Elektronik İmza Türleri Nelerdir? Temel E-İmza Çeşitleri
5 Ağustos 2026

Bu yazıda neler öğreneceksiniz?
- Elektronik imza türleri; güvenlik seviyelerine göre SES, AES ve QES olarak üçe ayrılır. Her imza türü farklı kullanım senaryoları ve hukuki gereklilikler için geliştirilmiştir.
- Bu rehberde; elektronik imza türleri arasındaki farklar, yasal geçerlilikleri ve bireysel ile kurumsal kullanım alanları detaylı olarak açıklanmaktadır.
- İzometri; İzOnay, İmzalayıcı ve İzİmza çözümleriyle kurumların ve bireysel kullanıcıların elektronik imza süreçlerini güvenli, hızlı ve mevzuata uygun şekilde tek platformdan yönetmelerine yardımcı olur.
Dijitalleşmenin hız kazanmasıyla birlikte elektronik imza, yalnızca belgeleri dijital ortamda imzalamaya yarayan bir araç olmaktan çıkmış; kurumların güvenli, hızlı ve izlenebilir iş süreçleri oluşturmasının temel bileşenlerinden biri haline gelmiştir. Ancak elektronik imza denildiğinde aslında tek bir yöntemden bahsedilmez. Güvenlik seviyesi, kimlik doğrulama yöntemi ve hukuki geçerlilik açısından birbirinden ayrılan farklı elektronik imza türleri bulunmaktadır.
Özellikle Avrupa Birliği'nin eIDAS düzenlemesi kapsamında tanımlanan SES (Simple Electronic Signature), AES (Advanced Electronic Signature) ve QES (Qualified Electronic Signature) kavramları bugün uluslararası kabul gören standartlardır. Türkiye'de ise 5070 Sayılı Elektronik İmza Kanunu kapsamında kullanılan güvenli elektronik imza, eIDAS'taki Qualified Electronic Signature (QES) ile aynı güvenlik seviyesinde değerlendirilmektedir.
Peki elektronik imza türleri arasındaki farklar nelerdir? Hangi elektronik imza hangi işlemler için uygundur? Kurumlar neden tüm elektronik imza süreçlerini tek platformdan yönetmeyi tercih ediyor? Bu yazıda tüm bu soruların yanıtlarını bulabilirsiniz.
Elektronik İmza Nedir?
Elektronik imza; dijital ortamda hazırlanan belgelerin belirli bir kişi tarafından imzalandığını doğrulayan, belgenin bütünlüğünü koruyan ve sonradan değiştirilmediğini kanıtlayan elektronik doğrulama yöntemidir.
Islak imzanın dijital karşılığı olarak düşünülebilir ancak teknik olarak çok daha gelişmiş güvenlik mekanizmalarına sahiptir. Kriptografik altyapılar sayesinde;
- İmzalayan kişinin kimliği doğrulanır.
- Belgenin değişmediği garanti altına alınır.
- İşlem zamanı kayıt altına alınabilir.
- İnkâr edilemezlik sağlanır.
Bu özellikleri sayesinde elektronik imza; sözleşmelerden finans süreçlerine, insan kaynaklarından resmi yazışmalara kadar pek çok alanda güvenle kullanılmaktadır.
Elektronik İmza Türleri Nelerdir?
Elektronik imzalar güvenlik seviyelerine göre üç temel gruba ayrılır: Basit Elektronik İmza (SES), Gelişmiş Elektronik İmza (AES) ve Nitelikli Elektronik İmza (QES).
Basit Elektronik İmza (SES)
Basit Elektronik İmza (Simple Electronic Signature - SES), en temel elektronik imza türüdür.
Bir internet sitesindeki "Kabul Ediyorum" kutusunun işaretlenmesi, e-posta sonunda yer alan isim bilgisi, taratılmış imza görseli veya dijital ortamda fare ya da dokunmatik ekran ile atılan imza örnekleri SES kapsamına girer.
Kullanımı oldukça kolay olsa da kimlik doğrulama seviyesi düşüktür. Bu nedenle hukuki geçerliliği, işlemin niteliğine göre değerlendirilir. Düşük risk taşıyan üyelik işlemleri, teslim onayları veya basit dijital onay süreçlerinde tercih edilebilir.
