# Zaman Damgası Nedir?

Zaman damgası, bir elektronik verinin belirli bir anda var olduğunu ve o andan sonra değiştirilmediğini kriptografik olarak kanıtlayan dijital bir mühürdür. Teknik adıyla "timestamp" veya "time-stamp token", güvenilir bir üçüncü taraf olan Zaman Damgası Otoritesi (TSA — Time Stamping Authority) tarafından üretilir. Islak imzalı bir belgeyi notere onaylatmanın dijital dünyadaki karşılığı olarak düşünebilirsiniz: damga, "bu veri şu tarihte, şu saatte, tam olarak bu haliyle mevcuttu" ifadesinin matematiksel garantisidir.

Zaman damgası nedir sorusunun kısa yanıtı bu olsa da, damganın nasıl üretildiğini ve neden güvenilir olduğunu anlamak, özellikle yasal yükümlülüğü olan işletmeler için önemlidir.

## Zaman Damgası Nasıl Çalışır?

Damgalama süreci dört temel adımdan oluşur:

- Hash hesaplama: Damgalanacak dosyanın (örneğin bir log dosyasının) kriptografik özeti — hash değeri — hesaplanır. Hash, dosyanın parmak izi gibidir: dosyada tek bir karakter bile değişse hash tamamen farklı çıkar.
- TSA'ya gönderim: Hesaplanan hash değeri, zaman damgası isteği (TSQ) olarak Zaman Damgası Otoritesine iletilir.
- İmzalı yanıt: TSA, hash değerini kendi güvenilir saat kaynağından aldığı tarih-saat bilgisiyle birleştirir ve bu bütünü kendi özel anahtarıyla imzalayarak zaman damgası yanıtını (TSR) döner.
- Birlikte saklama: Orijinal dosya ile TSR dosyası birlikte saklanır. Doğrulama anında ikisi yan yana getirilerek damganın o dosyaya ait olduğu ve dosyanın değişmediği kanıtlanır.

Kritik bir ayrıntı: TSA'ya dosyanın kendisi değil, yalnızca hash değeri gönderilir. Hash tek yönlü bir fonksiyon olduğu için içerik hash'ten geri türetilemez. Yani log dosyalarınızdaki kullanıcı bilgileri hiçbir zaman kurumunuzun dışına çıkmaz — gizlilik açısından bu, damgalama mimarisinin en önemli özelliklerinden biridir.

## RFC 3161 Standardı Nedir?

Zaman damgalamanın uluslararası standardı RFC 3161'dir (Internet X.509 Public Key Infrastructure Time-Stamp Protocol). Standart; istek ve yanıt formatlarını, kullanılacak imza yapılarını ve doğrulama kurallarını tanımlar. RFC 3161 uyumluluğunun pratikteki anlamı şudur:

- Bağımsız doğrulanabilirlik: Damga, onu üreten yazılıma bağımlı değildir; standart araçlarla herkes tarafından doğrulanabilir.
- Sertifika zinciri: TSA'nın imzası, kök sertifika otoritesine kadar uzanan bir güven zincirine dayanır. Doğrulama sırasında bu zincir de kontrol edilir.
- Uzun ömürlü kanıt: Damga, üretildiği sistem ortadan kalksa bile yıllar sonra geçerliliğini korur ve mahkemede delil olarak sunulabilir.

## Türkiye'de Akredite Zaman Damgası Sağlayıcıları

Türkiye'de zaman damgası hizmeti, 5070 sayılı Elektronik İmza Kanunu çerçevesinde yetkilendirilmiş elektronik sertifika hizmet sağlayıcıları (ESHS) tarafından verilir. Başlıca akredite sağlayıcılar şunlardır:

- TÜBİTAK Kamu SM — kamu kurumlarının da kullandığı sağlayıcı
- E-Güven — kurumsal pazarda yaygın ticari sağlayıcı
- İmzaTR — e-imza ve zaman damgası hizmetleri sunan sağlayıcı

Bu sağlayıcılardan alınan RFC 3161 uyumlu damgalar, resmi denetimlerde ve adli süreçlerde geçerli kabul edilir. Damga genellikle kontör mantığıyla satılır: her damgalama işlemi bir kontör tüketir.

## Zaman Damgası Neden Gereklidir?

Zaman damgasının işlevi iki başlıkta toplanır. Birincisi bütünlük kanıtıdır: damgalı bir dosyanın sonradan değiştirilmediği matematiksel olarak gösterilebilir. İkincisi hukuki delil değeridir: damgasız bir log dosyası, "sonradan düzenlenmiş olabilir" itirazıyla karşılaşır ve delil gücünü büyük ölçüde yitirir.

Türkiye'deki işletmeler için en somut gereklilik, [5651 sayılı yasa](https://logstamper.com/5651-yasasi-nedir)dan doğar: internet erişimi sunan işletmelerin tuttuğu trafik kayıtlarının zaman damgasıyla işaretlenmesi ve 2 yıl saklanması zorunludur. Denetim tarafındaki ayrıntılar için [BTK uyumluluğu rehberimize](https://logstamper.com/btk-uyumlulugu) göz atabilirsiniz.

## Log Dosyaları Nasıl Otomatik Damgalanır?

Firewall veya log toplama yazılımları her gün yeni log dosyaları üretir. Bu dosyaların her birinin elle damgalanması — hash alınması, TSA'ya gönderilmesi, yanıtın doğru dosyayla eşleştirilip arşivlenmesi — günlük operasyonda sürdürülebilir değildir; unutulan tek bir günün logu bile denetimde eksiklik oluşturur.

LogStamper bu süreci klasör izleme yaklaşımıyla otomatikleştirir: log yazılımınızın çıktı klasörü sürekli izlenir, yeni oluşan dosya algılanır, akredite sağlayıcıdan damgalanır ve TSR kanıtıyla birlikte saklanır. Süreç e-posta ve SMS bildirimleriyle takip edilebilir. Sık sorulan teknik sorulara [SSS sayfamızdan](https://logstamper.com/sss), kota ve klasör limitlerine ise [paket karşılaştırmasından](https://logstamper.com/paketler) ulaşabilirsiniz.

## Özet

Zaman damgası, bir verinin belirli bir anda var olduğunu ve değişmediğini kanıtlayan, RFC 3161 standardında tanımlı kriptografik bir mühürdür. Dosyanın yalnızca hash'i TSA'ya gider, içerik dışarı çıkmaz. 5651 kapsamındaki işletmeler için log dosyalarının damgalanması yasal bir zorunluluktur ve bu süreç doğru araçlarla tamamen otomatik yürütülebilir.

## 5651 yükümlülüğünüzü LogStamper ile karşılayın

Log dosyalarınız otomatik damgalanır, 2 yıl güvenle saklanır.

## İlgili Rehberler

- [5651 Sayılı Yasa Nedir?](https://logstamper.com/5651-yasasi-nedir)
- [BTK Uyumluluğu ve 5651 Kapsamında Yasal Yükümlülükler](https://logstamper.com/btk-uyumlulugu)
- [Sıkça Sorulan Sorular](https://logstamper.com/sss)
- [LogStamper Paketleri ve Karşılaştırma](https://logstamper.com/paketler)

---

Kaynak: https://logstamper.com/zaman-damgasi-nedir
