5651 sayılı Kanun kapsamında saklanan logların yargı önünde delil değeri taşıyabilmesi için değiştirilmediğinin ispatlanabilir olması gerekir. Bu da elektronik imza ve zaman damgası kullanımını zorunlu kılar.
Neden Elektronik İmza?
Düz metin halinde tutulan loglar herhangi bir text editörü ile değiştirilebilir. Bu durum:
- Logların delil değerini ortadan kaldırır;
- Yasal denetimde "kayıtlar değiştirilmiş olabilir" itirazıyla karşılaşılır;
- Adli süreçte aleyhe bir delil olabilir.
Elektronik imza (5070 sayılı Kanun kapsamında nitelikli elektronik sertifika ile yapılan imza), logun belirli bir anda belirli bir içeriğe sahip olduğunu kriptografik olarak ispatlar.
Zaman Damgası (Time Stamp) Nedir?
Zaman damgası, bir verinin belirli bir tarih ve saatte mevcut olduğunu üçüncü taraf bir Zaman Damgası Hizmet Sağlayıcı'nın güvenli zaman bilgisiyle damgalayarak ispatlayan kriptografik bir yöntemdir.
Türkiye'de yetkili zaman damgası sağlayıcıları:
- TÜBİTAK Kamu Sertifikasyon Merkezi (Kamu SM) — en yaygın kullanılan;
- E-Tuğra;
- E-Güven (TürkTrust).
İmza ve Zaman Damgası Birlikte Nasıl Çalışır?
- Log dosyası belirli bir zaman dilimi için kapatılır (örn. 1 saatlik blok).
- Dosyanın hash değeri (SHA-256) hesaplanır.
- Hash, nitelikli elektronik sertifika ile imzalanır.
- İmzalı hash, zaman damgası servisine gönderilir.
- Servis, hash'i kendi imzasıyla ve gönderim zamanıyla birlikte mühürler.
- Sonuç dosyası (.tsr veya .p7m) log ile birlikte arşivlenir.
Bu sayede log dosyasının:
- Ne zaman oluşturulduğu kanıtlanır;
- Kim tarafından imzalandığı belirlenebilir;
- Sonradan değiştirilip değiştirilmediği doğrulanabilir.
5070 Sayılı Elektronik İmza Kanunu
5070 sayılı Kanun m. 5 uyarınca nitelikli elektronik imza elle atılan imza ile aynı hukuki sonucu doğurur. Bu nedenle 5651 kapsamındaki logların nitelikli e-imza ile imzalanması, mahkemede delil değerini garanti altına alır.
SignLogger'ın İmza Yapısı
SignLogger, yerleşik olarak şu özellikleri sunar:
- Otomatik hash zinciri: Her log girişi bir önceki girişin hash'ini referans alır (blockchain benzeri yapı). Geriye dönük değiştirme tespit edilebilir.
- Periyodik elektronik imza: Her saat / her gün log blokları nitelikli e-imza ile imzalanır.
- TÜBİTAK Kamu SM entegrasyonu: Doğrudan zaman damgası servisine bağlı; her imza ayrıca zaman damgası ile mühürlenir. Kamu SM kontörü tanımlıysa imza ve damga yetkili sertifika merkezi onaylıdır; kontör yoksa sunucunun kendi sertifikası ve zaman damgası kullanılır.
- Doğrulama aracı: Yargıya sunulan bir log dosyasının imza ve damga doğrulamasını otomatik yapan komut satırı / web aracı.
- Delil paketi oluşturma: Mahkeme talebine uygun PDF + ham log + imza dosyası üçlüsü tek tıkla.
Elektronik İmza ile Zaman Damgası Aynı Şey mi?
İkisi birlikte çalışır ama farklı soruları yanıtlar:
| Elektronik imza | Zaman damgası | |
|---|---|---|
| Yanıtladığı soru | "Bu veriyi kim mühürledi?" | "Bu veri ne zaman vardı?" |
| Dayanak | 5070 sayılı Elektronik İmza Kanunu | RFC 3161 + nitelikli otorite (TÜBİTAK Kamu SM vb.) |
| 5651'deki rolü | Kaydın kaynağını ve bütünlüğünü bağlar | Kaydın tarihini bağımsız otoriteyle sabitler |
Uygulamada günlük log paketi önce özetlenir, sonra zaman damgasıyla mühürlenir; imza katmanı da paketi üreten sistemi bağlar. Böylece hem "ne zaman" hem "kim" sorusu kriptografik olarak yanıtlanmış olur. Log toplama tarafının kurulumu için 5651 Log Alma Zorunluluğu rehberine bakın.
