Özel Yazılım mı, Hazır Script mi? Karar Tablosu ve Maliyet Kalemleri
Tuba Yazılım SEO ve Yazılım Ekibi · Yayın: 2026-10-07 · Son güncelleme: 7 Ekim 2026
Özel yazılım ile hazır script arasındaki fark nedir?
Hazır script, bir ihtiyaç için önceden yazılmış, test edilmiş ve aynı kod tabanıyla birden fazla müşteriye sunulan yazılım ürünüdür; siz genellikle kullanım hakkını satın alır, içerik ve ayarlarla kendinize uyarlarsınız. Özel yazılım ise yalnızca sizin süreçleriniz için analiz edilip tasarlanan, geliştirilen ve teslim edilen bir çalışmadır.
Bu yazıdaki karşılaştırma iki uç noktayı ele alır. Aradaki gri alanlar da vardır: açık kaynak bir altyapının üzerine özel geliştirme yapmak, hazır bir scripte ek modül yazdırmak ya da kullanım başına ücretle sunulan hazır bir hizmeti kullanmak gibi. Bu karma modellerde de aynı sorular geçerlidir; çünkü her birinde kodun kime ait olduğu, güncellemeyi kimin yaptığı ve sizden ayrılmanın ne kadar zor olduğu sorusu yeniden ortaya çıkar.
Yazının amacı bir yöntemi diğerine üstün göstermek değil, karar verirken hangi kalemlere bakmanız gerektiğini sıralamaktır. Hazır script satıcısına yöneltilecek kurulum ve destek odaklı sorular için blogdaki 'Web Sitesi Script Satın Alırken Sormanız Gereken 10 Soru' yazısına, sektöre göre hazır site ve sıfırdan tasarım ayrımı için 'Hazır Web Sitesi mi, Sıfırdan Tasarım mı?' yazısına bakabilirsiniz. Bu sayfa ise lisans, mülkiyet, bakım ve toplam maliyet gibi daha uzun vadeli kalemlere odaklanır.
İki yaklaşım yedi ölçütte nasıl karşılaştırılır?
Karşılaştırmayı yedi ölçütle yapmak, kararı ilk fiyat ile ilk izlenimin dışına taşır. Tablodaki ifadeler iki yaklaşımın doğasından gelen genel eğilimlerdir; belirli bir ürün ya da yazılım firması için sözleşmeyi ve demoyu mutlaka ayrıca kontrol edin.
| Ölçüt | Hazır script | Özel yazılım |
|---|---|---|
| Başlangıç hızı | Ürün hazır olduğu için süre çoğunlukla kurulum, ayar ve içerik girişine bağlıdır. | Analiz, tasarım, geliştirme ve test aşamaları gerekir; süre kapsama göre değişir. |
| Özelleştirme | Ürünün sunduğu ayar ve modüllerle sınırlıdır; sınırın dışına çıkmak ek geliştirme ya da kod değişikliği demektir. | Kapsam yazılı olarak belirlenebilir; ancak her ek istek analiz ve geliştirme maliyeti getirir. |
| Lisans ve mülkiyet | Genellikle kullanım hakkı satın alınır; kaynak kod ve ürünün hakları satıcıda kalabilir. | Hakların kimde kalacağı sözleşmeyle belirlenir; konuşulmazsa belirsizlik doğar. |
| Bakım ve güvenlik güncellemesi | Güncelleme sıklığı ve süresi satıcının politikasına bağlıdır; ürün bırakılırsa yama durabilir. | Bakımı yapan taraf ve süre sözleşmede belirlenmelidir; yapılmazsa bakım sorumluluğu boşta kalır. |
| Bağımlılık | Satıcıya, ürünün yol haritasına ve lisans koşullarına bağlısınızdır. | Geliştiriciye ve dokümantasyonun kalitesine bağlısınızdır. |
| Ölçeklenme | Ürünün tasarım sınırları belirlidir; kullanıcı ve veri büyüdükçe sınır aşılabilir. | Beklenen yük baştan tanımlanırsa mimari buna göre kurulabilir; tanımlanmazsa aynı sınırlar burada da görülür. |
| Toplam sahip olma maliyeti | İlk ödeme düşük görünebilir; lisans yenilemesi, eklentiler ve uyarlama kalemleri sonradan eklenir. | İlk ödeme daha yüksek olabilir; bakım, ek özellik ve yeniden yazım kalemleri zamanla eklenir. |
Satın almak yazılımın sahibi olmak demek midir?
