HEC Kodu Nedir?

Nedir & Nasıl Yapılır ? 25 Ağustos 2026 2 kez okundu
HEC Kodu Nedir?

HEC Kodu Nedir? Üç Farklı “HEC” ve Hangisini Aradığınızı Bulmanın Yolu…

Baştan net konuşalım: “HEC kodu” diye standart bir kod yok. Bu isimle karşınıza çıkan şey, üç farklı koddan biridir. Hangisi olduğunu nerede gördüğünüz belirler.

İnternette bu terimi arayan üç ayrı insan var. Biri alan adını başka firmaya taşımak istiyor ve panelde “transfer kodu” arıyor. Biri bir tasarım dosyasında #1e40af gibi bir renk kodu görmüş, adını yanlış hatırlıyor. Üçüncüsü bankadan gelen SMS’teki doğrulama kodunu araştırıyor.

Üçü de “HEC” yazıyor, üçü de bambaşka bir şeyin peşinde. Aşağıdaki tablo, hangi gruptasınız sorusunu on saniyede cevaplıyor. Sonra üç kodun her birini ayrı ayrı, sonuna kadar açıyoruz.

Özetle

  • HEC bir kısaltma değil; genellikle HEX ya da EPP kelimesinin yanlış yazımıdır.
  • Alan adı taşıyacaksanız aradığınız şey EPP / Auth / transfer kodudur.
  • Renk kodu arıyorsanız aradığınız şey HEX (onaltılık) koddur.
  • Bankadan SMS geldiyse o kod tek kullanımlık şifre (OTP)dir ve kimseyle paylaşılmaz.
  • Kodu yanlış tanımak zaman kaybettirir; alan adı transferinde 60 günlük kilit gibi geri alınamaz sonuçlar doğurabilir.

Bu Yazıda Neler Var ?

Hangi HEC’i Arıyorsunuz? On Saniyelik Ayrıştırma

Kodu nerede gördüğünüz, hangi koddan bahsettiğinizi neredeyse kesinleştirir. Şu üç satıra bakın, kendinizi bulduğunuz satırın bölümüne atlayın.

Nerede karşılaştınız? Aradığınız kod Neye benzer Doğru adı
Hosting/domain panelinde, alan adı taşırken Alan adı transfer kodu 16-32 karakter karışık dizi EPP Code / Auth Code / AuthInfo
Tasarım dosyasında, CSS’te, Photoshop’ta Renk kodu #FF0000, #1e40af HEX / onaltılık (hexadecimal) kod
Bankadan gelen SMS’te, ödeme ekranında Doğrulama kodu 4-8 haneli sayı OTP / tek kullanımlık şifre

Bir dördüncü karışıklık daha var. Pandemi döneminden hatırlanan HES kodu (Hayat Eve Sığar) da sıklıkla “HEC” diye yazılıyor. O kod seyahat ve mekân girişleri için üretilen geçici bir koddu; bu yazıdaki üç koddan hiçbiriyle ilgisi yok.

“HEC Kodu” Diye Bir Şey Neden Var?

Terimin kaynağı iki basit insan hatası. İlki klavye: İngilizce hexadecimal kelimesinin kısaltması HEX’tir ve X harfi klavyede C’nin tam yanında durur. “HEX” yazmak isteyen parmak kolayca “HEC” yazar.

İkincisi kulaktan dolma aktarım. Alan adı transferinde kullanılan kodun resmî adı EPP Code. Destek görüşmelerinde bu kod “eppe kodu”, “epi kodu”, “hec kodu” gibi biçimlere dönüşüyor. Arama motorlarında bu yazımlar zamanla kendi başına bir sorgu hâline geldi.

Deneyimimiz: Destek taleplerinde “HEC kodumu alabilir miyim” yazan müşterilerin neredeyse tamamı alan adı transferi yapmak istiyor. Renk kodunu arayan kullanıcı destek ekibine değil, arama motoruna soruyor. Yani terimi hangi kanaldan duyduğunuz da güçlü bir ipucu.

BÖLÜM 1 · ALAN ADI TRANSFER KODU (EPP / AUTH CODE)

1. Alan Adı Transfer Kodu (EPP / Auth Code) Nedir?

hec kodu domain transfer kodu
hec kodu domain transfer kodu

Alan adı transfer kodu, bir alan adını mevcut kayıt firmasından başka bir firmaya taşırken kimliğinizi kanıtlayan tek kullanımlık bir anahtardır. Kod, alan adının gerçek sahibinin siz olduğunu yeni firmaya matematiksel olarak değil, yetki olarak kanıtlar.

Mantığı ev tapusundaki gibi işler: alan adının kaydı bir yerde durur, taşınma talebini ise bambaşka bir yer başlatır ve araya konan kod iki tarafın aynı kişiden emin olmasını sağlar. Bu kod olmasa alan adınızı kötü niyetli biri sizin adınıza taşımaya çalışabilirdi.

Kodun üç farklı adı var ve hepsi aynı şeyi anlatır:

  • EPP Code: Kayıt kuruluşlarının kullandığı Extensible Provisioning Protocol adına dayanan teknik ad.
  • Auth Code / AuthInfo: ICANN belgelerinde ve uluslararası panellerde geçen resmî karşılığı.
  • Transfer Kodu: Türkçe panellerde en sık kullanılan hâli.

Panelinizde hangisi yazıyorsa aynı kodu arıyorsunuz. Firmalar arasında isim değişir, işlev değişmez.

2. Transfer Kodu Neye Benzer? Gerçek Bir Örnek

Transfer kodu, tahmin edilmesini zorlaştırmak için rastgele üretilmiş bir karakter dizisidir. Uzunluğu genellikle 16 ile 32 karakter arasında değişir. İçinde büyük harf, küçük harf, sayı ve özel karakter bulunur.

Tipik bir kod şu şekilde görünür:

7kP&wQ2r-Xz9Lm4Vt

Buradaki en yaygın hata, kodu elle yazmaya çalışmak. Büyük I harfi ile küçük l harfi, sıfır ile büyük O harfi ekranda neredeyse aynı görünür. Kodu daima kopyalayıp yapıştırın. Başına veya sonuna boşluk karışmadığından da emin olun.

Bazı uzantılarda kod, panelde gösterilmek yerine alan adının yönetici e-posta adresine gönderilir. O e-posta adresine erişiminiz yoksa transfer baştan tıkanır. O nedenle transfere başlamadan önce WHOIS kaydındaki e-postanın güncel olduğunu doğrulayın.

3. Transfer Kodu Ne Zaman Gerekir, Ne Zaman Gerekmez?

Kod yalnızca kayıt firması değişikliğinde gerekir. Çoğu kullanıcı bunu diğer işlemlerle karıştırıp gereksiz yere kod peşine düşüyor. Şu ayrım işinizi kolaylaştırır.

Kod GEREKİR
  • Alan adını başka firmaya taşıyorsunuz
  • Kayıt firmanız kapanıyor, taşınmanız gerekiyor
  • Ajansınızdaki alan adını kendi hesabınıza alıyorsunuz
Kod GEREKMEZ
  • Sadece hosting değiştiriyorsunuz
  • Nameserver (DNS) kaydını güncelliyorsunuz
  • Alan adı süresini uzatıyorsunuz
  • Aynı firma içinde hesaplar arası aktarım yapıyorsunuz

Şu ayrım özellikle kritik: hosting taşımak ile alan adı taşımak farklı işlerdir. Sitenizi yeni bir sunucuya alırken alan adı eski firmada kalabilir; yalnızca nameserver kayıtlarını değiştirmeniz yeter. Bu durumda transfer koduna hiç ihtiyaç duymazsınız.

