Çerezler, web sitelerinin tarayıcıda saklamasını ve isteklerle birlikte geri göndermesini sağladığı küçük veri parçalarıdır; oturum açma, alışveriş sepeti ve tercihler için yaygın olarak kullanılır. Bu yazı; birinci taraf ve üçüncü taraf çerezleri, çerez ile önbellek/yerel depolama arasındaki farkları ve Chrome, Edge, Firefox ile Safari'deki temizleme adımlarını açıklar.
Çerez, web sitesinin tarayıcıya kaydetmesi için gönderdiği küçük bir veri parçasıdır. Aynı web sitesini her ziyaret ettiğinizde tarayıcı; etki alanı, yol, güvenlik özellikleri ve geçerlilik süresi gibi kurallara göre ilgili çerezi istekle birlikte sunucuya geri gönderir. Böylece web sitesi oturum açma durumunuzu, alışveriş sepetinizi, dilinizi ve diğer tercihlerinizi “hatırlayabilir”.
Önce iki noktayı netleştirelim: Çerez virüs değildir ve şifrenizle aynı şey değildir. Standart oturum açma sistemleri genellikle çereze yalnızca rastgele bir oturum kimliği kaydeder; sunucu, kullanıcı adını ve şifreyi doğrudan çereze yazmak yerine bu kimliğe bakarak hesap durumunu bulur. Ancak oturum çerezi çalınırsa saldırgan, oturum açma durumunuzu ele geçirerek sizi taklit edebilir. Bu yüzden çerez hem kolaylık sağlar hem de güvenlik koruması gerektirir.
Aşağıda çalışma prensibini, gerçek kullanım alanlarını, yaygın türleri, gizlilik risklerini ve temizleme adımlarını tek tek ele alacağız.
Çerez Nedir?
HTTP protokolü kendi başına “durumsuzdur” (stateless): sunucu, iki isteğin aynı kullanıcıdan geldiğini varsayılan olarak otomatik biçimde hatırlamaz. MDN'nin Çerez Rehberi'ne göre sunucu, yanıt içinde Set-Cookie kullanarak tarayıcının veri kaydetmesini sağlayabilir; tarayıcı da daha sonraki uygun isteklerde bu veriyi Cookie istek başlığıyla geri gönderir.
Basitleştirilmiş bir oturum açma akışı şöyledir:
- Kullanıcı, kullanıcı adını ve şifresini gönderir.
- Sunucu doğrulamayı başarıyla tamamlar ve bir oturum açma oturumu oluşturur.
- Sunucu, oturum kimliğini içeren bir çerez döndürür.
- Tarayıcı, sonraki sayfaya giderken bu çerezi otomatik olarak ekler.
- Sunucu, oturum kimliğini okuyarak kullanıcının hâlâ oturum açık olduğunu doğrular.
Tek bir çerez genellikle yalnızca birkaç KB boyutundadır; tanımlayıcıları ve az miktarda durumu saklamak için uygundur, büyük dosyaları saklamak için uygun değildir. Görseller, betikler ve web sayfası kopyaları genellikle önbelleğe aittir; daha büyük ve yapılandırılmış tarayıcı verileri ise genellikle localStorage, sessionStorage veya IndexedDB içinde saklanır.
Çerez Ne İşe Yarar?
1. Oturum Yönetimi
Çerezler; oturum açma durumunu, alışveriş sepetini, form ilerlemesini veya oyun oturumlarını sürdürebilir. Bu tür durum mekanizmaları olmadan, sayfa yenilendikten sonra web sitesi az önce ne yaptığınızı tanımayabilir.
2. Tercihleri Saklama
Dil, açık/koyu tema, bölge, ürün sıralaması ve “bir daha gösterme” gibi ayarlar; çerezler veya diğer site depolama alanları aracılığıyla kaydedilebilir.
3. Güvenlik ve Risk Yönetimi
Web siteleri, istekleri doğrulamak için oturum çerezlerini kullanabilir ve cihaz veya oturum açma sürecine ilişkin geçici durumları kaydedebilir. Geliştiriciler genellikle hassas çerezlere Secure, HttpOnly ve uygun SameSite özniteliklerini atayarak çalınma ve siteler arası istek riskini azaltır.
