HEC Kodu Nedir? Üç Farklı “HEC” ve Hangisini Aradığınızı Bulmanın Yolu…
Baştan net konuşalım: “HEC kodu” diye standart bir kod yok. Bu isimle karşınıza çıkan şey, üç farklı koddan biridir. Hangisi olduğunu nerede gördüğünüz belirler.
İnternette bu terimi arayan üç ayrı insan var. Biri alan adını başka firmaya taşımak istiyor ve panelde “transfer kodu” arıyor. Biri bir tasarım dosyasında #1e40af gibi bir renk kodu görmüş, adını yanlış hatırlıyor. Üçüncüsü bankadan gelen SMS’teki doğrulama kodunu araştırıyor.
Üçü de “HEC” yazıyor, üçü de bambaşka bir şeyin peşinde. Aşağıdaki tablo, hangi gruptasınız sorusunu on saniyede cevaplıyor. Sonra üç kodun her birini ayrı ayrı, sonuna kadar açıyoruz.
Özetle
- HEC bir kısaltma değil; genellikle HEX ya da EPP kelimesinin yanlış yazımıdır.
- Alan adı taşıyacaksanız aradığınız şey EPP / Auth / transfer kodudur.
- Renk kodu arıyorsanız aradığınız şey HEX (onaltılık) koddur.
- Bankadan SMS geldiyse o kod tek kullanımlık şifre (OTP)dir ve kimseyle paylaşılmaz.
- Kodu yanlış tanımak zaman kaybettirir; alan adı transferinde 60 günlük kilit gibi geri alınamaz sonuçlar doğurabilir.
Hangi HEC’i Arıyorsunuz? On Saniyelik Ayrıştırma
Kodu nerede gördüğünüz, hangi koddan bahsettiğinizi neredeyse kesinleştirir. Şu üç satıra bakın, kendinizi bulduğunuz satırın bölümüne atlayın.
| Nerede karşılaştınız? | Aradığınız kod | Neye benzer | Doğru adı |
|---|---|---|---|
| Hosting/domain panelinde, alan adı taşırken | Alan adı transfer kodu | 16-32 karakter karışık dizi | EPP Code / Auth Code / AuthInfo |
| Tasarım dosyasında, CSS’te, Photoshop’ta | Renk kodu | #FF0000, #1e40af | HEX / onaltılık (hexadecimal) kod |
| Bankadan gelen SMS’te, ödeme ekranında | Doğrulama kodu | 4-8 haneli sayı | OTP / tek kullanımlık şifre |
Bir dördüncü karışıklık daha var. Pandemi döneminden hatırlanan HES kodu (Hayat Eve Sığar) da sıklıkla “HEC” diye yazılıyor. O kod seyahat ve mekân girişleri için üretilen geçici bir koddu; bu yazıdaki üç koddan hiçbiriyle ilgisi yok.
“HEC Kodu” Diye Bir Şey Neden Var?
Terimin kaynağı iki basit insan hatası. İlki klavye: İngilizce hexadecimal kelimesinin kısaltması HEX’tir ve X harfi klavyede C’nin tam yanında durur. “HEX” yazmak isteyen parmak kolayca “HEC” yazar.
İkincisi kulaktan dolma aktarım. Alan adı transferinde kullanılan kodun resmî adı EPP Code. Destek görüşmelerinde bu kod “eppe kodu”, “epi kodu”, “hec kodu” gibi biçimlere dönüşüyor. Arama motorlarında bu yazımlar zamanla kendi başına bir sorgu hâline geldi.
Deneyimimiz: Destek taleplerinde “HEC kodumu alabilir miyim” yazan müşterilerin neredeyse tamamı alan adı transferi yapmak istiyor. Renk kodunu arayan kullanıcı destek ekibine değil, arama motoruna soruyor. Yani terimi hangi kanaldan duyduğunuz da güçlü bir ipucu.
1. Alan Adı Transfer Kodu (EPP / Auth Code) Nedir?

Alan adı transfer kodu, bir alan adını mevcut kayıt firmasından başka bir firmaya taşırken kimliğinizi kanıtlayan tek kullanımlık bir anahtardır. Kod, alan adının gerçek sahibinin siz olduğunu yeni firmaya matematiksel olarak değil, yetki olarak kanıtlar.
Mantığı ev tapusundaki gibi işler: alan adının kaydı bir yerde durur, taşınma talebini ise bambaşka bir yer başlatır ve araya konan kod iki tarafın aynı kişiden emin olmasını sağlar. Bu kod olmasa alan adınızı kötü niyetli biri sizin adınıza taşımaya çalışabilirdi.
Kodun üç farklı adı var ve hepsi aynı şeyi anlatır:
- EPP Code: Kayıt kuruluşlarının kullandığı Extensible Provisioning Protocol adına dayanan teknik ad.
- Auth Code / AuthInfo: ICANN belgelerinde ve uluslararası panellerde geçen resmî karşılığı.
- Transfer Kodu: Türkçe panellerde en sık kullanılan hâli.
Panelinizde hangisi yazıyorsa aynı kodu arıyorsunuz. Firmalar arasında isim değişir, işlev değişmez.
2. Transfer Kodu Neye Benzer? Gerçek Bir Örnek
Transfer kodu, tahmin edilmesini zorlaştırmak için rastgele üretilmiş bir karakter dizisidir. Uzunluğu genellikle 16 ile 32 karakter arasında değişir. İçinde büyük harf, küçük harf, sayı ve özel karakter bulunur.
Tipik bir kod şu şekilde görünür:
Buradaki en yaygın hata, kodu elle yazmaya çalışmak. Büyük I harfi ile küçük l harfi, sıfır ile büyük O harfi ekranda neredeyse aynı görünür. Kodu daima kopyalayıp yapıştırın. Başına veya sonuna boşluk karışmadığından da emin olun.
Bazı uzantılarda kod, panelde gösterilmek yerine alan adının yönetici e-posta adresine gönderilir. O e-posta adresine erişiminiz yoksa transfer baştan tıkanır. O nedenle transfere başlamadan önce WHOIS kaydındaki e-postanın güncel olduğunu doğrulayın.
3. Transfer Kodu Ne Zaman Gerekir, Ne Zaman Gerekmez?
Kod yalnızca kayıt firması değişikliğinde gerekir. Çoğu kullanıcı bunu diğer işlemlerle karıştırıp gereksiz yere kod peşine düşüyor. Şu ayrım işinizi kolaylaştırır.
- Alan adını başka firmaya taşıyorsunuz
- Kayıt firmanız kapanıyor, taşınmanız gerekiyor
- Ajansınızdaki alan adını kendi hesabınıza alıyorsunuz
- Sadece hosting değiştiriyorsunuz
- Nameserver (DNS) kaydını güncelliyorsunuz
- Alan adı süresini uzatıyorsunuz
- Aynı firma içinde hesaplar arası aktarım yapıyorsunuz
Şu ayrım özellikle kritik: hosting taşımak ile alan adı taşımak farklı işlerdir. Sitenizi yeni bir sunucuya alırken alan adı eski firmada kalabilir; yalnızca nameserver kayıtlarını değiştirmeniz yeter. Bu durumda transfer koduna hiç ihtiyaç duymazsınız.