Aynı firma içinde bir hesaptan diğerine geçiş de transfer sayılmaz. Buna genelde “hesap içi devir” veya “push” denir ve kod yerine hesap numarası ya da e-posta adresi istenir. Hosting paketinizi değiştirirken alan adına dokunmanız gerekmediğini bilmek çoğu zaman bir günlük iş yükünü ortadan kaldırır.

4. Uluslararası Uzantılarda (.com, .net, .org) Transfer Nasıl İşler?

Bu uzantılarda süreci ICANN’ın Transfer Politikası belirler ve her kayıt kuruluşu aynı kurallara uymak zorundadır. İşleyiş iki firma arasında karşılıklı onaya dayanır: alan adını kaybeden firma (losing registrar) ve devralan firma (gaining registrar).

Kaba akış şöyle ilerler:

ADIM 1
Transfer kilidini kapatın
ADIM 2
Transfer kodunu alın
ADIM 3
Yeni firmada talep açıp ödemeyi yapın
ADIM 4
Onay e-postasını tıklayın
ADIM 5
Transfer tamamlanır

Dördüncü adım en sık atlanan yerdir. Onay e-postası WHOIS kaydındaki yönetici adresine gider ve spam klasörüne düşmesi o kadar yaygın ki, transferlerin gecikme nedenlerini sıralasak listenin başına bu maddeyi yazardık. E-posta tıklanmazsa talep beklemede kalır, sonra sessizce iptal olur.

Eski firmanın da işlemi reddetme hakkı var, ama bu hak sınırlıdır. Ödeme yapılmamış olması, alan adının hukuki ihtilafta bulunması, kilit durumu ve kötüye kullanım şüphesi gibi belirli gerekçeler dışında reddedemez. Onay vermezse süre sonunda transfer genelde kendiliğinden ilerler.

Bir de hoş bir yan kazanç var: bu uzantılarda transfer, alan adının süresine çoğunlukla bir yıl ekler. Yani transfer ücreti aynı zamanda yenileme ücreti yerine geçer.

5. Transferi Engelleyen Üç Kilit: 60 Gün Kuralı

Transfer talebiniz teknik olarak kusursuz olsa bile üç durumda reddedilir. Bunlar ICANN kaynaklı koruma kilitleridir ve amaçları alan adı hırsızlığını zorlaştırmaktır.

Yeni kayıt kilidi
Alan adını yeni aldıysanız ilk 60 gün taşınamaz.
Önceki transfer kilidi
Son 60 gün içinde bir transfer yaptıysanız yenisi engellenir.
Sahip değişikliği kilidi
Sahip bilgilerini değiştirdiyseniz 60 günlük kilit devreye girebilir.

Üçüncü kilit en can sıkıcı olan. Şirket unvanınız değiştiği için WHOIS kaydını güncellediniz ve ertesi gün transfer denediniz: sistem reddediyor. Çoğu panelde sahip değişikliği sırasında bu kilidi devre dışı bırakma seçeneği sunulur, ama kutuyu işaretlemeyi hatırlamanız gerekir.

ICANN, 2025’te bu kilitleri 60 günden 30 güne indiren bir reformu gündemine aldı. Yürürlük takvimi kayıt kuruluşlarının uyum sürecine bağlı olduğu için, işlem yapmadan önce kendi firmanızın güncel kuralını teyit etmenizi öneririz.

İpucu: Bir alan adını devralacaksanız sırayı tersine çevirin. Önce transferi tamamlayın, sahip bilgilerini sonra güncelleyin. Bu tek değişiklik iki ayı bekleme riskini ortadan kaldırır.

6. .tr Uzantılarında Transfer: TRABİS ve KK Süreci

.com.tr, .org.tr, .net.tr ve diğer .tr uzantıları farklı bir sistemde yaşıyor. Bu uzantıları BTK bünyesindeki TRABİS yönetiyor; alan adlarını size satan firmalara ise Kayıt Kuruluşu (KK) deniyor.

Uluslararası uzantılara alışkın biri için en şaşırtıcı fark şudur: .tr transferinde alan adının süresi otomatik uzamaz. Transfer ücretiyle yenileme ücreti birbirinden ayrıdır. Süresi dolmak üzere olan bir alan adını taşırken bunu ayrıca hesaba katmanız gerekir.

İkinci fark hızda. Mevcut KK’nın transfer talebini onaylaması için tanınan süre genelde 24 saatle sınırlıdır. Süreç bu yüzden uluslararası uzantılara göre daha kısa tamamlanabilir.

Akış şöyle işler:

  1. Adım 1 · Transfer kilidini kapatın.
    Mevcut KK panelinden ya da TRABİS kullanıcı arayüzünden kilidi kaldırın.
  2. Adım 2 · Transfer kodunu üretin.
    Aynı ekranda “Transfer Kodu” bölümünden kod alınır.
  3. Adım 3 · Yeni KK’da sipariş açın.
    Kodu girip transfer siparişini oluşturun ve ödemeyi tamamlayın.
  4. Adım 4 · Talep TRABİS’e düşer.
    Sistem, isteği eski KK’ya iletir.
  5. Adım 5 · Onay ve devir.
    Eski KK onay verir ya da süre dolar; alan adı yeni KK hesabına geçer.

Eski nic.tr döneminden gelen alan adları için ek bir ayrıntı var. Daha önce nic.tr’de kullandığınız sorumlu kodu ve parola ile TRABİS kullanıcı arayüzüne giriş yapıp alan adınıza erişebilirsiniz. Bu iki bilgi kayıp olduğunda süreç, kimlik doğrulama adımlarına takılır ve uzar.

Belgeli uzantılarda bir katman daha var. .com.tr gibi tahsise belge gerektiren uzantılarda, transfer sırasında ticaret unvanı ile alan adının uyumu kontrol edilebilir. Şirket unvanınız değiştiyse önce belge tarafını düzeltmek, sonra transfere girmek daha az sürtünme yaratır.

7. .tr ile .com Transferi Arasındaki Farklar

İki sistemi yan yana koyduğunuzda hangisinde neye hazırlanmanız gerektiği netleşiyor.

Konu .com / .net / .org .tr uzantıları
Kuralı koyan ICANN BTK / TRABİS
Kodun adı EPP / Auth Code Transfer kodu
Onay süresi Genelde 5 güne kadar Genelde 24 saat
Süre uzatma Transfer çoğunlukla 1 yıl ekler Otomatik uzatma yok
60 gün kilidi Uygulanır Aynı biçimde uygulanmaz
Belge şartı Yok Bazı uzantılarda var

Tablodaki “süre uzatma” satırı bütçeyi doğrudan etkiliyor. Bir .com’u taşırken ödediğiniz ücret size bir yıl kazandırır. Aynı işlemi .com.tr’de yaparken yenilemeyi ayrı planlamanız gerekir.