Gelişmiş Elektronik İmza (AES)
Gelişmiş Elektronik İmza (Advanced Electronic Signature - AES), basit elektronik imzaya göre daha yüksek güvenlik sunar.
AES ile oluşturulan imzalar;
- İmzalayan kişiyle doğrudan ilişkilidir.
- Kimlik doğrulaması yapılabilir.
- İmzalanan belge üzerinde sonradan değişiklik yapılması halinde bu durum tespit edilir.
- İmza oluşturma verisi yalnızca imza sahibinin kontrolündedir.
Kurumsal şirketlerde satın alma süreçleri, insan kaynakları onayları, dijital iş akışları ve kurum içi onay mekanizmalarında AES seviyesindeki doğrulama yöntemlerinden yararlanılabilir.
Nitelikli Elektronik İmza (QES)
Nitelikli Elektronik İmza (Qualified Electronic Signature - QES), elektronik imzanın en yüksek güvenlik seviyesini temsil eder. QES;
- Yetkili elektronik sertifika hizmet sağlayıcısı tarafından verilen nitelikli elektronik sertifikaya dayanır.
- Güvenli imza oluşturma cihazları kullanılarak oluşturulur.
- Kimlik doğrulaması resmi prosedürlerle gerçekleştirilir.
- Avrupa Birliği eIDAS düzenlemesine göre ıslak imza ile aynı hukuki sonucu doğurur.
Türkiye'de kullanılan güvenli elektronik imza da 5070 Sayılı Elektronik İmza Kanunu kapsamında aynı hukuki niteliğe sahiptir. Bu nedenle kamu işlemleri, resmi sözleşmeler, UYAP işlemleri, bankacılık süreçleri ve yüksek güvenlik gerektiren tüm işlemlerde tercih edilmektedir.
İzometri'nin İmzalayıcı çözümü; PAdES, CAdES ve XAdES standartlarını destekleyen güçlü altyapısıyla kurumların elektronik imza süreçlerini mevcut uygulamalarına kolayca entegre etmelerini sağlar. Böylece ERP, CRM ve diğer kurumsal sistemlerde güvenli elektronik imza altyapısı tek merkezden kullanılabilir.
SES, AES ve QES Arasındaki Farklar Nelerdir?
Elektronik imza türleri arasındaki temel fark güvenlik seviyesi, kimlik doğrulama yöntemi ve hukuki geçerliliktir.
Basit Elektronik İmza (SES), düşük güvenlik gerektiren işlemler için uygunken; Gelişmiş Elektronik İmza (AES), daha güçlü doğrulama mekanizmaları sunar. Nitelikli Elektronik İmza (QES) ise en yüksek güvenlik seviyesine sahiptir ve resmi işlemlerde kullanılabilir.
Türkiye'de resmi belgelerin elektronik ortamda hukuki geçerlilik kazanabilmesi için çoğunlukla 5070 Sayılı Kanun kapsamında oluşturulan güvenli elektronik imza kullanılmaktadır.
Kullanım Şekillerine Göre E-İmza Türleri
Elektronik imzalar yalnızca teknik özelliklerine göre değil, kullanım amaçlarına göre de farklı kategorilerde değerlendirilebilir.
Bireysel Kullanımlar için Elektronik İmza
Bireysel elektronik imza; gerçek kişilerin kendi adlarına gerçekleştirdikleri işlemlerde kullandıkları elektronik imzadır.
Avukatlar, mali müşavirler, mühendisler, doktorlar, girişimciler ve serbest meslek mensupları başta olmak üzere birçok kullanıcı günlük işlemlerini elektronik imza ile gerçekleştirmektedir.
İzometri tarafından geliştirilen İzİmza, bireysel kullanıcıların belgelerini yükleyebildiği, elektronik veya mobil imza ile güvenle imzalayabildiği, paylaşabildiği ve arşivleyebildiği kullanıcı dostu bir uygulamadır. Böylece belge imzalama süreçleri hem daha hızlı hem de daha güvenli hale gelir.
Kurumsal Kullanımlar için Elektronik İmza
Kurumsal yapılarda elektronik imza yalnızca belge imzalamaktan ibaret değildir. Belge oluşturma, onay, paraf, dış imzacı yönetimi, vekalet süreçleri, KEP ve UETS entegrasyonları, resmi yazışmalar ve arşivleme gibi birçok süreç birlikte yönetilir.
