B&KBakırcı & KeskinHUKUK BÜROSU
TR
TürkçeEnglishDeutschРусскийالعربية中文
Menü

E-İmzalı Belgede Değişiklik Nasıl Anlaşılır? 5070 m.4/d | 2026

Kısa ve net cevap: 5070 m.4/d uyarınca güvenli elektronik imza, imzalanmış elektronik veride sonradan değişiklik yapılıp yapılmadığının tespitini sağlamalıdır. İmzadan sonra sözleşme metni, tutar, tarih veya imza kapsamındaki başka veri değişirse kriptografik doğrulama bütünlüğün bozulduğunu gösterebilir. Bunun için özgün elektronik dosya korunmalı; yalnız çıktı veya ekran görüntüsüyle yetinilmemelidir.
5070 madde 4/d kapsamında e-imzalı belgede değişiklik ve bütünlük kontrolü
George Prentzas tarafından Unsplash üzerinde yayımlanan fotoğraf.

5070 m.4/d hangi bütünlük güvencesini getirir?

Güvenli elektronik imza yalnız imzalayan kişinin kimliğini değil, hangi elektronik verinin imzalandığını da güvenilir biçimde belirlemeyi amaçlar. Madde 4/d, imzalanmış veride sonradan değişiklik yapılıp yapılmadığının tespit edilebilmesini kurucu şart sayar. Elektronik imza belirli veri setinin kriptografik özetiyle ilişkilidir. İmzadan sonra metin, sayı, ek veya başka unsur değiştiğinde doğrulama işlemi mevcut verinin imzalanan veriyle aynı olmadığını ortaya koyabilir.

Uygulamada e-imzalı belgede sonradan değişiklik tespiti bakımından “5070 m.4/d hangi bütünlük güvencesini getirir?” başlığı yalnız teknik bir kontrol olarak görülmemelidir. İşlem tarihindeki sertifika, özgün dosya, imza sahibinin kimliği, kullanılan araç ve varsa temsil ilişkisi aynı zaman çizelgesinde birleştirilmelidir. Şirket adına yapılan işlemde sertifikanın teknik olarak geçerli olması temsil yetkisini kendiliğinden ispatlamaz. Teknik doğrulama ile maddi hukuk incelemesini ayırmak, elektronik imzaya kanunun vermediği bir sonuç yüklenmesini de kanunun tanıdığı ispat güvencesinin göz ardı edilmesini de önler.

Risk yönetimi açısından “5070 m.4/d hangi bütünlük güvencesini getirir?” için yazılı kontrol kuralı oluşturulmalıdır. e-imzalı belgede sonradan değişiklik tespiti söz konusu olduğunda çalışanların yalnız “sistem kabul etti” veya “yeşil işaret çıktı” sonucuna güvenmesi yeterli değildir. İşlemin özel şekil şartı, sertifikanın işlem anındaki durumu, imza sahibinin yetkisi, imzalanan dosya sürümü ve özgün dosyanın değişmeden saklanması aynı kontrol listesinde yer almalıdır. Özellikle yüksek bedelli sözleşmelerde bu basamakların işlemden önce tamamlanması sonradan çıkabilecek kimlik, yetki ve içerik tartışmasını azaltır.

Hangi değişiklikler doğrulamayı etkiler?

Sözleşme bedelinin değiştirilmesi, yeni madde eklenmesi, tarih alanının düzeltilmesi, taraf bilgilerinin değiştirilmesi veya imza kapsamındaki eklerin farklılaştırılması doğrulamayı etkileyebilir. Belgenin ekranda aynı görünmesi teknik olarak aynı dosya olduğu anlamına gelmez. Bazı standart imza formatlarında uzun dönem doğrulamaya ilişkin teknik veriler kurallara uygun biçimde eklenebilir; bu meşru teknik eklemeler ile imzalanan içerik değişikliği birbirinden ayrılmalıdır.

