Güven ve uyumluluk · 2026-09-19

EVREN'e e-Devlet ile giriş: API anahtarınız kimliğinize bağlı

EVREN'e e-Devlet ile giriş yapılıyor ve API anahtarı bu kişisel hesapta oluşturuluyor. Bunun ekip çalışması, anahtar paylaşımı, yurt dışındaki geliştiriciler ve şirket kullanımı için ne anlama geldiğini kaynaklarıyla inceliyoruz.

Bir kişinin e-Devlet kimliğinden tek bir EVREN hesabına, oradan bir API anahtarına ve bu anahtarı kullanan birden fazla uygulamaya uzanan bağlantıları gösteren şema.

EVREN'e nasıl giriş yapılıyor?

EVREN'e giriş, e-Devlet Kapısı üzerinden kimlik doğrulamayla yapılıyor. Üniversitelerin yayımladığı duyurular platform adresini ve e-Devlet ile giriş yapılacağını aynı cümlede veriyor. Ayrı bir e-posta ve şifreyle hesap açma seçeneğinden söz eden bir kaynak bulamadık.

Bir kamu platformu için bu anlaşılır bir tercih: kimin kullandığı belli, sahte hesap açmak zor ve platformun kredi sistemi kişiye bağlanabiliyor.

API anahtarı nerede duruyor?

Anahtar, e-Devlet ile açtığınız hesabın API anahtarları sayfasından oluşturuluyor. Yani anahtar bir ekibe ya da şirkete değil, bir kişiye ait hesaba bağlı. API anahtarınız T.C. kimlik numaranızla aynı hesapta duruyor. Ekip arkadaşınıza anahtar vereceğiniz gün bunu hatırlamanızı öneririz.

Kullanım şartları da bu hesap üzerinden, API'ye gönderilen bir istekle kabul ediliyor. Anahtarla atılan her istek, şartları kabul etmiş olan o kişinin hesabına yazılıyor.

Anahtarı paylaşmak ne demek?

Bir API anahtarını ekip içinde paylaşmak çoğu serviste kötü ama yaygın bir alışkanlıktır. EVREN'de bunun anlamı biraz daha ağır: paylaşılan şey bir proje anahtarı değil, kimliği doğrulanmış bir kişinin hesabına açılan kapı. Anahtarla yapılan kullanım ve kota tüketimi o hesapta birikir; şartlara aykırı bir kullanım olursa da muhatap o hesaptır.

Anahtar bir yere sızarsa yapabileceğiniz tek şey, yine o kişinin hesabına girip anahtarı iptal etmek. O kişi izindeyse ya da şirketten ayrıldıysa bu adımı kimin atacağı sorusu açıkta kalır.

Ekip ve şirket kullanımı

Kurumsal hesap, ekip üyeliği, rol tabanlı erişim ya da kurum adına fatura gibi yapılara dair herkese açık bir bilgi bulamadık. Bu, bunların olmadığı anlamına gelmiyor; ama bugün bir şirketin EVREN'i ekip hâlinde nasıl kullanacağını anlatan herkese açık bir doküman yok.

Pratikte her ekip üyesi kendi e-Devlet'iyle kendi hesabını açıp kendi anahtarını kullanıyor; kota ve kredi de kişi başına işliyor. Paylaşılan bir üretim servisinde 'bu anahtar kimin?' sorusunun cevabı her zaman bir kişinin adı oluyor. e-Devlet hesabı olmayan bir ekip üyesi, örneğin yurt dışındaki bir yüklenici, kendi hesabını açamıyor.

EVREN ve LLMTR'de hesap ve anahtar yapısı

Aşağıdaki tablo iki servisin hesap ve anahtar tarafını yan yana koyuyor. EVREN sütunu herkese açık kaynaklara, LLMTR sütunu kendi ürün davranışımıza dayanıyor. Bilmediğimiz yerleri boş bırakmak yerine 'bulamadık' diye yazdık.

