SaaS CMS, abonelik hizmeti olarak kullandığınız bir içerik yönetim sistemidir: yazılımı sağlayıcı barındırır, çalıştırır, günceller ve güvenliğini sağlar; ekibiniz ise tarayıcıdan oturum açarak içerik hazırlar ve yayınlar. Hiçbir şey kurmanız ya da sunucu yönetmeniz gerekmez. Sizde kalanlar ise içeriğiniz, arama motorlarındaki görünürlüğünüz, entegrasyonlarınız ve platformdan ayrılma planınızdır; sözleşmeyi imzalamadan önce kontrol etmeniz gereken konular da tam olarak bunlardır.
Bu rehberde tanımı, SaaS CMS'in kendi sunucunuzda çalışan açık kaynak ve şirket içi (on-premise) kurulumlardan farkını, sağlayıcının üstlendiği işlerle sizde kalan işler arasındaki sınırı ve bir satın alma kontrol listesini bulacaksınız. Her modelin artılarını ve eksilerini ayrıntılı görmek isterseniz on-premise ve SaaS CMS karşılaştırması ile açık kaynak CMS rehberlerimize göz atabilirsiniz; bu yazıda o konuları tekrar etmiyoruz.
SaaS CMS nedir?
"SaaS" (Software as a Service, hizmet olarak yazılım) kavramı, NIST'in bulut bilişim tanımından gelir. Bu tanıma göre hizmet olarak yazılım, sağlayıcının bulut altyapısında çalışan uygulamalarını bir web tarayıcısı ya da program arayüzü üzerinden kullanabilme imkânıdır. Aynı tanımda müşteri, sınırlı uygulama ayarları dışında ağ, sunucular, işletim sistemleri ve depolama dahil alttaki altyapıyı yönetmez ve kontrol etmez.
İçerik yönetimine uyarlandığında bu şu anlama gelir:
- Barındırma pakete dahildir. CMS ve yayınladığı web sitesi sağlayıcının altyapısında çalışır.
- Güncellemeler kendiliğinden gelir. Tek bir güncel sürüm vardır; yeni sürümleri ve güvenlik düzeltmelerini sağlayıcı yayına alır.
- Lisans satın alıp sunucu işletmek yerine abonelik ücreti ödersiniz.
- Çekirdeği değiştirmezsiniz, yapılandırırsınız. Özelleştirme temalar, sayfa oluşturucular, ayarlar, uygulamalar, API'ler ve webhook'lar üzerinden yapılır.
SaaS CMS platformlarının çoğu çok kiracılıdır (multi-tenant): tek bir kod tabanı birçok müşteriye hizmet verir ve her müşterinin verisi ayrı tutulur. Bazıları "headless" çalışır, yani içeriği sizin geliştirdiğiniz bir ön yüze API üzerinden iletir; bazıları ise web sitesinin ön yüzünü de içerir. Arka ucu sağlayıcı işlettiği sürece her ikisi de SaaS sayılır.
SaaS, kendi sunucunuzda açık kaynak ve on-premise karşılaştırması
Bu terimler farklı şeyleri anlattığı için sık sık birbirine karıştırılır. "Açık kaynak" lisansı tanımlar. "SaaS" ve "on-premise" ise yazılımı kimin işlettiğini anlatır. Pratikte sorulacak soru hep aynıdır: yazılımı kim çalıştırıyor?
| Model | Yazılımı kim çalıştırır | Güncellemeleri kim uygular | Nasıl özelleştirirsiniz |
|---|---|---|---|
| SaaS CMS | Sağlayıcı | Sağlayıcı, tüm müşteriler için | Ayarlar, temalar, uygulamalar, API'ler |
| Kendi sunucunuzda açık kaynak | Siz ya da barındırma firmanız | Siz (ya da yönetilen barındırma hizmeti) | Çekirdek kod ve eklentiler dahil her şey |
| On-premise (lisanslı) | Kontrolünüzdeki altyapıda BT ekibiniz | BT ekibiniz, kendi takviminize göre | Lisansın izin verdiği her şey |
Bir şirket açık kaynak bir CMS'i sizin için yönetilen hizmet olarak işletiyorsa, o CMS de SaaS olarak sunulabilir. Yani "açık kaynak mı, SaaS mı" aslında bir ya-ya da sorusu değildir; iş yükünüzü değiştiren şey işletim modelidir.
Pazar da bu karışımı yansıtıyor. W3Techs'in Eylül 2026 verilerine göre incelediği web sitelerinin %31,5'i takip ettiği CMS'lerin hiçbirini kullanmıyor; çoğunlukla kendi sunucusunda barındırılan WordPress ise tüm web sitelerinin %40,2'sinde çalışıyor. Onu Shopify (%5,4), Wix (%4,2) ve Squarespace (%2,4) gibi barındırılan platformlar izliyor. W3Techs bu rakamları her gün güncellediği için bunları anlık bir fotoğraf olarak değerlendirin.