Aynı firma içinde bir hesaptan diğerine geçiş de transfer sayılmaz. Buna genelde “hesap içi devir” veya “push” denir ve kod yerine hesap numarası ya da e-posta adresi istenir. Hosting paketinizi değiştirirken alan adına dokunmanız gerekmediğini bilmek çoğu zaman bir günlük iş yükünü ortadan kaldırır.
4. Uluslararası Uzantılarda (.com, .net, .org) Transfer Nasıl İşler?
Bu uzantılarda süreci ICANN’ın Transfer Politikası belirler ve her kayıt kuruluşu aynı kurallara uymak zorundadır. İşleyiş iki firma arasında karşılıklı onaya dayanır: alan adını kaybeden firma (losing registrar) ve devralan firma (gaining registrar).
Kaba akış şöyle ilerler:
Dördüncü adım en sık atlanan yerdir. Onay e-postası WHOIS kaydındaki yönetici adresine gider ve spam klasörüne düşmesi o kadar yaygın ki, transferlerin gecikme nedenlerini sıralasak listenin başına bu maddeyi yazardık. E-posta tıklanmazsa talep beklemede kalır, sonra sessizce iptal olur.
Eski firmanın da işlemi reddetme hakkı var, ama bu hak sınırlıdır. Ödeme yapılmamış olması, alan adının hukuki ihtilafta bulunması, kilit durumu ve kötüye kullanım şüphesi gibi belirli gerekçeler dışında reddedemez. Onay vermezse süre sonunda transfer genelde kendiliğinden ilerler.
Bir de hoş bir yan kazanç var: bu uzantılarda transfer, alan adının süresine çoğunlukla bir yıl ekler. Yani transfer ücreti aynı zamanda yenileme ücreti yerine geçer.
5. Transferi Engelleyen Üç Kilit: 60 Gün Kuralı
Transfer talebiniz teknik olarak kusursuz olsa bile üç durumda reddedilir. Bunlar ICANN kaynaklı koruma kilitleridir ve amaçları alan adı hırsızlığını zorlaştırmaktır.
Üçüncü kilit en can sıkıcı olan. Şirket unvanınız değiştiği için WHOIS kaydını güncellediniz ve ertesi gün transfer denediniz: sistem reddediyor. Çoğu panelde sahip değişikliği sırasında bu kilidi devre dışı bırakma seçeneği sunulur, ama kutuyu işaretlemeyi hatırlamanız gerekir.
ICANN, 2025’te bu kilitleri 60 günden 30 güne indiren bir reformu gündemine aldı. Yürürlük takvimi kayıt kuruluşlarının uyum sürecine bağlı olduğu için, işlem yapmadan önce kendi firmanızın güncel kuralını teyit etmenizi öneririz.
İpucu: Bir alan adını devralacaksanız sırayı tersine çevirin. Önce transferi tamamlayın, sahip bilgilerini sonra güncelleyin. Bu tek değişiklik iki ayı bekleme riskini ortadan kaldırır.
6. .tr Uzantılarında Transfer: TRABİS ve KK Süreci
.com.tr, .org.tr, .net.tr ve diğer .tr uzantıları farklı bir sistemde yaşıyor. Bu uzantıları BTK bünyesindeki TRABİS yönetiyor; alan adlarını size satan firmalara ise Kayıt Kuruluşu (KK) deniyor.
Uluslararası uzantılara alışkın biri için en şaşırtıcı fark şudur: .tr transferinde alan adının süresi otomatik uzamaz. Transfer ücretiyle yenileme ücreti birbirinden ayrıdır. Süresi dolmak üzere olan bir alan adını taşırken bunu ayrıca hesaba katmanız gerekir.
İkinci fark hızda. Mevcut KK’nın transfer talebini onaylaması için tanınan süre genelde 24 saatle sınırlıdır. Süreç bu yüzden uluslararası uzantılara göre daha kısa tamamlanabilir.
Akış şöyle işler:
- Adım 1 · Transfer kilidini kapatın.
Mevcut KK panelinden ya da TRABİS kullanıcı arayüzünden kilidi kaldırın. - Adım 2 · Transfer kodunu üretin.
Aynı ekranda “Transfer Kodu” bölümünden kod alınır. - Adım 3 · Yeni KK’da sipariş açın.
Kodu girip transfer siparişini oluşturun ve ödemeyi tamamlayın. - Adım 4 · Talep TRABİS’e düşer.
Sistem, isteği eski KK’ya iletir. - Adım 5 · Onay ve devir.
Eski KK onay verir ya da süre dolar; alan adı yeni KK hesabına geçer.
Eski nic.tr döneminden gelen alan adları için ek bir ayrıntı var. Daha önce nic.tr’de kullandığınız sorumlu kodu ve parola ile TRABİS kullanıcı arayüzüne giriş yapıp alan adınıza erişebilirsiniz. Bu iki bilgi kayıp olduğunda süreç, kimlik doğrulama adımlarına takılır ve uzar.
Belgeli uzantılarda bir katman daha var. .com.tr gibi tahsise belge gerektiren uzantılarda, transfer sırasında ticaret unvanı ile alan adının uyumu kontrol edilebilir. Şirket unvanınız değiştiyse önce belge tarafını düzeltmek, sonra transfere girmek daha az sürtünme yaratır.
7. .tr ile .com Transferi Arasındaki Farklar
İki sistemi yan yana koyduğunuzda hangisinde neye hazırlanmanız gerektiği netleşiyor.
| Konu | .com / .net / .org | .tr uzantıları |
|---|---|---|
| Kuralı koyan | ICANN | BTK / TRABİS |
| Kodun adı | EPP / Auth Code | Transfer kodu |
| Onay süresi | Genelde 5 güne kadar | Genelde 24 saat |
| Süre uzatma | Transfer çoğunlukla 1 yıl ekler | Otomatik uzatma yok |
| 60 gün kilidi | Uygulanır | Aynı biçimde uygulanmaz |
| Belge şartı | Yok | Bazı uzantılarda var |
Tablodaki “süre uzatma” satırı bütçeyi doğrudan etkiliyor. Bir .com’u taşırken ödediğiniz ücret size bir yıl kazandırır. Aynı işlemi .com.tr’de yaparken yenilemeyi ayrı planlamanız gerekir.
8. Transfer Maliyeti ve Süresi: Neye Hazırlanmalı?
Transfer ücretsiz bir işlem değil, ama pahalı da sayılmaz. Uluslararası uzantılarda ödediğiniz tutar genelde bir yıllık yenileme bedeline denk gelir ve karşılığında alan adınıza bir yıl eklenir; yani teknik olarak transfer ücreti ödersiniz, pratikte yenileme yapmış olursunuz.
