Kısaca: e-İmza ve mobil imza, Türkiye'de aynı hukuki değere sahip iki nitelikli elektronik imza türüdür. İkisi de ıslak imza ile eş değerdir. Fark donanımdadır: e-imza akıllı kart veya USB token kullanır, mobil imza SIM karta entegre çalışır. Bu yazıda her birinin avantaj ve dezavantajlarını karşılaştırıp hangisinin size uygun olduğunu bulmanıza yardım ediyoruz.
Hızlı Karşılaştırma
| Özellik | e-İmza | Mobil İmza |
|---|---|---|
| Donanım | Akıllı kart veya USB token | Cep telefonu SIM kart |
| Alınma yeri | Sertifika sağlayıcı firma (Kamu SM, E-Tuğra vb.) | GSM operatörü (Turkcell, Vodafone, Türk Telekom) |
| Başvuru süresi | 2-5 iş günü (kart kargosu) | ~1 gün (SIM operatör) |
| Hukuki geçerlilik | Nitelikli — ıslak imza eş değeri | Nitelikli — ıslak imza eş değeri |
| Bilgisayarda imza | Native (kart okuyucu + yazılım) | Telefon onayı lazım |
| Telefondan imza | Zor (external okuyucu gerek) | Native |
| Ofis dışında kullanım | Sınırlı (okuyucu taşımak) | Mükemmel (cep her yerde) |
| Destek verilen dosya formatları | PAdES, CAdES, XAdES | PAdES, CAdES, XAdES |
e-İmza Nedir? Kimler için Uygun?
E-imza (nitelikli elektronik imza), BTK onaylı bir sertifika sağlayıcı firma tarafından verilen, akıllı kart veya USB token üzerinde çalışan sertifikadır.
Öne Çıkan Özellikler
- Çoklu sertifika: Bireysel + kurumsal birlikte taşınabilir
- Masaüstü native: ONAYLARIM ve kamu sistemleri direkt tanır
- Hat bağımsız: GSM şebekesi olmasa da çalışır
- Kurumsal sistemlere uyum: ONAYLARIM API ile muhasebe/CRM sistemlerinden otomatik toplu imza mümkün
Kimler için ideal?
- Masaüstü çalışanlar: Muhasebeci, avukat, mühendis, kurumsal yönetici
- Çok sayıda belge imzalayanlar: Günde 5+ imza
- Kurumsal entegrasyonu olanlar: ERP, CRM, muhasebe yazılımıyla bağlı
Mobil İmza Nedir? Kimler için Uygun?
Mobil imza, SIM kartınıza yüklenmiş, GSM operatörünüzden alınan nitelikli elektronik imzadır. Cep telefonunuzu "e-imza cihazınız" haline getirir.
Nasıl çalışır?
- Bir web sayfasında veya uygulamada mobil imza girişi seçersiniz
- TC kimlik numaranızı ve telefonunuzu girersiniz
- Telefonunuza SMS gelir
- Telefonda mobil imza uygulamanızda PIN girersiniz
- İmza atılır
Tüm süreç 10-15 saniye.
Avantajları
- Her zaman yanınızda: Telefonunuz zaten var
- Hızlı kurulum: 1 günde hazır
- Kablosuz: Herhangi bir cihazdan imza (bilgisayar, tablet, başkasının bilgisayarı)
- Ucuz: Genellikle e-imzadan daha az maliyet
- Genellikle Java gerekmez: Operatör uygulaması zaten yüklü
Dezavantajları
- GSM şebekesine bağımlı: İnternet/sinyal yoksa imza atılamaz
- Operatör kilitliliği: Hat değiştirirseniz mobil imza yenilemesi gerekebilir
- Kurumsal entegrasyon sınırlı: Otomatik sunucu imzası yok
- Tek SIM = tek sertifika: İş ve özel ayrımı için iki hat gerekir
Kimler için ideal?
- Saha çalışanları: Satış temsilcileri, mühendisler, müfettişler
- Ara sıra imzalayanlar: Ayda 2-5 belge
- Mobil yaşam: Ofis bağlı değil, seyahat ediyor
- Bireysel kullanıcılar: Kendi sözleşmelerini hızlı imzalamak
Hukuki Geçerlilik: Aynı mı?
Evet. Türkiye'de 5070 sayılı Elektronik İmza Kanunu her ikisini de "nitelikli elektronik imza" kapsamında tanımlar. Her ikisinin de atılma koşulu:
- BTK onaylı bir sertifika sağlayıcı firma tarafından sertifikalandırılmış olmak (mobil imzada operatör + sağlayıcı birlikte çalışır)
- Güvenli bir imza oluşturma aracı kullanılmış olmak (kart, token veya SIM)
- İmza sahibine benzersiz şekilde bağlı olmak
Bu üç koşul her ikisinde de sağlanır → hukuki olarak ayırt edilemez. Mahkemede e-imzalı vs mobil imzalı sözleşme arasında delil değeri farkı yoktur.
Hangi Durumda Hangisi?
Durum 1: Kurumsal Muhasebe Departmanı
Ayda 500+ fatura imzalayan muhasebe ekibi. E-imza + ONAYLARIM toplu imzalama tercih edilir; tek PIN girişiyle onlarca fatura sırayla imzalanabilir. Mobil imza tek tek PIN onayı gerektirir — yüksek hacimde yavaş kalır.
