Özel Yazılım mı, Hazır Script mi? Karar Tablosu ve Maliyet Kalemleri

Tuba Yazılım SEO ve Yazılım Ekibi · Yayın: 2026-10-07 · Son güncelleme: 7 Ekim 2026

Kısa cevap: Özel yazılım, ihtiyacınıza göre sıfırdan yazılan ve süreç üzerinde tam söz hakkı veren çözümdür; hazır script ise başkası tarafından yazılmış, birçok müşteriye uyarlanan ve lisansla kullanılan bir üründür. İhtiyacınız standartsa ve hızlı başlamak istiyorsanız hazır script, işiniz özel bir süreç ya da ürünün kendisiyse özel yazılım daha mantıklıdır. Karar yalnızca ilk fiyata göre değil; lisans, bakım, güvenlik güncellemesi ve çıkış maliyetine göre verilmelidir.

Özel yazılım ile hazır script arasındaki fark nedir?

Hazır script, bir ihtiyaç için önceden yazılmış, test edilmiş ve aynı kod tabanıyla birden fazla müşteriye sunulan yazılım ürünüdür; siz genellikle kullanım hakkını satın alır, içerik ve ayarlarla kendinize uyarlarsınız. Özel yazılım ise yalnızca sizin süreçleriniz için analiz edilip tasarlanan, geliştirilen ve teslim edilen bir çalışmadır.

Bu yazıdaki karşılaştırma iki uç noktayı ele alır. Aradaki gri alanlar da vardır: açık kaynak bir altyapının üzerine özel geliştirme yapmak, hazır bir scripte ek modül yazdırmak ya da kullanım başına ücretle sunulan hazır bir hizmeti kullanmak gibi. Bu karma modellerde de aynı sorular geçerlidir; çünkü her birinde kodun kime ait olduğu, güncellemeyi kimin yaptığı ve sizden ayrılmanın ne kadar zor olduğu sorusu yeniden ortaya çıkar.

Yazının amacı bir yöntemi diğerine üstün göstermek değil, karar verirken hangi kalemlere bakmanız gerektiğini sıralamaktır. Hazır script satıcısına yöneltilecek kurulum ve destek odaklı sorular için blogdaki 'Web Sitesi Script Satın Alırken Sormanız Gereken 10 Soru' yazısına, sektöre göre hazır site ve sıfırdan tasarım ayrımı için 'Hazır Web Sitesi mi, Sıfırdan Tasarım mı?' yazısına bakabilirsiniz. Bu sayfa ise lisans, mülkiyet, bakım ve toplam maliyet gibi daha uzun vadeli kalemlere odaklanır.

İki yaklaşım yedi ölçütte nasıl karşılaştırılır?

Karşılaştırmayı yedi ölçütle yapmak, kararı ilk fiyat ile ilk izlenimin dışına taşır. Tablodaki ifadeler iki yaklaşımın doğasından gelen genel eğilimlerdir; belirli bir ürün ya da yazılım firması için sözleşmeyi ve demoyu mutlaka ayrıca kontrol edin.