Hayır, yazılım için ödeme yapmak kendiliğinden kodun veya hakların size geçtiği anlamına gelmez; neyi aldığınız sözleşmede yazan hak türüne bağlıdır. 5846 sayılı Fikir ve Sanat Eserleri Kanunu'nun 48. maddesi, eser sahibinin mali hakları süre, yer ve muhteva bakımından sınırlı ya da sınırsız biçimde devredebileceğini, yalnızca kullanma yetkisini de başkasına bırakabileceğini (ruhsat) belirtir. Yani 'devir' ile 'kullanım izni' hukuken ayrı şeylerdir.
Aynı Kanun'un 52. maddesi, mali haklara dair sözleşme ve tasarrufların yazılı olmasını ve konusu olan hakların ayrı ayrı gösterilmesini şart koşar. Bu nedenle 'kod bizim olacak' gibi sözlü bir anlaşma ya da teklifteki belirsiz bir cümle yeterli bir güvence sayılmamalıdır. Kaynak kodun size teslim edilip edilmeyeceği, başka bir firmaya bakım için verilip verilemeyeceği ve aynı kodun başka müşterilere satılıp satılamayacağı yazılı olarak netleştirilmelidir. Bu bölüm hukuki danışmanlık değildir; bağlayıcı bir metin için hukukçudan görüş alın.
Kanun'un 38. maddesi ise bilgisayar programını yasal yollarla edinen kişinin programı yüklemesinin, çalıştırmasının ve hataları düzeltmesinin sözleşmeyle önlenemeyeceğini, gerekli olduğu sürece bir yedekleme kopyası yapabileceğini söyler. Bu hükümler, kaynak kodun teslimi gibi konuları kendiliğinden çözmez; o başlığı sözleşmenizde ayrıca ele almanız gerekir.
Açık kaynak lisanslı ürünlerde durum farklı görünse de koşulsuz değildir. Open Source Initiative'in Açık Kaynak Tanımı (sürüm 1.9), açık kaynağın yalnızca kaynak koda erişim anlamına gelmediğini belirtir ve dağıtım koşulları için on ölçüt sıralar: serbest dağıtım, kaynak kod, türev çalışmalar gibi. Bir ürünün gerçekten bu tanıma uyan bir lisansı olup olmadığını OSI'nin onaylı lisans listesinden kontrol edebilirsiniz. 'Ücretsiz' ya da 'kaynak kodu açık' ifadesi tek başına ticari kullanım, değiştirme ve yeniden dağıtım izinlerini göstermez; lisans metnini okumak gerekir.
Bakım ve güvenlik güncellemesini kim yapar?
İki yaklaşımda da güncellemeyi yapacak bir sahip olmalıdır; sahibi olmayan yazılım zamanla risk taşır. OWASP'ın 2021 listesindeki A06 maddesi (Vulnerable and Outdated Components), bir uygulamanın hangi koşullarda savunmasız kaldığını sayar: kullanılan tüm bileşenlerin sürümlerini bilmemek, desteği bitmiş ya da güncel olmayan bileşen çalıştırmak, bileşenlere ilişkin zafiyetleri düzenli taramamak, platform ve bağımlılıkları risk odaklı ve zamanında güncellememek ile güncellenen kütüphanelerin uyumluluğunu test etmemek.
OWASP, aynı konuyu 2025 sürümünde A03 başlığı altında 'Software Supply Chain Failures' olarak ele alır ve kapsamın, yalnızca bilinen zafiyetli bileşenlerle sınırlı kalmayıp yazılımın üretilme, dağıtılma ve güncellenme zincirindeki tüm aksaklıkları içerecek şekilde genişlediğini belirtir. Önerilen önlemler arasında bir yama yönetimi süreci, bileşen envanteri (SBOM), zafiyet veritabanlarının izlenmesi ve bileşenlerin yalnızca resmî ve güvenilir kaynaklardan alınması yer alır.
Bu çerçeve satın alma kararına şöyle yansır. Hazır script alıyorsanız güvenlik yamalarını satıcının hazırlayıp hazırlamayacağı, ne kadar süre hazırlayacağı ve bunu ücrete bağlayıp bağlamadığı sorulmalıdır. Özel yazılım yaptırıyorsanız bakım kapsamı ayrı bir sözleşme maddesi olmalı; yazılımın hangi çerçeve ve kütüphanelerle yazıldığı, sürümleri ve kimin izleyeceği baştan kayda geçmelidir. Yazılım teslim edildikten sonra kimse sürüm takibi yapmıyorsa, ister hazır ister özel olsun aynı risk ortaya çıkar.
- Kullanılan çerçeve, kütüphane ve eklentilerin adları ile sürümleri yazılı olarak teslim edilmeli.
