklenmeyen hataların oluşması engellenir.
Güvenlik güncellemeleri ve siber tehdit koruması
Web sitelerinin güvenliğini sağlamak, yayına alma aşamasından sonraki en kritik sorumluluk alanıdır. NIST SP 800-44 kılavuzunda vurgulandığı üzere, herkese açık sunucu ve web uygulamalarının güvenliği, yayın hayatı boyunca uygulanan sürekli yama yönetimi ve konfigürasyon denetimlerine doğrudan bağlıdır. Bakım anlaşmaları, sıfır gün açıklarına ve siber saldırılara karşı ilk savunma hattını oluşturur.
Güncellenmeyen bir eklenti veya eski bir PHP sürümü, saldırganların veritabanına erişmesi için açık bir kapı bırakır. Bakım sağlayıcısı, güvenlik açıklarını bildiren küresel veri tabanlarını izleyerek kritik yamaları canlı sisteme zarar vermeden uygular. Güvenlik katmanı yalnızca dosya düzeyinde değil; brute-force denemelerini engelleyen giriş güvenliği kuralları, DNS düzeyinde DDoS korumaları ve düzenli dosya bütünlüğü kontrolleriyle çok katmanlı olarak yönetilir.
Rutin yedekleme ve felaket kurtarma senaryoları
Teknik aksaklıklar, kullanıcı hataları veya beklenmeyen sunucu çökmeleri anında bir işletmenin en büyük güvencesi güncel yedeklerdir. Bir web sitesi bakım sözleşmesinde yedekleme süreci, yerel sunucu dışındaki izole bulut depolarında otomatik olarak yürütülür. Sitenin yalnızca dosyaları değil, veritabanı girdileri, kullanıcı hareketleri ve medya kütüphaneleri de düzenli olarak paketlenir.
Yedeklerin yalnızca alınması yeterli değildir; kurtarma testlerinin periyodik olarak doğrulanması gerekir. İhtiyaç anında bozuk çıkan bir yedek dosyası felaketi önleyemez. Profesyonel bakım süreçlerinde, belirli periyotlarla sahneleme sunucularında yedekten geri dönme tatbikatları yapılır. Felaket anında verilerin ne kadar hızlı ayağa kaldırılacağını tanımlayan RTO (Kurtarma Süresi Hedefi) ve kabul edilebilir veri kaybı sınırını belirleyen RPO (Kurtarma Noktası Hedefi) değerleri bu testlerle doğrulanır.
Performans izleme ve Core Web Vitals optimizasyonu
Arama motorları ve internet kullanıcıları, yavaş açılan sayfalara tolerans göstermez. Bu mod zamanla veri biriktirir; şişen veritabanı tabloları, optimizasyonsuz yüklenen görseller ve eski JavaScript kütüphaneleri platformu giderek hantallaştırır. Düzenli bakım desteği kapsamında yürütülen hız optimizasyonu, sitenin ilk günkü çevikliğini korumasını sağlar.
Sayfa deneyimi göstergeleri olan LCP, INP ve CLS metrikleri sürekli takip altında tutulmalıdır. Bakım ekibi, sunucu yanıt sürelerini (TTFB) ölçer, önbellekleme (caching) mekanizmalarını kalibre eder ve gereksiz sorguları temizler. Bu proaktif temizlik yapılmadığında sistemde biriken teknik borç nedir sorusu çok geçmeden karşılaşılan maliyetli bir kriz olarak işletmenin önüne çıkar. Düzenli izleme, kod tabanının kirlenmesini önleyerek uzun vadeli yazılım yenileme maliyetlerini ciddi oranda düşürür.
Web sitesi bakım anlaşması neleri kapsamaz?
Bakım sözleşmelerinin sınırlarını doğru çizmek, hizmet alan şirket ile ajans arasındaki iş birliğinin sağlıklı yürümesi açısından kritik öneme sahiptir. Bakım anlaşmaları mevcut yapının stabil, güvenli ve hızlı kalmasını hedefler; sıfırdan proje geliştirmeyi kapsamaz. Altyapıyı baştan tasarlamak, yeni bir kurumsal kimlik inşa etmek ya da kapsamlı e-ticaret modülleri entegre etmek ayrı bir kurumsal web tasarım hizmeti ve proje bütçesi gerektirir. Şirketler sıklıkla bakım saatlerini büyük revizyonlarla tüketmeye çalışır; bu durum sistemin rutin güvenlik denetimlerinin aksamasına yol açar.
