İçeriğe geç
Bigfil
Projeni Anlat
Bigfil

Web & Yazılım

Site yayına girdi — bundan sonra kim sorumlu?

Özetle

  • Yüzde 99,9 uptime ayda 43 dakika, yüzde 99,5 ise ayda 3 saat 39 dakika kesinti demektir.
  • Test edilmemiş yedek yedek değildir; 3 ayda bir geri yükleme tatbikatı yapın.
  • Kritik güvenlik yaması için 72 saat, rutin içerik güncellemesi için 15 dakika hedefleyin.
  • Alan adı, sunucu ve ölçüm hesapları kurumun adına olmalı; ajans yönetici olarak davet edilmeli.
  • Altı başlığın her birinin karşısında bir isim ve bir sayı yoksa sorumluluk kimsede değildir.

Yayın günü bir bitiş değil bir devir teslimdir; sitenin ayakta kalmasından, güncellenmesinden, yedeklenmesinden ve güvenliğinden kimin sorumlu olduğu sözleşmede sayılarla yazılı değilse, sorumluluk fiilen hiç kimsededir.

Bölüm 01

Yayın günü biten şey proje, başlayan şey işletme

Kurumsal web projelerinde en pahalı kırılma noktası yayın günüdür. O güne kadar herkesin rolü nettir: ajans yapar, kurum onaylar. Yayından sonra ise soru değişir. Artık kim yapacak değil, bir şey olduğunda kimi arayacağız sorusu geçerlidir ve bu sorunun cevabı çoğu sözleşmede yoktur.

Bunun sonucu, sitenin sessizce eskimesidir. Kimse bozmaz, kimse bakmaz. Altı ay sonra bir sertifika süresi dolar, bir eklenti güncellemesi formu bozar, arama motoru bir sayfayı dizinden düşürür ve kimse fark etmez. Sorun ortaya çıktığında da ilk yarım gün, sorunun kimin sorumluluğunda olduğunu tartışmakla geçer.

Çözüm, yayın öncesinde altı başlığın her birinin karşısına bir isim ve bir sayı yazmaktır. İsim, o işten sorumlu tarafı; sayı ise o sorumluluğun ölçüsünü belirtir. Sayısı olmayan sorumluluk, iyi niyet beyanıdır.

Bölüm 02

Birinci başlık: erişilebilirlik ve kesinti süresi

Sözleşmelerde en sık geçen ve en az anlaşılan madde budur. Yüzde 99,9 çalışma süresi garantisi cümlesi kulağa mutlak gelir; oysa ayda 43 dakikalık kesinti hakkı demektir. Bir kademe aşağısı olan yüzde 99,5, ayda 3 saat 39 dakika demektir. Yüzde 99 ise ayda 7 saat 18 dakikadır, yani neredeyse tam bir iş günü.

Bu farkın karar açısından anlamı şudur: e-ticaret yapmayan kurumsal bir tanıtım sitesi için yüzde 99,5 çoğunlukla yeterlidir ve daha az maliyetlidir. Çevrimiçi başvuru, bayi girişi ya da satış alan bir site için 43 dakika ile 3,5 saat arasındaki fark doğrudan gelir farkıdır.

Sorulacak soru tek: kesinti kim tarafından, hangi araçla, kaç dakikada bir ölçülüyor ve eşik aşıldığında bana kim haber veriyor? Bir kesintiyi ilk fark eden taraf müşteriniz oluyorsa, ortada bir izleme sistemi yok demektir. İzlemenin kendisi ayrı bir kalemdir ve sözleşmede ayrıca yazılmalıdır.

Bir uyarı da tersinden gelir: yüksek bir çalışma süresi taahhüdü tek başına iyi bir anlaşma anlamına gelmez. Taahhüdün karşılığında ne olduğu yazılı değilse, aşıldığında yapılacak tek şey özür dilemektir. Sözleşmede eşik aşıldığında ne olacağı, hangi sürede müdahale edileceği ve ölçümün kimin raporuna göre yapılacağı da yer almalıdır. Aksi halde yüzde 99,9 rakamı bir taahhüt değil, bir pazarlama cümlesidir.

Bölüm 03

İkinci başlık: yedekleme ve geri dönüş

Yedek almak yeterli değildir; ölçü, yedekten ne kadar sürede geri dönülebildiğidir. İki sayı belirlenmelidir. Birincisi, en fazla ne kadarlık veri kaybını göze aldığınız: günlük yedekte bu bir gündür, saatlik yedekte bir saat. İkincisi, geri dönüşün ne kadar sürmesi gerektiği: kurumsal bir site için 4 saat makul bir üst sınırdır.

Kritik nokta, yedeğin varlığının değil geri yüklenebilirliğinin test edilmiş olmasıdır. Hiç denenmemiş bir yedek, yedek sayılmaz. Uygulanabilir kural şudur: 3 ayda bir, gerçek bir geri yükleme tatbikatı yapılır ve sonucu bir satırla kayda geçer. Tatbikat yapılmıyorsa, yedeğin çalıştığını ilk kez felaket anında öğrenirsiniz.