.tr tarafında hesap farklı işler. Transfer bedeli ile yenileme bedeli birbirinden ayrıdır, dolayısıyla süresi üç ay sonra bitecek bir .com.tr’yi taşırken iki kalemi birlikte bütçelemeniz gerekir.
| İşlem | Tipik süre | Bütçe kalemi |
|---|---|---|
| .com / .net / .org transferi | 1-5 gün | Transfer ücreti (çoğunlukla 1 yıl uzatma dahil) |
| .tr uzantı transferi | 24 saat civarı | Transfer ücreti + gerekiyorsa yenileme |
| Aynı firma içinde devir (push) | Dakikalar | Genelde ücretsiz |
| Süresi dolmuş alan adı kurtarma | Değişken | Kurtarma ücreti, yenilemenin katları olabilir |
Tablodaki süreler ve kalemler temsilidir. Fiyatlar firmaya ve uzantıya göre değişir; işlem öncesi güncel tarifeyi kendi panelinizden teyit edin.
9. Transfer Kodunu Panelden Adım Adım Nasıl Alırsınız?
Menü isimleri firmadan firmaya değişir, ama izlenecek yol hep aynı üç adımdır: alan adını bul, kilidi kapat, kodu üret. Panelde arayacağınız ifadeler şunlar:
- Alan adı yönetimi: “Alan Adlarım”, “Domainlerim”, “My Domains”
- Kilit ayarı: “Transfer Kilidi”, “Registrar Lock”, “Theft Protection”
- Kod ekranı: “Transfer Kodu Al”, “EPP Kodu Görüntüle”, “Get Auth Code”
WHMCS tabanlı panellerde bu seçenekler alan adı detay sayfasının sol menüsünde toplanır. cPanel’de aramanız boşa gider: cPanel bir hosting panelidir, alan adı kaydını yönetmez. Transfer kodu her zaman kayıt firmasının müşteri panelinde durur.
Kod ekranda görünmüyorsa üç olasılık var. Kilit hâlâ açıktır, kod e-posta ile gönderilmiştir ya da firma bu işlemi yalnızca destek talebiyle yapıyordur. Üçüncü durumda talebi yazılı açın; telefonda verilen kodlar yanlış yazılmaya çok müsait.
Deneyimimiz: Transfer taleplerinde en sık karşılaştığımız tıkanma noktası kodun yanlış olması değil, kilidin açık kalması oluyor. Kullanıcı kodu alıyor, kilidi kapatmayı atlıyor ve talep sessizce reddediliyor. Kodu almadan önce kilit durumunu ekran görüntüsüyle kaydetmek bu sorunu tamamen bitiriyor.
10. Transfer Sırasında Sitem ve E-postam Kapanır mı?
Doğru yapıldığında hayır. Transfer, alan adının kayıt firmasını değiştirir; nameserver kayıtlarına dokunmaz. Siteniz ve e-postanız hangi sunucuda duruyorsa orada durmaya devam eder.
Kesinti riski tek bir yerden doğar: yeni firmanın transferden sonra nameserver’ları kendi varsayılan değerlerine çekmesi. Böyle bir durumda site aniden boş bir “hoş geldiniz” sayfasına düşer. Transferden önce mevcut nameserver ve DNS kayıtlarınızın tam listesini bir yere not edin.
Özellikle şu kayıtları yedekleyin:
- A ve AAAA kayıtları: Sitenizin hangi IP adresine baktığı
- MX kayıtları: E-posta trafiğinin hangi sunucuya gittiği
- TXT kayıtları: SPF, DKIM ve DMARC satırları
- CNAME kayıtları: Alt alan adları ve doğrulama kayıtları
SPF ve DKIM satırlarının kaybolması en sinsi hasardır. Site açık kalır, e-postalar gönderilir, ama karşı tarafta spam klasörüne düşmeye başlar. Sorun günler sonra fark edilir.
Transfer sonrası kontrol için basit bir alışkanlık edinin: alan adı yeni firmaya geçtiği gün siteyi, e-posta gönderimini ve SSL sertifikasını tek tek test edin. Sıralamalarınızda bir sapma olup olmadığını da Sıra Bulucu gibi bir takip aracıyla birkaç gün izlemek iyi bir refleks.
11. Alan Adı Transferi SEO’ya Zarar Verir mi?
Kayıt firması değişikliği tek başına arama sıralamalarını etkilemez, çünkü Google alan adının hangi firmada kayıtlı olduğunu bir sıralama sinyali olarak kullanmaz. Değişen tek şey faturanın kime gittiği; alan adının kendisi, yaşı ve bağlantı geçmişi aynı yerde durur.
Sıralama kaybı yaşandığında sebep neredeyse her zaman transferin kendisi değil, transfer sırasında yapılan bir yan hatadır. En sık gördüğümüz üçü şunlar:
- DNS kayıtlarının eksik taşınması: Site birkaç saat erişilemez kalır ve tarama sırasında sunucu hatası döner.
- SSL sertifikasının yenilenmemesi: Tarayıcı güvenlik uyarısı verir, kullanıcı sayfayı açmadan geri döner.
- Yönlendirmelerin kaybolması: www ve www’suz sürüm arasındaki yönlendirme silinirse aynı içerik iki farklı adresten yayınlanır.
Alan adı yaşı da sık sorulan bir başlık. Transfer, alan adının kayıt tarihini sıfırlamaz; WHOIS kaydındaki oluşturma tarihi olduğu gibi kalır. On yıllık bir alan adı, taşındıktan sonra da on yıllıktır.
Yine de temkinli olmanın bir yolu var. Transferi tema değişikliği, içerik güncellemesi veya URL yapısı revizyonuyla aynı haftaya sıkıştırmayın; bir sorun çıktığında hangi değişikliğin sebep olduğunu ayırt edemez, teşhise günler harcarsınız. Değişiklikleri ayrı haftalara bölmek, tek başına en ucuz sigorta.
12. Transfer Başarısız Olduğunda: Hata Mesajları ve Çözümleri
Reddedilen bir transfer talebi genelde tek satırlık bir mesaj döndürür. O satırın arkasında ne olduğunu bilirseniz çözüm çoğu zaman beş dakika sürer.
| Gördüğünüz durum | Gerçek nedeni | Çözüm |
|---|---|---|
| “Geçersiz transfer kodu” | Kopyalamada boşluk veya karakter hatası | Kodu yeniden üretip kopyala-yapıştır yapın |
| clientTransferProhibited | Transfer kilidi açık | Eski firmanın panelinden kilidi kapatın |
| “60 gün kuralı” uyarısı | Yeni kayıt, önceki transfer veya sahip değişikliği | Kilit süresinin bitmesini bekleyin |
| Onay e-postası hiç gelmedi | WHOIS e-postası eski veya gizlilik servisi açık | WHOIS adresini güncelleyip gizliliği geçici kapatın |
| pendingTransfer’de takıldı | Onay tıklanmadı, süre işliyor | Spam klasörünü kontrol edin, talebi yeniden gönderin |
| redemptionPeriod / expired | Alan adının süresi dolmuş | Önce eski firmada yenileyin, sonra taşıyın |
Son satır özellikle önemli. Süresi dolmuş bir alan adı transfer edilemez; önce mevcut firmada yenilenmesi gerekir. Kurtarma (redemption) dönemine düşmüş bir alan adında ise ek kurtarma ücreti çıkar ve bu ücret yenileme bedelinin katları olabilir.
