WHOIS gizliliği nedir, alan adı bilgilerinizi nasıl korur?

Hostmana 15 June 2026 8 dk okuma

Bir alan adı kaydettiğinizde verdiğiniz iletişim bilgileri (ad, adres, telefon, e-posta) varsayılan olarak bir kamu kaydına işlenir. İşte WHOIS gizliliği, tam da bu noktada devreye girer: kayıt sırasında paylaştığınız kişisel bilgilerin internette herkesçe sorgulanabilir olmasını engelleyen bir koruma katmanıdır. Bu yazıda WHOIS kaydının ne olduğunu, bilgilerinizin neden açıkta olduğunu, gizliliğin sizi hangi risklerden koruduğunu ve .tr ile uluslararası uzantılar (gTLD) arasındaki farkı KVKK bağlamında ele alacağız.

WHOIS nedir, bu kayıtta ne yazar?

WHOIS, bir alan adının kim tarafından, ne zaman kaydedildiğini ve hangi sunucularda barındığını gösteren açık bir sorgu sistemidir. Tarihsel olarak internetin şeffaflığını sağlamak, sorumluyu bulabilmek ve teknik sorunlarda iletişime geçebilmek için tasarlandı.

Tipik bir WHOIS kaydında şunlar bulunur:

  • Kayıt sahibi (registrant) ad-soyad veya firma adı
  • İletişim adresi, telefonu ve e-postası
  • Alan adının kayıt ve bitiş tarihleri
  • Kayıt yapılan firma (registrar) ve nameserver bilgileri
  • Yönetimsel ve teknik iletişim kayıtları

Yani gizlilik koruması olmadan, alan adınızı sorgulayan herkes adınızı, ev veya iş adresinizi ve telefon numaranızı görebilir. Bu bilgiyi öğrenmek için özel bir yetki ya da araç gerekmez; herkese açık WHOIS sorgusu yeterlidir.

Bilgileriniz neden görünür durumda?

Bunun arkasında kötü bir niyet yok; sistem böyle kurgulandı. İnternetin erken dönemlerinde alan adı sahiplerinin ulaşılabilir olması bir gereklilikti. Sorumluluk, ihtilaf çözümü ve teknik koordinasyon için iletişim bilgilerinin açık tutulması mantıklıydı.

Bugün ise tablo değişti. Milyonlarca alan adı, çoğu zaman kişisel bilgilerle kaydediliyor ve bu açık kayıtlar otomatik botların, pazarlamacıların ve kötü niyetli kişilerin kolayca tarayabildiği bir veri madenine dönüştü. İşte bu yüzden WHOIS gizliliği bir lükten çok, çoğu durumda bir ihtiyaç hâline geldi.

WHOIS gizliliği sizi hangi risklerden korur?

Açık WHOIS kaydı, ilk bakışta zararsız görünse de pratikte birkaç somut riske kapı aralar. Gizlilik koruması bu risklerin önüne geçer.

Spam ve istenmeyen iletişim

WHOIS'te görünen e-posta adresleri, bilgileri otomatik toplayan botlar tarafından sürekli taranır. Sonuç: kutunuza yağan SEO teklifleri, "alan adınız yenilenmeli" görünümlü sahte mailler ve durmak bilmeyen pazarlama aramaları. Gizlilik koruması, gerçek adresinizi anonim bir vekil (proxy) e-posta ile değiştirerek bu trafiği büyük ölçüde keser.

Dolandırıcılık ve sosyal mühendislik

Dolandırıcılar açık WHOIS verisini hedefli saldırılar için kullanır. En sık görülen senaryo, alan adınızın yakında süresinin dolacağını öne süren ve sizi sahte bir ödeme sayfasına yönlendiren "yenileme dolandırıcılığı" mektup ve e-postalarıdır. Adınızı, alan adınızı ve bitiş tarihinizi bildikleri için bu mesajlar son derece inandırıcı görünür. Bilgileriniz gizliyken, saldırgan bu kişiselleştirmeyi yapamaz.

Kimlik avı ve taklit

Açık iletişim bilgileri, birinin sizi taklit ederek müşterilerinize veya iş ortaklarınıza ulaşmasını kolaylaştırır. Adınız, firma unvanınız ve e-postanız bir aradayken ikna edici bir kimlik avı kampanyası kurmak zorlaşmaz.

Fiziksel ve kurumsal mahremiyet

Özellikle evden çalışan bireyler, freelancer'lar ve küçük işletmeler için ev adresinin herkese açık olması ciddi bir mahremiyet sorunudur. Gizlilik koruması, bu adresin sorgu sonuçlarında görünmesini engeller.

.tr ile gTLD'lerde WHOIS nasıl farklı işler?

WHOIS gizliliğinin nasıl uygulandığı, alan adı uzantınıza göre değişir. Bu fark, özellikle Türkiye'de iş yapanlar için kritik.

gTLD uzantıları (.com, .net, .org, .info gibi uluslararası uzantılar) ICANN kurallarına tabidir. 2018'de yürürlüğe giren Avrupa veri koruma düzenlemesi (GDPR) sonrasında ICANN, bu uzantılarda WHOIS politikasını köklü biçimde değiştirdi. Bugün çoğu gTLD sorgusunda kişisel veriler varsayılan olarak gizlenir (redaksiyona uğratılır); sorgu sonucunda ad-adres yerine genellikle "REDACTED FOR PRIVACY" gibi ifadeler veya kayıt firmasının anonim bir iletişim adresi görünür. Ayrıca pek çok kayıt firması, ek bir gizlilik/proxy hizmeti sunar.

