Skip to content
Ara

Oturum kaydı: nedir ve nasıl çalışır

Oturum kaydı, bir kullanıcının masaüstü veya sanal oturumundaki ekran etkinliklerini, klavye/fare girdilerini ve uygulama etkileşimlerini yakalayıp güvenli şekilde depolayan; denetim, hata analizi ve uyumluluk amaçlı bir uygulamadır.

Oturum Kaydı: Nedir ve Nasıl Çalışır

Oturum kaydı nedir?

Oturum kaydı, bir kullanıcının oturumu sırasında meydana gelen etkinliklerin (ekran içeriği, fare/klavye girişleri, uygulama penceresi değişimleri, hata mesajları vb.) yakalanıp depolanmasıdır. Kayıtlar piksel tabanlı video, DOM-olay tabanlı yeniden oynatma (event replay) veya yalnızca olay günlükleri (logs) şeklinde olabileceği gibi, bu yöntemlerin karma kombinasyonları da kullanılabilir. Veriler genellikle şifrelenir, maskeleme/anonimleştirme kuralları uygulanır ve erişim denetimleriyle korunur.

Oturum kaydının SEO için önemi

Oturum kaydı doğrudan bir arama motoru sıralama sinyali değildir; yani kaydın varlığı Google tarafından tarama, indeksleme veya sıralamada doğrudan hesaba katılmaz. Ancak oturum kayıtları kullanıcı yolculuğunu, kullanılabilirlik hatalarını ve performans darboğazlarını tespit etmenize yardımcı olur; bu bulgular Core Web Vitals, kullanıcı etkileşimi ve dönüşüm akışları gibi SEO ile ilişkili metrikleri iyileştirebilir. Özetle: oturum kayıtları, SEO stratejisine veri sağlayan bir teşhis aracıdır, tek başına sıralamayı belirlemez.

Oturum kaydı nasıl çalışır

Teknik akış genelde şöyle işler: istemci tarafında (tarayıcı veya VDI agent) bir toplama bileşeni çalışır, kullanıcı etkileşimlerini toplar veya piksel görüntüsü üretir, seri hâlde şifrelenmiş paketler halinde bir toplama API'sine gönderir ve sunucu tarafında işlenip güvenli depolama alanına yazılır. Kayıt esnasında gizlilik kuralları uygulamak için veri maskeleme (ör. kart numaralarını gizleme), eşik temelli örnekleme, veri minimizasyonu ve erişim kayıtları kullanılır.

Yakalama modelleri

İstemci tarafı JavaScript: web uygulamaları için sık kullanılan yöntem; DOM değişiklikleri, tıklamalar ve formlar kaydedilir. VDI/Agent tabanlı: sanal masaüstü ortamlarında ekran akışı veya olaylar toplanır. Sunucu tarafı/log tabanlı: yalnızca olay ve işlem günlükleri alınır; görsel yeniden oynatma sağlamaz.

Oturum kaydı türleri

Aşağıda yaygın türler ve kısa avantaj/dezavantaj karşılaştırması yer alır:

• Piksel tabanlı video — Artıları: görsel olarak tam yeniden oynatma sağlar; hata tekrarlarını kolay görselleştirir. Eksileri: bant genişliği ve depolama maliyeti yüksektir, hassas veri maskelenmesi zor olabilir.

• DOM/Event replay — Artıları: daha küçük boyutlu, DOM yeniden oluşturma ile etkileşimi tekrar üretir; hassas alanları maskelemek daha etkilidir. Eksileri: bazı görsel ayrıntılar kaybolabilir, karmaşık uygulamalarda yeniden oynatma hataları olabilir.

• Log-only (olay günlükleri) — Artıları: en düşük performans etkisi, kolay depolama. Eksileri: görsel bağlam yoktur; kullanıcı deneyimini tam olarak yeniden üretme imkanı sınırlıdır.

Oturum kaydı ile nasıl başlanır

Başlarken amaçları netleyin (güvenlik, hata tekrarı, UX analizi). Sonra veri minimizasyonu ve uyumluluk gereksinimlerini belirleyin (ör. GDPR, sağlık verisi için HIPAA ihtiyacı olabilir). Yakalama modelini seçin, maskeleme kurallarını tasarlayın, saklama sürelerini ve erişim izinlerini politika olarak yazın. İlk aşamada örnekleme (sampling) ve düşük düzeyde kayıt ile performans etkisini ölçün.