Alan adının o an hangi durumda olduğunu görmek isterseniz WHOIS ya da RDAP sorgusu yapmanız yeterli. Durum kodları (status) tam olarak yukarıdaki tabloda gördüğünüz isimlerle görünür. Alan adı sorgulama ekranından da hızlı bir kontrol yapabilirsiniz.
13. Transfer Kodu Güvenliği: Bu Kodu Kimseye Vermeyin
Transfer kodu, alan adınızın anahtarıdır. Kod ile birlikte kilit de açıksa, o alan adını başka bir hesaba taşımak teknik olarak mümkün hâle gelir. Kodu paylaşmak, tapuyu fotokopisiyle birlikte masaya bırakmaya benzer.
Üç kural yeterli:
- Yalnızca devralacak firmaya verin. Ajansınıza, tasarımcınıza veya “kontrol edeceğim” diyen üçüncü kişilere değil.
- Transfer bitince kodu yenileyin. Çoğu panelde tek tıkla yeni kod üretilir; eski kod geçersiz kalır.
- Transfer kilidini geri açın. İşlem tamamlandıktan sonra kilidi tekrar devreye almak en ucuz güvenlik önlemidir.
Bu önlemlerin neyi kapsamadığını da söyleyelim. Transfer kilidi ve kod yenileme, hesabınıza yetkisiz erişimi engellemez. Panel şifreniz ele geçmişse saldırgan kilidi kendisi kapatıp kodu kendisi üretebilir. Alan adı güvenliğinin asıl katmanı, panel hesabınızda iki faktörlü doğrulamayı açık tutmaktır.
14. Transfer Öncesi Kontrol Listesi
Şu on maddeyi işaretlemeden transfer talebi açmayın. Listeyi baştan sona geçmek on dakika sürer, atlamak bazen iki ay bekletir.
- Alan adının bitiş tarihi en az 15 gün ilerideyse devam edin.
- Son 60 gün içinde kayıt, transfer veya sahip değişikliği yapılmadığını doğrulayın.
- WHOIS kaydındaki yönetici e-posta adresine erişiminiz olduğunu test edin.
- WHOIS gizlilik servisi açıksa geçici olarak kapatın.
- Mevcut nameserver’ları not alın.
- A, AAAA, MX, TXT ve CNAME kayıtlarının tam listesini yedekleyin.
- Transfer kilidini kapatın.
- Transfer kodunu alıp güvenli bir yere kaydedin.
- Yeni firmada talebi açıp ödemeyi tamamlayın.
- Onay e-postasını tıklayın ve spam klasörünü kontrol edin.
Kurumsal projelerde bir madde daha ekleyin: işlemi hafta ortasında ve mesai saatinde başlatın. Cuma akşamı başlayan bir transfer, sorun çıktığında hafta sonu boyunca askıda kalır. Kurumsal projelerde bu tek tercih, olası bir kesintinin süresini saatlerden dakikalara indirir.
1. HEX (Onaltılık) Kod Nedir?

HEX kodu, sayıları 16 tabanında yazma biçimidir. Günlük hayatta kullandığımız onluk sistemde on rakam vardır (0-9). Onaltılık sistemde ise on altı sembol bulunur: 0-9 arası rakamlar, ardından A, B, C, D, E ve F harfleri.
Harfler bir süsleme değil, sayının devamı. A harfi 10 değerini, F harfi 15 değerini taşır. Yani F, tek haneyle yazabileceğiniz en büyük onaltılık değerdir.
Web tarafında bu sistemi en çok renk kodlarında görürsünüz. #1e40af yazdığınızda tarayıcıya “şu tonda mavi” demiş olursunuz. Ama onaltılık sistemin kullanım alanı renklerle sınırlı değil; ilerleyen bölümde MAC adresinden hata kodlarına kadar nerelerde karşınıza çıktığını da göreceksiniz.
2. Neden 16 Tabanı? Bilgisayarlar Bunu Neden Seviyor?
Cevap ikilik sistemle olan matematiksel uyumda. Bilgisayarlar her şeyi 0 ve 1 ile tutar. Dört bit yan yana geldiğinde tam olarak 16 farklı kombinasyon üretir: 0000’dan 1111’e kadar.
Bu 16 kombinasyon, onaltılık sistemdeki tek bir haneye birebir karşılık gelir. Dolayısıyla dört bit, tek bir HEX karakteriyle yazılabilir. Sekiz bit yani bir byte ise tam iki HEX karakteri eder.
Pratikte kazanç şu: 11111111 yazmak yerine FF yazarsınız. Sekiz karakter yerine iki karakter, aynı bilgi. Gruplar birbirine tam oturduğu için dönüşüm sırasında hesap makinesine de gerek kalmaz; dört bitlik blokları tek tek okuyup karşılığındaki harfi yazmanız yeterli olur.
Onluk sistemde bu güzellik yoktur. 255 sayısı ile 11111111 dizisi arasında sezgisel bir bağ kurulamaz. Programcıların bellek adresi, renk değeri ve hata kodu gibi yerlerde onaltılığı tercih etmesinin nedeni tam olarak bu.
3. İkilik, Onluk ve Onaltılık Arasında Geçiş Tablosu
Şu tabloyu bir kez okumak, HEX kodlarını gözle çözebilmeniz için yeterli. Sağdaki üç sütun aynı sayının üç farklı yazımı.
| Onluk | İkilik (4 bit) | Onaltılık | Onluk | İkilik (4 bit) | Onaltılık |
|---|---|---|---|---|---|
| 0 | 0000 | 0 | 8 | 1000 | 8 |
| 1 | 0001 | 1 | 9 | 1001 | 9 |
| 2 | 0010 | 2 | 10 | 1010 | A |
| 3 | 0011 | 3 | 11 | 1011 | B |
| 4 | 0100 | 4 | 12 | 1100 | C |
| 5 | 0101 | 5 | 13 | 1101 | D |
| 6 | 0110 | 6 | 14 | 1110 | E |
| 7 | 0111 | 7 | 15 | 1111 | F |
İki haneli bir HEX değerini onluğa çevirmek de basit: soldaki haneyi 16 ile çarpın, sağdakini ekleyin. Örnek olarak 2F değerini alalım. 2 çarpı 16 eşittir 32, artı F yani 15, toplam 47.
Tersine gitmek de aynı mantık. 47’yi 16’ya bölerseniz bölüm 2, kalan 15 çıkar. Bölüm soldaki haneyi, kalan sağdaki haneyi verir: 2F.
4. #RRGGBB Nasıl Okunur? Renk Kodunu Parçalara Ayırma
Altı haneli bir renk kodu aslında üç ayrı sayının yan yana yazılmış hâlidir. İlk iki hane kırmızı, ortadaki iki hane yeşil, son iki hane mavi kanalını taşır. Her kanal 00 ile FF arasında, yani 0 ile 255 arasında bir değer alır.
Şu ayrıştırmaya bakın:
Mantığı kavradıysanız artık kodu görünce rengi tahmin edebilirsiniz. Kırmızı hanesi yüksek, diğerleri düşükse renk kırmızıya kayar. Üç kanal da eşitse gri tonlarından birindesiniz. Üçü de yüksekse beyaza, üçü de düşükse siyaha yaklaşırsınız.