ÖlçütHazır scriptÖzel yazılım
Başlangıç hızıÜrün hazır olduğu için süre çoğunlukla kurulum, ayar ve içerik girişine bağlıdır.Analiz, tasarım, geliştirme ve test aşamaları gerekir; süre kapsama göre değişir.
ÖzelleştirmeÜrünün sunduğu ayar ve modüllerle sınırlıdır; sınırın dışına çıkmak ek geliştirme ya da kod değişikliği demektir.Kapsam yazılı olarak belirlenebilir; ancak her ek istek analiz ve geliştirme maliyeti getirir.
Lisans ve mülkiyetGenellikle kullanım hakkı satın alınır; kaynak kod ve ürünün hakları satıcıda kalabilir.Hakların kimde kalacağı sözleşmeyle belirlenir; konuşulmazsa belirsizlik doğar.
Bakım ve güvenlik güncellemesiGüncelleme sıklığı ve süresi satıcının politikasına bağlıdır; ürün bırakılırsa yama durabilir.Bakımı yapan taraf ve süre sözleşmede belirlenmelidir; yapılmazsa bakım sorumluluğu boşta kalır.
BağımlılıkSatıcıya, ürünün yol haritasına ve lisans koşullarına bağlısınızdır.Geliştiriciye ve dokümantasyonun kalitesine bağlısınızdır.
ÖlçeklenmeÜrünün tasarım sınırları belirlidir; kullanıcı ve veri büyüdükçe sınır aşılabilir.Beklenen yük baştan tanımlanırsa mimari buna göre kurulabilir; tanımlanmazsa aynı sınırlar burada da görülür.
Toplam sahip olma maliyetiİlk ödeme düşük görünebilir; lisans yenilemesi, eklentiler ve uyarlama kalemleri sonradan eklenir.İlk ödeme daha yüksek olabilir; bakım, ek özellik ve yeniden yazım kalemleri zamanla eklenir.

Satın almak yazılımın sahibi olmak demek midir?

Hayır, yazılım için ödeme yapmak kendiliğinden kodun veya hakların size geçtiği anlamına gelmez; neyi aldığınız sözleşmede yazan hak türüne bağlıdır. 5846 sayılı Fikir ve Sanat Eserleri Kanunu'nun 48. maddesi, eser sahibinin mali hakları süre, yer ve muhteva bakımından sınırlı ya da sınırsız biçimde devredebileceğini, yalnızca kullanma yetkisini de başkasına bırakabileceğini (ruhsat) belirtir. Yani 'devir' ile 'kullanım izni' hukuken ayrı şeylerdir.

Aynı Kanun'un 52. maddesi, mali haklara dair sözleşme ve tasarrufların yazılı olmasını ve konusu olan hakların ayrı ayrı gösterilmesini şart koşar. Bu nedenle 'kod bizim olacak' gibi sözlü bir anlaşma ya da teklifteki belirsiz bir cümle yeterli bir güvence sayılmamalıdır. Kaynak kodun size teslim edilip edilmeyeceği, başka bir firmaya bakım için verilip verilemeyeceği ve aynı kodun başka müşterilere satılıp satılamayacağı yazılı olarak netleştirilmelidir. Bu bölüm hukuki danışmanlık değildir; bağlayıcı bir metin için hukukçudan görüş alın.

Kanun'un 38. maddesi ise bilgisayar programını yasal yollarla edinen kişinin programı yüklemesinin, çalıştırmasının ve hataları düzeltmesinin sözleşmeyle önlenemeyeceğini, gerekli olduğu sürece bir yedekleme kopyası yapabileceğini söyler. Bu hükümler, kaynak kodun teslimi gibi konuları kendiliğinden çözmez; o başlığı sözleşmenizde ayrıca ele almanız gerekir.

Açık kaynak lisanslı ürünlerde durum farklı görünse de koşulsuz değildir. Open Source Initiative'in Açık Kaynak Tanımı (sürüm 1.9), açık kaynağın yalnızca kaynak koda erişim anlamına gelmediğini belirtir ve dağıtım koşulları için on ölçüt sıralar: serbest dağıtım, kaynak kod, türev çalışmalar gibi. Bir ürünün gerçekten bu tanıma uyan bir lisansı olup olmadığını OSI'nin onaylı lisans listesinden kontrol edebilirsiniz. 'Ücretsiz' ya da 'kaynak kodu açık' ifadesi tek başına ticari kullanım, değiştirme ve yeniden dağıtım izinlerini göstermez; lisans metnini okumak gerekir.

Tabloda ve metinde yazılanlar genel bir çerçevedir. Lisans veya devir sözleşmesi imzalamadan önce kapsamı, süreyi, kaynak kod teslimini ve üçüncü taraf bileşenlerin lisanslarını yazılı olarak isteyin.

Bakım ve güvenlik güncellemesini kim yapar?