4. Analiz ve Reklamcılık
Siteler; ziyaretleri ölçmek, reklamları ilişkilendirmek veya tekrar eden ziyaretçileri tanımak için de çerez kullanabilir. Birinci taraf analiz yalnızca mevcut site içinde gerçekleşir; birden fazla web sitesine gömülen üçüncü taraf hizmetler ise üçüncü taraf çerezleriyle siteler arası davranış profili oluşturabilir. Bu, gizlilik açısından en tartışmalı kullanım alanıdır.
Çerez Türleri Nelerdir?
Çerezler farklı boyutlara göre sınıflandırılabilir ve aynı çerez aynı anda birden fazla türe ait olabilir.
| Sınıflandırma | Tür | Anlamı |
|---|---|---|
| Kaynak | Birinci taraf çerez | Adres çubuğundaki mevcut site tarafından ayarlanır veya okunur |
| Kaynak | Üçüncü taraf çerez | Sayfaya gömülü diğer sitelerin içeriğinden gelir |
| Yaşam döngüsü | Oturum çerezi | Belirgin bir kalıcılık süresi yoktur, genellikle oturum sonunda silinir |
| Yaşam döngüsü | Kalıcı çerez | Expires veya Max-Age ile geçerlilik süresi belirlenir |
| Kullanım amacı | Zorunlu çerez | Oturum açma, güvenlik, alışveriş sepeti gibi temel işlevleri destekler |
| Kullanım amacı | Tercih çerezi | Dil, bölge, sayfa düzeni gibi seçimleri saklar |
| Kullanım amacı | Analiz/reklam çerezi | Trafik ölçümü, ilişkilendirme veya kişiselleştirilmiş reklam için kullanılır |
“Oturum çerezi tarayıcıyı kapatınca mutlaka kaybolur” ifadesi de mutlak bir kural değildir. Tarayıcının oturum kurtarma özelliği çerezin daha uzun süre saklanmasını sağlayabilir; nihai davranış, tarayıcıya ve çerezin öznitelik ayarlarına bağlıdır.
Çerez, Önbellek, Yerel Depolama ve Tarayıcı Parmak İzi Arasındaki Fark
| Öğe | Nerede saklanır | Ana işlevi | Çerez silinince birlikte silinir mi? |
|---|---|---|---|
| Çerez | Tarayıcı site verileri | Oturum, tercihler, ilişkilendirme | Evet, seçilen temizlik öğesine bağlı |
| Önbellek | Tarayıcı diski/belleği | Görsel, betik ve sayfa kaynaklarının yüklenmesini hızlandırır | Her zaman değil, önbelleği ayrıca işaretlemek gerekir |
| localStorage | Tarayıcı site verileri | Büyük ve uzun süreli ön yüz verilerini saklar | Tarayıcının “site verileri” temizliği genellikle siler; yalnızca çerez silmek yetmeyebilir |
| sessionStorage | Geçerli sekmenin oturumu | Geçici sayfa durumunu saklar | Genellikle sekme oturumuyla birlikte sona erer |
| Tarayıcı parmak izi | Web sitesi tarafından cihaz özelliklerinden hesaplanır | Çerez yokken tarayıcıyı ayırt eder | Hayır; çerez silmek donanım ve sistem özelliklerini değiştirmez |
Bu, çerezleri temizledikten sonra web sitesinin sizi oturum açmış hesap, IP, tarayıcı ayarları veya davranışsal özellikler üzerinden tanıyabildiğini de açıklar. Çerez temizlemek yalnızca kaydedilmiş site durumunu ortadan kaldırır; eksiksiz bir anonimleştirme yöntemi değildir.
Çerezlere İzin Verilirse Ne Olur?
Çerez bantları genellikle kullanım amaçlarını “zorunlu”, “tercihler”, “istatistik” ve “pazarlama” gibi kategorilere ayırır. “Tümünü kabul et”e tıklamak genellikle zorunlu olmayan analiz veya reklam çerezlerine izin vermek anlamına gelir; “yalnızca zorunlu olanlar” ise genellikle oturum açma ve güvenlik için gereken işlevleri korurken bazı izleme amaçlarını reddeder.
Seçim yaparken üç ilkeye uyabilirsiniz:
- Bilmediğiniz sitelerde öncelikle “yalnızca zorunlu” veya özel ayarları seçin.
- Banner karmaşık görünüyor diye doğrudan hepsini kabul etmeyin.
- Zorunlu olmayan çerezleri reddettikten sonra site tamamen kullanılamaz hâle geliyorsa, siteyi ziyaret etmeye devam etmenin değip değmeyeceğine karar verin.