Üçüncüsü saklama süresidir. Sektörde yaygın uygulama, ajansın teslim ettiği projenin yedeğini 30 gün saklaması ve bu sürenin sonunda sorumluluğun kuruma geçmesidir. Bu koşulun sizin için yeterli olup olmadığına yayından önce karar verin; 30 gün, fark edilmesi aylar süren bir veri bozulması için kısa bir penceredir.

Bölüm 04

Üçüncü ve dördüncü başlık: güvenlik yamaları ve içerik

Güvenlik tarafında ölçü, yamanın ne kadar sürede uygulandığıdır. Kritik seviyeli bir güvenlik açığı yayınlandığında 72 saat makul bir üst sınırdır. Bunun altında bir taahhüt maliyetlidir, üstünde bir taahhüt ise kurumsal bir siteyi bilinen bir açıkla haftalarca açıkta bırakır. SSL sertifikası yenilemesinin otomatik olup olmadığını da ayrıca sorun; günümüzde yaygın sertifikaların ömrü 90 gündür ve otomatik yenileme kurulmamışsa site üç ayda bir güvensiz uyarısı vermeye başlar.

İçerik tarafındaki soru daha basittir ama etkisi daha büyüktür: bir duyuruyu, bir referansı ya da bir hizmet metnini kim, hangi sürede yayına alabiliyor? Cevap ajansa e-posta atıyoruz ise, kurumunuzun iletişim hızı ajansın iş yüküne bağlanmış demektir. Bu bağımlılığı ve nasıl kırıldığını İçerik girmek için neden hâlâ ajansa e-posta atmak zorundayız? yazısında ele aldık.

Buradaki ölçülebilir hedef şudur: rutin bir içerik güncellemesi, teknik ekip devreye girmeden, kurum içinden bir kişi tarafından 15 dakikada yapılabilmeli. Yapılamıyorsa sorun ekipte değil, panelin kurgusundadır.

Bölüm 05

Beşinci ve altıncı başlık: sahiplik ve ölçüm

Sahiplik, sorulmadığında en pahalıya patlayan başlıktır. Alan adı kimin adına kayıtlı, sunucu hesabı kimin, kaynak kodu nerede duruyor, analitik ve arama konsolu hesaplarının yöneticisi kim? Bu dört sorunun cevabı ajansta ise, bir gün ajans değiştirmek istediğinizde pazarlık masasında değil, rehin durumunda olursunuz.

Doğru kurulum şudur: alan adı, sunucu ve tüm ölçüm hesapları kurumun kendi kurumsal hesapları üzerinden açılır; ajans bu hesaplara yönetici olarak davet edilir. Kaynak kodunun ve veritabanının bir kopyası kurumda bulunur. Bu düzenlemede ajans değiştirmek bir haftalık iştir; aksi durumda aylar sürebilir.

Altıncı başlık ölçümdür ve genellikle hiç konuşulmaz. Yayından sonra hangi rapor, hangi sıklıkta, kime gidiyor? Aylık bir sayfalık bir rapor bile, sitenin sessizce eskimesini engeller. Raporun içinde en az şu üç şey olmalı: organik trafik ve dizine eklenmiş sayfa sayısı, Core Web Vitals durumu, form ve arama dönüşümleri. Sıfırdan bir site kurarken bu başlıkların projeye nasıl yerleştirileceğini Sıfırdan kurumsal web sitesi çıkarma rehberi içinde adım adım anlattık.

Bölüm 06

Devir teslim toplantısında sorulacak sekiz soru

Altı başlığı sözleşmeye yazmadan önce, yayın öncesi tek bir toplantıda cevaplanması gereken sekiz soru vardır. Hepsinin cevabı bir cümleyle verilebilir; verilemiyorsa o başlık henüz kurulmamış demektir.

Alan adı hangi hesapta ve o hesabın şifresi kimde? Cevap bir kişinin kişisel e-postasıysa, o kişi kurumdan ayrıldığında alan adı da gider. Sunucuya kimler erişebiliyor ve bu liste en son ne zaman gözden geçirildi? Projede çalışmış ama artık ilgisi olmayan herkesin erişimi yayın günü kapatılmalıdır.

Kaynak kodunun ve veritabanının bir kopyası kurumda var mı? Yoksa, ajansla ilişkiniz ne kadar iyi olursa olsun tek nüsha risktir. Site çöktüğünde ilk kim haber alıyor ve kaç dakika içinde? Cevabın içinde bir izleme aracının adı geçmiyorsa, ilk haber alan taraf müşteriniz olacaktır.

Bir yazım hatasını düzeltmek için kaç kişiye ihtiyacım var? Cevap birden büyükse panel kurgusu gözden geçirilmelidir. Son yedek ne zaman alındı ve en son ne zaman geri yüklenerek test edildi? İkinci sorunun cevabı hiç ise elinizde yedek değil, yedek olduğunu sandığınız bir dosya vardır.