Arama motoru optimizasyonu (SEO) tarafında yürütülen derin pazar analizleri, backlink inşası ve düzenli sektörel blog yazarlığı gibi dijital pazarlama faaliyetleri de standart bakımın dışındadır. Benzer şekilde, Google Ads veya Meta reklam kampanyalarının kurulumu, yönetimi ve bütçe takibi doğrudan performans pazarlamasının ilgi alanına girer. Bakım ekibi sadece bu pazarlama araçlarının gerektirdiği dönüşüm piksellerini veya izleme kodlarını teknik olarak siteye entegre etmekle yükümlüdür.
Donanım ve genel e-posta sunucu problemleri de bu çerçevenin haricinde değerlendirilir. Şirket içi Outlook kurulumları, kurumsal mail sunucusunun kara listeye (blacklist) girmesi ya da yerel ağ bağlantı kesintileri bağımsız bilgi işlem (IT) birimlerinin konusudur. Bakım anlaşması, alan adı yönlendirmeleri ile hosting alanındaki yazılımsal yapılandırmayı garanti eder; şirket bilgisayarlarının teknik desteğini üstlenmez.
| Bakım Kapsamına Dahil Olanlar | Proje / Ek Bütçe Gerektirenler |
|---|---|
| Çekirdek yazılım ve eklenti güncellemeleri | Sıfırdan şablon veya tema giydirme |
| Düzenli veritabanı ve dosya yedeklemesi | Kapsamlı ERP / CRM özel entegrasyonları |
| Güvenlik yamaları ve zararlı yazılım taraması | Büyük çaplı veritabanı mimarisi değişimleri |
| Kırık link (404) onarımı ve hız ayarları | Düzenli SEO içerik üretimi ve metin yazarlığı |
| Ufak metin, görsel ve banner değişimleri | Yeni ödeme sistemi veya lojistik altyapısı kurulumu |
Bakım sözleşmesinde SLA şartları nasıl belirlenir?
Hizmet Seviyesi Anlaşması (SLA), bakım desteğinin kalitesini ve hızını belirleyen resmi taahhüttür. Sözleşmedeki en kritik unsur, sistemin ne kadar süre kesintisiz hizmet vereceğini gösteren uptime oranıdır. Kurumsal standartlarda bu oran yıllık bazda en az %99,5 veya %99,9 olarak belirlenir. Yüzdelik dilimdeki küçük farklar, yıl genelinde saatlerce sürebilecek potansiyel iş ve ciro kaybına karşılık gelir.
Müdahale ve çözüm süreleri, karşılaşılan problemin ciddiyet seviyesine göre kademelendirilmelidir. Örneğin, sitenin tamamen çökmesi veya ödeme adımının kilitlenmesi gibi birinci derece acil vakalarda (Sev-1) maksimum müdahale süresi 1-2 saat ile sınırlandırılır. Sayfadaki bir tipografi hatası ya da metin kayması gibi düşük öncelikli taleplerde (Sev-3) ise 24 ila 48 saatlik esnek süreler tanımlanır. Google Search Central dokümantasyonu, uzun süreli sunucu yanıt hatalarının ve 5xx tipi çökmelerin arama motoru dizinindeki sıralamalara doğrudan zarar verdiğini vurgular. Bu nedenle SLA süreleri, arama botlarının sayfaları indeksleme periyotları göz önünde bulundurularak optimize edilmelidir.
- Öncelik Seviyelerinin Belirlenmesi: Hatalar kritik, orta ve düşük öncelikli olarak sınıflandırılır; her bir kategori için yanıt verme süreleri tanımlanır.
- Çalışma Saatleri ve Nöbet Düzeni: Standart mesai saatleri (09:00 - 18:00) dışındaki acil müdahaleler için hafta sonu veya tatil günlerini kapsayan çağrı bazlı nöbetçi destek protokülü kurulur.
- İletişim ve Destek Kanalları: Taleplerin sözlü konuşmalar yerine izlenebilir destek biletleme (ticketing) platformları üzerinden iletilmesi kurala bağlanır.
- Cezai Şartlar ve Telafi Mekanizması: Hizmet sağlayıcının taahhüt edilen SLA sürelerini aşması durumunda uygulanacak bakım ücreti indirimi veya ücretsiz ek destek saati netleştirilir.
Web sitesi bakım süreci nasıl denetlenir ve raporlanır?