Belirtmek gerekir ki çerezleri reddetmek sizi çevrimiçi ortamda tamamen anonim yapmaz; web siteleri yine de oturum açmış hesabı, sunucu günlüklerini, IP adresini, tarayıcı depolamasını ve diğer teknolojileri kullanabilir. Ancak gereksiz üçüncü taraf çerezlerini azaltmak, siteler arası izlemeyi gerçekten bir ölçüde azaltır.
Çerezleri Ne Zaman Temizlemek Gerekir?
“Her gün tüm çerezleri temizlemeyi” sabit bir güvenlik eylemi olarak görmeye gerek yok. Bu; sitelerden sık sık çıkış yapmanıza, tercihlerinizi kaybetmenize, alışveriş sepetinizin ve devam eden formlarınızın kesintiye uğramasına yol açabilir. Temizliğin daha uygun olduğu durumlar şunlardır:
- Site sürekli oturum açma döngüsünde kalıyor, sayfa durumu anormal veya oturum süresi doldu uyarısı tekrar tekrar veriliyor.
- Hesap değiştirdikten sonra hâlâ önceki kullanıcının bilgileri görünüyor.
- Paylaşımlı veya genel bir bilgisayarda oturum açtıysanız.
- Bir sitenin kaydettiği izinleri ve tercihleri geri almak istiyorsanız.
- Şüpheli bir oturum fark ettiyseniz ve zorunlu yeniden kimlik doğrulama istiyorsanız.
- Web sitesi testi yapıyor ve yeni ziyaretçi deneyimini doğrulamak istiyorsanız.
Tek bir sitenin sorununu incelerken önce yalnızca o sitenin verilerini silin; etkisi “hepsini temizleme”den çok daha küçüktür.
Chrome'da Çerezler Nasıl Silinir?
Google Chrome resmi açıklamasına göre bilgisayar sürümünde tüm çerezleri veya belirli sitelerin çerezlerini silebilirsiniz.
Tüm Çerezleri Silme
- Chrome'u açın ve sağ üstteki “Diğer”e tıklayın.
- “Tarama verilerini sil”i seçin.
- Zaman aralığını seçin; örneğin “son 1 saat” veya “başlangıçtan itibaren”.
- “Çerezler ve diğer site verileri”ni işaretleyin.
- İhtiyaca göre önbelleğin de silinip silinmeyeceğini seçin, ardından “Verileri sil”e tıklayın.
Yalnızca Belirli Bir Siteyi Silme
- “Ayarlar” → “Gizlilik ve güvenlik” → “Üçüncü taraf çerezleri” bölümüne gidin.
- “Tüm site verilerini ve izinlerini görüntüle”yi açın.
- Site adını arayın.
- İlgili silme düğmesine tıklayın ve onaylayın.
Menü metinleri sistem diline ve sürümüne göre biraz farklılık gösterebilir. Ayrıca adres çubuğuna “tarama verilerini sil” yazıp Chrome'un işlem önerisiyle temizleme penceresini hızlıca açabilirsiniz.
Microsoft Edge'de Çerezler Nasıl Silinir?
Microsoft Edge resmi yardımına göre:
Tüm Çerezleri Silme
- “Ayarlar ve daha fazlası” → “Ayarlar”a tıklayın.
- “Gizlilik, arama ve hizmetler”e gidin.
- “Tarama verilerini temizle” bölümünde “Temizlenecek öğeleri seç”i seçin.
- Zaman aralığını seçin ve “Çerezler ve diğer site verileri”ni işaretleyin.
- “Şimdi temizle”ye tıklayın.
Ayrıca Ctrl + Shift + Delete tuşlarına basarak temizleme penceresini doğrudan açabilirsiniz.
Yalnızca Belirli Bir Siteyi Silme
“Gizlilik, arama ve hizmetler” → “Çerezler” → “Tüm çerezleri ve site verilerini görüntüle” bölümüne gidin, siteyi arayın ve ilgili kaydı silin.
Firefox'ta Çerezler Nasıl Silinir?
Mozilla Firefox resmi öğreticisi üç farklı ayrıntı düzeyinde temizleme yöntemi sunar:
Geçerli Siteyi Silme
Hedef siteye gidin, adres çubuğunun solundaki kalkan simgesine tıklayın ve “Çerezleri ve site verilerini temizle”yi seçin.
