B&KBakırcı & KeskinHUKUK BÜROSU
TR
TürkçeEnglishDeutschРусскийالعربية中文
Menü

E-İmza Oluşturma Verisinin Eşi Olabilir mi? Benzersizlik Şartı | 5070 m.6/a (2026)

Kısa ve net cevap: 5070 m.6/a, güvenli elektronik imza oluşturma araçlarının ürettiği imza oluşturma verilerinin kendi aralarında bir eşi daha bulunmamasını zorunlu kılar. Güvenli e-imza taklit edilebilir ortak kodla değil, belirli imza sahibine ait benzersiz kriptografik veriyle oluşturulur. PIN ile imza oluşturma verisi aynı değildir; benzersizlik özel anahtar niteliğindeki imza oluşturma verisinde aranır.
5070 madde 6/a kapsamında e-imza oluşturma verisinin benzersiz olması
Dan Nelson tarafından Unsplash üzerinde yayımlanan fotoğraf.

5070 m.6/a’nın benzersizlik şartı nedir?

5070 m.6 güvenli elektronik imza oluşturma araçlarının teknik niteliklerini belirler. İlk bent, aracın ürettiği imza oluşturma verilerinin kendi aralarında bir eşi daha bulunmamasını şart koşar. Kanunun 3 üncü maddesi de imza oluşturma verisini, imza sahibine ait ve elektronik imza üretmekte kullanılan, eşi bulunmayan şifreler veya kriptografik gizli anahtarlar gibi veriler olarak tanımlar. Güvenli imzanın temelinde bu nedenle benzersiz kriptografik veri bulunur.

Uygulamada e-imza oluşturma verisinin benzersizliği bakımından “5070 m.6/a’nın benzersizlik şartı nedir?” başlığı yalnız teknik bir kontrol olarak görülmemelidir. İşlem tarihindeki sertifika, özgün dosya, imza sahibinin kimliği, kullanılan araç ve varsa temsil ilişkisi aynı zaman çizelgesinde birleştirilmelidir. Şirket adına yapılan işlemde sertifikanın teknik olarak geçerli olması temsil yetkisini kendiliğinden ispatlamaz. Teknik doğrulama ile maddi hukuk incelemesini ayırmak, elektronik imzaya kanunun vermediği bir sonuç yüklenmesini de kanunun tanıdığı ispat güvencesinin göz ardı edilmesini de önler.

Risk yönetimi açısından “5070 m.6/a’nın benzersizlik şartı nedir?” için yazılı kontrol kuralı oluşturulmalıdır. e-imza oluşturma verisinin benzersizliği söz konusu olduğunda çalışanların yalnız “sistem kabul etti” veya “yeşil işaret çıktı” sonucuna güvenmesi yeterli değildir. İşlemin özel şekil şartı, sertifikanın işlem anındaki durumu, imza sahibinin yetkisi, imzalanan dosya sürümü ve özgün dosyanın değişmeden saklanması aynı kontrol listesinde yer almalıdır. Özellikle yüksek bedelli sözleşmelerde bu basamakların işlemden önce tamamlanması sonradan çıkabilecek kimlik, yetki ve içerik tartışmasını azaltır.

PIN ile özel anahtar aynı şey midir?

Hayır. PIN veya parola, kullanıcının güvenli imza oluşturma aracına erişmesini sağlayan kontrol unsurudur. İmza oluşturma verisi ise elektronik imzayı matematiksel olarak üreten, çoğunlukla özel anahtar niteliğindeki gizli veridir. İki kullanıcının aynı PIN’i seçmesi özel anahtarların aynı olduğunu göstermez. Buna rağmen ortak veya zayıf PIN kullanımı m.4/b’deki kişisel kontrol ve m.6’nın diğer güvenlik şartları bakımından ciddi risk yaratır.

“PIN ile özel anahtar aynı şey midir?” yönünden kurum içi kayıt düzeni e-imza oluşturma verisinin benzersizliği uyuşmazlığının çözümünü doğrudan etkiler. Belgenin kim tarafından hazırlandığı, yetkiliye hangi sürümün gösterildiği, hangi sertifika ile imzalandığı ve doğrulama sonucunun nerede saklandığı sonradan belirlenebilmelidir. Sistem logları, sertifika seri bilgisi, imza zamanı ve iletim kaydı olay anında oluşan delillerdir. Uyuşmazlık çıktıktan sonra hazırlanmış tek taraflı açıklamalar yerine bu kayıtlar teknik incelemeye daha sağlam başlangıç noktası verir.