Bakım hizmetinin somut faydasını görmek için sürecin düzenli biçimde raporlanması şarttır. Şeffaf bir bakım modelinde, tamamlanan tüm işlemler aylık periyotlarla karar vericilere sunulur. Bu raporlar teknik jargona boğulmadan, yapılan iyileştirmelerin iş sonuçlarına etkisini gösterecek şekilde kurgulanmalıdır. Denetlenmeyen bakım hizmeti, zamanla atıl kalan ve faturası ödenen bir formaliteye dönüşür.
Raporların merkezinde güvenlik denetim kayıtları yer alır. Ay boyunca engellenen siber saldırı girişimleri, bloke edilen zararlı IP adresleri ve güncellenen çekirdek bileşenler bu dökümde listelenir. Veritabanı optimizasyonunun verimliliği, sitenin yanıt süresindeki (TTFB) milisaniyelik değişimler ve sunucu kaynaklarının kullanım grafikleri raporun teknik iskeletini oluşturur.
Performans takibinde ise Google Search Console üzerinden alınan Core Web Vitals alan verileri temel alınmalıdır. Sayfa açılış hızları, kullanıcı etkileşim gecikmeleri ve görsel kaymalar aydan aya kıyaslanarak sunulur. Bakım ekibinin kullandığı saatlik efor dağılımı da raporda şeffafça yer almalıdır; hangi kategoriye ne kadar zaman ayrıldığı açıkça gösterildiğinde taraflar arasındaki güven pekişir.
Bakım anlaşması maliyetini belirleyen faktörler nelerdir?
Bakım anlaşmalarının maliyeti sabit bir tarifeye bağlı kalmaz; projenin mimari derinliğine göre şekillenir. Hazır bir içerik yönetim sistemi (CMS) kullanan tanıtım sitesi ile binlerce SKU barındıran özel kodlanmış bir e-ticaret platformunun bakım maliyeti aynı olamaz. Trafiğin büyüklüğü sunucu yükünü, karmaşık veritabanı ilişkileri ise optimizasyon periyotlarını doğrudan etkiler.
Kullanılan yazılım dilinin yapısı, üçüncü taraf API bağımlılıkları ve entegre çalışan muhasebe yazılımları bakım iş yükünü artırır. Çok dilli sistemler veya bölgesel para birimleri barındıran mimariler, her güncelleme sonrasında daha geniş kapsamlı regresyon testleri gerektirir. Sözleşmeye dahil edilen SLA seviyesi, 7/24 kesintisiz destek şartı veya rezerve edilen aylık yazılımcı çalışma saatleri fiyatlandırmayı şekillendiren başlıca parametrelerdir.
Doğru bakım ajansı seçerken nelere dikkat edilmelidir?
Doğru bakım iş ortağını bulmak, mevcut dijital operasyonu güvence altına almanın ilk adımıdır. Tercih edilecek ajansın projenin kullandığı yazılım dillerinde ve altyapıda derin uzmanlığa sahip olması gerekir. Güvenlik tarafında proaktif yaklaşım benimseyen firmalar tercih edilmelidir; sorun çıktıktan sonra müdahale eden değil, olası açıkları önceden tespit edip kapatan ekipler tercih sebebidir.
İletişim disiplini en az teknik yeterlilik kadar belirleyicidir. Talepleri kurumsal bir biletleme sistemi üzerinden takip eden, telefonla kaybolan istekler yerine iş kayıtları oluşturan ajanslar operasyonel verimlilik sağlar. Ajansın geçmiş kriz anlarında nasıl refleks gösterdiğini gösteren referanslar incelenmeli, sözleşme maddelerindeki veri güvenliği ve fikri mülkiyet hakları hükümleri ayrıntılı biçimde değerlendirilmelidir.
Sıkça sorulan sorular
Web sitesi bakım anlaşması neleri kapsar?
Yazılım ve eklenti güncellemelerini, siber güvenlik kontrollerini, otomatik bulut yedeklemelerini ve hız optimizasyonunu kapsar. Ayrıca sistem kesintilerinde SLA kapsamında hızlı teknik müdahaleyi içerir.
Bakım sözleşmelerinde SLA neden önemlidir?
SLA, olası kesinti ve arızalarda teknik ekibin ne kadar sürede müdahale edip sorunu çözeceğini yasal güvenceye bağlar. Kritik arızalarda iş ve ciro kaybını en aza indirir.
Yeni özellik geliştirme veya SEO içerik üretimi bakıma dahil midir?
Hayır, bakım anlaşması mevcut platformun stabil, hızlı ve güvenli kalmasını hedefler. Sıfırdan tasarım, özel CRM entegrasyonu veya düzenli SEO içerik üretimi ek proje bütçesi gerektirir.