8. Transfer Maliyeti ve Süresi: Neye Hazırlanmalı?

Transfer ücretsiz bir işlem değil, ama pahalı da sayılmaz. Uluslararası uzantılarda ödediğiniz tutar genelde bir yıllık yenileme bedeline denk gelir ve karşılığında alan adınıza bir yıl eklenir; yani teknik olarak transfer ücreti ödersiniz, pratikte yenileme yapmış olursunuz.

.tr tarafında hesap farklı işler. Transfer bedeli ile yenileme bedeli birbirinden ayrıdır, dolayısıyla süresi üç ay sonra bitecek bir .com.tr’yi taşırken iki kalemi birlikte bütçelemeniz gerekir.

İşlem Tipik süre Bütçe kalemi
.com / .net / .org transferi 1-5 gün Transfer ücreti (çoğunlukla 1 yıl uzatma dahil)
.tr uzantı transferi 24 saat civarı Transfer ücreti + gerekiyorsa yenileme
Aynı firma içinde devir (push) Dakikalar Genelde ücretsiz
Süresi dolmuş alan adı kurtarma Değişken Kurtarma ücreti, yenilemenin katları olabilir

Tablodaki süreler ve kalemler temsilidir. Fiyatlar firmaya ve uzantıya göre değişir; işlem öncesi güncel tarifeyi kendi panelinizden teyit edin.

9. Transfer Kodunu Panelden Adım Adım Nasıl Alırsınız?

Menü isimleri firmadan firmaya değişir, ama izlenecek yol hep aynı üç adımdır: alan adını bul, kilidi kapat, kodu üret. Panelde arayacağınız ifadeler şunlar:

  • Alan adı yönetimi: “Alan Adlarım”, “Domainlerim”, “My Domains”
  • Kilit ayarı: “Transfer Kilidi”, “Registrar Lock”, “Theft Protection”
  • Kod ekranı: “Transfer Kodu Al”, “EPP Kodu Görüntüle”, “Get Auth Code”

WHMCS tabanlı panellerde bu seçenekler alan adı detay sayfasının sol menüsünde toplanır. cPanel’de aramanız boşa gider: cPanel bir hosting panelidir, alan adı kaydını yönetmez. Transfer kodu her zaman kayıt firmasının müşteri panelinde durur.

Kod ekranda görünmüyorsa üç olasılık var. Kilit hâlâ açıktır, kod e-posta ile gönderilmiştir ya da firma bu işlemi yalnızca destek talebiyle yapıyordur. Üçüncü durumda talebi yazılı açın; telefonda verilen kodlar yanlış yazılmaya çok müsait.

Deneyimimiz: Transfer taleplerinde en sık karşılaştığımız tıkanma noktası kodun yanlış olması değil, kilidin açık kalması oluyor. Kullanıcı kodu alıyor, kilidi kapatmayı atlıyor ve talep sessizce reddediliyor. Kodu almadan önce kilit durumunu ekran görüntüsüyle kaydetmek bu sorunu tamamen bitiriyor.

10. Transfer Sırasında Sitem ve E-postam Kapanır mı?

Doğru yapıldığında hayır. Transfer, alan adının kayıt firmasını değiştirir; nameserver kayıtlarına dokunmaz. Siteniz ve e-postanız hangi sunucuda duruyorsa orada durmaya devam eder.

Kesinti riski tek bir yerden doğar: yeni firmanın transferden sonra nameserver’ları kendi varsayılan değerlerine çekmesi. Böyle bir durumda site aniden boş bir “hoş geldiniz” sayfasına düşer. Transferden önce mevcut nameserver ve DNS kayıtlarınızın tam listesini bir yere not edin.

Özellikle şu kayıtları yedekleyin:

  • A ve AAAA kayıtları: Sitenizin hangi IP adresine baktığı
  • MX kayıtları: E-posta trafiğinin hangi sunucuya gittiği
  • TXT kayıtları: SPF, DKIM ve DMARC satırları
  • CNAME kayıtları: Alt alan adları ve doğrulama kayıtları

SPF ve DKIM satırlarının kaybolması en sinsi hasardır. Site açık kalır, e-postalar gönderilir, ama karşı tarafta spam klasörüne düşmeye başlar. Sorun günler sonra fark edilir.

Transfer sonrası kontrol için basit bir alışkanlık edinin: alan adı yeni firmaya geçtiği gün siteyi, e-posta gönderimini ve SSL sertifikasını tek tek test edin. Sıralamalarınızda bir sapma olup olmadığını da Sıra Bulucu gibi bir takip aracıyla birkaç gün izlemek iyi bir refleks.

11. Alan Adı Transferi SEO’ya Zarar Verir mi?

Kayıt firması değişikliği tek başına arama sıralamalarını etkilemez, çünkü Google alan adının hangi firmada kayıtlı olduğunu bir sıralama sinyali olarak kullanmaz. Değişen tek şey faturanın kime gittiği; alan adının kendisi, yaşı ve bağlantı geçmişi aynı yerde durur.

Sıralama kaybı yaşandığında sebep neredeyse her zaman transferin kendisi değil, transfer sırasında yapılan bir yan hatadır. En sık gördüğümüz üçü şunlar:

  • DNS kayıtlarının eksik taşınması: Site birkaç saat erişilemez kalır ve tarama sırasında sunucu hatası döner.
  • SSL sertifikasının yenilenmemesi: Tarayıcı güvenlik uyarısı verir, kullanıcı sayfayı açmadan geri döner.
  • Yönlendirmelerin kaybolması: www ve www’suz sürüm arasındaki yönlendirme silinirse aynı içerik iki farklı adresten yayınlanır.

Alan adı yaşı da sık sorulan bir başlık. Transfer, alan adının kayıt tarihini sıfırlamaz; WHOIS kaydındaki oluşturma tarihi olduğu gibi kalır. On yıllık bir alan adı, taşındıktan sonra da on yıllıktır.

Yine de temkinli olmanın bir yolu var. Transferi tema değişikliği, içerik güncellemesi veya URL yapısı revizyonuyla aynı haftaya sıkıştırmayın; bir sorun çıktığında hangi değişikliğin sebep olduğunu ayırt edemez, teşhise günler harcarsınız. Değişiklikleri ayrı haftalara bölmek, tek başına en ucuz sigorta.

12. Transfer Başarısız Olduğunda: Hata Mesajları ve Çözümleri

Reddedilen bir transfer talebi genelde tek satırlık bir mesaj döndürür. O satırın arkasında ne olduğunu bilirseniz çözüm çoğu zaman beş dakika sürer.

Gördüğünüz durum Gerçek nedeni Çözüm
“Geçersiz transfer kodu” Kopyalamada boşluk veya karakter hatası Kodu yeniden üretip kopyala-yapıştır yapın
clientTransferProhibited Transfer kilidi açık Eski firmanın panelinden kilidi kapatın
“60 gün kuralı” uyarısı Yeni kayıt, önceki transfer veya sahip değişikliği Kilit süresinin bitmesini bekleyin
Onay e-postası hiç gelmedi WHOIS e-postası eski veya gizlilik servisi açık WHOIS adresini güncelleyip gizliliği geçici kapatın
pendingTransfer’de takıldı Onay tıklanmadı, süre işliyor Spam klasörünü kontrol edin, talebi yeniden gönderin
redemptionPeriod / expired Alan adının süresi dolmuş Önce eski firmada yenileyin, sonra taşıyın

Son satır özellikle önemli. Süresi dolmuş bir alan adı transfer edilemez; önce mevcut firmada yenilenmesi gerekir. Kurtarma (redemption) dönemine düşmüş bir alan adında ise ek kurtarma ücreti çıkar ve bu ücret yenileme bedelinin katları olabilir.