İzometri'nin İzOnay platformu; elektronik imza, mobil imza, KEP, UETS, gelen evrak yönetimi, resmi yazışmalar ve iş akışlarını tek platform altında bir araya getirerek kurumların tüm belge süreçlerini merkezi olarak yönetmesini sağlar. Böylece süreçler hızlanırken operasyonel verimlilik ve izlenebilirlik de önemli ölçüde artar.
Mobil Elektronik İmza (M-İmza)
Mobil elektronik imza, elektronik imzanın GSM operatörü altyapısı üzerinden kullanılan versiyonudur.
Mobil imza sayesinde kullanıcılar bilgisayara ihtiyaç duymadan akıllı telefonları üzerinden güvenli kimlik doğrulaması yaparak belgelerini imzalayabilir.
Saha ekipleri, yöneticiler ve sürekli hareket halinde çalışan profesyoneller için önemli kolaylık sağlayan mobil imza, İzOnay ve İzİmza çözümleriyle de desteklenmektedir. Böylece kullanıcılar bulundukları yerden bağımsız olarak belge süreçlerini güvenle tamamlayabilir.
SES, AES ve QES Elektronik İmzaları Yasal Olarak Bağlayıcı mıdır?
Elektronik imzaların hukuki bağlayıcılığı kullanılan imza türüne göre değişmektedir.
Basit Elektronik İmza (SES), birçok işlemde delil niteliği taşıyabilse de her durumda tek başına yeterli hukuki güvence sağlamaz. Gelişmiş Elektronik İmza (AES) daha güçlü doğrulama mekanizmalarına sahip olsa da hukuki değerlendirme yine işlemin niteliğine göre yapılır.
Türkiye'de 5070 Sayılı Elektronik İmza Kanunu kapsamında oluşturulan güvenli elektronik imza ise kanunda belirtilen istisnalar dışında ıslak imza ile aynı hukuki sonucu doğurur. Avrupa Birliği'nde bunun karşılığı Qualified Electronic Signature (QES) olarak tanımlanmaktadır.
Bu nedenle resmi sözleşmeler, kamu işlemleri, finans süreçleri ve yüksek güvenlik gerektiren işlemlerde QES seviyesindeki güvenli elektronik imza tercih edilmektedir.
Elektronik İmza Süreçlerini Tek Platformda Yönetin!
Kurumlarda elektronik imza süreçleri yalnızca belge imzalamaktan ibaret değildir. Belgenin oluşturulması, ilgili kişilere yönlendirilmesi, onaylanması, elektronik veya mobil imza ile imzalanması, KEP ve UETS süreçlerinin yönetilmesi, resmi yazışmaların yürütülmesi ve güvenli şekilde arşivlenmesi tek bir iş akışının parçalarıdır.
Bu süreçlerin farklı uygulamalar üzerinden yürütülmesi operasyonel karmaşıklığa neden olabilir. Bu nedenle kurumlar tüm belge yaşam döngüsünü tek platform üzerinden yönetebilecek çözümleri tercih etmektedir.
İzometri tarafından geliştirilen İzOnay, elektronik imza, mobil imza, KEP, UETS, resmi yazışmalar ve gelen evrak süreçlerini tek platform altında toplayarak kurumların iş akışlarını hızlandırır ve merkezi yönetim sağlar. Kurumlar böylece tüm imza ve onay süreçlerini güvenli, izlenebilir ve mevzuata uygun şekilde yönetebilir.
Elektronik imza altyapısını mevcut ERP, CRM veya diğer kurumsal uygulamalarına entegre etmek isteyen kurumlar için geliştirilen İmzalayıcı ise PAdES, CAdES ve XAdES standartlarını destekleyen güçlü API altyapısıyla farklı sistemlerde güvenli elektronik imza kullanımını mümkün kılar.
Bireysel kullanıcılar için geliştirilen İzİmza ise belgelerin yüklenmesi, elektronik veya mobil imza ile imzalanması, güvenli şekilde paylaşılması ve arşivlenmesini tek uygulama üzerinden gerçekleştirerek elektronik imza deneyimini herkes için kolaylaştırır.
Doğru elektronik imza türünü seçmek kadar, bu süreçleri uçtan uca yönetecek doğru platformu tercih etmek de kurumların güvenlik, verimlilik ve sürdürülebilirlik hedeflerine ulaşmasında önemli bir rol oynar.