Delil bakımından “PIN ile özel anahtar aynı şey midir?” ile ilgili kayıtların olay anında oluşturulması önemlidir. e-imza oluşturma verisinin benzersizliği konusunda aylar sonra hazırlanmış açıklamalar yerine doğrulama raporu, sertifika seri bilgisi, işlem zamanı, KEP veya e-posta iletim kaydı ve sistem logları tercih edilmelidir. Teknik incelemede hangi dosyanın esas alındığı açık olmalıdır; aynı içeriğin yeniden kaydedilmiş, optimize edilmiş veya taranmış bir kopyası özgün imzalı dosyanın kriptografik özelliklerini taşımayabilir.

Benzersizlik neden hukuken önemlidir?

Elektronik imzanın belirli kişiye güvenilir biçimde bağlanabilmesi için aynı imza oluşturma verisinin bağımsız biçimde birden fazla araçta dolaşmaması gerekir. Gizli veri kolayca çoğaltılabilseydi hangi kişi veya cihaz tarafından imza üretildiğinin güvenilirliği zayıflardı. Madde 6/a bu riski sistem tasarımında önler. Benzersiz imza oluşturma verisi, nitelikli sertifikadaki doğrulama verisiyle eşleşerek imza sahibi ile imzalanan belge arasında doğrulanabilir bağ kurar.

Somut dosyada “Benzersizlik neden hukuken önemlidir?” tartışılıyorsa ilk korunacak materyal özgün elektronik dosyadır. e-imza oluşturma verisinin benzersizliği hakkında yalnız çıktı, taranmış kopya veya imza paneli ekran görüntüsüne dayanmak teknik incelemeyi sınırlar. Sertifika zinciri, doğrulama sonucu, ESHS kayıtları, varsa zaman damgası ve belge yönetim sistemi geçmişi birlikte değerlendirildiğinde teknik olgu ile 5070 sayılı Kanundaki unsur arasında daha doğrudan bağlantı kurulabilir.

Hukuki sonuç belirlenirken “Benzersizlik neden hukuken önemlidir?” tek başına geçerli/geçersiz etiketiyle sonuçlandırılmamalıdır. e-imza oluşturma verisinin benzersizliği bağlamında önce 5070 sayılı Kanundaki ilgili unsurun gerçekleşip gerçekleşmediği belirlenir; daha sonra sözleşmenin veya işlemin tabi olduğu TBK, TTK, HMK ya da özel mevzuat şartları uygulanır. Güvenli elektronik imzanın teknik olarak doğrulanması, kanunun resmî şekle veya özel merasime bağladığı bir işlemi sırf elektronik olduğu için geçerli hale getirmez.

Özel anahtarın kopyalanması neden ayrı risktir?

Madde 6/a benzersizliği, m.6/b ise imza oluşturma verisinin araç dışına çıkarılamamasını ve gizliliğini şart koşar. Anahtar benzersiz üretilmiş olsa bile sonradan kopyalanabiliyorsa kişisel kontrol zedelenir. Bu nedenle üretim güvenliği ile kullanım güvenliği aynı sistemin iki aşamasıdır. Güvenli araç mimarisi özel anahtarı korumalı ortam içinde tutarak imza işlemini cihaz içinde gerçekleştirmeyi ve gizli verinin dışarı verilmemesini hedefler.

Mevzuat “Özel anahtarın kopyalanması neden ayrı risktir?” bakımından yalnız imza sahibini değil, imzaya güvenen üçüncü kişiyi de koruyan bir sistem kurar. e-imza oluşturma verisinin benzersizliği alanında ESHS’nin kimlik ve sertifika yükümlülükleri, güvenli aracın teknik şartları ve imza sahibinin kişisel kontrolü birbirini tamamlar. Bir halkadaki hata her olayda aynı sonucu doğurmaz; zayıflığın nerede oluştuğu tazminat, ispat, temsil ve gerektiğinde ceza sorumluluğu bakımından ayrı ayrı belirlenmelidir.

Kurumsal eğitimde “Özel anahtarın kopyalanması neden ayrı risktir?” somut hata türleriyle anlatılmalıdır. e-imza oluşturma verisinin benzersizliği bakımından token paylaşımı, yanlış sertifika sahibinin seçilmesi, farklı dosya sürümünün imzalanması, sertifika iptalinden sonra işlem yapılması veya özel anahtar güvenliğinin ihlal edilmesi aynı sorun değildir. Her olayı “e-imza bozuk” şeklinde sınıflandırmak doğru kanun maddesinin uygulanmasını güçleştirir ve olay müdahalesini geciktirir.