Alan adının o an hangi durumda olduğunu görmek isterseniz WHOIS ya da RDAP sorgusu yapmanız yeterli. Durum kodları (status) tam olarak yukarıdaki tabloda gördüğünüz isimlerle görünür. Alan adı sorgulama ekranından da hızlı bir kontrol yapabilirsiniz.

13. Transfer Kodu Güvenliği: Bu Kodu Kimseye Vermeyin

Transfer kodu, alan adınızın anahtarıdır. Kod ile birlikte kilit de açıksa, o alan adını başka bir hesaba taşımak teknik olarak mümkün hâle gelir. Kodu paylaşmak, tapuyu fotokopisiyle birlikte masaya bırakmaya benzer.

Üç kural yeterli:

  • Yalnızca devralacak firmaya verin. Ajansınıza, tasarımcınıza veya “kontrol edeceğim” diyen üçüncü kişilere değil.
  • Transfer bitince kodu yenileyin. Çoğu panelde tek tıkla yeni kod üretilir; eski kod geçersiz kalır.
  • Transfer kilidini geri açın. İşlem tamamlandıktan sonra kilidi tekrar devreye almak en ucuz güvenlik önlemidir.

Bu önlemlerin neyi kapsamadığını da söyleyelim. Transfer kilidi ve kod yenileme, hesabınıza yetkisiz erişimi engellemez. Panel şifreniz ele geçmişse saldırgan kilidi kendisi kapatıp kodu kendisi üretebilir. Alan adı güvenliğinin asıl katmanı, panel hesabınızda iki faktörlü doğrulamayı açık tutmaktır.

14. Transfer Öncesi Kontrol Listesi

Şu on maddeyi işaretlemeden transfer talebi açmayın. Listeyi baştan sona geçmek on dakika sürer, atlamak bazen iki ay bekletir.

  1. Alan adının bitiş tarihi en az 15 gün ilerideyse devam edin.
  2. Son 60 gün içinde kayıt, transfer veya sahip değişikliği yapılmadığını doğrulayın.
  3. WHOIS kaydındaki yönetici e-posta adresine erişiminiz olduğunu test edin.
  4. WHOIS gizlilik servisi açıksa geçici olarak kapatın.
  5. Mevcut nameserver’ları not alın.
  6. A, AAAA, MX, TXT ve CNAME kayıtlarının tam listesini yedekleyin.
  7. Transfer kilidini kapatın.
  8. Transfer kodunu alıp güvenli bir yere kaydedin.
  9. Yeni firmada talebi açıp ödemeyi tamamlayın.
  10. Onay e-postasını tıklayın ve spam klasörünü kontrol edin.

Kurumsal projelerde bir madde daha ekleyin: işlemi hafta ortasında ve mesai saatinde başlatın. Cuma akşamı başlayan bir transfer, sorun çıktığında hafta sonu boyunca askıda kalır. Kurumsal projelerde bu tek tercih, olası bir kesintinin süresini saatlerden dakikalara indirir.

BÖLÜM 2 · HEX (ONALTILIK) RENK KODU

1. HEX (Onaltılık) Kod Nedir?

hex kodu renk kodları
hex kodu renk kodları

HEX kodu, sayıları 16 tabanında yazma biçimidir. Günlük hayatta kullandığımız onluk sistemde on rakam vardır (0-9). Onaltılık sistemde ise on altı sembol bulunur: 0-9 arası rakamlar, ardından A, B, C, D, E ve F harfleri.

Harfler bir süsleme değil, sayının devamı. A harfi 10 değerini, F harfi 15 değerini taşır. Yani F, tek haneyle yazabileceğiniz en büyük onaltılık değerdir.

Web tarafında bu sistemi en çok renk kodlarında görürsünüz. #1e40af yazdığınızda tarayıcıya “şu tonda mavi” demiş olursunuz. Ama onaltılık sistemin kullanım alanı renklerle sınırlı değil; ilerleyen bölümde MAC adresinden hata kodlarına kadar nerelerde karşınıza çıktığını da göreceksiniz.

2. Neden 16 Tabanı? Bilgisayarlar Bunu Neden Seviyor?

Cevap ikilik sistemle olan matematiksel uyumda. Bilgisayarlar her şeyi 0 ve 1 ile tutar. Dört bit yan yana geldiğinde tam olarak 16 farklı kombinasyon üretir: 0000’dan 1111’e kadar.

Bu 16 kombinasyon, onaltılık sistemdeki tek bir haneye birebir karşılık gelir. Dolayısıyla dört bit, tek bir HEX karakteriyle yazılabilir. Sekiz bit yani bir byte ise tam iki HEX karakteri eder.

Pratikte kazanç şu: 11111111 yazmak yerine FF yazarsınız. Sekiz karakter yerine iki karakter, aynı bilgi. Gruplar birbirine tam oturduğu için dönüşüm sırasında hesap makinesine de gerek kalmaz; dört bitlik blokları tek tek okuyup karşılığındaki harfi yazmanız yeterli olur.

Onluk sistemde bu güzellik yoktur. 255 sayısı ile 11111111 dizisi arasında sezgisel bir bağ kurulamaz. Programcıların bellek adresi, renk değeri ve hata kodu gibi yerlerde onaltılığı tercih etmesinin nedeni tam olarak bu.

3. İkilik, Onluk ve Onaltılık Arasında Geçiş Tablosu

Şu tabloyu bir kez okumak, HEX kodlarını gözle çözebilmeniz için yeterli. Sağdaki üç sütun aynı sayının üç farklı yazımı.

Onluk İkilik (4 bit) Onaltılık Onluk İkilik (4 bit) Onaltılık
0 0000 0 8 1000 8
1 0001 1 9 1001 9
2 0010 2 10 1010 A
3 0011 3 11 1011 B
4 0100 4 12 1100 C
5 0101 5 13 1101 D
6 0110 6 14 1110 E
7 0111 7 15 1111 F

İki haneli bir HEX değerini onluğa çevirmek de basit: soldaki haneyi 16 ile çarpın, sağdakini ekleyin. Örnek olarak 2F değerini alalım. 2 çarpı 16 eşittir 32, artı F yani 15, toplam 47.

Tersine gitmek de aynı mantık. 47’yi 16’ya bölerseniz bölüm 2, kalan 15 çıkar. Bölüm soldaki haneyi, kalan sağdaki haneyi verir: 2F.

4. #RRGGBB Nasıl Okunur? Renk Kodunu Parçalara Ayırma

Altı haneli bir renk kodu aslında üç ayrı sayının yan yana yazılmış hâlidir. İlk iki hane kırmızı, ortadaki iki hane yeşil, son iki hane mavi kanalını taşır. Her kanal 00 ile FF arasında, yani 0 ile 255 arasında bir değer alır.

Şu ayrıştırmaya bakın:

# 1e40af
KIRMIZI · 1e
1×16 + 14 = 30
YEŞİL · 40
4×16 + 0 = 64
MAVİ · af
10×16 + 15 = 175
Sonuç: rgb(30, 64, 175) →

Mantığı kavradıysanız artık kodu görünce rengi tahmin edebilirsiniz. Kırmızı hanesi yüksek, diğerleri düşükse renk kırmızıya kayar. Üç kanal da eşitse gri tonlarından birindesiniz. Üçü de yüksekse beyaza, üçü de düşükse siyaha yaklaşırsınız.

