İşletmenizdeki veya kurumunuzdaki ağ üzerinden internete giren kişilerin kayıtlarını (loglarını) tuttuğunuzu varsayalım. Bu verileri basit bir not defterinde veya Excel'de saklamanız hukuken hiçbir anlam ifade etmez. Hukukun sorduğu soru şudur: "Bu kayıtların sonradan değiştirilmediğini, manipüle edilmediğini nasıl ispatlayacaksın?" İşte tam bu noktada Zaman Damgası (Time Stamp) devreye girer.
Zaman damgası, elektronik bir verinin (bizim durumumuzda 5651 internet trafik loglarının) hangi tarihte ve saatte oluşturulduğunu, ve o tarihten sonra üzerinde hiçbir değişiklik yapılmadığını kanıtlayan kriptografik bir mühürdür. Bir log dosyası zaman damgasıyla imzalandıktan sonra içine tek bir boşluk karakteri dahi eklense mühür bozulur ve dosyanın değiştirildiği anlaşılır.
Sektörde yıllardır ağız alışkanlığı olarak "TİB Onaylı Zaman Damgası" tabiri kullanılır. Ancak TİB (Telekomünikasyon İletişim Başkanlığı) yıllar önce kapatılmış ve tüm yetkileri BTK'ya (Bilgi Teknolojileri ve İletişim Kurumu) devredilmiştir.
Günümüzde yasada geçen doğru ibare: "Bakanlığın yetkilendirdiği Elektronik Sertifika Hizmet Sağlayıcıları (ESHS) tarafından üretilen zaman damgası" şeklindedir. Yani siz internette "TİB Onaylı" olarak arama yapsanız da, almanız gereken hizmet aslında "BTK Onaylı" kurumlardan alınan dijital imzadır.
Bu mührü alabilmek için Bakanlık (BTK) tarafından yetkilendirilmiş (örneğin Kamu SM, E-Tuğra, Türktrust vb.) resmi sertifika sağlayıcılarından hizmet almak gerekir.
İşletmeler bu kurumlara bireysel olarak başvurup "Zaman Damgası Kontörü" satın alabilirler. Her gün log dosyası imzalandığında bu hesaptan 1 adet kontör düşer. Ancak bu kontörlerin bitişini takip etmek ve loglama yazılımına manuel API olarak bağlamak ciddi bir operasyonel yüktür.
Profesyonel Firewall cihazları (Örn: KernelGate), yetkili sağlayıcılardan aldığınız kontör hesaplarını sisteme doğrudan bağlamanıza olanak tanır. KernelGate arayüzündeki TSA Entegrasyonu sayfasına sağlayıcınızın API bilgilerini bir kez girmeniz yeterlidir; sistem her gece otomatik olarak resmi sunucularla haberleşip logları mühürler.
KernelGate KVKK Uyumlu Firewall ile API bilgilerinizi sisteme bir kez tanımlayın. Tüm 5651 loglarınız BTK onaylı resmi zaman damgasıyla her gün otomatik olarak imzalansın.
Hızlı Teklif AlınKernelGate sistemlerinin gelişmiş yönetim panelinde yer alan "TSA Entegrasyonu" sayfasına sadece API bilgilerinizi girmeniz yeterlidir; geri kalan her şeyi cihaz halleder. Üstelik KernelGate'in akıllı yönetim arayüzü sayesinde "Dün gece loglar imzalandı mı?" sorusunun cevabını anlık olarak görebilir, sistemde bir sorun olursa WhatsApp üzerinden proaktif uyarılar alırsınız.