ESHS imza oluşturma verisini saklayabilir mi?

5070 m.10, ESHS’nin imza oluşturma verisinin bir kopyasını alamayacağını veya saklayamayacağını açıkça düzenler. ESHS bazı süreçlerde imza oluşturma verisinin üretilmesine teknik olarak dahil olsa bile güvenlik ve gizliliği sağlamak zorundadır. Hizmet sağlayıcının kolaylık amacıyla gizli anahtar yedeği tutması, imza sahibinin kişisel kontrolünü ve m.6’daki güvenlik modelini bozar. ESHS sertifika zincirini yönetir; özel anahtar arşivi değildir.

Uygulamada e-imza oluşturma verisinin benzersizliği bakımından “ESHS imza oluşturma verisini saklayabilir mi?” başlığı yalnız teknik bir kontrol olarak görülmemelidir. İşlem tarihindeki sertifika, özgün dosya, imza sahibinin kimliği, kullanılan araç ve varsa temsil ilişkisi aynı zaman çizelgesinde birleştirilmelidir. Şirket adına yapılan işlemde sertifikanın teknik olarak geçerli olması temsil yetkisini kendiliğinden ispatlamaz. Teknik doğrulama ile maddi hukuk incelemesini ayırmak, elektronik imzaya kanunun vermediği bir sonuç yüklenmesini de kanunun tanıdığı ispat güvencesinin göz ardı edilmesini de önler.

Risk yönetimi açısından “ESHS imza oluşturma verisini saklayabilir mi?” için yazılı kontrol kuralı oluşturulmalıdır. e-imza oluşturma verisinin benzersizliği söz konusu olduğunda çalışanların yalnız “sistem kabul etti” veya “yeşil işaret çıktı” sonucuna güvenmesi yeterli değildir. İşlemin özel şekil şartı, sertifikanın işlem anındaki durumu, imza sahibinin yetkisi, imzalanan dosya sürümü ve özgün dosyanın değişmeden saklanması aynı kontrol listesinde yer almalıdır. Özellikle yüksek bedelli sözleşmelerde bu basamakların işlemden önce tamamlanması sonradan çıkabilecek kimlik, yetki ve içerik tartışmasını azaltır.

Sertifika yenileme benzersizlik kuralını değiştirir mi?

Sertifika yenilemede fiziksel tokenın aynı kalması kriptografik imza oluşturma verisinin mutlaka aynı kaldığı anlamına gelmez. Yeni sertifika ile ilişkilendirilen anahtar yönetimi ESHS prosedürüne ve kullanılan güvenli araca göre yürütülür. Uyuşmazlıkta yalnız cihaz seri numarasından anahtar geçmişi hakkında kesin sonuç çıkarılamaz. İmzanın atıldığı tarihte hangi sertifika ve doğrulama verisinin kullanıldığı, sertifikanın geçerli olup olmadığı ve doğrulama sonucu incelenmelidir.

“Sertifika yenileme benzersizlik kuralını değiştirir mi?” yönünden kurum içi kayıt düzeni e-imza oluşturma verisinin benzersizliği uyuşmazlığının çözümünü doğrudan etkiler. Belgenin kim tarafından hazırlandığı, yetkiliye hangi sürümün gösterildiği, hangi sertifika ile imzalandığı ve doğrulama sonucunun nerede saklandığı sonradan belirlenebilmelidir. Sistem logları, sertifika seri bilgisi, imza zamanı ve iletim kaydı olay anında oluşan delillerdir. Uyuşmazlık çıktıktan sonra hazırlanmış tek taraflı açıklamalar yerine bu kayıtlar teknik incelemeye daha sağlam başlangıç noktası verir.

Delil bakımından “Sertifika yenileme benzersizlik kuralını değiştirir mi?” ile ilgili kayıtların olay anında oluşturulması önemlidir. e-imza oluşturma verisinin benzersizliği konusunda aylar sonra hazırlanmış açıklamalar yerine doğrulama raporu, sertifika seri bilgisi, işlem zamanı, KEP veya e-posta iletim kaydı ve sistem logları tercih edilmelidir. Teknik incelemede hangi dosyanın esas alındığı açık olmalıdır; aynı içeriğin yeniden kaydedilmiş, optimize edilmiş veya taranmış bir kopyası özgün imzalı dosyanın kriptografik özelliklerini taşımayabilir.

Anahtar çakışması şüphesinde ne yapılır?