SaaS CMS neleri kapsar, sizde neler kalır?
SaaS'a geçmek işin bir kısmını sağlayıcıya devreder, ama tamamını değil. Microsoft'un kendi bulutu için yayımladığı paylaşılan sorumluluk rehberi bunu açıkça söyler: her bulut dağıtım türünde verinin ve kimliklerin sahibi müşteridir. Aynı mantık SaaS CMS için de geçerlidir.
Genellikle sağlayıcının üstlendikleri
- Sunucular, barındırma, ölçekleme ve kesintisiz çalışma
- Yazılım güncellemeleri ve güvenlik yamaları
- Platform güvenliği: güvenlik duvarları, müşteriler arası yalıtım, altyapının şifrelenmesi
- Platform yedekleri (nasıl ve ne kadar hızlı geri yükleyebileceğinizi kontrol edin)
Sizde kalanlar
- İçerik. Doğruluğu, görsellerin ve metinlerin kullanım hakları, yasal sayfalar ve başka bir yerde kullanabileceğiniz bir kopyasını saklamak.
- Hesaplar ve erişim. Kimin yönetici yetkisi olduğu, iki adımlı giriş, ayrılan çalışanların erişiminin kaldırılması.
- SEO. Platform site haritalarını ve canonical etiketlerini oluşturabilir; ancak URL yapısı, başlıklar, yönlendirmeler ve içerik kalitesi sizin kararınızdır. Google, URL'leri değiştirdiğinizde yönlendirmeleri olabildiğince uzun süre, genellikle en az bir yıl korumanızı önerir.
- Entegrasyonlar. Hangi analitik, CRM ve pazarlama araçlarının veri alacağı ve çerez onay bannerınızın neye izin verdiği. Bağlantıları sağlayıcı sunar; seçen ve yapılandıran sizsiniz.
- Çıkış planınız. Neyi, hangi biçimde ve ne kadar sürede dışa aktarabileceğiniz.
Platformun kendisinde bulunması gereken özellikler için temel CMS özellikleri kontrol listemize bakabilirsiniz.
Çıkış ve dışa aktarma: alıcıların atladığı kısım
SaaS ile ilgili en yaygın endişe sağlayıcıya bağımlı kalmaktır (vendor lock-in) ve AB'de artık bu konuyu yasa düzenliyor. 12 Eylül 2025'ten itibaren uygulanan Veri Yasası (Data Act), SaaS'ı "veri işleme hizmetlerinin" modellerinden biri olarak ele alıyor ve sağlayıcı değiştirmeye ilişkin kurallar koyuyor. Sözleşmeler en fazla iki aylık bir bildirim süresine izin vermeli; bunu, dışa aktarılabilir veri ve dijital varlıkların başka bir sağlayıcıya ya da kendi altyapınıza taşınması için en fazla 30 takvim günlük bir geçiş dönemi izlemeli. Sözleşmeler ayrıca geçiş dönemi bittikten sonra verilerin geri alınması için en az 30 takvim günü tanımalı. 12 Ocak 2027'den itibaren sağlayıcılar geçiş ücreti alamayacak; o tarihe kadar yalnızca indirimli ücretlere izin veriliyor. Büyük ölçüde tek bir müşteri için özel olarak geliştirilmiş hizmetler gibi bazı hizmetler kısmen muaf tutuluyor.
Yasa bir taban belirler; pratikte ne kadar rahat ayrılabileceğiniz yine ayrıntılara bağlıdır:
- Sayfaları, blog yazılarını, medyayı ve form gönderimlerini standart bir biçimde (JSON, CSV, XML) dışa aktarabiliyor musunuz?
- Dışa aktarılan veride diller, URL'ler, SEO alanları ve içerikler arasındaki ilişkiler korunuyor mu?
- İçeriğinizin bir kısmını değil tamamını okuyabilen bir API var mı?
- Yeni platformda yönlendirmeleri kurabilmek için tüm URL'lerinizin eksiksiz listesini dışa aktarabiliyor musunuz?
Tek paragrafta SaaS ve on-premise avantajları
Temel takas, zamana karşı kontroldür. SaaS, sunucu yönetimini, sürüm yükseltmelerini ve yama işlerini ekibinizin üzerinden alır ve her müşteriyi güncel sürümde tutar. On-premise ise sürüm zamanlamasını, altyapıyı ve kodu sizin elinizde bırakır; bunun bedeli de bu işleri kendiniz yapmaktır. Maliyet, güvenlik, uyumluluk ve ölçekleme açısından ayrıntılı karşılaştırmayı on-premise ve SaaS karşılaştırmamızda bulabilirsiniz. Abonelik maliyetlerinin nasıl biriktiğini görmek için "ücretsiz" e-ticaretin gerçek maliyeti yazımıza bakın.