“Hangi değişiklikler doğrulamayı etkiler?” yönünden kurum içi kayıt düzeni e-imzalı belgede sonradan değişiklik tespiti uyuşmazlığının çözümünü doğrudan etkiler. Belgenin kim tarafından hazırlandığı, yetkiliye hangi sürümün gösterildiği, hangi sertifika ile imzalandığı ve doğrulama sonucunun nerede saklandığı sonradan belirlenebilmelidir. Sistem logları, sertifika seri bilgisi, imza zamanı ve iletim kaydı olay anında oluşan delillerdir. Uyuşmazlık çıktıktan sonra hazırlanmış tek taraflı açıklamalar yerine bu kayıtlar teknik incelemeye daha sağlam başlangıç noktası verir.

Delil bakımından “Hangi değişiklikler doğrulamayı etkiler?” ile ilgili kayıtların olay anında oluşturulması önemlidir. e-imzalı belgede sonradan değişiklik tespiti konusunda aylar sonra hazırlanmış açıklamalar yerine doğrulama raporu, sertifika seri bilgisi, işlem zamanı, KEP veya e-posta iletim kaydı ve sistem logları tercih edilmelidir. Teknik incelemede hangi dosyanın esas alındığı açık olmalıdır; aynı içeriğin yeniden kaydedilmiş, optimize edilmiş veya taranmış bir kopyası özgün imzalı dosyanın kriptografik özelliklerini taşımayabilir.

Belge değişikliği nasıl kontrol edilir?

İnceleme özgün elektronik dosyanın uygun doğrulama aracıyla açılmasıyla başlar. Doğrulama işlemi imza değerini, sertifika durumunu ve imzalanan verinin bütünlüğünü denetler. 5070 m.7, doğrulama şartlarını etkileyen değişikliklerin tespit edilmesini ve imzalanmış verinin güvenilir biçimde gösterilmesini öngörür. Uyuşmazlık ihtimali varsa doğrulama raporunda sertifika sahibi, ESHS, imza zamanı ve bütünlük durumu da saklanmalıdır.

Somut dosyada “Belge değişikliği nasıl kontrol edilir?” tartışılıyorsa ilk korunacak materyal özgün elektronik dosyadır. e-imzalı belgede sonradan değişiklik tespiti hakkında yalnız çıktı, taranmış kopya veya imza paneli ekran görüntüsüne dayanmak teknik incelemeyi sınırlar. Sertifika zinciri, doğrulama sonucu, ESHS kayıtları, varsa zaman damgası ve belge yönetim sistemi geçmişi birlikte değerlendirildiğinde teknik olgu ile 5070 sayılı Kanundaki unsur arasında daha doğrudan bağlantı kurulabilir.

Hukuki sonuç belirlenirken “Belge değişikliği nasıl kontrol edilir?” tek başına geçerli/geçersiz etiketiyle sonuçlandırılmamalıdır. e-imzalı belgede sonradan değişiklik tespiti bağlamında önce 5070 sayılı Kanundaki ilgili unsurun gerçekleşip gerçekleşmediği belirlenir; daha sonra sözleşmenin veya işlemin tabi olduğu TBK, TTK, HMK ya da özel mevzuat şartları uygulanır. Güvenli elektronik imzanın teknik olarak doğrulanması, kanunun resmî şekle veya özel merasime bağladığı bir işlemi sırf elektronik olduğu için geçerli hale getirmez.

Farklı sözleşme sürümleri imzalanırsa ne olur?

Taraflardan biri v1, diğeri v2 dosyasını imzalarsa her iki imza kendi dosyası bakımından teknik olarak geçerli olabilir; fakat tarafların aynı metin üzerinde anlaşıp anlaşmadığı ayrı sözleşme sorunu olur. Elektronik imzanın bütünlük güvencesi yanlış sürüm yönetimini otomatik düzeltmez. İmza öncesinde tek nihai dosya sabitlenmeli, sürüm numarası kaydedilmeli ve tarafların aynı elektronik veriyi imzaladığı doğrulanmalıdır.