Sık kullanılan kodları görsel karşılıklarıyla birlikte koyalım:
| Renk | HEX | RGB | Örnek |
|---|---|---|---|
| Beyaz | #FFFFFF | 255, 255, 255 | |
| Siyah | #000000 | 0, 0, 0 | |
| Tam kırmızı | #FF0000 | 255, 0, 0 | |
| Tam yeşil | #00FF00 | 0, 255, 0 | |
| Tam mavi | #0000FF | 0, 0, 255 | |
| Orta gri | #808080 | 128, 128, 128 | |
| Turuncu | #F1641E | 241, 100, 30 | |
| Lacivert | #1E40AF | 30, 64, 175 |
Altı haneli sistemde toplam kaç renk var? 16 üzeri 6, yani 16.777.216 farklı renk. İnsan gözünün ayırt edebildiği ton sayısının çok üzerinde bir aralık. Tasarımda darlık yaşamamanızın nedeni bu.
5. RGB’den HEX’e Elle Dönüşüm: Üç Adımda Hesap
Grafik programı elinizin altında olmadığında dönüşümü kafadan yapabilirsiniz. Örnek olarak rgb(205, 92, 92) değerini alalım.
- Adım 1 · Her kanalı 16’ya bölün.
205 bölü 16 eşittir 12, kalan 13. - Adım 2 · Bölümü ve kalanı harfe çevirin.
12 karşılığı C, 13 karşılığı D. Kırmızı kanal: CD. - Adım 3 · Diğer kanalları tekrarlayın.
92 bölü 16 eşittir 5, kalan 12 yani C. İki kanal da 5C.
Sonuç: #CD5C5C. Bu arada rengin bir de adı var, CSS’te indianred olarak tanımlı.
Ters yönde çalışmak isterseniz her hane çiftini ayrı ayrı çözün. #CD5C5C içindeki CD, 12 çarpı 16 artı 13 eşittir 205 verir. Aynı işlemi kalan iki çift için yapınca rgb değerine dönmüş olursunuz.
Bir hatırlatma: HEX kodlarında büyük-küçük harf ayrımı yoktur. #cd5c5c ile #CD5C5C tarayıcı için aynı renktir. Ekip içinde tek bir yazım tercih edip ona sadık kalmak yalnızca okunabilirlik meselesi.
6. CSS Renk Adları ve HEX Karşılıkları
CSS’te renkleri isimle de yazabilirsiniz. red, gold ya da slategray yazmak geçerli bir yöntem, ama isimlerin arkasındaki HEX değerleri her zaman beklediğiniz gibi çıkmıyor.
En bilinen tuzak green ile lime arasındaki fark. Sezgi green yazınca en parlak yeşili verir der; gerçekte green değeri #008000, yani orta koyulukta bir yeşildir. Parlak yeşilin adı lime ve karşılığı #00FF00.
Aynı karışıklık purple (#800080) ile fuchsia (#FF00FF), navy (#000080) ile blue (#0000FF) arasında da var. Klasik renk adlarının yarısı, tam doygunluk değil yarı doygunluk taşır.
| CSS adı | HEX | RGB | Örnek |
|---|---|---|---|
| white | #FFFFFF | 255, 255, 255 | |
| black | #000000 | 0, 0, 0 | |
| red | #FF0000 | 255, 0, 0 | |
| lime | #00FF00 | 0, 255, 0 | |
| green | #008000 | 0, 128, 0 | |
| blue | #0000FF | 0, 0, 255 | |
| navy | #000080 | 0, 0, 128 | |
| yellow | #FFFF00 | 255, 255, 0 | |
| gold | #FFD700 | 255, 215, 0 | |
| orange | #FFA500 | 255, 165, 0 | |
| aqua | #00FFFF | 0, 255, 255 | |
| teal | #008080 | 0, 128, 128 | |
| fuchsia | #FF00FF | 255, 0, 255 | |
| purple | #800080 | 128, 0, 128 | |
| maroon | #800000 | 128, 0, 0 | |
| olive | #808000 | 128, 128, 0 | |
| gray | #808080 | 128, 128, 128 | |
| silver | #C0C0C0 | 192, 192, 192 | |
| crimson | #DC143C | 220, 20, 60 | |
| tomato | #FF6347 | 255, 99, 71 | |
| indianred | #CD5C5C | 205, 92, 92 | |
| slategray | #708090 | 112, 128, 144 |
Renk adlarını üretim kodunda kullanmamak iyi bir alışkanlık. Tasarım dosyanızdaki ton ile CSS adının karşılığı çakışmadığında fark gözle yakalanmaz, ama marka renginiz sayfa sayfa kayar. İsim yerine HEX yazmak bu belirsizliği tamamen kaldırır.
7. 3, 6 ve 8 Haneli HEX Kodları Arasındaki Fark
Renk kodu her zaman altı haneli olmak zorunda değil. Üç farklı uzunluk kullanılır ve her biri farklı bir işi çözer.
Sekiz haneli yazım, saydamlık için ayrı bir opacity kuralı yazma ihtiyacını ortadan kaldırır. Alpha değerinin karşılıklarını akılda tutmak kolay: FF tam opak, 00 tamamen şeffaf, 80 kabaca yarı saydam.
Üç haneli kısaltmanın bir tuzağı var. #1e40af rengini üç haneye indirmeye çalışamazsınız, çünkü hane çiftleri birbirinden farklı. Kısaltma yalnızca #AABBCC kalıbındaki renklerde çalışır. Dikkatsiz bir kısaltma, sitenizin marka rengini fark ettirmeden kaydırır.
8. Saydamlık Yüzdesini HEX’e Çevirme Tablosu
Sekiz haneli yazımda son iki hane saydamlığı taşır ve bu değeri kafadan hesaplamak zahmetli. Formül şu: istediğiniz yüzdeyi 255 ile çarpıp sonucu onaltılığa çevirirsiniz. Yüzde 80 için 255 çarpı 0,8 eşittir 204, onaltılık karşılığı CC.
Sık kullanılan değerleri elinizin altında tutun:
| Opaklık | Alpha hanesi | Tam kod | Örnek |
|---|---|---|---|
| %100 | FF | #1e40afFF | |
| %90 | E6 | #1e40afE6 | |
| %80 | CC | #1e40afCC | |
| %70 | B3 | #1e40afB3 | |
| %60 | 99 | #1e40af99 | |
| %50 | 80 | #1e40af80 | |
| %40 | 66 | #1e40af66 | |
| %30 | 4D | #1e40af4D | |
| %20 | 33 | #1e40af33 | |
| %10 | 1A | #1e40af1A | |
| %0 | 00 | #1e40af00 |
Bu tablo özellikle gölge ve kaplama (overlay) katmanlarında işe yarıyor. Bir görselin üzerine metin koyacaksanız, tam siyah bir kaplama yerine yüzde 40-50 opaklıkta bir katman kullanmak görseli boğmadan metni okunur kılar.
İpucu: Saydamlığı opacity ile vermek yerine renk kodunun içine gömmek, elemanın çocuklarını da soluklaştırma sorununu ortadan kaldırır. opacity tüm alt öğeleri etkiler; sekiz haneli HEX yalnızca o rengi etkiler.