İki yaklaşımda da güncellemeyi yapacak bir sahip olmalıdır; sahibi olmayan yazılım zamanla risk taşır. OWASP'ın 2021 listesindeki A06 maddesi (Vulnerable and Outdated Components), bir uygulamanın hangi koşullarda savunmasız kaldığını sayar: kullanılan tüm bileşenlerin sürümlerini bilmemek, desteği bitmiş ya da güncel olmayan bileşen çalıştırmak, bileşenlere ilişkin zafiyetleri düzenli taramamak, platform ve bağımlılıkları risk odaklı ve zamanında güncellememek ile güncellenen kütüphanelerin uyumluluğunu test etmemek.

OWASP, aynı konuyu 2025 sürümünde A03 başlığı altında 'Software Supply Chain Failures' olarak ele alır ve kapsamın, yalnızca bilinen zafiyetli bileşenlerle sınırlı kalmayıp yazılımın üretilme, dağıtılma ve güncellenme zincirindeki tüm aksaklıkları içerecek şekilde genişlediğini belirtir. Önerilen önlemler arasında bir yama yönetimi süreci, bileşen envanteri (SBOM), zafiyet veritabanlarının izlenmesi ve bileşenlerin yalnızca resmî ve güvenilir kaynaklardan alınması yer alır.

Bu çerçeve satın alma kararına şöyle yansır. Hazır script alıyorsanız güvenlik yamalarını satıcının hazırlayıp hazırlamayacağı, ne kadar süre hazırlayacağı ve bunu ücrete bağlayıp bağlamadığı sorulmalıdır. Özel yazılım yaptırıyorsanız bakım kapsamı ayrı bir sözleşme maddesi olmalı; yazılımın hangi çerçeve ve kütüphanelerle yazıldığı, sürümleri ve kimin izleyeceği baştan kayda geçmelidir. Yazılım teslim edildikten sonra kimse sürüm takibi yapmıyorsa, ister hazır ister özel olsun aynı risk ortaya çıkar.

  • Kullanılan çerçeve, kütüphane ve eklentilerin adları ile sürümleri yazılı olarak teslim edilmeli.
  • Güvenlik yamalarının kim tarafından, hangi sürede ve hangi ücret koşuluyla uygulanacağı sözleşmede yer almalı.
  • Destek süresi bittiğinde ya da ürün bırakıldığında ne olacağı önceden sorulmalı.

Toplam sahip olma maliyeti hangi kalemlerden oluşur?

Toplam sahip olma maliyeti, ilk satın alma bedeli ile yazılımı yıllar boyunca çalışır durumda tutmak için yapılan tüm harcamaların toplamıdır. Bu sayfada rakam verilmez; çünkü her kalemin tutarı kapsama, kullanıcı sayısına ve satıcıya göre değişir. Bunun yerine tekliflerinizi karşılaştırırken kontrol listesi olarak kullanabileceğiniz kalemler aşağıdadır.

Maliyet kalemiHazır script için sorulacakÖzel yazılım için sorulacak
EdinmeLisans tek seferlik mi, süreli mi, kullanıcı ya da site başına mı?Kapsam, teslim edilecek çıktılar ve ödeme planı yazılı mı?
Kurulum ve uyarlamaKurulum, ayar ve içerik girişi fiyata dahil mi?Analiz, tasarım ve test çalışmaları hangi aşamada ücretlendiriliyor?
AltyapıSunucu, alan adı ve SSL gereksinimi nedir, kimin sorumluluğunda?Hosting, yedekleme ve izleme gereksinimi tanımlı mı?
Bakım ve güvenlikGüncelleme ücretli mi, ne kadar süreyle sağlanıyor?Bakım sözleşmesi var mı, kapsamı ve süresi nedir?
Yeni özellikİstenen özellik ürünün yol haritasında var mı, yoksa ek geliştirme mi gerekir?Değişiklik talebi nasıl fiyatlanıyor ve onaylanıyor?
EntegrasyonKullandığınız ödeme, muhasebe ya da CRM sistemleriyle hazır bağlantı var mı?Entegrasyonlar kapsama dahil mi, dış servis değişirse kim güncelleyecek?
Çıkış maliyetiVeriyi dışa aktarabiliyor musunuz, hangi biçimde?Kaynak kod ve dokümantasyon teslim ediliyor mu?
Tekliflerde bu kalemlerin birinin eksik olması ucuz olduğu anlamına gelmeyebilir; çoğu zaman o kalem sonradan ayrıca fatura edilecek demektir. Karşılaştırmayı aynı kalemler üzerinden yapın.