Bir güvenli imza aracının gerçekten benzersiz anahtar üretmediği iddiası teknik inceleme gerektirir. Kullanılan ürünün güvenlik özellikleri, uygunluk kayıtları, sertifika zinciri, anahtar üretim prosedürü ve şüpheli imzalar değerlendirilir. Kriptografik sistemlerde teorik ihtimal ile fiilen tespit edilen çakışma ayrılmalıdır. Soyut “her sistem hacklenebilir” iddiası güvenli e-imzayı kendiliğinden geçersiz kılmaz; somut teknik bulgu gerekir.

Somut dosyada “Anahtar çakışması şüphesinde ne yapılır?” tartışılıyorsa ilk korunacak materyal özgün elektronik dosyadır. e-imza oluşturma verisinin benzersizliği hakkında yalnız çıktı, taranmış kopya veya imza paneli ekran görüntüsüne dayanmak teknik incelemeyi sınırlar. Sertifika zinciri, doğrulama sonucu, ESHS kayıtları, varsa zaman damgası ve belge yönetim sistemi geçmişi birlikte değerlendirildiğinde teknik olgu ile 5070 sayılı Kanundaki unsur arasında daha doğrudan bağlantı kurulabilir.

Hukuki sonuç belirlenirken “Anahtar çakışması şüphesinde ne yapılır?” tek başına geçerli/geçersiz etiketiyle sonuçlandırılmamalıdır. e-imza oluşturma verisinin benzersizliği bağlamında önce 5070 sayılı Kanundaki ilgili unsurun gerçekleşip gerçekleşmediği belirlenir; daha sonra sözleşmenin veya işlemin tabi olduğu TBK, TTK, HMK ya da özel mevzuat şartları uygulanır. Güvenli elektronik imzanın teknik olarak doğrulanması, kanunun resmî şekle veya özel merasime bağladığı bir işlemi sırf elektronik olduğu için geçerli hale getirmez.

İmza oluşturma verisinin kopyalanması suç olabilir mi?

5070 m.16, kişinin rızası dışında imza oluşturma verisini veya aracını elde etme, verme, kopyalama veya yeniden oluşturma fiillerini ve bu araçlarla yetkisiz elektronik imza üretmeyi suç olarak düzenler. Fiilin ESHS çalışanı tarafından işlenmesi halinde ceza artırımı öngörülür. Bu hüküm, m.6’daki teknik güvenlik şartlarının ceza hukuku ile de korunduğunu gösterir. Somut fiil ve kast ayrıca belirlenmelidir.

Mevzuat “İmza oluşturma verisinin kopyalanması suç olabilir mi?” bakımından yalnız imza sahibini değil, imzaya güvenen üçüncü kişiyi de koruyan bir sistem kurar. e-imza oluşturma verisinin benzersizliği alanında ESHS’nin kimlik ve sertifika yükümlülükleri, güvenli aracın teknik şartları ve imza sahibinin kişisel kontrolü birbirini tamamlar. Bir halkadaki hata her olayda aynı sonucu doğurmaz; zayıflığın nerede oluştuğu tazminat, ispat, temsil ve gerektiğinde ceza sorumluluğu bakımından ayrı ayrı belirlenmelidir.

Kurumsal eğitimde “İmza oluşturma verisinin kopyalanması suç olabilir mi?” somut hata türleriyle anlatılmalıdır. e-imza oluşturma verisinin benzersizliği bakımından token paylaşımı, yanlış sertifika sahibinin seçilmesi, farklı dosya sürümünün imzalanması, sertifika iptalinden sonra işlem yapılması veya özel anahtar güvenliğinin ihlal edilmesi aynı sorun değildir. Her olayı “e-imza bozuk” şeklinde sınıflandırmak doğru kanun maddesinin uygulanmasını güçleştirir ve olay müdahalesini geciktirir.

Türkiye geneli ve Mersin uygulaması: somut dosyada inceleme sırası

5070 sayılı Elektronik İmza Kanunu Türkiye genelinde uygulanır; e-imza oluşturma verisinin benzersizliği bakımından Mersin’deki kullanıcı, başka şehirdeki ESHS veya yurt içindeki sözleşme tarafı için kanuni teknik şart değişmez. Coğrafi yer, görev ve yetki gibi usul konularında önem taşıyabilir; güvenli elektronik imzanın kurucu unsurları ise ulusal mevzuata göre belirlenir. Bu nedenle Mersin’de görülen bir uyuşmazlıkta da önce özgün elektronik dosya ve sertifika kayıtları üzerinden 5070 şartları incelenir.