Analitik ve arama konsolu hesaplarının sahibi kim? Bu iki hesap sitenin geçmiş hafızasıdır; ajansla birlikte giderse ölçüm sıfırlanır. Yayından sonraki ilk 30 günde kim neye bakacak? Yayın sonrası ilk ay, kırık bağlantıların, dizine girmeyen sayfaların ve bozulmuş formların ortaya çıktığı dönemdir; bu dönemi sahipsiz bırakmak, projenin en pahalı kısmını çöpe atmak olur.

Bölüm 07

Teşhis çatalı: boşluk mu var, yapı mı yok?

Sorununuz A ise, bu bir toplantılık iştir. Belirtisi şudur: bir bakım anlaşmanız var, bir muhatabınız var, ama altı başlıktan bazılarının karşısında sayı yok. Yapılacak iş, mevcut anlaşmayı açıp her başlığın karşısına bir isim ve bir sayı yazmaktır: kesinti eşiği ve ölçüm sıklığı, yedek sıklığı ve geri dönüş süresi, kritik yama süresi, içerik güncelleme süresi, hesap sahipliği listesi, rapor sıklığı. Bu altı satır çoğu durumda mevcut sözleşmeye bir ek olarak eklenebilir.

Sorununuz B ise hiçbir bakım anlaşması çözmez, çünkü bu bir sahiplik sorunudur. Belirtisi şudur: alan adının kimin adına kayıtlı olduğunu bilmiyorsunuz, sunucuya erişiminiz yok, kaynak kodunun bir kopyası kurumda değil, analitik hesabı ajansın e-postasıyla açılmış. Burada bakım maddesi eklemek işe yaramaz; önce sahipliğin kuruma geçirilmesi, sonra sorumlulukların yazılması gerekir. Bu iki adımı ters sırayla yapmak, bağımlılığı sözleşmeyle pekiştirmekten başka bir sonuç vermez.

Bigfil olarak yayın gününü bir devir teslim protokolü olarak ele alırız: hesap sahiplikleri kurumun adına, altı başlığın her biri sayılı, panel kurum içinden kullanılabilir. Teklif karşılaştırırken bu maddelerin nasıl sorulacağını Ajanslardan gelen üç teklif neden üç farklı fiyat söylüyor? yazısında, sitenin arama tarafındaki sağlığını ise Sitem Google'da neden çıkmıyor? Sırayla kontrol edilecek 7 şey yazısında bulabilirsiniz.

Sık sorulan sorular

Web sitesi bakım anlaşması gerçekten gerekli mi?
Gerekli olan şey anlaşmanın kendisi değil, altı başlığın karşısında bir isim ve bir sayı bulunmasıdır: kesinti eşiği, yedekleme ve geri dönüş, güvenlik yaması süresi, içerik güncelleme süresi, hesap sahipliği ve raporlama. Bunlar yazılıysa adının ne olduğu önemli değildir.
Yüzde 99,9 çalışma süresi garantisi ne kadar kesinti demek?
Ayda yaklaşık 43 dakika. Yüzde 99,5 ayda 3 saat 39 dakika, yüzde 99 ise ayda 7 saat 18 dakika demektir. Tanıtım siteleri için yüzde 99,5 genellikle yeterlidir; çevrimiçi başvuru veya satış alan sitelerde aradaki fark doğrudan gelir farkına dönüşür.
Sitemin yedekleri kimde durmalı?
En az bir kopya kurumun kendi erişebildiği bir yerde durmalı. Ajansların yaygın uygulaması teslimden sonra 30 gün saklamaktır; bu süre fark edilmesi aylar süren bir veri kaybı için kısadır. Saklama süresini ve geri yükleme testinin sıklığını yayından önce yazılı hale getirin.
Alan adı ve sunucu hesapları ajansın adına açılmışsa ne yapmalıyım?
Bunu ajans değiştirmeyi düşündüğünüzde değil, ilişki iyiyken çözün. Alan adını kurumun kendi kayıt hesabına taşıyın, sunucu ve ölçüm hesaplarını kurumsal e-postalarla yeniden açıp ajansı yönetici olarak davet edin. Bu devir normal koşullarda bir haftalık bir iştir.
Yayından sonra hangi raporu istemeliyim?
Aylık bir sayfa yeterlidir ve içinde üç şey bulunmalıdır: organik trafik ile dizine eklenmiş sayfa sayısı, Core Web Vitals durumu, form ve arama dönüşümleri. Bu üçü sitenin sessizce eskimesini fark etmenizi sağlayan en küçük gösterge setidir.

İletişim / Başlayalım

Bu konuyu markanıza uyarlayalım.

Yazıda anlatılanları kendi projenize taşımak için bir keşif görüşmesi ayarlayalım.