Hangi durumda hangi yaklaşım mantıklıdır?

Aşağıdaki karar tablosu, sık görülen durumlar için bir başlangıç eğilimi gösterir. Tablodaki öneri bir kural değildir; her satırın karşısındaki gerekçe, hangi değişkenin kararı çevirebileceğini görmenizi sağlar.

DurumDaha mantıklı yaklaşımGerekçe ve dikkat edilecek nokta
Standart bir ihtiyaç var ve kısa sürede yayına girmek gerekiyorHazır scriptÜrün zaten hazır; yine de güncelleme, destek süresi ve veri çıkışı sorulmalı.
Bütçe ve süre sınırlı, ihtiyaç henüz netleşmediHazır script ile başlamakÖnce gerçek kullanımı görmek, kapsamı bilmeden büyük bir geliştirme yaptırmaktan daha az risklidir; veriyi dışa aktarabildiğinizden emin olun.
Süreciniz sektördeki standart akışlara uymuyorÖzel yazılımHazır ürünü sürecinize zorla uydurmak, sonradan ek geliştirme ve elle yürütülen işler doğurabilir.
Yazılımın kendisi ürününüz ya da rekabet avantajınızÖzel yazılımHakların ve kaynak kodun sizde kalması stratejik olarak önemlidir; sözleşmede yazılı olmalı.
Mevcut sistemlerle (ERP, muhasebe, üretim) derin entegrasyon gerekiyorÖnce entegrasyon imkânlarına bakınHazır ürünün API ve bağlantı seçenekleri yetiyorsa hazır, yetmiyorsa özel ya da karma çözüm düşünülür.
Kişisel veya hassas veri yoğun işleniyorİkisi de olabilir; güvenlik ve sorumluluk dağılımı belirleyiciVeri güvenliği yükümlülüğü yazılımın hazır ya da özel olmasından bağımsızdır.
Kullanıcı ve veri hacminin hızla büyümesi bekleniyorYük senaryosuyla birlikte karar verinÜrünün belgelenmiş sınırlarını ya da geliştiricinin mimari önerisini yazılı isteyin.
İçerik ağırlıklı tanıtım sitesi ve standart modüller yeterliHazır script veya hazır site altyapısıÖzel kodlama çoğu zaman gereksizdir; asıl maliyet içerik ve güncelleme disiplininde olur.
Hazırla başlayıp ileride özelleştirmek istiyorsunuzKarma yolHazır ürünü seçerken eklenti ve özel modül yazılabilmesini, kodun değiştirilebilir olmasını ve veri taşınabilirliğini kontrol edin.

Satın almadan önce sorulacak 10 soru nelerdir?

Aşağıdaki sorular, hazır script satıcısına da özel yazılım geliştiriciye de sorulabilir ve yanıtların yazılı alınması gerekir. Blogdaki script soru listesi kurulum, destek, alan adı ve demo gibi başlangıç konularına odaklanır; buradaki liste ise hak, kod, güncelleme, veri ve çıkış koşullarına odaklanır.

