E-Ticaret Hosting'i Neden Farklıdır?

Bir blog veya tanıtım sitesi çoğu zaman statiktir; içerik önbelleğe alınır, ziyaretçi ara sıra gelir ve sunucu rahat nefes alır. E-ticaret sitesi ise tam tersidir: her sepet işlemi, her ödeme, her stok sorgusu veritabanına canlı yazma-okuma demektir. Önbellek çoğu zaman devre dışı kalır çünkü fiyat, stok ve kullanıcı oturumu anlık değişir.

Buna bir de para akışı ve kişisel veri ekleyin. Kart bilgisi, adres, telefon; hepsi yasal koruma altında. Yani e-ticaret hosting'i seçerken üç şeyi aynı anda tartmanız gerekir: performans, güvenlik ve süreklilik. Bu üçünden biri eksikse, ya siparişi kaybedersiniz ya da müşterinin güvenini.

Somut bir örnek: sayfa açılışı 1 saniyeden 3 saniyeye çıktığında dönüşüm oranı ortalama %20-30 düşer. Ayda 100 sipariş alan bir mağazada bu, yüzlerce liralık kayıp ciro anlamına gelir. Bu yüzden e-ticarette hosting bir "gider" değil, doğrudan ciroyu etkileyen bir yatırımdır.

💡 Bilgi: Türkiye'de küçük-orta ölçekli WooCommerce mağazaları genellikle güçlü bir paylaşımlı/business hosting ile başlar; büyüdükçe VPS veya VDS'e geçer. Magento ise neredeyse her zaman VPS/VDS ile başlamayı gerektirir.

Platform Gereksinim Tablosu

En çok kullanılan iki e-ticaret platformunun asgari ve önerilen sunucu gereksinimleri aşağıdaki gibidir. WooCommerce, WordPress üzerine kurulu bir eklentidir; Magento (Adobe Commerce) ise başlı başına ağır bir uygulamadır.

Gereksinim WooCommerce Magento / Adobe Commerce
PHP sürümü 7.4+ (önerilen 8.2 / 8.3) 8.1+ (önerilen 8.2 / 8.3)
RAM (asgari) 2 GB (rahatı için 4 GB) 4 GB (önerilen 8-16 GB)
PHP memory_limit 256 MB 756 MB - 2 GB
Veritabanı MySQL 5.7+ / MariaDB 10.4+ MySQL 8.0 / MariaDB 10.4+
Önbellek / arama Redis/Object Cache (önerilir) Redis + Elasticsearch/OpenSearch (zorunlu)
Uygun barındırma Güçlü paylaşımlı / VPS VPS / VDS / Dedicated
SSL Zorunlu Zorunlu

Kısa özet: WooCommerce daha esnektir, birkaç yüz ürünle güçlü bir paylaşımlı hosting üzerinde sorunsuz çalışır. Magento ise binlerce ürünlü, kurumsal katalogları hedefleyen ağır bir motordur; ciddi kaynak ister. Farklı barındırma türlerini karşılaştırmak için hosting karşılaştırma ve VPS karşılaştırma sayfalarımıza bakabilirsiniz.

RAM, CPU ve Kaynak İhtiyacı

E-ticarette darboğaz genellikle RAM ve veritabanıdır. Her aktif ziyaretçi bir PHP süreci ve bir oturum tutar; aynı anda 50 kişi sepette dolaşıyorsa, sunucunuz 50 eşzamanlı işlemi kaldırabilmelidir.

Kabaca yol haritası (WooCommerce için):

  • 🟢 Küçük mağaza (100-300 ürün, günde <1.000 ziyaretçi): 2-4 GB RAM, 2 vCPU. İyi bir paylaşımlı/business plan yeter.
  • 🟡 Orta mağaza (1.000-5.000 ürün, günde 1.000-10.000 ziyaretçi): 4-8 GB RAM, 4 vCPU. VPS/VDS mantıklı.
  • 🔴 Büyük mağaza (10.000+ ürün, yüksek trafik): 16 GB+ RAM, 8+ vCPU, NVMe disk. VDS/Dedicated şart.

Magento'da bu değerleri yaklaşık iki katına çıkarın: küçük bir Magento kurulumu bile pratikte 4 GB RAM ile "çalışır ama zorlanır"; rahat kullanım için 8-16 GB idealdir. Disk tarafında mutlaka NVMe SSD tercih edin — veritabanı okuma-yazma hızı doğrudan sepet ve arama performansına yansır. NVMe'nin klasik SSD'den farkını NVMe SSD hosting farkı yazımızda ayrıntılı anlattık.

⚠️ Dikkat: "Sınırsız disk / sınırsız trafik" vaadi olan ucuz paylaşımlı planlar e-ticaret için tuzaktır. Sınır çoğunlukla RAM, CPU ve eşzamanlı işlem sayısındadır. Kampanya günü trafik artınca site 508/503 hatası verir. Sözleşmede vCPU, RAM ve I/O limitlerini net yazan planları tercih edin.