Hesap ve anahtar yapısı karşılaştırması (kontrol 19 Eylül 2026). EVREN: herkese açık kaynaklar. LLMTR: ürün davranışı.
KonuEVRENLLMTR
Hesap açmae-Devlet ile kimlik doğrulamaE-posta ile kayıt
Anahtarın bağlı olduğu yere-Devlet ile açılan kişisel hesapLLMTR hesabı
Birden fazla anahtarHesap içi API anahtarları sayfası; ekip yapısına dair herkese açık bilgi bulamadıkHesap başına birden fazla adlandırılmış anahtar
Anahtar başına sınırHerkese açık bilgi bulamadıkHarcama limiti, model izin listesi, istek hızı sınırı, son kullanma tarihi
Anahtarın saklanmasıHerkese açık bilgi bulamadıkVeritabanında yalnızca SHA-256 özeti ve kısa bir görünür önek
e-Devlet hesabı olmayan ekip üyesiHesap açamıyorE-posta yeterli

Anahtarı güvende tutmak için

Bu öneriler her API anahtarı için geçerli; kişisel bir hesaba bağlı anahtarda ise daha da önemli.

  • Anahtarı kodun içine değil, bir ortam değişkenine ya da gizli değişken yöneticisine yazın.
  • CI ortamında anahtarı depo gizli değişkeni olarak tutun; log çıktısına basılmadığından emin olun.
  • Anahtar paylaşmak yerine her ekip üyesinin kendi hesabını kullanmasını sağlayın.
  • Sızıntı şüphesinde anahtarı hemen iptal edip yenisini oluşturun.
  • Bir üretim servisini bir kişinin e-Devlet hesabına bağlamayın; bu, o kişinin izin günlerini servisin bakım takvimine çevirir.

Özet

e-Devlet girişi EVREN'i bireysel kullanım için basit ve güvenilir kılıyor. Aynı tasarım, ekip ve şirket kullanımında 'anahtar kimin?' sorusunun cevabını bir kişinin kimliğine bağlıyor. Deneme ve araştırma için bu bir sorun değil; paylaşılan bir üretim servisi için ise önceden düşünülmesi gereken bir konu.

Sık sorulan sorular

EVREN'e e-Devlet olmadan giriş yapılabilir mi?

Bulduğumuz duyuruların hepsi e-Devlet ile girişi anlatıyor; ayrı bir e-posta ve şifreyle hesap açma seçeneğinden söz eden bir kaynak bulamadık.

EVREN API anahtarımı ekibimle paylaşabilir miyim?

Teknik olarak anahtar bir metindir ve paylaşılabilir; ancak kişisel hesabınıza bağlıdır ve o anahtarla yapılan her kullanım sizin hesabınıza yazılır. Paylaşmadan önce kullanım şartlarını okuyun. Her ekip üyesinin kendi hesabını kullanması daha güvenli.

Yurt dışındaki bir geliştirici EVREN kullanabilir mi?

Giriş e-Devlet ile yapıldığı için e-Devlet hesabı olmayan biri hesap açamıyor. Bunun dışında uyruğa ya da konuma bağlı ek bir kısıtlama olup olmadığını herkese açık kaynaklarda bulamadık.

EVREN anahtarım sızarsa ne yapmalıyım?

Hesabınıza e-Devlet ile girip API anahtarları sayfasından anahtarı iptal edin ve yenisini oluşturun. Ardından /v1/quota ucuyla beklenmedik bir tüketim olup olmadığını kontrol edin.

LLMTR'de API anahtarları nasıl yönetiliyor?

LLMTR hesabı e-posta ile açılır. Hesap başına birden fazla adlandırılmış anahtar oluşturabilir; her birine harcama limiti, model izin listesi, istek hızı sınırı ve son kullanma tarihi verebilirsiniz. Anahtarlar veritabanında yalnızca SHA-256 özetiyle saklanır.

İlgili yazılar