Somut dosyada inceleme dört basamaklı kurulmalıdır. Birinci basamak teknik doğrulamadır: özgün dosya, sertifika sahibi, sertifika durumu, imza zamanı ve veri bütünlüğü. İkinci basamak kimlik ve kontrol ilişkisidir: imza aracı kimin tasarrufundaydı, yetkisiz kullanım veya kayıp bildirimi var mıydı? Üçüncü basamak hukuki işlem türüdür: sözleşme ayrıca resmî şekle, özel merasime veya başka bir özel düzenlemeye tabi mi? Dördüncü basamak delil ve sonuçtur: zarar, temsil yetkisi, tazminat veya ceza sorumluluğu doğuran somut ihlal hangisidir?

Bu inceleme yöntemi e-imza oluşturma verisinin benzersizliği konusunda soyut “e-imza geçerli mi?” sorusuyla yetinmez. İhlal edilen bent açıkça belirlenir, olay zamanı sertifika ve iptal kayıtlarıyla eşleştirilir, şirket adına işlem varsa temsil yetkisi ayrı kontrol edilir ve yalnız doğrulanabilir kayıtlar üzerinden hukuki sonuç çıkarılır. Böylece teknik terimlerin hukuki sonucu aşırı genişletmesi veya mevzuattaki açık şartların gözden kaçırılması önlenir.

Uygulama kontrol listesi

  • Özgün elektronik dosyayı değişmeden saklayın.
  • Sertifika sahibini, geçerlilik süresini ve iptal durumunu doğrulayın.
  • Şirket adına işlemde temsil yetkisini ayrıca inceleyin.
  • Dosya sürümü, imza zamanı ve doğrulama sonucunu arşivleyin.
  • Kayıp veya yetkisiz kullanım şüphesinde ESHS’ye gecikmeden bildirim yapın.
  • Uyuşmazlıkta ekran görüntüsü yerine özgün dosyayı incelemeye sunun.

Resmî kaynaklar ve site içi bağlantılar

5070 sayılı Elektronik İmza Kanunu ve BTK Elektronik İmza Mevzuatı resmî kaynaklardır. Tamamlayıcı site içi kaynaklar: 5070 m.4/a, 5070 m.4/b, 5070 m.5 ve HMK 205, 5070 m.9 ve HMK 199.

Sık Sorulan Sorular

Özel anahtarın eşi olabilir mi?

m.6/a benzersizlik şartı getirir.

PIN özel anahtar mı?

Hayır.

Aynı kişi çok belge imzalayabilir mi?

Evet.

ESHS anahtarı saklar mı?

Hayır, m.10 yasaklar.

Aynı token yenilemede kalabilir mi?

Fiziksel cihaz ile anahtar aynı kavram değildir.

Anahtar çalınırsa?

ESHS’ye bildirim ve iptal gerekir.

Kopyalamak suç mu?

m.16 kapsamında suç olabilir.

Benzersizlik nasıl incelenir?

Teknik ve sertifika kayıtlarıyla.

Özel anahtar bilirkişiye verilir mi?

İfşa edilmez; doğrulama verileri incelenir.

Aynı PIN aynı e-imza mı?

Hayır.

Hukukçu incelemesi ve E-E-A-T: İçerik 18 Eylül 2026 itibarıyla 5070 m.3/d, m.6/a, m.10 ve m.16 esas alınarak hazırlanmıştır. Doğrulanmamış yargı kararı kullanılmamıştır.
Yazar: Av. Halil BAKIRCI – Mersin Barosu, Sicil 3472
Bakırcı & Keskin Hukuk Bürosu | Mersin Avukat
İhsaniye, 4903. Sk. Profit İş Merkezi No:23 Kat:3 Daire:14, 33070 Akdeniz/Mersin

Hukuki konu hakkında iletişim

İlk iletişimde konuyu, bulunduğunuz ülke veya ili ve varsa tebliğ ya da son işlem tarihini kısaca belirtebilirsiniz. T.C. kimlik numarası, sağlık verisi veya kişisel belge göndermeyiniz. Mesajlaşma tek başına hukuki görüş veya avukatlık ilişkisi oluşturmaz.

Telefonla Araİletişim Bilgileri

tarafından hazırlanmış, Av. Emirhan Keskin tarafından incelenmiştir.

Yazar Bilgisi

, Mersin Barosu 3472 sicil numarasına kayıtlıdır. Bakırcı & Keskin Hukuk Bürosu bünyesinde ceza, aile, iş, gayrimenkul ve ticaret hukuku alanlarında hukuki danışmanlık ve dava takibi sunmaktadır.

İnceleyen: Av. Emirhan Keskin · Mersin Barosu Sicil No: 5507

Telefon WhatsApp