SSL ve PCI-DSS Uyumluluğu

SSL sertifikası artık pazarlık konusu değil. Ödeme alan hiçbir site HTTPS olmadan çalışmamalı; tarayıcılar "Güvenli değil" uyarısı gösterir, arama motorları sıralamada geriye atar ve müşteri kart bilgisini asla girmez.

İyi haber: temel bir SSL için para ödemenize gerek yok. Let's Encrypt ücretsiz ve otomatik yenilenen sertifika sunar; ciddi hosting firmalarının çoğunda tek tıkla kurulur. Ayrıntılar için ücretsiz SSL rehberimize göz atın.

PCI-DSS (Payment Card Industry Data Security Standard), kart verisiyle çalışan herkesi bağlayan uluslararası bir güvenlik standardıdır. İyi haber şu: Türkiye'de küçük-orta mağazaların çoğu kart verisini kendi sunucusunda saklamaz. Ödeme, iyzico, PayTR, Stripe gibi sağlayıcıların güvenli sayfasına yönlendirilir; kart bilgisi hiç sizin sunucunuza uğramaz. Bu senaryoda PCI yükünün büyük kısmı sağlayıcıdadır ve siz en hafif uyum seviyesindesiniz.

Yine de hosting tarafında yapmanız gerekenler var:

  • 🔒 Tüm site trafiğini HTTPS'e zorlayın (HTTP → HTTPS yönlendirmesi).
  • 🔒 TLS 1.2/1.3 kullanın, eski protokolleri kapatın.
  • 🔒 Yönetici paneline 2FA ve güçlü şifre; mümkünse IP kısıtlaması.
  • 🔒 Yazılım ve eklentileri güncel tutun; bilinen açıklar en büyük risktir.
  • 🔒 Bir web uygulama güvenlik duvarı (WAF) — örneğin Cloudflare — kullanın.

Genel güvenlik kontrol listesi için hosting güvenliği: 10 önlem yazımız iyi bir başlangıç noktasıdır.

Günlük Yedekleme Neden Şart?

Bir e-ticaret sitesinde veri, her saat değişir: yeni siparişler, güncellenen stoklar, müşteri kayıtları. Haftalık yedek alan bir mağazada felaket anında 6 günlük sipariş verisi yok olabilir. Bu yüzden e-ticarette standart, günlük otomatik yedektir; yoğun mağazalarda günde birden fazla.

İyi bir yedekleme stratejisi 3-2-1 kuralına dayanır:

  • 3 kopya veri (canlı + iki yedek),
  • 2 farklı ortam (sunucu diski + uzak depolama),
  • 1 kopya tamamen farklı bir lokasyonda (off-site).

Hosting firmasının "biz yedek alıyoruz" demesi yeterli değildir; yedeğin geri yüklenebildiğini düzenli test etmek gerekir. Ayda bir yedeği bir test alanına geri yükleyip kontrol edin. Detaylı bir plan için yedekleme stratejileri yazımıza bakın.

Manuel bir veritabanı yedeği almak isterseniz, SSH erişimi olan bir sunucuda tek komut yeter:

# WooCommerce/WordPress veritabanını sıkıştırarak yedekle
mysqldump -u kullanici -p veritabani_adi | gzip > yedek_$(date +%F).sql.gz

# Dosyaları (uploads, tema, eklenti) yedekle
tar -czf site_yedek_$(date +%F).tar.gz /var/www/html/wp-content
✅ Öneri: Yedekleri sunucunun kendi diskinde tutmayın. Sunucu çökerse yedek de gider. Cron ile günlük yedeği uzak bir depolamaya (ör. ayrı bir sunucu veya bulut S3) otomatik gönderin.

CDN ve Hız Optimizasyonu

CDN (Content Delivery Network), sitenizin görsel, CSS ve JavaScript gibi statik dosyalarını dünyanın farklı noktalarındaki sunuculardan servis eder. Ziyaretçi hangi şehirdeyse en yakın noktadan yükleme yapar; sayfa hem hızlanır hem ana sunucunuzun yükü azalır.

E-ticarette CDN'nin üç somut faydası:

  1. Ürün görselleri hızlı açılır. Bir kategori sayfasında onlarca görsel vardır; CDN olmadan bunlar sunucunuzu tıkar.
  2. Ana sunucu nefes alır. Statik trafik CDN'e gidince, sunucunuz sadece dinamik işlere (sepet, ödeme) odaklanır.
  3. DDoS koruması gelir. Cloudflare gibi CDN'ler önünde saldırı filtresi de sunar.

Görsel optimizasyonu da en az CDN kadar önemlidir: ürün görsellerini WebP formatına çevirin, gerçek boyutunda yükleyin (2 MB'lık fotoğrafı 200×200 kutuda göstermeyin) ve tembel yükleme (lazy load) kullanın. Bir tek bu üçü, ağır bir kategori sayfasını saniyeler kısaltabilir.