Mevzuat “Farklı sözleşme sürümleri imzalanırsa ne olur?” bakımından yalnız imza sahibini değil, imzaya güvenen üçüncü kişiyi de koruyan bir sistem kurar. e-imzalı belgede sonradan değişiklik tespiti alanında ESHS’nin kimlik ve sertifika yükümlülükleri, güvenli aracın teknik şartları ve imza sahibinin kişisel kontrolü birbirini tamamlar. Bir halkadaki hata her olayda aynı sonucu doğurmaz; zayıflığın nerede oluştuğu tazminat, ispat, temsil ve gerektiğinde ceza sorumluluğu bakımından ayrı ayrı belirlenmelidir.

Kurumsal eğitimde “Farklı sözleşme sürümleri imzalanırsa ne olur?” somut hata türleriyle anlatılmalıdır. e-imzalı belgede sonradan değişiklik tespiti bakımından token paylaşımı, yanlış sertifika sahibinin seçilmesi, farklı dosya sürümünün imzalanması, sertifika iptalinden sonra işlem yapılması veya özel anahtar güvenliğinin ihlal edilmesi aynı sorun değildir. Her olayı “e-imza bozuk” şeklinde sınıflandırmak doğru kanun maddesinin uygulanmasını güçleştirir ve olay müdahalesini geciktirir.

E-imzalı belgenin çıktısı bütünlüğü ispatlar mı?

Yazdırılmış kâğıt kopya, elektronik imzanın kriptografik doğrulama verilerini taşımaz. Çıktıda “elektronik imzalıdır” ibaresi veya imza panelinin görüntüsü bulunması, dosyanın değiştirilmediğini teknik olarak ispatlamaz. Mahkemeye okunabilir kopya sunulabilir; ancak e-imza veya bütünlük tartışmalıysa özgün elektronik dosya ayrıca korunmalı ve incelemeye sunulmalıdır. Yalnız çıktı arşivlemek m.4/d’nin teknik ispat imkânını kaybettirebilir.

Uygulamada e-imzalı belgede sonradan değişiklik tespiti bakımından “E-imzalı belgenin çıktısı bütünlüğü ispatlar mı?” başlığı yalnız teknik bir kontrol olarak görülmemelidir. İşlem tarihindeki sertifika, özgün dosya, imza sahibinin kimliği, kullanılan araç ve varsa temsil ilişkisi aynı zaman çizelgesinde birleştirilmelidir. Şirket adına yapılan işlemde sertifikanın teknik olarak geçerli olması temsil yetkisini kendiliğinden ispatlamaz. Teknik doğrulama ile maddi hukuk incelemesini ayırmak, elektronik imzaya kanunun vermediği bir sonuç yüklenmesini de kanunun tanıdığı ispat güvencesinin göz ardı edilmesini de önler.

Risk yönetimi açısından “E-imzalı belgenin çıktısı bütünlüğü ispatlar mı?” için yazılı kontrol kuralı oluşturulmalıdır. e-imzalı belgede sonradan değişiklik tespiti söz konusu olduğunda çalışanların yalnız “sistem kabul etti” veya “yeşil işaret çıktı” sonucuna güvenmesi yeterli değildir. İşlemin özel şekil şartı, sertifikanın işlem anındaki durumu, imza sahibinin yetkisi, imzalanan dosya sürümü ve özgün dosyanın değişmeden saklanması aynı kontrol listesinde yer almalıdır. Özellikle yüksek bedelli sözleşmelerde bu basamakların işlemden önce tamamlanması sonradan çıkabilecek kimlik, yetki ve içerik tartışmasını azaltır.

Zaman damgası ile bütünlük aynı şey midir?

Zaman damgası belirli elektronik verinin belirli zamanda var olduğunu doğrulamaya yarayan ayrı mekanizmadır. Belge bütünlüğünü destekleyebilir; fakat m.4/d’deki güvenli elektronik imza bütünlüğü ile tamamen aynı kavram değildir. Uzun süreli saklamada sertifika süresi dolduktan sonra imzanın geçmişteki durumunu kanıtlamak için zaman damgası ve uzun dönem doğrulama verileri önem kazanabilir.