.tr uzantıları (.com.tr, .org.tr, .gen.tr, doğrudan .tr vb.) ise ülkemizde farklı bir kurum tarafından, ulusal mevzuata göre yönetilir. .tr kayıtlarında belgeye dayalı tahsis kuralları ve belirli uzantılarda evrak isteği gibi şartlar bulunabilir. Bu yapı, gizliliğin gTLD'lerdeki gibi tek tip ve otomatik uygulanmadığı anlamına gelir; sorgu sonucunda görünen bilgi miktarı uzantıya ve kayıt türüne göre değişebilir.

Aşağıdaki tablo iki dünyayı kabaca özetliyor:

Kriter gTLD (.com, .net, .org) .tr (.com.tr, .org.tr)
Yöneten otorite ICANN ve akredite kayıt firmaları Türkiye'deki ulusal kayıt otoritesi
Kişisel veri gizleme Genellikle varsayılan (GDPR sonrası redaksiyon) Uzantıya ve kayıt türüne göre değişir
Ek gizlilik hizmeti Çoğu firmada sunulur Mevzuata bağlı, sınırlı olabilir
Belge/tahsis şartı Genellikle yok Bazı uzantılarda olabilir

Önemli not: WHOIS gizliliği, bilgilerinizin hiçbir yerde tutulmadığı anlamına gelmez. Bilgileriniz kayıt firmasında ve ilgili otoritede saklanmaya devam eder; yalnızca kamuya açık sorgu sonucundan gizlenir. Yetkili merciler ve geçerli hukuki talepler söz konusu olduğunda bu bilgilere erişilebilir.

WHOIS gizliliği ve KVKK ilişkisi

Türkiye'de 6698 sayılı Kişisel Verileri Koruma Kanunu (KVKK), kişisel verilerin işlenmesini ve korunmasını düzenler. WHOIS kaydındaki ad, adres, telefon ve e-posta açıkça kişisel veri niteliğindedir.

Burada iki ayrı durumu birbirinden ayırmak gerekir:

  • Bireysel alan adı sahibi olarak siz: WHOIS gizliliği, kendi kişisel verilerinizin kamuya açık biçimde dağıtılmasını sınırlayan pratik bir tedbirdir. KVKK'nın amacıyla aynı yöndedir; mahremiyetinizi güçlendirir.
  • Web sitesi işleten bir işletme olarak siz: Eğer alan adınız üzerinden ziyaretçi/müşteri verisi topluyorsanız, KVKK yükümlülükleriniz WHOIS'ten bağımsız olarak devam eder. Aydınlatma metni, açık rıza ve veri güvenliği gibi sorumluluklar yerinde kalır.

Pratik bir öneri: kurumsal alan adlarında WHOIS kayıt sahibi olarak bir çalışanın kişisel bilgisi yerine firma bilgilerini ve genel bir kurumsal e-postayı kullanmak hem mahremiyet hem de süreklilik açısından daha sağlıklıdır. Çalışan ayrıldığında alan adının iletişim bilgisi "yetim" kalmaz.

Alan adı bilgilerinizi korumak için pratik adımlar

Gizliliği yalnızca bir hizmete bırakmadan, kendi tarafınızda da bazı önlemler alabilirsiniz:

  1. WHOIS gizliliği/proxy hizmetini uzantınız destekliyorsa etkinleştirin.
  2. Alan adı kayıtlarında, mümkün olduğunca kişisel bilgi yerine kurumsal bilgi kullanın.
  3. Alan adı yenileme uyarılarını yalnızca kendi panelinizden doğrulayın; e-posta veya kâğıt mektupla gelen "acil ödeme" taleplerine tıklamayın.
  4. Otomatik yenilemeyi açık tutun ki süre dolması üzerinden kurgulanan dolandırıcılıklara açık alan kalmasın.
  5. Alan adı, e-posta ve barındırma hizmetlerinizi güvenilir, yurt içi destek verebilen tek bir sağlayıcıda toplayarak yönetimi sadeleştirin.
  6. Kayıt bilgilerinizi düzenli aralıklarla kontrol edin; doğruluğu KVKK ve hesap güvenliği açısından önemlidir.

Bilgilerinizin şu an WHOIS'te nasıl göründüğünü merak ediyorsanız, herhangi bir alan adını ücretsiz olarak sorgulayıp ne kadar verinin açıkta olduğunu görmeniz mümkün. Bu, gizlilik ihtiyacınızı somut biçimde değerlendirmenize yardımcı olur.

Sonuç

WHOIS gizliliği, alan adınızı kaydederken paylaştığınız kişisel bilgilerin interneti tarayan herkesin önüne serilmesini engelleyen, basit ama etkili bir korumadır. Spam ve dolandırıcılık trafiğini azaltır, mahremiyetinizi güçlendirir ve KVKK'nın ruhuyla aynı yönde ilerler. .com gibi gTLD'lerde gizlilik artık büyük ölçüde otomatik gelse de, .tr uzantılarında durum uzantıya göre değişir; bu yüzden alan adınızı alırken hangi bilginin görüneceğini baştan netleştirmek akıllıca olur.

Bir alan adının WHOIS kaydında ne kadar bilginizin açıkta olduğunu hızlıca görmek isterseniz Hostmana ücretsiz web araçlarındaki WHOIS sorgusunu deneyebilir, alan adı ve gizlilik seçeneklerinizi netleştirmek için ise bilgi bankamızdaki rehberlere göz atabilirsiniz. Bilgilerinizi yurt içi destekle, tek panelden yönetmenin rahatlığını yaşamak için sizi yanınızdayız.

Beste Ercan çevrimiçi
Merhaba! Size en uygun hosting/sunucu paketini bulmanızda yardımcı olabilir miyim?
Beste Ercan
Çevrimiçi · size özel paket arıyor