Yüksek Trafik ve Kampanya Günleri

E-ticarette trafik düz bir çizgi değildir; ani zirveleri vardır. İndirim kampanyası, ünlü bir hesabın paylaşımı ya da yılbaşı-Cuma indirimleri gibi günler, normal trafiğin 5-10 katını getirebilir. Sıradan bir plan bunu kaldıramaz ve tam ciro yapacağınız anda site çöker.

Hazırlık için:

  • 📈 Kaynak marjı bırakın. Normal günde %40 kaynak kullanımı, kampanya günü nefes alanı demektir.
  • 📈 Ölçeklenebilir plan seçin. Bulut VPS'lerde birkaç dakikada RAM/CPU artırabilirsiniz; kampanya öncesi yükseltin, sonrası düşürün.
  • 📈 Full-page cache kullanın. Ürün listeleme ve kategori sayfaları çoğu ziyaretçi için aynıdır; bunları önbelleğe alın, sadece sepet/ödeme dinamik kalsın.
  • 📈 Yük testi yapın. Kampanyadan önce sanal ziyaretçi ile siteyi zorlayın; kırılma noktasını önceden görün.

Sürekli büyüyen bir mağazanız varsa, tek fiziksel sunucunun tüm gücünü size ayıran VDS veya dedicated sunucu seçeneklerini değerlendirin. Anlık site erişilebilirliğini durum sayfamızdan takip edebilirsiniz.

Hangi Plana Geçmelisiniz?

Kısaca özetleyelim. E-ticaret hosting bütçenizi 2026 Türkiye koşullarında kabaca şöyle planlayabilirsiniz:

  • Yeni başlayan WooCommerce (ilk mağaza): İyi bir business/paylaşımlı plan, aylık ~₺150-300 bandında. NVMe disk ve günlük yedek şartıyla.
  • Büyüyen WooCommerce / küçük Magento: Yönetilen VPS/VDS, aylık ~₺400-900 bandında. 4-8 GB RAM, ölçeklenebilir.
  • Kurumsal Magento / yüksek trafik: Güçlü VDS veya dedicated, aylık ~₺1.500 ve üzeri. 16 GB+ RAM, Redis + Elasticsearch.

Domain tarafını unutmayın: bir .com alan adı yıllık ~₺300-650 bandındadır. Güncel fiyatları domain fiyat karşılaştırma sayfasından kontrol edebilirsiniz.

Karar verirken tek başına fiyata değil; garantili kaynak, günlük yedek, ücretsiz SSL, NVMe disk ve destek kalitesine bakın. Aday planları yan yana koyup karşılaştırma aracımızla tartabilir, hangi başlıklara dikkat edeceğinizi hosting alırken dikkat edilmesi gerekenler yazımızdan öğrenebilirsiniz.

💡 Özet: E-ticarette doğru hosting, "en ucuz" değil; kampanya günü çökmeyen, kart verisini güvende tutan, her gün yedek alan ve hızlı açılan sunucudur. Bu dördü tamamsa, hosting'iniz cironuza engel değil destek olur.

Sıkça Sorulan Sorular

WooCommerce için paylaşımlı hosting yeterli mi?

Birkaç yüz ürünlü ve günde 1.000'in altında ziyaretçili küçük bir mağaza için, NVMe diskli ve garantili kaynaklı iyi bir business/paylaşımlı plan yeterlidir. Ürün ve trafik arttıkça VPS ya da VDS'e geçmeniz gerekir.

Magento neden bu kadar çok kaynak istiyor?

Magento; katalog, indeksleme, önbellek ve arama motoru (Elasticsearch/OpenSearch) gibi ağır bileşenleri aynı anda çalıştırır. Binlerce ürünlü kurumsal kataloglar için tasarlandığından, küçük bir kurulum bile 4 GB RAM'i zorlar; rahat kullanım 8-16 GB gerektirir.

E-ticaret için PCI-DSS uyumu şart mı?

Kart verisiyle çalışan herkesi ilgilendirir. Ancak ödeme adımını iyzico, PayTR veya Stripe gibi bir sağlayıcıya yönlendirip kart bilgisini kendi sunucunuzda saklamazsanız, PCI yükünün büyük kısmı sağlayıcıda kalır ve siz en hafif uyum seviyesinde olursunuz. Yine de HTTPS, güncel yazılım ve güçlü erişim kontrolleri sizin sorumluluğunuzdadır.

Günde kaç kez yedek almalıyım?

E-ticarette standart, günlük otomatik yedektir. Günde çok sayıda sipariş alan mağazalarda 6-12 saatte bir yedek daha güvenlidir. Önemli olan yedeğin sunucudan farklı bir lokasyonda tutulması ve düzenli olarak geri yükleme testinin yapılmasıdır.

CDN kullanmak zorunda mıyım?

Zorunlu değil ama şiddetle önerilir. CDN, ürün görsellerini hızlandırır, ana sunucunuzun yükünü azaltır ve saldırılara karşı ek koruma sağlar. Cloudflare'in ücretsiz planı bile çoğu küçük-orta mağaza için gözle görülür hız kazancı verir.