9. CSS’te HEX mi, rgb() mi, hsl() mi Kullanmalı?
Üçü de aynı rengi tanımlar; fark okunabilirlikte ve müdahale kolaylığında ortaya çıkar. Hangisini seçeceğiniz ne yapmak istediğinize bağlı.
| Yazım | Örnek | Güçlü olduğu yer |
|---|---|---|
| HEX | #1e40af | Kısa, kopyalanabilir, tasarım araçlarının ortak dili |
| rgb() | rgb(30 64 175) | Kanalları tek tek hesaplayan JavaScript kodu |
| hsl() | hsl(226 71% 40%) | Aynı tonun açık/koyu varyantlarını üretmek |
| oklch() | oklch(42% 0.2 264) | Algısal olarak eşit parlaklıkta palet kurmak |
Pratik bir kural: renkleri sabit değerler olarak tanımlıyorsanız HEX yeterli. Ama bir tondan sistematik olarak açık ve koyu varyantlar üretecekseniz hsl() işinizi kolaylaştırır, çünkü yalnızca parlaklık yüzdesini değiştirirsiniz.
Renk değerlerini CSS değişkenlerinde toplamak da bir alışkanlık olarak çok işe yarar. Marka renginizi tek bir yerde tanımlarsanız, tema güncellemesinde yüzlerce satırı tek tek değiştirmek zorunda kalmazsınız. WordPress temalarında renk değişikliklerinin ekstra CSS dosyalarına dağılması, sonradan en çok zaman kaybettiren düzensizliklerden biri.
10. Tek Bir HEX Kodundan Palet Kurmak
Elinizde yalnızca bir marka rengi varsa geri kalan tonları tahminle seçmek yerine sistematik üretebilirsiniz. Yaygın bir yaklaşım 60-30-10 dağılımıdır: alanın yüzde 60’ı nötr zemin, yüzde 30’u ikincil ton, yüzde 10’u vurgu rengi.
Lacivert bir marka rengini merkeze alarak şöyle bir set kurulabilir:
| Rol | HEX | Örnek | Nerede kullanılır |
|---|---|---|---|
| Zemin | #f8fafc | Sayfa arka planı | |
| Gövde metni | #1e293b | Paragraflar | |
| İkincil metin | #64748b | Tarih, etiket, açıklama | |
| Marka | #1e40af | Başlık, link, birincil buton | |
| Vurgu | #F1641E | Tek bir eylem çağrısı | |
| Olumlu | #16a34a | Başarı mesajı | |
| Risk | #dc2626 | Hata ve uyarı |
Kural basit: vurgu rengini sayfada tek bir işe ayırın. İki farklı butonu aynı vurgu rengiyle boyarsanız kullanıcı hangisinin öncelikli olduğunu anlamaz ve karar vermek yerine hiçbirine dokunmaz.
Aynı tonun açık ve koyu varyantlarına ihtiyaç duyduğunuzda HEX ile boğuşmayı bırakıp hsl() yazımına geçin. Ton ve doygunluğu sabit tutup yalnızca parlaklık yüzdesini kademe kademe değiştirirseniz, birbiriyle uyumlu bir renk merdiveni elde edersiniz.
11. Renk Seçerken Kontrast: Okunabilirliğin Eşiği
Güzel görünen bir renk çifti, okunamıyorsa işe yaramaz. W3C’nin erişilebilirlik ölçütü burada net bir eşik koyuyor: normal boyutlu metin ile arka planı arasındaki kontrast oranı en az 4.5:1 olmalı. Büyük puntolu metinlerde eşik 3:1’e iner.
Farkı gözle görmek en iyi anlatım:
Üçüncü kutu, tasarımda en sık yapılan hatanın canlı örneği: aynı tonun iki komşu değeri. Ekranda hoş görünür, telefonun parlaklığı düştüğünde metin tamamen kaybolur.
Kontrast oranını gözle kestirmeye çalışmayın. Tarayıcı geliştirici araçları bu oranı zaten gösteriyor; renk seçicinin yanında küçük bir uyarı olarak çıkar. Buton renkleri ve form etiketlerinde bu kontrolü atlamak, dönüşüm oranına doğrudan zarar veren sessiz bir hata.
Deneyimimiz: Müşteri sitelerinde en sık düzelttiğimiz renk hatası, açık gri metin. #999999 tonundaki yazı beyaz zeminde şık görünüyor ama kontrast eşiğini geçemiyor. Aynı hiyerarşiyi #64748b tonuyla kurmak hem okunaklı kalıyor hem tasarımı bozmuyor.
12. Gri Merdiveni Kurmak ve Karanlık Mod
Bir arayüzün yüzde sekseni aslında gri tonlarıdır. Zemin, kenarlık, ayırıcı çizgi, ikincil metin: hepsi gri. Rastgele gri seçmek yerine on basamaklı bir merdiven kurarsanız arayüz kendiliğinden tutarlı görünür.
| Ton | HEX | Tipik kullanım |
|---|---|---|
| #ffffff | En açık zemin | |
| #f8fafc | Sayfa zemini | |
| #f1f5f9 | Kart zemini | |
| #e2e8f0 | Ayırıcı çizgi | |
| #cbd5e1 | Kenarlık | |
| #94a3b8 | Devre dışı metin | |
| #64748b | İkincil metin | |
| #475569 | Alt başlık | |
| #334155 | Koyu metin | |
| #1e293b | Gövde metni | |
| #0f172a | Karanlık mod zemini |
Karanlık modda en sık yapılan hata saf siyah zemin kullanmak. #000000 üzerine #FFFFFF metin koyduğunuzda harflerin kenarları titrer, göz uzun okumada yorulur. Bunun yerine zemini #0f172a gibi çok koyu bir laciverde, metni #e2e8f0 gibi kırık beyaza çekmek okumayı belirgin biçimde rahatlatır.
Bir de renk doygunluğu meselesi var. Açık modda güzel duran canlı bir marka rengi, koyu zeminde fazla parlak görünüp gözü rahatsız eder. Karanlık mod için aynı tonun doygunluğunu bir miktar düşürmek yerleşik bir uygulama.
13. HEX Kodları Sadece Renk Değil: MAC, IPv6 ve Hata Kodları
Onaltılık sistemi renk kodu sanmak, kelimenin yarısını bilmek gibi. Aynı sistem teknik dünyanın çok farklı köşelerinde karşınıza çıkıyor.
- MAC adresleri: Ağ kartınızın fiziksel kimliği, 00:1A:2B:3C:4D:5E biçiminde altı HEX çiftinden oluşur.
- IPv6 adresleri: Onaltılık gruplar iki nokta ile ayrılır: 2001:0db8::7334.
- Hata ve durum kodları: Windows’ta gördüğünüz 0x80070005 gibi kodların başındaki 0x, “bu sayı onaltılık” demektir.
- Karakter kodları: Unicode’da her karakterin bir onaltılık numarası vardır; Türkçe ğ harfi U+011F ile gösterilir.
- Özet (hash) değerleri: MD5 ve SHA çıktıları da uzun birer onaltılık dizidir.
- Bellek adresleri: Hata ayıklama çıktılarında görülen adresler geleneksel olarak onaltılık yazılır.