  1. Hangi hakkı alıyorum: kullanım izni mi, hakların devri mi? Süre, site veya kullanıcı sayısı ve coğrafi sınır var mı?
  2. Kaynak kod bana teslim edilecek mi, edilecekse hangi aşamada ve hangi biçimde? Başka bir firma bakımını yapabilecek mi?
  3. Yazılımda kullanılan açık kaynak ve üçüncü taraf bileşenler hangileri, lisansları nedir ve ticari kullanıma izin veriyor mu?
  4. Güvenlik güncellemeleri kim tarafından, ne sıklıkla ve hangi sürede yayımlanıyor? Bu ücrete dahil mi, ne kadar süreyle sürecek?
  5. Ürünün sürüm geçmişi ve son güncelleme tarihi nedir? Destek süresi bittiğinde ya da ürün bırakıldığında ne olacak?
  6. Kullanılan bileşenlerin ve sürümlerinin listesini verebilir misiniz? Zafiyet bildirimlerini kim izliyor?
  7. Verilerimi hangi biçimde dışa aktarabilirim? Ayrılmak istersem veri ve ayarlar eksiksiz taşınabilir mi?
  8. Kişisel veri işleniyorsa verilere kim erişiyor, veriler nerede tutuluyor ve gerektiğinde veri işleme sözleşmesi imzalanıyor mu?
  9. Beklediğim kullanıcı, veri ve işlem hacmi için ürünün belgelenmiş sınırı ya da mimari önerisi nedir?
  10. Sonraki üç yıl için toplam maliyet kalemleri nedir? Yenileme, ek özellik, bakım ve çıkış için hangi ücretler öngörülüyor?

Kişisel veri işleyen yazılım seçerken nelere bakılır?

Yazılım kişisel veri işliyorsa, yazılımın hazır ya da özel olması veri sorumlusu olarak sizin yükümlülüklerinizi ortadan kaldırmaz. 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesine göre veri sorumlusu, verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek ve muhafazasını sağlamak için gerekli teknik ve idari tedbirleri almak zorundadır; veriler kendi adına başka bir kişi tarafından işleniyorsa bu tedbirlerin alınmasında o kişilerle birlikte müştereken sorumludur.

Kanun'un tanımına göre veri işleyen, veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen kişidir. Yazılım satıcınız ya da geliştiriciniz sizin adınıza verileri barındırıyor, yedekliyor ya da destek amacıyla erişiyorsa bu konumda olabilir. Bu durumun sözleşmeye nasıl yansıyacağını, hangi güvenlik tedbirlerinin istenmesi gerektiğini ve verinin yurt dışına aktarılıp aktarılmadığını hukukçunuzla değerlendirin. Bu bölüm hukuki görüş değil, soru hazırlığı içindir.

Sık sorulan sorular

Özel yazılım mı hazır script mi diye nasıl karar verilir?

Önce ihtiyacın standart olup olmadığına, ardından hızlı başlamanın, hakların sizde kalmasının ve bakımın kime ait olacağının ne kadar önemli olduğuna bakın. Standart ihtiyaç ve kısa süre hazır script lehine; özel süreç, ürünün kendisi olması ya da derin entegrasyon özel yazılım lehine işler. Kararı yalnızca ilk fiyata değil, bu yazıdaki maliyet kalemleriyle toplam maliyete göre verin.

Hazır script ile başlayıp sonra özel yazılıma geçilebilir mi?

Geçiş çoğu zaman mümkündür, ancak kolaylığı ilk günden yaptığınız seçimlere bağlıdır. Verilerinizi standart biçimlerde dışa aktarabiliyor, kullandığınız alan adı ve hesapların sizin adınıza kayıtlı olduğundan emin oluyorsanız taşınmak daha az zordur. Satın almadan önce veri dışa aktarma imkânını ve ürünün lisans koşullarını yazılı olarak sorun.

Açık kaynak yazılım ücretsiz ve koşulsuz mudur?

Hayır. Open Source Initiative'in Açık Kaynak Tanımı, açık kaynağın yalnızca kaynak koda erişim anlamına gelmediğini belirtir; dağıtım koşulları için ölçütler sıralar. Bir ürünün lisansı bu tanıma uygun olsa bile lisans metni belirli yükümlülükler getirebilir. Ayrıca açık kaynak olması, güncelleme ve bakımı kimin yapacağı sorusunu ortadan kaldırmaz.

