Consentry
Ziyaretçi evet demeden hiçbir şey yüklenmez.
GDPR'den çevrilmiş değil, doğrudan KVKK için yazılmış bir rıza platformu. Site tek bir script etiketi ekler. Ziyaretçi karar verene kadar hiçbir takip kodu çalışmaz; her karar, ziyaretçinin gördüğü banner metninin parmak iziyle birlikte kanıt olarak saklanır.
- Ne işe yarar
- Türkiye'deki siteler için çerez rızası
- Durum
- Hizmete hazır, ilk pilot tamamlandı
- Başlangıç
- Temmuz 2026
Sorun
Türkiye'deki siteler analitik ya da reklam çerezi yüklemeden önce açık rıza almak ve bunu kanıtlayabilmek zorunda. Uygulamada birçok banner, Google Analytics zaten çalışırken onay istiyor; bir kısmı da Kabul Et'i parlak, Reddet'i soluk yapıyor.
Piyasadaki yaygın araçlar GDPR etrafında kurulu, site başına ücretli ve KVKK'yı bir çeviri gibi ele alıyor.
Nasıl çalışıyor
Takip kodları sitenin HTML'inden çıkıp Consentry'ye taşınır. Script onları yalnızca ziyaretçi onay verdikten sonra yükler. Böylece rıza kaydı, kodlar zaten çalışırken yanda tutulan bir liste değil, gerçekten uygulanan kararların kaydı olur.
Her karar sunucuda, ziyaretçinin gördüğü banner sürümüne bağlanarak saklanır. API yavaşsa ya da kapalıysa yerleşik bir yedek banner yine görünür ve hiçbir şey yüklenmez. Bir hata asla sessizce “evet”e dönüşmez.
Site sahipleri her şeyi canlı önizleme, sürüm geçmişi ve eksiksiz rıza kaydı olan, Türkçe öncelikli bir panelden yönetir.
Dene: banner'daki herhangi bir butona bas.
Çerez tercihleriniz
Siteyi geliştirmek için analitik çerezleri kullanmak istiyoruz. Onay vermediğiniz sürece hiçbiri yüklenmez.
Karar bekleniyor. Henüz hiçbir şey yüklenmedi.
Kaputun altında
Sorulan şeyin parmak izi. Ayarlardaki her düzenleme, sonradan değiştirilemeyen yeni bir sürüm olarak kaydedilir. SHA-256 parmak izi yalnızca ziyaretçinin neye onay verdiğini değiştiren alanları kapsar; metin değişirse herkese yeniden sorulur, görsel değişiklikte kimseye sorulmaz.
Ayrım iki kez denetleniyor. Her yönetim sorgusu sahibini açıkça belirtir; bileşik yabancı anahtarlar da bir rızanın başka bir müşterinin sitesine ya da ayarına bağlanmasını imkânsız kılar. Testcontainers ile her yönetim okuma ve yazma işlemi gerçek Postgres 17 üzerinde iki ayrı müşterinin verisiyle çalıştırılır.
Rıza kuralları tarayıcıda test ediliyor. Playwright üç butonu ölçer, rızadan önce takip koduna giden istekleri sayar (sıfır), çerez bayraklarını kontrol eder ve yeni bir banner'ın Escape ile kapatılamadığını doğrular. Her kontrolün, bilerek bozulmuş bir script'te gerçekten başarısız olduğu önceden doğrulandı.
Kanıt hatadan sağ çıkar. Rıza kaydına yalnızca ekleme yapılabilir, zaman damgası veritabanı saatinden gelir ve yeniden dağıtım sırasında gönderilen bir rıza bile yazılır. Koddaki kural: kanıtı kaybetmek, bir bağlantıyı kaybetmekten kötüdür.
Yönetim API'si internete kapalı. Herkese açık sunucu yalnızca üç uç noktaya yanıt verir: script, ayarlar ve rıza kaydı. Yönetim API'sine, giriş servisine ve Keycloak'a yalnızca özel ağ içinden erişilebilir; panel bir erişim kapısının arkasında durur ve token'ları sunucu tarafında tutar.
Bugün ne durumda
AB'de, Hetzner üzerinde çalışıyor. 30 Eylül 2026'da ilk gerçek sitesinde yayına girdi ve uçtan uca kontrolü geçti: seçimden önce analitik çerezi yok, Reddet'ten sonra yok, analitik çerezi yalnızca Kabul Et'ten sonra.
O site sonradan Google Analytics'i tamamen kaldırdı; bu yüzden bugün Consentry'yi kullanan canlı bir site yok. Sırada yedekten geri yükleme tatbikatı, dışarıdan erişilebilirlik izleme ve kendi başına kaydolma var. O zamana kadar yeni siteler elle kuruluyor.
Consentry'yi kendi sitende denemek ister misin? Berkin'e yaz.
Tempo. Aralık 2025'ten bu yana haftalık commit sayısı. Sessiz geçen haftaları da gizlemedik.
Consentry97 commit
Neyle yapıldı: Vanilla JavaScript, Java 21, Spring Boot, Spring Cloud Gateway, Keycloak, PostgreSQL 17, Next.js 16, Dokploy, Hetzner, Cloudflare