Belirli Bir Siteyi Silme
“Ayarlar” → “Gizlilik ve Güvenlik” → “Tarama verileri” bölümüne gidin, “Belirli sitelerin verilerini temizle”yi seçin, siteyi arayıp silin.
Tüm Çerezleri Silme
“Ayarlar” → “Gizlilik ve Güvenlik”e gidin, “Tarama verilerini temizle”yi açın, zaman aralığını seçin ve çerezler ile site verilerini işaretleyin. Yalnızca çerezleri silmek istiyorsanız, diğer geçmiş veya önbellek öğelerinin aynı anda seçilmediğinden emin olun.
Safari'de Çerezler Nasıl Silinir?
Mac'te Apple Safari Kullanıcı Kılavuzu şu yolu gösterir:
- Safari'yi açın.
- “Safari” → “Ayarlar”ı seçin.
- “Gizlilik”e tıklayın.
- “Web sitesi verilerini yönet”i seçin.
- Bir veya daha fazla web sitesini seçip “Kaldır”a tıklayın veya doğrudan “Tümünü kaldır”a tıklayın.
Apple; site verilerini kaldırmanın bazı izlemeleri azaltacağını ancak sitelerden çıkış yapmanıza veya site davranışının değişmesine yol açabileceğini hatırlatır. Safari'de silinen veriler, diğer uygulamalardaki ilgili site verilerini de etkileyebilir.
Çerezleri Temizledikten Sonra Ne Olur?
En yaygın değişiklikler şunlardır:
- Çoğu site sizden yeniden oturum açmanızı ister.
- Alışveriş sepeti, dil, bölge veya tema tercihleri kaybolabilir.
- Çerez izin bantları yeniden görünebilir.
- Bazı sayfa sorunları düzelir.
- Kayıtlı şifreler genellikle silinmez; temizlik sırasında şifre verilerini ayrıca işaretlemediğiniz sürece.
- Sunucu tarafındaki hesap kayıtları, siparişler, gönderiler ve bulut dosyaları, çerezleri temizlediğiniz için silinmez.
Hesabınızın çalındığından şüpheleniyorsanız yalnızca çerezleri temizlemek yeterli olmaz. Ayrıca hesap güvenlik sayfasından diğer oturumlardan çıkış yapmalı, şifrenizi değiştirmeli, çok faktörlü kimlik doğrulamayı açmalı ve kurtarma e-postanız ile uygulama yetkilerini kontrol etmelisiniz.
Çoklu İşletme Girişi: Çerezleri Bağımsız Ortamlarda İzole Etme
“Çerezleri temizleme” derdinden gerçekten tekrar tekrar muzdarip olanlar, genellikle birden fazla işletmeyi aynı anda yöneten kişilerdir. Örneğin birden fazla mağaza yönetim paneline aynı anda giriş yapan bir sınır ötesi e-ticaret operatörü ya da Facebook, TikTok, Google gibi platformlarda birden çok reklam hesabı arasında geçiş yapan bir reklam uzmanı. Bu durumda aynı normal tarayıcıda tekrar tekrar oturum açıp çıkış yapmak ve tüm çerezleri temizlemek; yanlış hesaba giriş yapma, oturum durumlarının birbirine karışması, hatta A işletmesinin kritik oturumunu yanlışlıkla silme riskini kolayca doğurur.
Birden fazla bağımsız oturum durumunu yönetmek için yasal bir ihtiyacınız varsa, her mağaza veya hesap için bağımsız bir tarayıcı ortamı oluşturmak üzere PurpleMark kullanabilirsiniz. Her ortamın kendine ait bağımsız çerezleri, önbelleği ve yerel deposu vardır: A mağazasının oturum durumu A ortamında, B hesabının oturum durumu B ortamında saklanır ve birbirine karışmaz. Gerektiğinde her seferinde her şeyi temizleyip yeniden başlamak yerine ortama göre geçiş yaparsınız.
Burada bir noktanın altını çizmek gerekir: Çerezleri bağımsız ortamlara koymak, “hangi işletme hangi oturum durumunu kullanacak, birbirine karışmasın” düzenleme sorununu çözer. Bu, platform kurallarını aşabileceğiniz anlamına gelmez; gerçek IP'nizi otomatik olarak gizlemez, kurumsal bilgilerinizi değiştirmez ve platformun hesap davranışı ile ödeme ilişkisine dair değerlendirmesini ortadan kaldıramaz. Uyumluluk çerçevesinde birden fazla oturum ortamı kullanmadan önce, her hesabın sahiplik yapısının ve kullanım amacının ilgili platformun politikalarına uygun olduğundan emin olmalısınız.