Sık kullanılan kodları görsel karşılıklarıyla birlikte koyalım:

Renk HEX RGB Örnek
Beyaz #FFFFFF 255, 255, 255
Siyah #000000 0, 0, 0
Tam kırmızı #FF0000 255, 0, 0
Tam yeşil #00FF00 0, 255, 0
Tam mavi #0000FF 0, 0, 255
Orta gri #808080 128, 128, 128
Turuncu #F1641E 241, 100, 30
Lacivert #1E40AF 30, 64, 175

Altı haneli sistemde toplam kaç renk var? 16 üzeri 6, yani 16.777.216 farklı renk. İnsan gözünün ayırt edebildiği ton sayısının çok üzerinde bir aralık. Tasarımda darlık yaşamamanızın nedeni bu.

5. RGB’den HEX’e Elle Dönüşüm: Üç Adımda Hesap

Grafik programı elinizin altında olmadığında dönüşümü kafadan yapabilirsiniz. Örnek olarak rgb(205, 92, 92) değerini alalım.

  1. Adım 1 · Her kanalı 16’ya bölün.
    205 bölü 16 eşittir 12, kalan 13.
  2. Adım 2 · Bölümü ve kalanı harfe çevirin.
    12 karşılığı C, 13 karşılığı D. Kırmızı kanal: CD.
  3. Adım 3 · Diğer kanalları tekrarlayın.
    92 bölü 16 eşittir 5, kalan 12 yani C. İki kanal da 5C.

Sonuç: #CD5C5C. Bu arada rengin bir de adı var, CSS’te indianred olarak tanımlı.

Ters yönde çalışmak isterseniz her hane çiftini ayrı ayrı çözün. #CD5C5C içindeki CD, 12 çarpı 16 artı 13 eşittir 205 verir. Aynı işlemi kalan iki çift için yapınca rgb değerine dönmüş olursunuz.

Bir hatırlatma: HEX kodlarında büyük-küçük harf ayrımı yoktur. #cd5c5c ile #CD5C5C tarayıcı için aynı renktir. Ekip içinde tek bir yazım tercih edip ona sadık kalmak yalnızca okunabilirlik meselesi.

6. CSS Renk Adları ve HEX Karşılıkları

CSS’te renkleri isimle de yazabilirsiniz. red, gold ya da slategray yazmak geçerli bir yöntem, ama isimlerin arkasındaki HEX değerleri her zaman beklediğiniz gibi çıkmıyor.

En bilinen tuzak green ile lime arasındaki fark. Sezgi green yazınca en parlak yeşili verir der; gerçekte green değeri #008000, yani orta koyulukta bir yeşildir. Parlak yeşilin adı lime ve karşılığı #00FF00.

Aynı karışıklık purple (#800080) ile fuchsia (#FF00FF), navy (#000080) ile blue (#0000FF) arasında da var. Klasik renk adlarının yarısı, tam doygunluk değil yarı doygunluk taşır.

CSS adı HEX RGB Örnek
white #FFFFFF 255, 255, 255
black #000000 0, 0, 0
red #FF0000 255, 0, 0
lime #00FF00 0, 255, 0
green #008000 0, 128, 0
blue #0000FF 0, 0, 255
navy #000080 0, 0, 128
yellow #FFFF00 255, 255, 0
gold #FFD700 255, 215, 0
orange #FFA500 255, 165, 0
aqua #00FFFF 0, 255, 255
teal #008080 0, 128, 128
fuchsia #FF00FF 255, 0, 255
purple #800080 128, 0, 128
maroon #800000 128, 0, 0
olive #808000 128, 128, 0
gray #808080 128, 128, 128
silver #C0C0C0 192, 192, 192
crimson #DC143C 220, 20, 60
tomato #FF6347 255, 99, 71
indianred #CD5C5C 205, 92, 92
slategray #708090 112, 128, 144

Renk adlarını üretim kodunda kullanmamak iyi bir alışkanlık. Tasarım dosyanızdaki ton ile CSS adının karşılığı çakışmadığında fark gözle yakalanmaz, ama marka renginiz sayfa sayfa kayar. İsim yerine HEX yazmak bu belirsizliği tamamen kaldırır.

7. 3, 6 ve 8 Haneli HEX Kodları Arasındaki Fark

Renk kodu her zaman altı haneli olmak zorunda değil. Üç farklı uzunluk kullanılır ve her biri farklı bir işi çözer.

#F00 · 3 hane
Kısaltma. Her hane ikiye katlanır: #FF0000 olur. Yalnızca çift haneleri aynı olan renklerde kullanılabilir.
#FF0000 · 6 hane
Standart yazım. Kırmızı, yeşil ve mavi kanalları tam çözünürlükte tanımlar.
#FF0000CC · 8 hane
Sondaki iki hane saydamlık (alpha). CC yaklaşık %80 opaklık demektir.

Sekiz haneli yazım, saydamlık için ayrı bir opacity kuralı yazma ihtiyacını ortadan kaldırır. Alpha değerinin karşılıklarını akılda tutmak kolay: FF tam opak, 00 tamamen şeffaf, 80 kabaca yarı saydam.

Üç haneli kısaltmanın bir tuzağı var. #1e40af rengini üç haneye indirmeye çalışamazsınız, çünkü hane çiftleri birbirinden farklı. Kısaltma yalnızca #AABBCC kalıbındaki renklerde çalışır. Dikkatsiz bir kısaltma, sitenizin marka rengini fark ettirmeden kaydırır.

8. Saydamlık Yüzdesini HEX’e Çevirme Tablosu

Sekiz haneli yazımda son iki hane saydamlığı taşır ve bu değeri kafadan hesaplamak zahmetli. Formül şu: istediğiniz yüzdeyi 255 ile çarpıp sonucu onaltılığa çevirirsiniz. Yüzde 80 için 255 çarpı 0,8 eşittir 204, onaltılık karşılığı CC.

Sık kullanılan değerleri elinizin altında tutun:

Opaklık Alpha hanesi Tam kod Örnek
%100 FF #1e40afFF
%90 E6 #1e40afE6
%80 CC #1e40afCC
%70 B3 #1e40afB3
%60 99 #1e40af99
%50 80 #1e40af80
%40 66 #1e40af66
%30 4D #1e40af4D
%20 33 #1e40af33
%10 1A #1e40af1A
%0 00 #1e40af00

Bu tablo özellikle gölge ve kaplama (overlay) katmanlarında işe yarıyor. Bir görselin üzerine metin koyacaksanız, tam siyah bir kaplama yerine yüzde 40-50 opaklıkta bir katman kullanmak görseli boğmadan metni okunur kılar.

İpucu: Saydamlığı opacity ile vermek yerine renk kodunun içine gömmek, elemanın çocuklarını da soluklaştırma sorununu ortadan kaldırır. opacity tüm alt öğeleri etkiler; sekiz haneli HEX yalnızca o rengi etkiler.

9. CSS’te HEX mi, rgb() mi, hsl() mi Kullanmalı?

Üçü de aynı rengi tanımlar; fark okunabilirlikte ve müdahale kolaylığında ortaya çıkar. Hangisini seçeceğiniz ne yapmak istediğinize bağlı.