SaaS CMS nasıl seçilir: satın alma kontrol listesi
Bu soruları demolarda ve sözleşme incelemelerinde kullanın. Net bir "evet, şöyle yapılıyor" yanıtı, uzun bir özellik listesinden daha değerlidir.
İçerik ve düzenleme
- Yazılımcı olmayan ekip üyeleri tasarımı bozmadan sayfa oluşturup düzenleyebiliyor mu?
- Değişiklikler yayına çıkmadan önce bir onay adımı var mı, önceki bir sürüme dönülebiliyor mu?
- Yayın yaptığınız tüm dilleri, her dil için ayrı URL'lerle destekliyor mu?
SEO ve taşıma
- Mevcut URL'lerinizi koruyabiliyor ya da değişenler için 301 yönlendirmelerini toplu olarak içe aktarabiliyor musunuz?
- Yayına geçtikten sonra kırık bağlantıları yakalayabilmeniz için 404 hatalarını kaydediyor mu?
- Başlıkları, açıklamaları, canonical etiketlerini, robots.txt dosyasını ve yapılandırılmış veriyi yazılımcıya ihtiyaç duymadan düzenleyebiliyor musunuz?
Entegrasyonlar
- Analitik, reklam platformları ve CRM'inizle bağlantı kurabiliyor ve çerez onay tercihlerine uyuyor mu?
- Hazır gelmeyen her şey için belgelenmiş bir API ve webhook'lar var mı?
Güvenlik ve veri
- Veriler nerede barındırılıyor ve alt işleyenler kimler?
- Roller, iki adımlı doğrulama ve değişikliklerin denetim kaydı mevcut mu?
- Yedekler nasıl alınıyor ve bunları kendiniz geri yükleyebiliyor musunuz?
Çıkış
- Tam olarak neyi, hangi biçimde dışa aktarabiliyorsunuz ve sözleşmede bildirim ile geçiş süreleri yazılı mı?
İşe yarayan bir test: sağlayıcıdan platformdan nasıl ayrılacağınızı adım adım göstermesini isteyin. Bu soruyu somut biçimde yanıtlayan bir sağlayıcı genellikle diğer soruları da iyi yanıtlar.
CIQRA'nın yeri
CIQRA, kurumsal web siteleri ve online mağazalar için AB'de barındırılan bir SaaS platformudur. Trafik arttıkça kapasite kendiliğinden artar, yeni sürümler tüm sitelere aynı anda ve kontrollü biçimde gelir, her sitenin verisi veritabanı düzeyinde diğer sitelerden ayrı tutulur. Editörler onay akışıyla çalışır ve önceki bir sürüme dönebilir. Taşındığınızda eski adresler birebir korunur ya da 301 ile yönlendirilir ve bulunamayan her sayfa (404) kaydedilir. Hazır gelmeyen entegrasyonlar için imzalı webhook'lar ve Uygulama API'si (App API) kullanılabilir.
Sıkça sorulan sorular
SaaS CMS ile site oluşturucu aynı şey mi?
Site oluşturucular, genellikle küçük sitelere yönelik bir SaaS CMS türüdür. Terim, headless ve kurumsal platformları da kapsar. Ortak noktaları, yazılımı sağlayıcının işletmesidir.
SaaS CMS ile kendi alan adımı kullanabilir miyim?
Evet, işletmelere yönelik neredeyse her SaaS CMS'te bu mümkündür. Alan adının sizin adınıza kayıtlı kaldığından emin olun; böylece platform değiştirdiğinizde alan adınız da sizinle gelir.
Açık kaynak yazılım SaaS olabilir mi?
Evet. Bir şirket açık kaynak bir CMS'i sizin için çalıştırıp barındırma ve güncellemeleri üstleniyorsa, onu hizmet olarak kullanıyorsunuz demektir. Lisans kodu tanımlar; SaaS ise yazılımı kimin işlettiğini anlatır.
Kaynaklar
- NIST, SP 800-145: The NIST Definition of Cloud Computing (2011)
- Microsoft Learn, Shared responsibility in the cloud (2026)
- W3Techs, Usage statistics of content management systems (2026)
- EUR-Lex, Regulation (EU) 2023/2854 (Data Act), Madde 23, 25, 29 ve 31 (2023)
- Avrupa Komisyonu, Data Act (2025)
- Google Search Central, Site moves with URL changes (2026)