Insanlar "dijital imza" ve "elektronik imza" terimlerini ayni anlama geliyormus gibi kullaniyor. Ama oyle degil. Fark onemlidir, ozellikle para, sozlesmeler veya yasal uyumluluk soz konusu oldugunda. E-imzanizin yasal olarak baglayici olup olmadigini veya gercekten dijital imzaya ihtiyaciniz olup olmadigini merak ettiyseniz, bu rehber konuyu net bir sekilde acikliyor.
Kisa versiyon sudur: Her dijital imza bir elektronik imzadir, ama her elektronik imza bir dijital imza degildir. Kareler ve dikdortgenler gibi dusunun. Dijital imza, kimligi dogrulamak ve belge butunlugunu korumak icin kriptografik teknoloji kullanan belirli bir elektronik imza turudur. Elektronik imza ise adinizi yazmaktan "Kabul Ediyorum"a tiklamaya kadar her seyi kapsayan daha genis kategoridir.
Simdi detaylara girelim.
Elektronik Imza Nedir?
Elektronik imza, bir kisinin bir belgenin icerigini kabul ettigini gosteren herhangi bir elektronik isarettir. Hepsi bu. Ozel bir teknoloji gerekmez.
Elektronik imza olarak kabul edilen seyler:
- Adinizi yazmak bir sozlesmedeki imza alanina
- Imzanizi cizmek telefon ekraninda parmaginiziyla
- "Kabul Ediyorum"a tiklamak bir kullanim kosullari sayfasinda
- El yazisi imzanizin goruntusunu yapistirmak bir PDF'e
- Bir kutuyu isaretlemek "Bu kosullari kabul ediyorum" yazan
Yasal guc niyetten gelir, yontemden degil. Imzalama niyetiniz varsa ve bunu yaptiginizi gosteren bir kayit varsa, gecerlidir. Tum onemli yargi bolgesindeki mahkemeler bunu kabul eder.
Gunluk is islemlerinin cogu basit elektronik imzalarla gerceklesir. Serbest calisan sozlesmeleri, GGA'lar, is teklifleri, tedarikci anlasmalari, kira sozlesmeleri -- bunlarin hepsi basit bir e-imza ile sorunsuz calisir. CanUSign'da sozlesmeler olusturabilir ve imzalayabilirsiniz ve bunlar tamamen uygulanabilirdir.
Dijital Imza Nedir?
Dijital imza, kriptografik guvenlik katmani ekleyen bir elektronik imzadir. Her imza icin matematiksel olarak benzersiz bir parmak izi olusturmak icin Acik Anahtar Altyapisi (PKI) adi verilen bir sistemi kullanir.
Basit terimlerle nasil calisir:
- Dijital sertifika alirsiniz bir Sertifika Otoritesinden (CA) -- kimliginizi dogrulayan guvenilir bir ucuncu taraftan.
- Imzaladiginizda, yazilim belge iceriginden bir ozet (hash -- benzersiz bir karakter dizisi) olusturur.
- Bu ozet sifrelenir ozel anahtarinizla, dijital imza olusturulur.
- Herkes dogrulayabilir acik anahtarinizi kullanarak. Belge imzalandiktan sonra degistirildiyse, ozet eslesmez ve tahrifat hemen belli olur.
Bu, dijital imzanin normal bir elektronik imzanin yapamadigi iki seyi yaptigini gosterir:
- Kimlik Dogrulama: Kimin imzaladigini kanitlar, guvenilir bir otoriteden alinan sertifikayla desteklenir.
- Butunluk: Belgenin imzalandiktan beri degistirilmedigini kanitlar.
Dijital imzalar devlet islemlerinde, ilac basvurularinda, finansal islemlerde ve duzenlemelerin en yuksek guvenlik seviyesini talep ettigi her yerde yaygindir.