Sunucu yönetiminde bu bilgi doğrudan işe yarıyor. Log dosyasında 0x ile başlayan bir kod görürseniz onu onluk sisteme çevirip aramak yerine, olduğu gibi aramanız gerektiğini bilirsiniz. Aynı şekilde bir MAC adresini elle yazarken F’den sonra G harfinin gelemeyeceğini de bilirsiniz.
14. Bir Rengin HEX Kodunu Nereden Bulursunuz?
Ekranda gördüğünüz bir rengin kodunu öğrenmenin birkaç yolu var ve hiçbiri ek program gerektirmiyor.
- Tarayıcı geliştirici araçları: Sağ tık, İncele. Stil panelindeki renk karesine tıkladığınızda açılan seçicide damlalık simgesi çıkar; sayfadaki herhangi bir piksele tıklayıp kodu alırsınız.
- Renk seçicide format değiştirme: Aynı seçicide değerin yanındaki oka basarak HEX, RGB ve HSL yazımları arasında geçiş yapabilirsiniz. Dönüşümü elle hesaplamanız gerekmez.
- Tasarım programları: Figma, Photoshop ve benzeri araçlarda renk panelinde HEX alanı hazır durur. Kopyaladığınız değerin başındaki diyezi de almaya dikkat edin.
- İşletim sistemi araçları: macOS’ta Digital Color Meter, Windows’ta PowerToys içindeki renk seçici ekranın herhangi bir yerinden kod alır.
- CSS değişkenlerinden okuma: Sitede tanımlı renkleri görmek isterseniz geliştirici araçlarının Hesaplanan (Computed) sekmesi, kalıtımla gelen değeri de gösterir.
Bir uyarı: ekran görüntüsünden renk almak yanıltıcı olabilir. Görsel sıkıştırma, özellikle JPEG, komşu piksellerin rengini bir miktar kaydırır. Kodu daima canlı sayfadan ya da kaynak tasarım dosyasından alın.
Kurumsal projelerde bir adım daha atın: kullandığınız tüm renkleri tek bir dosyada, rolleriyle birlikte listeleyin. Marka renginin kaç farklı tonda kullanıldığını ilk kez o listeyi çıkarırken fark eden çok ekip gördük.
15. HEX Kodlarında Sık Yapılan Hatalar
Küçük yazım hataları renk kodlarında sessizce çalışmayan CSS’e dönüşür. En sık görülenler şunlar:
- Diyez işaretini atlamak: color: 1e40af geçersizdir, tarayıcı kuralı yok sayar.
- Beş veya yedi haneli kod yazmak: Geçerli uzunluklar yalnızca 3, 4, 6 ve 8 hane.
- F sonrası harf kullanmak: G, H veya benzeri harfler onaltılık sistemde yoktur.
- Sıfır ile O harfini karıştırmak: #00FF00 ile #OOFF00 farkı gözden kaçar, ikincisi çalışmaz.
- Kanal sırasını şaşırmak: Sıra daima kırmızı, yeşil, mavi. RGB yerine BGR düşünmek rengi tamamen değiştirir.
- Tasarım dosyasından yanlış kopyalama: Grafik programları bazen CMYK değeri verir; baskı için doğru olan bu değer ekranda farklı görünür.
Son madde matbaa işi olan projelerde sık sık başa dert olur. Ekran renkleri RGB tabanlıdır, baskı CMYK. Aynı marka rengi iki ortamda birebir aynı görünmez ve bu bir hata değil, iki farklı fizik. Kurumsal kimlik dosyalarında her iki değerin de ayrı ayrı yazılması bu nedenle standart bir uygulama.
1. Bankacılıkta “HEC” Diye Aranan Kod

Bankadan gelen SMS’teki koda “HEC kodu” diyen kaynaklar var, ama bankacılıkta bu isimde standart bir kod yok. Kastedilen şey tek kullanımlık şifre, yani OTP (One Time Password). Kartlı ödemelerde aynı kod 3D Secure doğrulama kodu adıyla da geçer.
Kodun mantığı basit ve güçlü: yalnızca bir kez, yalnızca kısa bir süre için çalışır. Genellikle 4 ile 8 hane arasında bir sayıdır ve geçerlilik süresi çoğu bankada 2-5 dakikayı geçmediği için, ele geçirilse bile kullanılabileceği pencere son derece dar kalır. Süre dolduğunda kod hiçbir işe yaramaz.
Bu kodun sizi neden koruduğunu anlamak için şunu düşünün: kart numaranız çalınsa bile, telefonunuza gelen kod olmadan işlem tamamlanamaz. Güvenlik, “bildiğiniz bir şey” ile “elinizde olan bir şeyi” birleştirmekten doğuyor.
2. OTP Nasıl Çalışır? 3D Secure Nerede Devreye Girer?
Online bir alışverişte kart bilgilerinizi girdiğinizde işlem doğrudan onaylanmaz. Ödeme, kartı veren bankaya yönlendirilir ve banka sizden ikinci bir kanıt ister. İşte bu ara katmanın adı 3D Secure.
Akış şöyle işler:
Kodun nereden geldiği bankaya göre değişiyor. Bir kısmı SMS gönderiyor, bir kısmı kendi mobil uygulamasından bildirim atıyor, bazıları da uygulama içinde süreli bir kod üretiyor. Üçü de aynı işi yapar; güvenlik seviyeleri farklıdır.
Kurumsal tarafta bu mekanizmanın bir de e-ticaret yansıması var. Ödeme sayfasında 3D Secure zorunlu tutulmadığında dolandırıcılık itirazları satıcının üzerinde kalabilir. E-ticaret projelerinde ödeme altyapısını kurarken bu ayarın kimin sorumluluğunda olduğunu baştan netleştirmek gerekir.
3. Kodunuzu İsteyen Herkes Sahtedir
Tek bir kural var ve istisnası yok: bankanız o kodu sizden asla istemez. Kod size gelir, siz onu yalnızca kendi başlattığınız işlemin ekranına girersiniz. Başka hiçbir yere, hiç kimseye söylenmez.
Karşılaşabileceğiniz senaryolar birbirine çok benziyor:
- “Banka güvenlik birimi” telefonu: Hesabınızda şüpheli işlem olduğunu söyler, “doğrulamak için” kodu ister.
- Kargo veya fatura bildirimi: Küçük bir ödeme için link gönderir, kodu o sayfaya girmenizi bekler.
- İkinci el satış mesajı: “Parayı gönderdim, onaylaman için kod gelecek” der. O kod para almanız için değil, göndermeniz için gelir.
- Sahte destek hesabı: Sosyal medyada şikâyetinizin altına yorum yazar, özelden kod ister.
- Ödül veya destek ödemesi: Kazandığınız bir hediyeyi “aktarmak için” kod talep eder.
Hepsinin ortak yanı acele ettirmesi. Dolandırıcılık, düşünmeye zaman bırakmadan çalışır. Telefonda birisi sizi sıkıştırıyorsa, yapılacak en doğru şey görüşmeyi kapatıp bankanızı kendi numarasından aramaktır.