Yazım Örnek Güçlü olduğu yer
HEX #1e40af Kısa, kopyalanabilir, tasarım araçlarının ortak dili
rgb() rgb(30 64 175) Kanalları tek tek hesaplayan JavaScript kodu
hsl() hsl(226 71% 40%) Aynı tonun açık/koyu varyantlarını üretmek
oklch() oklch(42% 0.2 264) Algısal olarak eşit parlaklıkta palet kurmak

Pratik bir kural: renkleri sabit değerler olarak tanımlıyorsanız HEX yeterli. Ama bir tondan sistematik olarak açık ve koyu varyantlar üretecekseniz hsl() işinizi kolaylaştırır, çünkü yalnızca parlaklık yüzdesini değiştirirsiniz.

Renk değerlerini CSS değişkenlerinde toplamak da bir alışkanlık olarak çok işe yarar. Marka renginizi tek bir yerde tanımlarsanız, tema güncellemesinde yüzlerce satırı tek tek değiştirmek zorunda kalmazsınız. WordPress temalarında renk değişikliklerinin ekstra CSS dosyalarına dağılması, sonradan en çok zaman kaybettiren düzensizliklerden biri.

10. Tek Bir HEX Kodundan Palet Kurmak

Elinizde yalnızca bir marka rengi varsa geri kalan tonları tahminle seçmek yerine sistematik üretebilirsiniz. Yaygın bir yaklaşım 60-30-10 dağılımıdır: alanın yüzde 60’ı nötr zemin, yüzde 30’u ikincil ton, yüzde 10’u vurgu rengi.

Lacivert bir marka rengini merkeze alarak şöyle bir set kurulabilir:

Rol HEX Örnek Nerede kullanılır
Zemin #f8fafc Sayfa arka planı
Gövde metni #1e293b Paragraflar
İkincil metin #64748b Tarih, etiket, açıklama
Marka #1e40af Başlık, link, birincil buton
Vurgu #F1641E Tek bir eylem çağrısı
Olumlu #16a34a Başarı mesajı
Risk #dc2626 Hata ve uyarı

Kural basit: vurgu rengini sayfada tek bir işe ayırın. İki farklı butonu aynı vurgu rengiyle boyarsanız kullanıcı hangisinin öncelikli olduğunu anlamaz ve karar vermek yerine hiçbirine dokunmaz.

Aynı tonun açık ve koyu varyantlarına ihtiyaç duyduğunuzda HEX ile boğuşmayı bırakıp hsl() yazımına geçin. Ton ve doygunluğu sabit tutup yalnızca parlaklık yüzdesini kademe kademe değiştirirseniz, birbiriyle uyumlu bir renk merdiveni elde edersiniz.

11. Renk Seçerken Kontrast: Okunabilirliğin Eşiği

Güzel görünen bir renk çifti, okunamıyorsa işe yaramaz. W3C’nin erişilebilirlik ölçütü burada net bir eşik koyuyor: normal boyutlu metin ile arka planı arasındaki kontrast oranı en az 4.5:1 olmalı. Büyük puntolu metinlerde eşik 3:1’e iner.

Farkı gözle görmek en iyi anlatım:

Bu metin okunuyor
#ffffff / #1e40af
Bu metin zorluyor
#4f6fd4 / #1e40af
Bu metin kayıp
#fde047 / #fef9c3

Üçüncü kutu, tasarımda en sık yapılan hatanın canlı örneği: aynı tonun iki komşu değeri. Ekranda hoş görünür, telefonun parlaklığı düştüğünde metin tamamen kaybolur.

Kontrast oranını gözle kestirmeye çalışmayın. Tarayıcı geliştirici araçları bu oranı zaten gösteriyor; renk seçicinin yanında küçük bir uyarı olarak çıkar. Buton renkleri ve form etiketlerinde bu kontrolü atlamak, dönüşüm oranına doğrudan zarar veren sessiz bir hata.

Deneyimimiz: Müşteri sitelerinde en sık düzelttiğimiz renk hatası, açık gri metin. #999999 tonundaki yazı beyaz zeminde şık görünüyor ama kontrast eşiğini geçemiyor. Aynı hiyerarşiyi #64748b tonuyla kurmak hem okunaklı kalıyor hem tasarımı bozmuyor.

12. Gri Merdiveni Kurmak ve Karanlık Mod

Bir arayüzün yüzde sekseni aslında gri tonlarıdır. Zemin, kenarlık, ayırıcı çizgi, ikincil metin: hepsi gri. Rastgele gri seçmek yerine on basamaklı bir merdiven kurarsanız arayüz kendiliğinden tutarlı görünür.

Ton HEX Tipik kullanım
#ffffff En açık zemin
#f8fafc Sayfa zemini
#f1f5f9 Kart zemini
#e2e8f0 Ayırıcı çizgi
#cbd5e1 Kenarlık
#94a3b8 Devre dışı metin
#64748b İkincil metin
#475569 Alt başlık
#334155 Koyu metin
#1e293b Gövde metni
#0f172a Karanlık mod zemini

Karanlık modda en sık yapılan hata saf siyah zemin kullanmak. #000000 üzerine #FFFFFF metin koyduğunuzda harflerin kenarları titrer, göz uzun okumada yorulur. Bunun yerine zemini #0f172a gibi çok koyu bir laciverde, metni #e2e8f0 gibi kırık beyaza çekmek okumayı belirgin biçimde rahatlatır.

Bir de renk doygunluğu meselesi var. Açık modda güzel duran canlı bir marka rengi, koyu zeminde fazla parlak görünüp gözü rahatsız eder. Karanlık mod için aynı tonun doygunluğunu bir miktar düşürmek yerleşik bir uygulama.

13. HEX Kodları Sadece Renk Değil: MAC, IPv6 ve Hata Kodları

Onaltılık sistemi renk kodu sanmak, kelimenin yarısını bilmek gibi. Aynı sistem teknik dünyanın çok farklı köşelerinde karşınıza çıkıyor.

  • MAC adresleri: Ağ kartınızın fiziksel kimliği, 00:1A:2B:3C:4D:5E biçiminde altı HEX çiftinden oluşur.
  • IPv6 adresleri: Onaltılık gruplar iki nokta ile ayrılır: 2001:0db8::7334.
  • Hata ve durum kodları: Windows’ta gördüğünüz 0x80070005 gibi kodların başındaki 0x, “bu sayı onaltılık” demektir.
  • Karakter kodları: Unicode’da her karakterin bir onaltılık numarası vardır; Türkçe ğ harfi U+011F ile gösterilir.
  • Özet (hash) değerleri: MD5 ve SHA çıktıları da uzun birer onaltılık dizidir.
  • Bellek adresleri: Hata ayıklama çıktılarında görülen adresler geleneksel olarak onaltılık yazılır.

Sunucu yönetiminde bu bilgi doğrudan işe yarıyor. Log dosyasında 0x ile başlayan bir kod görürseniz onu onluk sisteme çevirip aramak yerine, olduğu gibi aramanız gerektiğini bilirsiniz. Aynı şekilde bir MAC adresini elle yazarken F’den sonra G harfinin gelemeyeceğini de bilirsiniz.

14. Bir Rengin HEX Kodunu Nereden Bulursunuz?

Ekranda gördüğünüz bir rengin kodunu öğrenmenin birkaç yolu var ve hiçbiri ek program gerektirmiyor.