Ayrıca, bağımsız ortam kullansanız da kullanmasanız da güvenilir olmayan kaynaklardan oturum çerezleri satın almayın, içe aktarmayın veya paylaşmayın. Çerezler genellikle geçerli oturumlar içerir; sızdıkları anda hesabınıza erişimi doğrudan başkalarına vermiş olursunuz.
Web Sitesi Sahipleri İçin Çerez Güvenliği Önerileri
Geliştirici veya site sorumlusuysanız, çerezlere doğrudan şifre, kimlik numarası veya eksiksiz ödeme bilgisi kaydetmekten kaçınmalısınız. Kimlik doğrulama çerezleri genellikle şunları gerektirir:
- Yalnızca HTTPS üzerinden gönderilmesi ve
Secureözniteliğinin ayarlanması. - Ön yüz betiklerinin oturumu okuma riskini azaltmak için
HttpOnlyözniteliğinin ayarlanması. - İş gereksinimlerine göre uygun
SameSitedeğerinin belirlenmesi. - Hassas oturumların geçerlilik süresinin kısaltılması ve oturum açtıktan sonra oturum tanımlayıcısının yeniden oluşturulması.
- Çıkış yapma ve tüm oturumları iptal etme imkânının sunulması.
- Çerez kullanım amaçlarının şeffaf biçimde açıklanması ve geçerli yasalara uygun seçeneklerin sunulması.
Kullanıcının çerezleri silmesinin ardından tanımlayıcıyı gizlice yeniden oluşturan “zombi çerez” gibi uygulamalar, kullanıcı kontrolü ilkesine aykırıdır ve uyumluluk riski doğurabilir.
SSS (Sıkça Sorulan Sorular)
Çerezler Şifremi Kaydeder mi?
Standart oturum açma sistemleri genellikle düz metin şifre yerine oturum kimliğini kaydeder. Tarayıcının “şifre kaydetme” özelliği, parola yöneticisi işlevinin sorumluluğundadır ve çerezlerden ayrı bir mekanizmadır.
Çerezleri Temizlemek Önbelleği Temizlemekle Aynı Şey midir?
Değildir. Çerezler oturumu ve tercihleri saklar; önbellek ise web sayfası kaynaklarını saklar. Tarayıcının temizleme penceresi genellikle ikisini bir arada sunar, ancak ayrı ayrı işaretleyebilirsiniz.
Gizli Mod Çerez Bırakır mı?
Gizli pencere açıkken oturum açmayı ve alışveriş sepetini desteklemek için yine çerezler kullanılır. Tüm gizli pencereler kapatıldığında bu geçici site verileri genellikle silinir. Ancak web siteleri ve ağ hizmeti sağlayıcıları, ziyaret geçmişinizi yine de görebilir.
Üçüncü Taraf Çerezlerinin Tümü Engellenmeli mi?
Üçüncü taraf çerezlerini engellemek, siteler arası izlemeyi bir ölçüde azaltır; ancak gömülü oturum açma, ödeme, video veya sosyal bileşenlerin çalışmamasına yol açabilir. Daha güvenli yaklaşım, varsayılan olarak kısıtlamak ve gerçekten ihtiyaç duyulan güvenilir siteler için istisna tanımlamaktır.
Sonuç
Çerezler, durumsuz web sayfalarına “hafıza” kazandıran temel mekanizmadır; oturum açmayı, alışveriş sepetini ve kişiselleştirmeyi desteklerken analiz ve siteler arası izleme için de kullanılabilir. Gerçekten etkili yönetim, her gün körlemesine her şeyi temizlemek değil; hangi verinin hangi siteye ait olduğunu bilmek, ihtiyaca göre silmek, gereksiz üçüncü taraf çerezlerini azaltmak ve oturum açma oturumlarınızın sızmasını önlemektir.
Tek bir sitenin sorunuyla karşılaştığınızda önce o sitenin verilerini silin; paylaşımlı bilgisayar kullandıktan sonra çıkış yapıp temizleyin; bir güvenlik olayından şüphelendiğinizde ise şifre değiştirme ve oturum iptaliyle birlikte ele alın. Böylece kolaylık ile gizlilik arasında daha gerçekçi bir denge kurabilirsiniz.