Bir de teknik bir uyarı: gelen SMS’in metnini sonuna kadar okuyun. Kod mesajlarında genelde işlemin tutarı ve türü de yazar. “3.500 TL para transferi” yazan bir mesajı “kargo ödemesi” sanıp onaylamak, en pahalı okuma hatası.
Bu bölüm genel bilgilendirme amaçlıdır. Hesabınızla ilgili somut bir şüphede tek doğru adres bankanızın resmî çağrı merkezidir; işlem ve mevzuat detayları için oradan teyit alın.
4. SMS mi, Uygulama mı? Doğrulama Yöntemleri
Tüm doğrulama yöntemleri aynı güvenliği vermiyor. Aradaki farkı bilmek, kendi hesaplarınızda hangi seçeneği açacağınızı belirler.
| Yöntem | Nasıl çalışır | Zayıf noktası |
|---|---|---|
| SMS kodu | Kod telefon numarasına gönderilir | SIM kart değiştirme (SIM swap) saldırıları |
| Uygulama bildirimi | Banka uygulaması onay sorar | Farkında olmadan onaya basma |
| Authenticator kodu | Uygulama 30 saniyelik kod üretir | Telefon kaybında yedek kod gerekir |
| Donanım anahtarı | USB/NFC cihazla fiziksel onay | Cihazın yanınızda olması şart |
SMS en yaygın yöntem ama listenin en zayıf halkası. Saldırgan operatörü ikna edip numaranızı kendi SIM kartına taşıtabilirse kodlar ona gider. Bankalar bu riski başka kontrollerle dengeliyor; yine de seçenek sunuluyorsa uygulama tabanlı doğrulama daha güçlü bir tercih.
Aynı mantık sunucu ve hosting hesaplarınız için de geçerli. Alan adı paneli, hosting paneli ve e-posta hesaplarınızda iki faktörlü doğrulamayı açmak, transfer kodu güvenliğinden bahsettiğimiz bölümdeki asıl korumayı sağlayan katman.
Hâlâ Emin Değil misiniz? Üç Soruluk Karar Akışı
Şu üç soruyu sırayla cevaplayın; hangi kodu aradığınız kendiliğinden çıkar.
Bir kısayol daha: kodun içinde harf ve sayı karışık, uzunluğu 16 karakteri geçiyorsa neredeyse kesin biçimde alan adı transfer kodudur. Sadece sayıdan oluşan kısa kodlar doğrulama şifresidir. Diyez ile başlayanlar ise her zaman renktir.
Sıkça Sorulan Sorular
- HEC kodu ile HEX kodu aynı şey mi?
Renk kodundan bahsediyorsanız evet, aynı şey. Doğru yazımı HEX’tir ve “hexadecimal” yani onaltılık kelimesinden gelir. HEC yazımı, X harfinin klavyede C’nin yanında olmasından doğan yaygın bir hatadır. - HEC kodu ile EPP kodu aynı şey mi?
Alan adı transferinden bahsediyorsanız evet. EPP Code, Auth Code, AuthInfo ve transfer kodu ifadelerinin hepsi aynı kodu anlatır. Panelinizde hangi isimle geçiyorsa aradığınız kod odur. - Alan adı transfer kodumu nereden alırım?
Alan adının kayıtlı olduğu firmanın müşteri panelinden. Alan adı yönetimi bölümüne girin, transfer kilidini kapatın, ardından “Transfer Kodu Al” veya “EPP Kodu Görüntüle” seçeneğini kullanın. Bazı firmalar bu kodu yalnızca destek talebiyle veriyor. - Transfer kodu ne kadar süre geçerli olur?
Süre uzantıya ve firmaya göre değişir; çoğu panelde kod siz yenileyene kadar geçerli kalır. Yine de kodu aldıktan sonra transferi hemen başlatmak en güvenli yol. Uzun süre bekleyen kodlar bazı sistemlerde geçersiz sayılabiliyor. - Transfer sırasında sitem ve e-postam kapanır mı?
Doğru yapıldığında kapanmaz. Transfer yalnızca kayıt firmasını değiştirir, nameserver kayıtlarına dokunmaz. Risk, yeni firmanın nameserver’ları varsayılana çekmesinden doğar. Transferden önce A, MX, TXT ve CNAME kayıtlarınızı yedeklemeniz bu riski ortadan kaldırır. - .tr alan adı transferi ne kadar sürer?
Mevcut kayıt kuruluşuna tanınan onay süresi genelde 24 saattir; toplam süreç çoğu zaman bir iş günü içinde tamamlanır. Uluslararası uzantılarda bu süre beş güne kadar uzayabilir. - .tr transferinde alan adımın süresi uzar mı?
Hayır, uzamaz. Uluslararası uzantılarda transfer çoğunlukla bir yıl ekler, .tr uzantılarında transfer ile yenileme birbirinden ayrı işlemlerdir. Süresi dolmak üzere olan bir .tr alan adında yenilemeyi ayrıca planlamanız gerekir. - Transfer kodu geçersiz diyor, ne yapmalıyım?
Önce kilidi kontrol edin: transfer kilidi açıkken kod çalışmaz. Ardından kodu panelden yeniden üretip kopyala-yapıştır ile girin. Başına veya sonuna eklenen tek bir boşluk bile hataya yeter. - #FF0000 hangi renk, nasıl okunuyor?
Tam kırmızı. İlk iki hane kırmızı kanalını gösterir ve FF değeri 255 yani maksimum demektir. Yeşil ve mavi kanalları 00 olduğu için sıfırdır. Üç kanalın toplamı saf kırmızıyı verir. - Bankadan gelen kodu neden kimseyle paylaşmamalıyım?
Çünkü o kod, işlemi tamamlayan son anahtardır. Kart bilgileri ele geçse bile kod olmadan işlem yürümez. Bankanız bu kodu sizden asla istemez; isteyen her kişi ya da sayfa sahtedir.
Doğru Kodu Bulduktan Sonra Ne Yapmalı?
Üç kodun ortak noktası, yanlış tanındığında zaman ve bazen para kaybettirmesi. Transfer kodunu renk kodu sanan biri panelde boşuna dolaşır. Doğrulama kodunu transfer kodu sanan biri ise gerçek bir risk alır.
Alan adı tarafındaysanız yol haritası belli: kilidi kapat, kodu al, kayıtları yedekle, talebi aç, onay e-postasını tıkla. Bu beş adımı sırayla yaparsanız transfer çoğu zaman aynı gün içinde biter.
Renk kodu tarafındaysanız kazanacağınız şey hız. Onaltılık sistemi bir kez kavradığınızda kodu görüp rengi tahmin eder, dönüşüm için araç aramayı bırakırsınız.
Doğrulama kodu tarafındaysanız aklınızda tutmanız gereken tek cümle var: o kod yalnızca sizin ekranınıza girer. Alan adı ve hosting panellerinizde de iki faktörlü doğrulamayı açık tutmak, aynı korumayı dijital varlıklarınıza taşımanın en kolay yolu. Yeni bir alan adı alacak ya da mevcut alan adınızı taşıyacaksanız alan adı işlemlerinizi tek panelden yönetmek, bu kontrollerin hepsini aynı yerde tutmanızı sağlar.




Yorumlar