Sık Sorulan Sorular
S: Elektronik imza sertifikam yoksa SignLogger yine de çalışır mı?
H: Evet. Kamu SM kontörü tanımlı değilse SignLogger günlük imzaları sunucunun kendi sertifikası ve zaman damgasıyla atmaya devam eder; loglar yine bütünlük korumalı arşivlenir. Ancak yetkili sertifika merkezi (Kamu SM) onaylı imza en güçlü delil değerini sağladığı için Kamu SM kontörü edinilmesi şiddetle önerilir.
S: Zaman damgası ücretli midir?
H: Evet. TÜBİTAK Kamu SM kontör tabanlı satış yapar; tipik bir orta ölçekli işletme için yıllık maliyet birkaç bin TL düzeyindedir. SignLogger'ın Kamu SM entegrasyonu hazır gelir: entegrasyon adımında Kamu SM kullanıcı adınızı ve parolanızı SignLogger'a tanımlar, kontörünüzü Kamu SM'den kendi kurumunuz adına satın alırsınız; sonrasında günlük imzalar otomatik olarak yetkili sertifika merkezi onaylı atılır.
Zaman Damgası Nasıl Çalışır? (RFC 3161)
Zaman damgası, bir verinin belirli bir anda var olduğunu bağımsız bir otoriteye onaylatma yöntemidir. Süreç şöyle işler:
- Günlük log dosyasının kriptografik özeti (hash) hesaplanır — dosyanın kendisi dışarı gönderilmez.
- Özet, nitelikli bir Zaman Damgası Otoritesine (örn. TÜBİTAK Kamu SM) iletilir.
- Otorite, özeti kendi güvenilir saatiyle birleştirip imzalar ve zaman damgası belgesini döndürür.
- Belge, log arşiviyle birlikte saklanır; ileride dosyanın özeti yeniden hesaplanarak "o tarihte bu haliyle vardı" ispatı yapılır.
Tek bir bitin bile değişmesi hash'i tamamen değiştirir — bu yüzden zaman damgalı bir log dosyasında sonradan oynama yapmak matematiksel olarak tespit edilebilir.
Günlük İmzalama Döngüsü Pratikte Nasıl İşler?
SignLogger'da süreç tamamen otomatiktir: gün sonunda o güne ait loglar kapatılır, sıkıştırılır, özetleri alınır, zaman damgası otoritesinden damga talep edilir ve imzalı paket arşive kaldırılır. Yönetici yalnızca imzalama görevlerinin başarı durumunu panelden izler; başarısız görevler için uyarı üretilir. Sürecin log toplama tarafı için 5651 Log Alma Zorunluluğu rehberine bakın.
Denetimde ve Mahkemede İspat
Bir uyuşmazlıkta ispat zinciri şu sorulara yanıt verir:
- Kayıt ne zaman oluştu? → Zaman damgası belgesindeki tarih.
- Kayıt değiştirildi mi? → Yeniden hesaplanan hash ile damgadaki hash karşılaştırılır.
- Kaydı kim üretti? → İmza sertifikası kurumu/sistemi işaret eder.
İmzasız loglar bu üç soruya da güvenilir yanıt veremez; "kayıtlar sonradan düzenlenmiş olabilir" itirazı karşısında delil değeri tartışmalı hale gelir.
Sık Sorulan Sorular
Her log satırı ayrı ayrı mı imzalanır?
Hayır — pratikte günlük (veya saatlik) dosyalar bütün halinde özetlenip damgalanır; bu hem hızlı hem maliyet açısından verimlidir.
Zaman damgası ücretli mi?
Nitelikli zaman damgası kontör mantığıyla çalışır; günlük imzalamada yıllık maliyet düşüktür. Kamu SM entegrasyonu SignLogger'da hazır gelir; her müşteri kendi Kamu SM hesabını (kullanıcı adı ve parola) sisteme tanımlar, zaman damgası kontörünü de Kamu SM'den kendi adına satın alır. Kontör bulunmadığında günlük imzalar sunucunun kendi sertifikası ve zaman damgasıyla atılır.
Saklama süresi boyunca sertifika süresi dolarsa ne olur?
Damga, verildiği andaki geçerliliğiyle değerlendirilir; arşivlenmiş damga belgeleri süre dolsa da ispat gücünü korur. Saklama politikası için Log Saklama Süresi yazısına bakın.