Durum 2: Saha Satış Temsilcisi
Müşteri ziyaretinde yerinde sözleşme imzalatan satışçı. Mobil imza idealdir. Tabletle müşteri sözleşmesini açar, müşteri kendi mobil imzasıyla imzalar. Kart + okuyucu taşımaya gerek yok.
Durum 3: Avukat (Ofis + Mahkeme)
Ofiste ONAYLARIM üzerinden uzun dilekçe imzalar + mahkemeye giderken telefonla son anda bir şey imzalamak gerekebilir. İkisini de kullan. Çoğu avukatın hem e-imzası hem mobil imzası var.
Durum 4: Uzaktan Sözleşme İmzalama
Karşı taraf size sözleşmeyi uzaktan göndermek istiyor. Mobil imza en pratik — ONAYLARIM üzerinden paylaşılan linke telefonunuzdan ulaşır, SMS onayı ile anında imzalarsınız. Kağıt, kargo ve yüz yüze görüşme yok.
Durum 5: KOBİ Sahibi (Tek Kişi Kurumsal)
Küçük şirketiniz, siz imzalarsınız, çalışanlar iş görmez. Birisi yeterli, genelde e-imza tercih edilir (masaüstü merkezli, ONAYLARIM üzerinden sözleşme akışı yönetmek için).
Güvenlik: Biri Diğerinden Daha mı Güvenli?
İkisi de AES-256 ve RSA-2048 standartlarına uyar. Kriptografik güvenlik açısından fark yoktur. Ama operasyonel riskler farklı:
| Risk | e-İmza | Mobil İmza |
|---|---|---|
| Kart/telefon çalınması | Orta | Yüksek (telefon her yerde) |
| PIN ele geçirilme | Orta (fiziksel etkileşim gerek) | Yüksek (phishing SMS, malware) |
| İptal hızı | Sertifika sağlayıcıyı arayınca dakikalar içinde | Operatör + sağlayıcı koordinasyonu, saatler alabilir |
| Yedekten geri dönüş | Yeni kart + sertifika (3-5 gün) | Yeni SIM + sertifika (~1 gün) |
Telefon daha çok kullanılan bir cihaz olduğundan mobil imza operasyonel riski biraz daha yüksektir — özellikle phishing SMS saldırılarına dikkat edilmeli.
Her İkisini Birden Almak: Yedekli Yaklaşım
Kritik işlemlerle uğraşan profesyoneller (avukat, muhasebeci, doktor) genellikle hem e-imza hem mobil imza alır. Nedenleri:
- Yedek: Biri kaybolursa/bloke olursa diğeri devreye girer
- Kanal çeşitliliği: Ofiste e-imza, sahada mobil imza
- Hukuki güçlendirme: Kritik sözleşmelerde aynı belgeye her iki yöntemle çapraz imza atmak mümkündür (aşırı nadir, ama teorik olarak mümkün)
Yüksek değer taşıyan işlerde bu yedek yaklaşım makul bir sigortadır.
Sık Sorulan Sorular
Mobil imza ile atılan bir PDF'i nasıl doğrulayabilirim?
Normal PDF e-imza gibi doğrulanır. imzadogrula.com'a yükleyin, imza sahibinin adı, telefon numarasına bağlı TC kimlik no ve imza zamanı görünür.
Mobil imzam dururken neden e-imza da alayım?
Masaüstünde sürekli imzalıyorsanız mobil imza yavaş kalır — her imzada telefonu elinize alıp SMS girmek gerekir. E-imza kartı takılıyken 5 saniyede imza atılır.
Mobil imzam yokken hattım kapalı çalıştı mı?
Hayır. Sertifika doğrulaması için GSM şebekesine bağlanmak lazım. Uçak modunda veya kapsama alanı dışında mobil imza çalışmaz.
İki farklı operatörden iki mobil imza alabilir miyim?
Teknik olarak evet, ama faydasızdır — aynı kişiye iki sertifika vermek hukuki sorun yaratmaz, ama gereksiz masraf olur. İş hattı + özel hat için iki SIM mantıklıdır.
Mobil imza Yurt dışında çalışır mı?
Evet, ama roaming açık olmalı ve SMS ücreti operatörünüze göre değişir. Uluslararası sözleşme imzalamak için kullanılabilir.
Kurumsal mobil imza var mı?
Kısmen. Şirket hattınız varsa ve operatör destekliyorsa kurumsal mobil imza alabilirsiniz. Ama iş hesabınızla bireysel sertifika karıştırmamak için genellikle kurumsal e-imza + bireysel mobil imza kombinasyonu tercih edilir.
İlgili Yazılar
- e-İmza Nedir? — Temel kavramlar
- e-İmza Nasıl Alınır? — Sertifika başvuru süreci
- PDF'e e-İmza Nasıl Atılır? — ONAYLARIM ile imzalama
- e-İmza Nasıl Doğrulanır? — Doğrulama rehberi
İmzalayın ve Doğrulayın
Hangi yöntemi seçerseniz seçin (e-imza veya mobil imza), ONAYLARIM'da ücretsiz hesap açıp PDF'lerinize saniyeler içinde e-imza atabilirsiniz — tarayıcıda, Java olmadan.
Size gelen imzalı PDF'in gerçekten geçerli olduğundan emin olmak için de imzadogrula.com saniyeler içinde cevap verir.