  • Tarayıcı geliştirici araçları: Sağ tık, İncele. Stil panelindeki renk karesine tıkladığınızda açılan seçicide damlalık simgesi çıkar; sayfadaki herhangi bir piksele tıklayıp kodu alırsınız.
  • Renk seçicide format değiştirme: Aynı seçicide değerin yanındaki oka basarak HEX, RGB ve HSL yazımları arasında geçiş yapabilirsiniz. Dönüşümü elle hesaplamanız gerekmez.
  • Tasarım programları: Figma, Photoshop ve benzeri araçlarda renk panelinde HEX alanı hazır durur. Kopyaladığınız değerin başındaki diyezi de almaya dikkat edin.
  • İşletim sistemi araçları: macOS’ta Digital Color Meter, Windows’ta PowerToys içindeki renk seçici ekranın herhangi bir yerinden kod alır.
  • CSS değişkenlerinden okuma: Sitede tanımlı renkleri görmek isterseniz geliştirici araçlarının Hesaplanan (Computed) sekmesi, kalıtımla gelen değeri de gösterir.

Bir uyarı: ekran görüntüsünden renk almak yanıltıcı olabilir. Görsel sıkıştırma, özellikle JPEG, komşu piksellerin rengini bir miktar kaydırır. Kodu daima canlı sayfadan ya da kaynak tasarım dosyasından alın.

Kurumsal projelerde bir adım daha atın: kullandığınız tüm renkleri tek bir dosyada, rolleriyle birlikte listeleyin. Marka renginin kaç farklı tonda kullanıldığını ilk kez o listeyi çıkarırken fark eden çok ekip gördük.

15. HEX Kodlarında Sık Yapılan Hatalar

Küçük yazım hataları renk kodlarında sessizce çalışmayan CSS’e dönüşür. En sık görülenler şunlar:

  • Diyez işaretini atlamak: color: 1e40af geçersizdir, tarayıcı kuralı yok sayar.
  • Beş veya yedi haneli kod yazmak: Geçerli uzunluklar yalnızca 3, 4, 6 ve 8 hane.
  • F sonrası harf kullanmak: G, H veya benzeri harfler onaltılık sistemde yoktur.
  • Sıfır ile O harfini karıştırmak: #00FF00 ile #OOFF00 farkı gözden kaçar, ikincisi çalışmaz.
  • Kanal sırasını şaşırmak: Sıra daima kırmızı, yeşil, mavi. RGB yerine BGR düşünmek rengi tamamen değiştirir.
  • Tasarım dosyasından yanlış kopyalama: Grafik programları bazen CMYK değeri verir; baskı için doğru olan bu değer ekranda farklı görünür.

Son madde matbaa işi olan projelerde sık sık başa dert olur. Ekran renkleri RGB tabanlıdır, baskı CMYK. Aynı marka rengi iki ortamda birebir aynı görünmez ve bu bir hata değil, iki farklı fizik. Kurumsal kimlik dosyalarında her iki değerin de ayrı ayrı yazılması bu nedenle standart bir uygulama.

BÖLÜM 3 · DOĞRULAMA KODU (OTP)

1. Bankacılıkta “HEC” Diye Aranan Kod

hec kodu banka dogrulama kodu
hec kodu banka dogrulama kodu

Bankadan gelen SMS’teki koda “HEC kodu” diyen kaynaklar var, ama bankacılıkta bu isimde standart bir kod yok. Kastedilen şey tek kullanımlık şifre, yani OTP (One Time Password). Kartlı ödemelerde aynı kod 3D Secure doğrulama kodu adıyla da geçer.

Kodun mantığı basit ve güçlü: yalnızca bir kez, yalnızca kısa bir süre için çalışır. Genellikle 4 ile 8 hane arasında bir sayıdır ve geçerlilik süresi çoğu bankada 2-5 dakikayı geçmediği için, ele geçirilse bile kullanılabileceği pencere son derece dar kalır. Süre dolduğunda kod hiçbir işe yaramaz.

Bu kodun sizi neden koruduğunu anlamak için şunu düşünün: kart numaranız çalınsa bile, telefonunuza gelen kod olmadan işlem tamamlanamaz. Güvenlik, “bildiğiniz bir şey” ile “elinizde olan bir şeyi” birleştirmekten doğuyor.

2. OTP Nasıl Çalışır? 3D Secure Nerede Devreye Girer?

Online bir alışverişte kart bilgilerinizi girdiğinizde işlem doğrudan onaylanmaz. Ödeme, kartı veren bankaya yönlendirilir ve banka sizden ikinci bir kanıt ister. İşte bu ara katmanın adı 3D Secure.

Akış şöyle işler:

Kart bilgisi girilir
Banka doğrulama ekranı açılır
Tek kullanımlık kod gönderilir
Kod girilir, işlem onaylanır

Kodun nereden geldiği bankaya göre değişiyor. Bir kısmı SMS gönderiyor, bir kısmı kendi mobil uygulamasından bildirim atıyor, bazıları da uygulama içinde süreli bir kod üretiyor. Üçü de aynı işi yapar; güvenlik seviyeleri farklıdır.

Kurumsal tarafta bu mekanizmanın bir de e-ticaret yansıması var. Ödeme sayfasında 3D Secure zorunlu tutulmadığında dolandırıcılık itirazları satıcının üzerinde kalabilir. E-ticaret projelerinde ödeme altyapısını kurarken bu ayarın kimin sorumluluğunda olduğunu baştan netleştirmek gerekir.

3. Kodunuzu İsteyen Herkes Sahtedir

Tek bir kural var ve istisnası yok: bankanız o kodu sizden asla istemez. Kod size gelir, siz onu yalnızca kendi başlattığınız işlemin ekranına girersiniz. Başka hiçbir yere, hiç kimseye söylenmez.

Karşılaşabileceğiniz senaryolar birbirine çok benziyor:

  • “Banka güvenlik birimi” telefonu: Hesabınızda şüpheli işlem olduğunu söyler, “doğrulamak için” kodu ister.
  • Kargo veya fatura bildirimi: Küçük bir ödeme için link gönderir, kodu o sayfaya girmenizi bekler.
  • İkinci el satış mesajı: “Parayı gönderdim, onaylaman için kod gelecek” der. O kod para almanız için değil, göndermeniz için gelir.
  • Sahte destek hesabı: Sosyal medyada şikâyetinizin altına yorum yazar, özelden kod ister.
  • Ödül veya destek ödemesi: Kazandığınız bir hediyeyi “aktarmak için” kod talep eder.

Hepsinin ortak yanı acele ettirmesi. Dolandırıcılık, düşünmeye zaman bırakmadan çalışır. Telefonda birisi sizi sıkıştırıyorsa, yapılacak en doğru şey görüşmeyi kapatıp bankanızı kendi numarasından aramaktır.

Bir de teknik bir uyarı: gelen SMS’in metnini sonuna kadar okuyun. Kod mesajlarında genelde işlemin tutarı ve türü de yazar. “3.500 TL para transferi” yazan bir mesajı “kargo ödemesi” sanıp onaylamak, en pahalı okuma hatası.

Bu bölüm genel bilgilendirme amaçlıdır. Hesabınızla ilgili somut bir şüphede tek doğru adres bankanızın resmî çağrı merkezidir; işlem ve mevzuat detayları için oradan teyit alın.