- Güvenlik yamalarının kim tarafından, hangi sürede ve hangi ücret koşuluyla uygulanacağı sözleşmede yer almalı.
- Destek süresi bittiğinde ya da ürün bırakıldığında ne olacağı önceden sorulmalı.
Toplam sahip olma maliyeti hangi kalemlerden oluşur?
Toplam sahip olma maliyeti, ilk satın alma bedeli ile yazılımı yıllar boyunca çalışır durumda tutmak için yapılan tüm harcamaların toplamıdır. Bu sayfada rakam verilmez; çünkü her kalemin tutarı kapsama, kullanıcı sayısına ve satıcıya göre değişir. Bunun yerine tekliflerinizi karşılaştırırken kontrol listesi olarak kullanabileceğiniz kalemler aşağıdadır.
| Maliyet kalemi | Hazır script için sorulacak | Özel yazılım için sorulacak |
|---|---|---|
| Edinme | Lisans tek seferlik mi, süreli mi, kullanıcı ya da site başına mı? | Kapsam, teslim edilecek çıktılar ve ödeme planı yazılı mı? |
| Kurulum ve uyarlama | Kurulum, ayar ve içerik girişi fiyata dahil mi? | Analiz, tasarım ve test çalışmaları hangi aşamada ücretlendiriliyor? |
| Altyapı | Sunucu, alan adı ve SSL gereksinimi nedir, kimin sorumluluğunda? | Hosting, yedekleme ve izleme gereksinimi tanımlı mı? |
| Bakım ve güvenlik | Güncelleme ücretli mi, ne kadar süreyle sağlanıyor? | Bakım sözleşmesi var mı, kapsamı ve süresi nedir? |
| Yeni özellik | İstenen özellik ürünün yol haritasında var mı, yoksa ek geliştirme mi gerekir? | Değişiklik talebi nasıl fiyatlanıyor ve onaylanıyor? |
| Entegrasyon | Kullandığınız ödeme, muhasebe ya da CRM sistemleriyle hazır bağlantı var mı? | Entegrasyonlar kapsama dahil mi, dış servis değişirse kim güncelleyecek? |
| Çıkış maliyeti | Veriyi dışa aktarabiliyor musunuz, hangi biçimde? | Kaynak kod ve dokümantasyon teslim ediliyor mu? |
Hangi durumda hangi yaklaşım mantıklıdır?
Aşağıdaki karar tablosu, sık görülen durumlar için bir başlangıç eğilimi gösterir. Tablodaki öneri bir kural değildir; her satırın karşısındaki gerekçe, hangi değişkenin kararı çevirebileceğini görmenizi sağlar.
| Durum | Daha mantıklı yaklaşım | Gerekçe ve dikkat edilecek nokta |
|---|---|---|
| Standart bir ihtiyaç var ve kısa sürede yayına girmek gerekiyor | Hazır script | Ürün zaten hazır; yine de güncelleme, destek süresi ve veri çıkışı sorulmalı. |
| Bütçe ve süre sınırlı, ihtiyaç henüz netleşmedi | Hazır script ile başlamak | Önce gerçek kullanımı görmek, kapsamı bilmeden büyük bir geliştirme yaptırmaktan daha az risklidir; veriyi dışa aktarabildiğinizden emin olun. |
| Süreciniz sektördeki standart akışlara uymuyor | Özel yazılım | Hazır ürünü sürecinize zorla uydurmak, sonradan ek geliştirme ve elle yürütülen işler doğurabilir. |
| Yazılımın kendisi ürününüz ya da rekabet avantajınız | Özel yazılım | Hakların ve kaynak kodun sizde kalması stratejik olarak önemlidir; sözleşmede yazılı olmalı. |
| Mevcut sistemlerle (ERP, muhasebe, üretim) derin entegrasyon gerekiyor | Önce entegrasyon imkânlarına bakın | Hazır ürünün API ve bağlantı seçenekleri yetiyorsa hazır, yetmiyorsa özel ya da karma çözüm düşünülür. |
| Kişisel veya hassas veri yoğun işleniyor | İkisi de olabilir; güvenlik ve sorumluluk dağılımı belirleyici | Veri güvenliği yükümlülüğü yazılımın hazır ya da özel olmasından bağımsızdır. |
| Kullanıcı ve veri hacminin hızla büyümesi bekleniyor | Yük senaryosuyla birlikte karar verin | Ürünün belgelenmiş sınırlarını ya da geliştiricinin mimari önerisini yazılı isteyin. |
| İçerik ağırlıklı tanıtım sitesi ve standart modüller yeterli | Hazır script veya hazır site altyapısı | Özel kodlama çoğu zaman gereksizdir; asıl maliyet içerik ve güncelleme disiplininde olur. |
| Hazırla başlayıp ileride özelleştirmek istiyorsunuz | Karma yol | Hazır ürünü seçerken eklenti ve özel modül yazılabilmesini, kodun değiştirilebilir olmasını ve veri taşınabilirliğini kontrol edin. |
Satın almadan önce sorulacak 10 soru nelerdir?
Aşağıdaki sorular, hazır script satıcısına da özel yazılım geliştiriciye de sorulabilir ve yanıtların yazılı alınması gerekir. Blogdaki script soru listesi kurulum, destek, alan adı ve demo gibi başlangıç konularına odaklanır; buradaki liste ise hak, kod, güncelleme, veri ve çıkış koşullarına odaklanır.
- Hangi hakkı alıyorum: kullanım izni mi, hakların devri mi? Süre, site veya kullanıcı sayısı ve coğrafi sınır var mı?
- Kaynak kod bana teslim edilecek mi, edilecekse hangi aşamada ve hangi biçimde? Başka bir firma bakımını yapabilecek mi?
- Yazılımda kullanılan açık kaynak ve üçüncü taraf bileşenler hangileri, lisansları nedir ve ticari kullanıma izin veriyor mu?
- Güvenlik güncellemeleri kim tarafından, ne sıklıkla ve hangi sürede yayımlanıyor? Bu ücrete dahil mi, ne kadar süreyle sürecek?
- Ürünün sürüm geçmişi ve son güncelleme tarihi nedir? Destek süresi bittiğinde ya da ürün bırakıldığında ne olacak?
- Kullanılan bileşenlerin ve sürümlerinin listesini verebilir misiniz? Zafiyet bildirimlerini kim izliyor?
- Verilerimi hangi biçimde dışa aktarabilirim? Ayrılmak istersem veri ve ayarlar eksiksiz taşınabilir mi?
- Kişisel veri işleniyorsa verilere kim erişiyor, veriler nerede tutuluyor ve gerektiğinde veri işleme sözleşmesi imzalanıyor mu?
- Beklediğim kullanıcı, veri ve işlem hacmi için ürünün belgelenmiş sınırı ya da mimari önerisi nedir?
- Sonraki üç yıl için toplam maliyet kalemleri nedir? Yenileme, ek özellik, bakım ve çıkış için hangi ücretler öngörülüyor?
Kişisel veri işleyen yazılım seçerken nelere bakılır?
Yazılım kişisel veri işliyorsa, yazılımın hazır ya da özel olması veri sorumlusu olarak sizin yükümlülüklerinizi ortadan kaldırmaz. 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesine göre veri sorumlusu, verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek ve muhafazasını sağlamak için gerekli teknik ve idari tedbirleri almak zorundadır; veriler kendi adına başka bir kişi tarafından işleniyorsa bu tedbirlerin alınmasında o kişilerle birlikte müştereken sorumludur.
Kanun'un tanımına göre veri işleyen, veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen kişidir. Yazılım satıcınız ya da geliştiriciniz sizin adınıza verileri barındırıyor, yedekliyor ya da destek amacıyla erişiyorsa bu konumda olabilir. Bu durumun sözleşmeye nasıl yansıyacağını, hangi güvenlik tedbirlerinin istenmesi gerektiğini ve verinin yurt dışına aktarılıp aktarılmadığını hukukçunuzla değerlendirin. Bu bölüm hukuki görüş değil, soru hazırlığı içindir.
Sık sorulan sorular
Özel yazılım mı hazır script mi diye nasıl karar verilir?
Önce ihtiyacın standart olup olmadığına, ardından hızlı başlamanın, hakların sizde kalmasının ve bakımın kime ait olacağının ne kadar önemli olduğuna bakın. Standart ihtiyaç ve kısa süre hazır script lehine; özel süreç, ürünün kendisi olması ya da derin entegrasyon özel yazılım lehine işler. Kararı yalnızca ilk fiyata değil, bu yazıdaki maliyet kalemleriyle toplam maliyete göre verin.
Hazır script ile başlayıp sonra özel yazılıma geçilebilir mi?
Geçiş çoğu zaman mümkündür, ancak kolaylığı ilk günden yaptığınız seçimlere bağlıdır. Verilerinizi standart biçimlerde dışa aktarabiliyor, kullandığınız alan adı ve hesapların sizin adınıza kayıtlı olduğundan emin oluyorsanız taşınmak daha az zordur. Satın almadan önce veri dışa aktarma imkânını ve ürünün lisans koşullarını yazılı olarak sorun.
Açık kaynak yazılım ücretsiz ve koşulsuz mudur?
Hayır. Open Source Initiative'in Açık Kaynak Tanımı, açık kaynağın yalnızca kaynak koda erişim anlamına gelmediğini belirtir; dağıtım koşulları için ölçütler sıralar. Bir ürünün lisansı bu tanıma uygun olsa bile lisans metni belirli yükümlülükler getirebilir. Ayrıca açık kaynak olması, güncelleme ve bakımı kimin yapacağı sorusunu ortadan kaldırmaz.
Yazılım için ödeme yaptım, kaynak kod bana mı ait olur?
Kendiliğinden olmaz. Fikir ve Sanat Eserleri Kanunu mali hakların devrini ve yalnızca kullanma izninin verilmesini ayrı ayrı düzenler; mali haklara dair sözleşmelerin yazılı olmasını ve hakların ayrı ayrı gösterilmesini şart koşar (md. 48 ve 52). Kaynak kod ve hakların nasıl ele alınacağını sözleşmede açıkça yazdırın; bağlayıcı bir metin için hukukçudan görüş alın.
Hazır scriptin güvenlik güncellemelerini kim yapar?
Bu satıcının politikasına ve sizinle yaptığınız sözleşmeye bağlıdır; varsayılan bir cevap yoktur. OWASP A06:2021, bileşen sürümlerini bilmemeyi ve güncel olmayan ya da desteği bitmiş bileşen kullanmayı savunmasızlık nedenleri arasında sayar. Güncellemenin kim tarafından, hangi sürede ve ücretli mi ücretsiz mi yapılacağını yazılı sorun.
Özel yazılım ne kadar sürer ve ne kadar tutar?
Süre ve tutar kapsama, ekranların ve iş kurallarının sayısına, entegrasyonlara, test ve onay süreçlerine, sizin geri bildirim hızınıza ve tasarım gereksinimlerine göre değişir. Bu nedenle genel bir süre ya da rakam vermek doğru olmaz. Kapsamı yazılı hale getirip birden fazla teklifi aynı kalemler üzerinden karşılaştırmak en sağlıklı yoldur.
Kişisel veri işleyen bir yazılım seçerken nelere bakmalıyım?
Verilerin kim tarafından barındırıldığına, kimlerin eriştiğine, yedeklerin nerede tutulduğuna ve satıcının veri işleyen konumunda olup olmadığına bakın. 6698 sayılı Kanun'un 12. maddesi veri sorumlusuna güvenlik tedbirlerini alma yükümlülüğü getirir ve verileri kendi adına işleyen kişilerle birlikte müştereken sorumlu tutar. Sözleşme ve teknik tedbirler için hukuki destek almanız yerinde olur.
Hazır script ya da özel yazılım alırken en sık yapılan hata nedir?
Teklifleri yalnızca ilk fiyata göre karşılaştırmak ve lisans, kaynak kod, bakım, güvenlik güncellemesi ile çıkış koşullarını yazılı netleştirmemektir. İlk ödeme düşük görünen bir seçenekte bu kalemler sonradan ek maliyete dönüşebilir. Önce kalemleri çıkarın, sonra tekliflerin her kalemi aynı kapsamda karşılayıp karşılamadığına bakın.
Bu konuda destek almak isterseniz
Tuba Yazılım'ın özel yazılım geliştirme hizmetinin kapsamını ve çalışma biçimini anlatan hizmet sayfası.
Özel yazılım geliştirmeYazılımın çalıştığı sunucunun kurulumu, izlenmesi ve güncellenmesi konusunda destek için bu sayfaya bakabilirsiniz.
Sunucu ve DevOps desteğiÜcretsiz teklif alınWhatsAppİlgili sayfalar
- Web Sitesi Script Satın Alırken Sormanız Gereken 10 Soru
- Hazır Web Sitesi mi, Sıfırdan Tasarım mı? Hangisi Size Uygun?
- Hazır Site Şablonları: Ücretsiz ve Ücretli Seçenekler Karşılaştırması
- Web sitesi güvenliği
- Teklif formu
Kaynaklar
- OWASP Top 10:2021 - A06 Vulnerable and Outdated Components
- OWASP Top 10:2025 - A03 Software Supply Chain Failures
- Open Source Initiative - The Open Source Definition (sürüm 1.9)
- Open Source Initiative - OSI onaylı lisanslar
- 5846 sayılı Fikir ve Sanat Eserleri Kanunu (md. 38, 48, 52) - mevzuat.gov.tr
- 6698 sayılı Kişisel Verilerin Korunması Kanunu (md. 3, 12) - mevzuat.gov.tr