Yaygın oturum kaydı hataları

• Hassas veri filtresinin eksik veya hatalı uygulanması. • Yetersiz erişim kontrolleri ve denetim günlüğü. • Aşırı örnekleme nedeniyle performans düşüşü. • Saklama sürelerinin mevzuata uymaması. • Kayıtların indekslenebilir özellikte depolanması (ör. arama motorlarının erişebileceği bir dizine açık bırakılması).

Doğrulama ve sorun giderme: teknik kontrol listesi

Aşağıdaki kontrol maddeleri, oturum kaydının doğru çalıştığını ve gizlilik/güvenlik gereksinimlerini karşıladığını doğrulamak için kullanılabilir.

**Kayıt gönderimi** — nerede doğrulanır — başarılı olduğunda ne olur: Chrome DevTools Network / filtre XHR; kayıt isteği 2xx dönerse veri teslimi gerçekleşir ve istekte session-id/metaveri bulunur.

**Kayıt uç noktası başlıkları** — nerede doğrulanır — passes when: curl -I https://your-replay-endpoint.example gösterir; -I sadece yanıt başlıklarını döndürür; yanıt 200 ve Content-Type/Authorization header'ları beklenen değerlerde olmalıdır.

**Veri maskelenmesi** — nerede doğrulanır — passes when: kayıt içeriğinde kişisel veri alanları (kart, kimlik numarası, e-posta gibi) anonimleşmiş veya kırpılmış görünür; tarayıcı yeniden oynatma sırasında DevTools Elements ile DOM kontrolü yapın.

**Erişim kontrolleri ve denetim kaydı** — nerede doğrulanır — passes when: kayıt deposu erişim izinleri RBAC ile sınırlandırılmıştır ve erişim olayları günlüklenmiş, denetim kayıtları mevcut ve okunabilir durumdadır.

**Performans etkisi** — nerede doğrulanır — passes when: Lighthouse veya Chrome DevTools Performance panelinde toplama kodunun LCP/INP/CLS üzerinde kabul edilebilir etkisi görülür; gerekirse toplama kodunu optimize edin veya örneklemeyi sıkılaştırın.

Tarayıcı ve sunucu kontrolleri (pratik komutlar)

İstemciden gönderilen kayıt isteğini hızlı kontrol etmek için örnek curl kullanımı (başlıkları görmek için): curl -I "https://replay.example/collect?session=ID" — -I yalnızca yanıt başlıklarını döndürür. Sunucu loglarını kontrol ederek 2xx yanıtlarını ve istekteki session-id ile kullanıcı zaman damgasının eşleştiğini doğrulayın. Ağda paket düzeyi inceleme gerekiyorsa, toplama noktalarının HTTPS sertifikalarını ve TLS sürümlerini doğrulayın.

Sıkça sorulan sorular

Daha teknik doğrulamalar ve otomasyon için Chrome DevTools, Lighthouse, Web Vitals JS, sunucu logları ve curl gibi araçları kombinleyerek hem işlevsellik hem de performans/gizlilik yönergelerini test edin.

S: Oturum kayıtları GDPR ile uyumlu olabilir mi?

A: Evet; ancak kayıtların işlenmesi, veri minimizasyonu, aydınlatma/ onam mekanizmaları ve gerektiğinde veri silme süreçleri gibi GDPR gereksinimlerini karşılayacak şekilde tasarlanmalıdır. Özel durumlar için hukuk danışmanına başvurun.

S: Oturum kayıtları SEO'yu doğrudan etkiler mi?

A: Hayır; oturum kaydı doğrudan tarama veya indeksleme süreçlerini değiştirmez. Fakat kayıtlardan elde edilen içgörüler performans ve kullanılabilirlik iyileştirmeleri için kullanılabilir; bu iyileştirmeler dolaylı olarak kullanıcı metriklerini ve dolayısıyla SEO sonuçlarını olumlu etkileyebilir.

S: Hangi kayıt türü en güvenlisidir?

A: Güvenlik modeliniz, maskeleme yetenekleri ve saklama politikalarınız tarafından belirlenir. Genellikle DOM/event tabanlı yakalama, hassas alanları hedef alıp maskelemek için daha uygundur; ancak seçiminiz kullanım amacına ve uyumluluk gereksinimlerine göre değişmelidir.

S: Oturum kayıtları sitenin indekslenebilir içerik üretir mi?

A: Kayıt verileri genelde arama motorları tarafından erişilebilen içerik formatında depolanmamalıdır. Eğer kayıtları barındırdığınız depoda halka açık dizinleme varsa, arama motorlarının erişimini engelleyecek şekilde yapılandırın.

İlgili terimler