4. SMS mi, Uygulama mı? Doğrulama Yöntemleri

Tüm doğrulama yöntemleri aynı güvenliği vermiyor. Aradaki farkı bilmek, kendi hesaplarınızda hangi seçeneği açacağınızı belirler.

Yöntem Nasıl çalışır Zayıf noktası
SMS kodu Kod telefon numarasına gönderilir SIM kart değiştirme (SIM swap) saldırıları
Uygulama bildirimi Banka uygulaması onay sorar Farkında olmadan onaya basma
Authenticator kodu Uygulama 30 saniyelik kod üretir Telefon kaybında yedek kod gerekir
Donanım anahtarı USB/NFC cihazla fiziksel onay Cihazın yanınızda olması şart

SMS en yaygın yöntem ama listenin en zayıf halkası. Saldırgan operatörü ikna edip numaranızı kendi SIM kartına taşıtabilirse kodlar ona gider. Bankalar bu riski başka kontrollerle dengeliyor; yine de seçenek sunuluyorsa uygulama tabanlı doğrulama daha güçlü bir tercih.

Aynı mantık sunucu ve hosting hesaplarınız için de geçerli. Alan adı paneli, hosting paneli ve e-posta hesaplarınızda iki faktörlü doğrulamayı açmak, transfer kodu güvenliğinden bahsettiğimiz bölümdeki asıl korumayı sağlayan katman.

KARAR VE SSS · HANGİ KODU ARADIĞINIZI KESİNLEŞTİRİN

Hâlâ Emin Değil misiniz? Üç Soruluk Karar Akışı

Şu üç soruyu sırayla cevaplayın; hangi kodu aradığınız kendiliğinden çıkar.

1. Kodu siz mi arıyorsunuz?
Siz arıyorsanız transfer kodu ya da renk kodudur. Kod size gönderildiyse tek kullanımlık şifredir.
2. Diyez ile başlıyor mu?
Kod # ile başlıyor ve 3-8 karakterse renk kodudur. Diyez yoksa ve uzunsa transfer kodudur.
3. Bir alan adı adı geçiyor mu?
Ekranda alan adınız yazıyorsa kesinlikle transfer kodu bölümündesiniz.

Bir kısayol daha: kodun içinde harf ve sayı karışık, uzunluğu 16 karakteri geçiyorsa neredeyse kesin biçimde alan adı transfer kodudur. Sadece sayıdan oluşan kısa kodlar doğrulama şifresidir. Diyez ile başlayanlar ise her zaman renktir.

Sıkça Sorulan Sorular

  • HEC kodu ile HEX kodu aynı şey mi?
    Renk kodundan bahsediyorsanız evet, aynı şey. Doğru yazımı HEX’tir ve “hexadecimal” yani onaltılık kelimesinden gelir. HEC yazımı, X harfinin klavyede C’nin yanında olmasından doğan yaygın bir hatadır.
  • HEC kodu ile EPP kodu aynı şey mi?
    Alan adı transferinden bahsediyorsanız evet. EPP Code, Auth Code, AuthInfo ve transfer kodu ifadelerinin hepsi aynı kodu anlatır. Panelinizde hangi isimle geçiyorsa aradığınız kod odur.
  • Alan adı transfer kodumu nereden alırım?
    Alan adının kayıtlı olduğu firmanın müşteri panelinden. Alan adı yönetimi bölümüne girin, transfer kilidini kapatın, ardından “Transfer Kodu Al” veya “EPP Kodu Görüntüle” seçeneğini kullanın. Bazı firmalar bu kodu yalnızca destek talebiyle veriyor.
  • Transfer kodu ne kadar süre geçerli olur?
    Süre uzantıya ve firmaya göre değişir; çoğu panelde kod siz yenileyene kadar geçerli kalır. Yine de kodu aldıktan sonra transferi hemen başlatmak en güvenli yol. Uzun süre bekleyen kodlar bazı sistemlerde geçersiz sayılabiliyor.
  • Transfer sırasında sitem ve e-postam kapanır mı?
    Doğru yapıldığında kapanmaz. Transfer yalnızca kayıt firmasını değiştirir, nameserver kayıtlarına dokunmaz. Risk, yeni firmanın nameserver’ları varsayılana çekmesinden doğar. Transferden önce A, MX, TXT ve CNAME kayıtlarınızı yedeklemeniz bu riski ortadan kaldırır.
  • .tr alan adı transferi ne kadar sürer?
    Mevcut kayıt kuruluşuna tanınan onay süresi genelde 24 saattir; toplam süreç çoğu zaman bir iş günü içinde tamamlanır. Uluslararası uzantılarda bu süre beş güne kadar uzayabilir.
  • .tr transferinde alan adımın süresi uzar mı?
    Hayır, uzamaz. Uluslararası uzantılarda transfer çoğunlukla bir yıl ekler, .tr uzantılarında transfer ile yenileme birbirinden ayrı işlemlerdir. Süresi dolmak üzere olan bir .tr alan adında yenilemeyi ayrıca planlamanız gerekir.
  • Transfer kodu geçersiz diyor, ne yapmalıyım?
    Önce kilidi kontrol edin: transfer kilidi açıkken kod çalışmaz. Ardından kodu panelden yeniden üretip kopyala-yapıştır ile girin. Başına veya sonuna eklenen tek bir boşluk bile hataya yeter.
  • #FF0000 hangi renk, nasıl okunuyor?
    Tam kırmızı. İlk iki hane kırmızı kanalını gösterir ve FF değeri 255 yani maksimum demektir. Yeşil ve mavi kanalları 00 olduğu için sıfırdır. Üç kanalın toplamı saf kırmızıyı verir.
  • Bankadan gelen kodu neden kimseyle paylaşmamalıyım?
    Çünkü o kod, işlemi tamamlayan son anahtardır. Kart bilgileri ele geçse bile kod olmadan işlem yürümez. Bankanız bu kodu sizden asla istemez; isteyen her kişi ya da sayfa sahtedir.

Doğru Kodu Bulduktan Sonra Ne Yapmalı?

Üç kodun ortak noktası, yanlış tanındığında zaman ve bazen para kaybettirmesi. Transfer kodunu renk kodu sanan biri panelde boşuna dolaşır. Doğrulama kodunu transfer kodu sanan biri ise gerçek bir risk alır.

Alan adı tarafındaysanız yol haritası belli: kilidi kapat, kodu al, kayıtları yedekle, talebi aç, onay e-postasını tıkla. Bu beş adımı sırayla yaparsanız transfer çoğu zaman aynı gün içinde biter.

Renk kodu tarafındaysanız kazanacağınız şey hız. Onaltılık sistemi bir kez kavradığınızda kodu görüp rengi tahmin eder, dönüşüm için araç aramayı bırakırsınız.

Doğrulama kodu tarafındaysanız aklınızda tutmanız gereken tek cümle var: o kod yalnızca sizin ekranınıza girer. Alan adı ve hosting panellerinizde de iki faktörlü doğrulamayı açık tutmak, aynı korumayı dijital varlıklarınıza taşımanın en kolay yolu. Yeni bir alan adı alacak ya da mevcut alan adınızı taşıyacaksanız alan adı işlemlerinizi tek panelden yönetmek, bu kontrollerin hepsini aynı yerde tutmanızı sağlar.

Paylaş

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir