E-ticarette Otomasyon Güvenli mi? Risk ve Kontrol Listesi
Pazaryeri Bot - 22.04.2026
Pazaryeri otomasyonu resmi API ile çalıştığı sürece güvenlidir. Riskli otomasyon türleri, API anahtarı güvenliği, AI yanıt sınırları ve KVKK kontrolleri.
E-ticaret otomasyonu, pazaryerinin kendi API'si üzerinden çalıştığı sürece güvenlidir ve platform kurallarına aykırı değildir. Risk otomasyonun kendisinde değil, ne yaptığındadır: sizin zaten yetkili olduğunuz işlemleri hızlandıran bir araç meşrudur; platformun görmesini istemediği bir şeyi yapan araç değildir. Aradaki farkı ayırt etmek, doğru aracı seçmenin tamamıdır.
Hangi otomasyon türleri hesabınızı riske atar?
Pazaryerlerinin yaptırım uyguladığı otomasyon türleri bellidir ve hepsinin ortak yanı, platformun göremediği veya izin vermediği bir avantaj üretmeye çalışmasıdır:
- Sahte yorum ve puan üretimi. Doğrudan hesap kapatma sebebidir ve tespiti kolaydır.
- Rakip ürünlere zarar verme. Toplu şikâyet, sahte sipariş veya yorum bombardımanı.
- Yapay trafik ve tıklama. Ürün görüntülenmesini şişirmeye çalışan botlar.
- İnsan gibi davranan panel botları. Resmi API yerine satıcı panelini otomatik tıklayan araçlar; oturum çalma riski taşır ve çoğu platformun kullanım koşullarına aykırıdır.
Bu dört başlığın hiçbiri "otomasyon" olduğu için riskli değildir; kural ihlali olduğu için risklidir. Aynı şeyi elle yapmak da yasaktır.
Resmi API ile çalışmak neden fark yaratır?
Resmi API, platformun size açtığı ve size ait olduğunu bildiği kapıdır. Trendyol Partner API, Hepsiburada satıcı API'si ve ÇiçekSepeti satıcı API'si bu kapsamdadır.
Fark üç yerde ortaya çıkar. Yetki sınırı: API anahtarı yalnızca belirli işlemleri yapabilir; şifrenizin yapabileceği her şeyi yapamaz. Görünürlük: API üzerinden yapılan her işlem platform tarafında kaydedilir, yani şüpheli bir hareket size değil sisteme sorulur. Süreklilik: Panel arayüzü değiştiğinde panel botu kırılır, API sözleşmesi ise sürüm politikasıyla korunur.
Bir aracın "API ile mi çalışıyor" sorusunun cevabı, güvenlik değerlendirmesinin en belirleyici tek maddesidir.
API anahtarımı bir yazılıma vermek güvenli mi?
API anahtarı şifre değildir; sınırlı yetkiye sahip bir erişim biletidir. Yine de dikkat gerektirir:
- Şifrenizi asla vermeyin. Sizden pazaryeri paneli şifresi isteyen bir araç, API kullanmıyor demektir. Bu tek başına yeterli bir ret sebebidir.
- Anahtarı iptal edebildiğinizden emin olun. Partner panelinden anahtarı yenilediğinizde eski erişim kapanmalıdır; bu, ilişkiyi tek taraflı bitirebilme yetkinizdir.
- Erişim kayıtlarını kontrol edin. Beklenmedik saatlerde veya beklenmedik hacimde istek görüyorsanız araçla iletişime geçin.
- Anahtarı e-posta veya mesajla paylaşmayın. Yalnızca aracın kendi arayüzüne girin.
Pazaryeri Bot tarafında anahtarlar şifreli saklanır ve panelde yalnızca son dört hanesi gösterilir.
Yapay zekâ müşteriye yanlış bilgi verir mi?
Bu, otomasyonun en meşru endişesidir. Yapay zekâ, bilmediği bir şeyi uydurabilir; bu yüzden kurulumun kendisi bir güvenlik önlemi olmalıdır.
Doğru kurulum üç sınır koyar. Birincisi kaynak sınırı: model, mağazanızın ürün verisi ve tanımladığınız bilgi dışına çıkmamalıdır. İkincisi yetki sınırı: iade onayı, indirim verme veya sipariş iptali gibi geri alınması zor kararlar insan onayına bağlı kalmalıdır. Üçüncüsü belirsizlik davranışı: emin olmadığı durumda yanıt uydurmak yerine müşteriyi size yönlendirmelidir.
Pratik öneri: ilk iki hafta otomatik yanıtları taslak modunda çalıştırın. Model cevabı üretir, siz onaylayarak gönderirsiniz. Bu süre, hem modelin hangi sorularda iyi olduğunu görmenizi hem de riskli soru tiplerini işaretlemenizi sağlar.
Otomasyon KVKK açısından ne gerektirir?
Pazaryeri siparişleri kişisel veri içerir: ad, adres, telefon. Bu veriyi işleyen her araç KVKK kapsamındadır.
Kontrol edilecekler: aracın aydınlatma metni ve gizlilik politikası var mı; veriler nerede saklanıyor; saklama süresi tanımlı mı; talep ettiğinizde silme yapılıyor mu. Bunların hiçbiri teknik soru değildir — hepsi yazılı olarak cevaplanabilir olmalıdır.
Ek olarak, müşteri sorusuna yapay zekâ ile yanıt veriyorsanız, yanıtın içinde başka bir müşterinin verisinin geçmediğinden emin olun. Bu, model kurulumunda kaynak sınırının neden önemli olduğunun ikinci sebebidir.
Otomasyon devreye alınırken en sık yapılan hatalar
- Her şeyi ilk gün açmak. Doğrulanmamış katalogla otomasyonu açmak, hatalı eşleşmeleri de aynı hızla pazaryerine yazar.
- Hata bildirimini kapatmak. Sessizce başarısız olan bir entegrasyon, hiç entegrasyon olmamasından tehlikelidir; panelde eski veri görünmeye devam eder.
- Yedek planı olmamak. API kesintisinde hangi işi elle yapacağınızı önceden bilin.
- Tek kişide toplamak. API anahtarına ve otomasyon ayarlarına yalnız bir kişinin erişmesi, o kişi olmadığında operasyonu durdurur.
Kısa kontrol listesi
Bir otomasyon aracını değerlendirirken şu beş soruyu sorun:
- Resmi API ile mi çalışıyor, panel taklidi mi yapıyor?
- Şifre mi istiyor, API anahtarı mı?
- Geri alınamaz kararlarda insan onayı var mı?
- Senkronizasyon hatası kullanıcıya bildiriliyor mu?
- Verilerimi dışa aktarabiliyor muyum?
Beşine de net cevap alabiliyorsanız, kalan risk kabul edilebilir seviyededir.