“Zaman damgası ile bütünlük aynı şey midir?” yönünden kurum içi kayıt düzeni e-imzalı belgede sonradan değişiklik tespiti uyuşmazlığının çözümünü doğrudan etkiler. Belgenin kim tarafından hazırlandığı, yetkiliye hangi sürümün gösterildiği, hangi sertifika ile imzalandığı ve doğrulama sonucunun nerede saklandığı sonradan belirlenebilmelidir. Sistem logları, sertifika seri bilgisi, imza zamanı ve iletim kaydı olay anında oluşan delillerdir. Uyuşmazlık çıktıktan sonra hazırlanmış tek taraflı açıklamalar yerine bu kayıtlar teknik incelemeye daha sağlam başlangıç noktası verir.

Delil bakımından “Zaman damgası ile bütünlük aynı şey midir?” ile ilgili kayıtların olay anında oluşturulması önemlidir. e-imzalı belgede sonradan değişiklik tespiti konusunda aylar sonra hazırlanmış açıklamalar yerine doğrulama raporu, sertifika seri bilgisi, işlem zamanı, KEP veya e-posta iletim kaydı ve sistem logları tercih edilmelidir. Teknik incelemede hangi dosyanın esas alındığı açık olmalıdır; aynı içeriğin yeniden kaydedilmiş, optimize edilmiş veya taranmış bir kopyası özgün imzalı dosyanın kriptografik özelliklerini taşımayabilir.

“Metin sonradan değiştirildi” iddiasında hangi deliller toplanır?

İlk delil özgün elektronik dosyadır. E-posta veya KEP iletim kaydı, belge yönetim sistemi logları, sürüm geçmişi, doğrulama raporu, sertifika bilgileri, varsa zaman damgası ve tarafların değişiklik yazışmaları da korunmalıdır. Dosyanın farklı tarihlerdeki kopyaları hash değerleriyle karşılaştırılabilir. Ekran görüntüsü veya yeniden taranmış belge teknik imza incelemesi için yeterli değildir.

Somut dosyada ““Metin sonradan değiştirildi” iddiasında hangi deliller toplanır?” tartışılıyorsa ilk korunacak materyal özgün elektronik dosyadır. e-imzalı belgede sonradan değişiklik tespiti hakkında yalnız çıktı, taranmış kopya veya imza paneli ekran görüntüsüne dayanmak teknik incelemeyi sınırlar. Sertifika zinciri, doğrulama sonucu, ESHS kayıtları, varsa zaman damgası ve belge yönetim sistemi geçmişi birlikte değerlendirildiğinde teknik olgu ile 5070 sayılı Kanundaki unsur arasında daha doğrudan bağlantı kurulabilir.

Hukuki sonuç belirlenirken ““Metin sonradan değiştirildi” iddiasında hangi deliller toplanır?” tek başına geçerli/geçersiz etiketiyle sonuçlandırılmamalıdır. e-imzalı belgede sonradan değişiklik tespiti bağlamında önce 5070 sayılı Kanundaki ilgili unsurun gerçekleşip gerçekleşmediği belirlenir; daha sonra sözleşmenin veya işlemin tabi olduğu TBK, TTK, HMK ya da özel mevzuat şartları uygulanır. Güvenli elektronik imzanın teknik olarak doğrulanması, kanunun resmî şekle veya özel merasime bağladığı bir işlemi sırf elektronik olduğu için geçerli hale getirmez.

Sertifika iptali ile belge değişikliği nasıl ayrılır?

Sertifikanın sonradan iptal edilmesi ile imzalanmış verinin sonradan değiştirilmesi farklı sorulardır. Belge hiç değiştirilmemiş olabilir fakat sertifika imza anında geçersiz olabilir; tersine sertifika geçerli olduğu halde dosya değiştirilmiş olabilir. Doğrulamada hem veri bütünlüğü hem sertifikanın imza zamanındaki durumu ayrı ayrı kontrol edilir. 5070 m.11 geçmişe dönük iptale izin vermediği için tam iptal zamanı da önemlidir.

Mevzuat “Sertifika iptali ile belge değişikliği nasıl ayrılır?” bakımından yalnız imza sahibini değil, imzaya güvenen üçüncü kişiyi de koruyan bir sistem kurar. e-imzalı belgede sonradan değişiklik tespiti alanında ESHS’nin kimlik ve sertifika yükümlülükleri, güvenli aracın teknik şartları ve imza sahibinin kişisel kontrolü birbirini tamamlar. Bir halkadaki hata her olayda aynı sonucu doğurmaz; zayıflığın nerede oluştuğu tazminat, ispat, temsil ve gerektiğinde ceza sorumluluğu bakımından ayrı ayrı belirlenmelidir.

Kurumsal eğitimde “Sertifika iptali ile belge değişikliği nasıl ayrılır?” somut hata türleriyle anlatılmalıdır. e-imzalı belgede sonradan değişiklik tespiti bakımından token paylaşımı, yanlış sertifika sahibinin seçilmesi, farklı dosya sürümünün imzalanması, sertifika iptalinden sonra işlem yapılması veya özel anahtar güvenliğinin ihlal edilmesi aynı sorun değildir. Her olayı “e-imza bozuk” şeklinde sınıflandırmak doğru kanun maddesinin uygulanmasını güçleştirir ve olay müdahalesini geciktirir.

Türkiye geneli ve Mersin uygulaması: somut dosyada inceleme sırası

5070 sayılı Elektronik İmza Kanunu Türkiye genelinde uygulanır; e-imzalı belgede sonradan değişiklik tespiti bakımından Mersin’deki kullanıcı, başka şehirdeki ESHS veya yurt içindeki sözleşme tarafı için kanuni teknik şart değişmez. Coğrafi yer, görev ve yetki gibi usul konularında önem taşıyabilir; güvenli elektronik imzanın kurucu unsurları ise ulusal mevzuata göre belirlenir. Bu nedenle Mersin’de görülen bir uyuşmazlıkta da önce özgün elektronik dosya ve sertifika kayıtları üzerinden 5070 şartları incelenir.

Somut dosyada inceleme dört basamaklı kurulmalıdır. Birinci basamak teknik doğrulamadır: özgün dosya, sertifika sahibi, sertifika durumu, imza zamanı ve veri bütünlüğü. İkinci basamak kimlik ve kontrol ilişkisidir: imza aracı kimin tasarrufundaydı, yetkisiz kullanım veya kayıp bildirimi var mıydı? Üçüncü basamak hukuki işlem türüdür: sözleşme ayrıca resmî şekle, özel merasime veya başka bir özel düzenlemeye tabi mi? Dördüncü basamak delil ve sonuçtur: zarar, temsil yetkisi, tazminat veya ceza sorumluluğu doğuran somut ihlal hangisidir?

Bu inceleme yöntemi e-imzalı belgede sonradan değişiklik tespiti konusunda soyut “e-imza geçerli mi?” sorusuyla yetinmez. İhlal edilen bent açıkça belirlenir, olay zamanı sertifika ve iptal kayıtlarıyla eşleştirilir, şirket adına işlem varsa temsil yetkisi ayrı kontrol edilir ve yalnız doğrulanabilir kayıtlar üzerinden hukuki sonuç çıkarılır. Böylece teknik terimlerin hukuki sonucu aşırı genişletmesi veya mevzuattaki açık şartların gözden kaçırılması önlenir.

Uygulama kontrol listesi

  • Özgün elektronik dosyayı değişmeden saklayın.
  • Sertifika sahibini, geçerlilik süresini ve iptal durumunu doğrulayın.
  • Şirket adına işlemde temsil yetkisini ayrıca inceleyin.
  • Dosya sürümü, imza zamanı ve doğrulama sonucunu arşivleyin.
  • Kayıp veya yetkisiz kullanım şüphesinde ESHS’ye gecikmeden bildirim yapın.
  • Uyuşmazlıkta ekran görüntüsü yerine özgün dosyayı incelemeye sunun.

Resmî kaynaklar ve site içi bağlantılar

5070 sayılı Elektronik İmza Kanunu ve BTK Elektronik İmza Mevzuatı resmî kaynaklardır. Tamamlayıcı site içi kaynaklar: 5070 m.4/a, 5070 m.4/b, 5070 m.5 ve HMK 205, 5070 m.9 ve HMK 199.

Belge bütünlüğü kontrol matrisi

KontrolBakılacak kayıtSonuç
Özgün dosyaE-imzalı elektronik sürümKriptografik doğrulama yapılır
DeğişiklikDoğrulama sonucuİmza kapsamındaki veri karşılaştırılır
SürümDosya adı/log/hashTarafların aynı metni imzalayıp imzalamadığı incelenir
Sertifikaİmza anındaki geçerlilikBütünlükten ayrı kontrol edilir

Belge değişikliği için 4 adımlı inceleme

  1. Yazdırılmış kopya yerine özgün e-imzalı elektronik dosyayı koruyun.
  2. İmza doğrulamasında veri bütünlüğü sonucunu ve sertifika durumunu ayrı ayrı kontrol edin.
  3. Taraflara gönderilen sürüm ile imzalı dosyayı dosya adı, log ve gerekiyorsa hash üzerinden karşılaştırın.
  4. Değişiklik iddiasında doğrulama raporu, iletim kaydı ve sürüm geçmişini birlikte saklayın.

Sık Sorulan Sorular

E-imzalı PDF değiştirilebilir mi?

Değiştirilebilir; doğrulama sonradan değişikliği tespit edebilmelidir.

Bir harf değişirse ne olur?

İmza kapsamındaki verinin değişmesi doğrulamayı etkileyebilir.

Çıktı yeterli mi?

Hayır; özgün dosya gerekir.

PDF yeniden kaydedilmeli mi?

Özgün imzalı sürüm ayrı korunmalıdır.

Zaman damgası zorunlu mu?

Her işlemde aynı anlamda zorunlu değildir.

Farklı sürümler imzalanırsa?

İrade birleşmesi ayrıca incelenir.

İptal dosyayı değiştirir mi?

Hayır; ayrı kontrollerdir.

Bilirkişi neyi inceler?

Özgün dosyayı ve doğrulama verilerini.

E-posta eki saklanmalı mı?

Evet, özgün ek ve iletim kaydı saklanmalıdır.

Değişiklik tespit edilirse?

Özgün sürüm ve işlem kayıtları korunmalıdır.

Hukukçu incelemesi ve E-E-A-T: İçerik 18 Eylül 2026 itibarıyla 5070 m.4/d, m.7 ve HMK m.205 esas alınarak hazırlanmıştır. Doğrulanmamış yargı kararı kullanılmamıştır.
Yazar: Av. Halil BAKIRCI – Mersin Barosu, Sicil 3472
Bakırcı & Keskin Hukuk Bürosu | Mersin Avukat
İhsaniye, 4903. Sk. Profit İş Merkezi No:23 Kat:3 Daire:14, 33070 Akdeniz/Mersin

Hukuki konu hakkında iletişim

İlk iletişimde konuyu, bulunduğunuz ülke veya ili ve varsa tebliğ ya da son işlem tarihini kısaca belirtebilirsiniz. T.C. kimlik numarası, sağlık verisi veya kişisel belge göndermeyiniz. Mesajlaşma tek başına hukuki görüş veya avukatlık ilişkisi oluşturmaz.

Telefonla Araİletişim Bilgileri

tarafından hazırlanmış, Av. Emirhan Keskin tarafından incelenmiştir.

Yazar Bilgisi

, Mersin Barosu 3472 sicil numarasına kayıtlıdır. Bakırcı & Keskin Hukuk Bürosu bünyesinde ceza, aile, iş, gayrimenkul ve ticaret hukuku alanlarında hukuki danışmanlık ve dava takibi sunmaktadır.

İnceleyen: Av. Emirhan Keskin · Mersin Barosu Sicil No: 5507

Telefon WhatsApp