Yazılım için ödeme yaptım, kaynak kod bana mı ait olur?

Kendiliğinden olmaz. Fikir ve Sanat Eserleri Kanunu mali hakların devrini ve yalnızca kullanma izninin verilmesini ayrı ayrı düzenler; mali haklara dair sözleşmelerin yazılı olmasını ve hakların ayrı ayrı gösterilmesini şart koşar (md. 48 ve 52). Kaynak kod ve hakların nasıl ele alınacağını sözleşmede açıkça yazdırın; bağlayıcı bir metin için hukukçudan görüş alın.

Hazır scriptin güvenlik güncellemelerini kim yapar?

Bu satıcının politikasına ve sizinle yaptığınız sözleşmeye bağlıdır; varsayılan bir cevap yoktur. OWASP A06:2021, bileşen sürümlerini bilmemeyi ve güncel olmayan ya da desteği bitmiş bileşen kullanmayı savunmasızlık nedenleri arasında sayar. Güncellemenin kim tarafından, hangi sürede ve ücretli mi ücretsiz mi yapılacağını yazılı sorun.

Özel yazılım ne kadar sürer ve ne kadar tutar?

Süre ve tutar kapsama, ekranların ve iş kurallarının sayısına, entegrasyonlara, test ve onay süreçlerine, sizin geri bildirim hızınıza ve tasarım gereksinimlerine göre değişir. Bu nedenle genel bir süre ya da rakam vermek doğru olmaz. Kapsamı yazılı hale getirip birden fazla teklifi aynı kalemler üzerinden karşılaştırmak en sağlıklı yoldur.

Kişisel veri işleyen bir yazılım seçerken nelere bakmalıyım?

Verilerin kim tarafından barındırıldığına, kimlerin eriştiğine, yedeklerin nerede tutulduğuna ve satıcının veri işleyen konumunda olup olmadığına bakın. 6698 sayılı Kanun'un 12. maddesi veri sorumlusuna güvenlik tedbirlerini alma yükümlülüğü getirir ve verileri kendi adına işleyen kişilerle birlikte müştereken sorumlu tutar. Sözleşme ve teknik tedbirler için hukuki destek almanız yerinde olur.

Hazır script ya da özel yazılım alırken en sık yapılan hata nedir?

Teklifleri yalnızca ilk fiyata göre karşılaştırmak ve lisans, kaynak kod, bakım, güvenlik güncellemesi ile çıkış koşullarını yazılı netleştirmemektir. İlk ödeme düşük görünen bir seçenekte bu kalemler sonradan ek maliyete dönüşebilir. Önce kalemleri çıkarın, sonra tekliflerin her kalemi aynı kapsamda karşılayıp karşılamadığına bakın.

Bu konuda destek almak isterseniz

Tuba Yazılım'ın özel yazılım geliştirme hizmetinin kapsamını ve çalışma biçimini anlatan hizmet sayfası.

Özel yazılım geliştirme

Yazılımın çalıştığı sunucunun kurulumu, izlenmesi ve güncellenmesi konusunda destek için bu sayfaya bakabilirsiniz.

Sunucu ve DevOps desteğiÜcretsiz teklif alınWhatsApp

İlgili sayfalar

Kaynaklar

  1. OWASP Top 10:2021 - A06 Vulnerable and Outdated Components
  2. OWASP Top 10:2025 - A03 Software Supply Chain Failures
  3. Open Source Initiative - The Open Source Definition (sürüm 1.9)
  4. Open Source Initiative - OSI onaylı lisanslar
  5. 5846 sayılı Fikir ve Sanat Eserleri Kanunu (md. 38, 48, 52) - mevzuat.gov.tr
  6. 6698 sayılı Kişisel Verilerin Korunması Kanunu (md. 3, 12) - mevzuat.gov.tr