Dijital ve Elektronik Imza: Temel Farklar
Farki netlestirmek icin yan yana bir karsilastirma:
| Ozellik | Elektronik Imza | Dijital Imza |
|---|---|---|
| Nedir | Imzalama niyetini gosteren herhangi bir elektronik isaret | Kriptografik olarak guvence altina alinmis bir elektronik imza |
| Teknoloji | Belirli bir teknoloji gerektirmez | PKI, sertifikalar ve sifreleme kullanir |
| Kimlik dogrulama | E-posta tabanli, IP kaydi, denetim izi | Guvenilir bir Sertifika Otoritesinden sertifika |
| Belge butunlugu | Platforma bagimli (kilitli PDF vb.) | Kriptografik ozet herhangi bir tahrifati tespit eder |
| Yasal guc | 180+ ulkede yasal olarak baglayici | Yasal olarak baglayici; en yuksek uyumluluk seviyelerini karsilar |
| Kullanim kolayligi | Basit -- yazmak, cizmek veya tiklamak | Sertifika kurulumu ve yonetimi gerektirir |
| Maliyet | Dusuk (CanUSign'da belge basina 1 EUR'dan baslayan) | Daha yuksek -- sertifikalar yillik 50-300+ EUR |
| En iyi | Gunluk sozlesmeler, GGA'lar, serbest calisma, IK | Devlet islemleri, duzenlenmis sektorler, yuksek degerli islemler |
| Hiz | Dakikalar icinde imza | Kurulum daha uzun surer; imzalamanin kendisi hizli |
| Ornek | Serbest calisan sozlesmesini online imzalamak | Devlet tarafindan verilen sertifikayla vergi beyannamesi sunmak |
Is kullanimi durumlarinin %95'i icin standart bir elektronik imza yeterlidir. Dijital imzalar, duzenlemeler acikca gerektirdiginde onem kazanir.
Elektronik Imzalar Yasal Olarak Baglayici mi?
Evet. Is icin onemli olan hemen her ulkede, elektronik imzalar el yazisi imzalarla ayni yasal guce sahiptir. Bu, yirmi yildan fazladir yerlesik bir hukuk kuralidir.
Ancak spesifik kurallar ulkeye gore farklilik gosterir. Bilmeniz gerekenler:
| Ulke/Bolge | Yasa | Onemli Noktalar |
|---|---|---|
| Avrupa Birligi | eIDAS Tuzugu (AB No 910/2014) | Uc seviye: Basit (SES), Gelismis (AES), Nitelikli (QES/NES). SES cogu sozlesme icin gecerlidir. QES kanun geregi el yazisi imzaya esittir. 27 uye devletin tamaminda gecerlidir. |
| Turkiye | 5070 Sayili Elektronik Imza Kanunu (2004) | Elektronik imzalari tanir ancak Nitelikli Elektronik Imza (NES) icin kati gereklilikler belirler. NES, Bilgi Teknolojileri ve Iletisim Kurumu (BTK) tarafindan akredite edilmis Elektronik Sertifika Hizmet Saglayicilarindan (ESHS) alinan sertifikalarla olusturulmalidir. Onemli: DocuSign gibi uluslararasi saglayicilar Turk hukuku kapsaminda nitelikli imza saglayicisi olarak kabul edilmemektedir. Guvenlil elektronik imza (5070 Sayili Kanun Madde 4), islak imza ile ayni hukuki sonuclari dogurur. |
| Amerika Birlesik Devletleri | ESIGN Yasasi (2000) + UETA | Elektronik imzalarin salt elektronik olduklari icin yasal etkisi reddedilemez. Belirli bir teknoloji gerektirmez. 49 eyalette kabul edilmistir. |
| Avrupa Birligi | eIDAS Tuzugu | Uc seviye: Basit, Gelismis, Nitelikli. AB genelinde gecerli. |
| Birlesik Krallik | Electronic Communications Act 2000 + UK eIDAS | Brexit sonrasi Birlesik Krallik, eIDAS ilkelerini ic hukukta korumustur. |
Turkiye'de Elektronik Imza Seviyeleri
Turkiye'de 5070 Sayili Kanun kapsaminda iki temel seviye vardir:
Elektronik Imza: Bir baska elektronik veriye eklenen veya elektronik veriyle mantiksal baglantisi bulunan ve kimlik dogrulama amaci ile kullanilan elektronik veridir. Ticari sozlesmelerin cogu icin gecerlidir.
Guvenlil Elektronik Imza (Nitelikli Elektronik Imza - NES): Munehasiran imza sahibine bagli olan, sadece imza sahibinin tasarrufunda bulunan guvenlil elektronik imza olusturma araci ile olusturulan, nitelikli elektronik sertifikaya dayanarak imza sahibinin kimliginin tespitini saglayan ve imzalanmis veride sonradan herhangi bir degisiklik yapilip yapilmadiginin tespitini saglayan elektronik imzadir. 5070 Sayili Kanun Madde 5 uyarinca, guvenlil elektronik imza el yazisiyla atilmis imza ile ayni hukuki sonucu dogurur.
CanUSign basit elektronik imza sunar, bu da ticari sozlesmelerin buyuk cogunlugu icin gecerlidir.
Onemli not: Turkiye'de NES yalnizca BTK tarafindan akredite edilmis ESHS'lerden (E-Guven, TurkTrust, Kamu SM gibi) alinan sertifikalarla olusturulabilir. Belirli bir kanun NES gerektirdiginde, uluslararasi e-imza platformlari yeterli olmaz.
Dijital Imzaya Ne Zaman Ihtiyaciniz Var?
Cogu insan ihtiyac duymaz. Ancak dijital imzanin (sertifikalar ve PKI ile) gerektigi veya siddetle tavsiye edildigi senaryolar vardir:
- Kamu ihaleleri ve devlet islemleri. Turkiye'de EKAP (Elektronik Kamu Alim Platformu) uzerinden ihale islemleri NES gerektirir. e-Devlet islemleri de cogunlukla NES veya e-imza ile yapilir.
- Ilac ve saglik basvurulari. ABD'de FDA 21 CFR Part 11 ve AB Annex 11 ilac onay dokumantasyonu icin belirli elektronik imza standartlari gerektirir.
- Finansal hizmetler uyumlulugu. Turkiye'de BDDK, SPK ve MASAK duzenlemeleri kapsaminda belirli islemler icin NES gerekebilir.
- Turkiye'de NES gerektiren sozlesmeler. 5070 Sayili Kanun kapsaminda, guvenlil elektronik imza islak imza ile ayni hukuki sonuclari dogurur. Kanun islak imza sartini belirtiyorsa, NES ile yerine getirilebilir.
- Sinir otesi devlet belgeleri. Farkli ulkelerdeki birden fazla devlet kurumuyla calisiliginda, dijital sertifikalar standart bir guven cercevesi saglar.
Geri kalan her sey icin -- serbest calisan sozlesmeleri, kira sozlesmeleri, GGA'lar, is mektuplari, evlilik sozlesmeleri, tedarikci anlasmalari, danismanlik gorevlendirmeleri -- standart bir elektronik imza tamamen yeterli ve yasal olarak baglayicidir.
CanUSign ile Belgeleri Elektronik Olarak Nasil Imzalarsiniz
Bir belgenin imzalanmasi birka dakikadan fazla surmemelidir. Nasil calisir:
- canusign.com/create adresine gidin ve belgenizi yukleyin (PDF, Word veya sifirdan baslayarak).
- Imza alanlari ekleyin sizin ve diger tarafin imzalamasi gereken yerlere.
- Gonderin. Imzacinin e-posta adresini girin. Bir link alirlar.
- Imzalarlar. Hesap gerekmez. Linki acarlar, belgeyi incelerler, imzalarini yazar veya cizerler ve onaylarlar.
- Bitti. Her iki taraf da tam denetim izine sahip imzali belgeyi alir -- zaman damgalari, IP adresleri ve riza kayitlari.
Tum surec yaklasik iki dakika surer. Her imza, ESIGN Yasasi, eIDAS ve 180'den fazla ulkedeki esdeger yasalar kapsaminda yasal olarak baglayicidir.
Fiyatlar kullandikca ode icin sozlesme basina 1 EUR'dan veya sinirsis belge icin ayda 15 EUR'dan baslar. Yillik sozlesme yok, kurulum ucreti yok, gizli maliyet yok.
Bir baslangic noktasina ihtiyaciniz varsa, serbest calisan sozlesme sablonumuza veya online sozlesme imzalama rehberimize goz atin.
Sik Sorulan Sorular
Dijital ve elektronik imza arasindaki temel fark nedir?
Elektronik imza, bir belgeyi imzalama niyetinizi gosteren herhangi bir elektronik isarettir -- adinizi yazmak, parmaginiziyla cizmek veya bir butona tiklamak. Dijital imza, imzacinin kimligini dogrulamak ve belgenin tahrif edilmedigini saglmak icin kriptografik sertifikalar (PKI) kullanan belirli bir elektronik imza turudur. Elektronik imzalari genis kategori, dijital imzalari yuksek guvenlikli alt kume olarak dusunun.
E-imza yasal olarak baglayici midir?
Evet. Elektronik imzalar 180'den fazla ulkede yasal olarak baglayicidir. ABD'de ESIGN Yasasi (2000) ve UETA bunu federal ve eyalet duzeyinde teyit eder. AB'de eIDAS Tuzugu 27 uye devletin tamaminda gecerli kilar. Turkiye'de 5070 Sayili Elektronik Imza Kanunu elektronik imzalari taniyor ve guvenlil elektronik imzayi (NES) el yazisi imza ile esdeger kabul ediyor. Cogu sozlesme icin basit bir elektronik imza yeterlidir.
Is sozlesmelerim icin dijital imzaya ihtiyacim var mi?
Buyuk olasilikla hayir. Standart elektronik imzalar is belgelerinin buyuk cogunlugu icin yasal olarak yeterlidir: serbest calisan anlasmalari, GGA'lar, is teklifleri, tedarikci sozlesmeleri, kira sozlesmeleri ve daha fazlasi. Sertifikali dijital imzalar tipik olarak yalnizca devlet islemleri, duzenlenmis sektorler (ilac, finans) veya belirli uyumluluk senaryolari icin gereklidir. Sektorunuz veya yerel yasal acikca sertifika tabanli imza gerektirmedikce, normal bir e-imza calisir.
Elektronik imzalar Turkiye'de gecerli mi?
Evet. Turkiye'nin 5070 Sayili Elektronik Imza Kanunu (2004) elektronik imzalari tanir. Guvenlil elektronik imza (NES), el yazisiyla atilmis imza ile ayni hukuki sonucu dogurur (Madde 5). Ancak NES, BTK tarafindan akredite edilmis ESHS'lerden alinan sertifikalarla olusturulmalidir. DocuSign gibi uluslararasi platformlar Turk hukuku kapsaminda nitelikli imza saglayicisi olarak kabul edilmez. Standart ticari sozlesmeler icin basit bir elektronik imza hala gecerlidir. Ancak bir Turk kanunu ozellikle NES gerektiriyorsa, Turk akreditasyonlu bir sertifika saglayicisina ihtiyaciniz var.
Elektronik olarak imzalanmis bir sozlesmeye itiraz edilebilir mi?
Denebilir, ancak aslinda kagit imzadan daha zor itiraz edilir. E-imza platformlari ayrintili denetim izleri kaydeder: imzacinin e-posta adresi, IP adresi, tarayici bilgileri, belgeyi ne zaman actigi ve imzaladigi icin tam zaman damgalari ve elektronik olarak imzalamaya acik rizasi. Bu kanit paketi tipik olarak el yazisi imzanin sagladigindan cok daha ayrintilidir. Mahkemeler, bu denetim izi kanitlarina dayanarak elektronik olarak imzalanmis sozlesmeleri duzenli olarak onarlar.
Imzalamaya Hazir misiniz?
Dijital imzalar ile elektronik imzalar arasindaki fark su sekilde ozetlenebilir: dijital imzalar maksimum guvenlik icin sertifikalar ve kriptografi kullanir, elektronik imzalar ise herhangi bir elektronik anlaasma gostergesinin daha genis kategorisini kapsar. Her ikisi de yasal olarak baglayicidir.
Gunluk sozlesmeler icin dijital sertifikalarin karmasikligina ihtiyaciniz yok. Standart bir elektronik imza isi gorur, dunya capinda tanir ve gunler yerine dakikalar alir.
CanUSign'da ilk belgenizi imzalayin -- 1 EUR'dan basliyor, abonelik gerekmiyor. Sozlesmenizi yukleyin, imza icin gonderin ve dakikalar icinde imzali olarak geri alin. Bir sonraki anismaniz bir yazici beklemek zorunda olmamali.