Extranet (Türkçede “ekstranet” olarak da yazılır), bir kurumun çalışanları dışındaki yetkili müşteri, bayi, tedarikçi, iş ortağı veya yüklenicilere belirli bilgi ve uygulamalara kontrollü erişim vermesini sağlayan özel dijital ağ ya da portal yapısıdır. En basit anlatımla extranet; herkese açık internet ile yalnız çalışanlara açık intranet arasında, erişimin kimlik ve yetki kurallarıyla sınırlandığı bir çalışma alanıdır.
Extranet tek bir ürün veya belirli bir kuruma ait sistem adı değildir. Bir şirket kendi bayi portalını, tedarikçi ekranını, müşteri doküman alanını veya proje paylaşım platformunu extranet mantığıyla kurabilir. Modern uygulamalarda bu yapı çoğu zaman web tarayıcısından erişilen güvenli bir portal olarak görünür; arka planda kullanıcı hesapları, rol bazlı yetkiler, veri tabanı, dosya alanları ve gerektiğinde başka kurumsal sistemlerle entegrasyonlar bulunur.
- İnternet: herkese açık ağ ve hizmetler.
- İntranet: kurum çalışanları gibi iç kullanıcılarla sınırlı özel alan.
- Extranet: kurum dışındaki seçilmiş kullanıcıların yalnız izin verilen bölümlere erişebildiği kontrollü alan.
Extranet Ne İşe Yarar?
Extranet’in temel amacı, kurum dışındaki kişilerle sürekli e-posta, mesaj veya dağınık dosya paylaşımı yapmak yerine tek bir güvenli ve yetkilendirilmiş çalışma alanı oluşturmaktır. Hangi kullanıcının hangi müşteri hesabını, siparişi, fiyat listesini, projeyi veya belgeyi görebileceği önceden tanımlanabilir.
Örneğin bir üretici firma, bayilerine güncel fiyat listelerini ve sipariş durumlarını gösterebilir; tedarikçiler yalnız kendilerine ait satın alma taleplerini görebilir; bir ajans müşterilerine rapor ve dosyaları sunabilir; büyük bir projede yükleniciler sadece görev aldıkları bölümün dokümanlarına erişebilir.
Extranet ile yapılabilecek yaygın işlemler
- Bayi ve distribütörlere özel ürün, fiyat ve kampanya bilgisi yayınlama
- Tedarikçi siparişi, teklif, stok veya teslimat süreçlerini takip etme
- Müşteriye özel belge, sözleşme, rapor veya dosya paylaşma
- Proje tarafları arasında görev, doküman ve onay süreçlerini yürütme
- Servis veya destek taleplerini müşteri hesabıyla ilişkilendirme
- Yetkili kullanıcılara eğitim dokümanı, video veya teknik içerik sunma
- Kurumsal sistemlerden belirli verileri dış paydaşlara kontrollü gösterme
Extranet Nasıl Çalışır?
Kullanıcı açısından extranet çoğu zaman normal bir web sitesi gibi açılır; fark, içeriğin herkese açık olmamasıdır. Kullanıcı giriş yaptıktan sonra sistem kimliğini ve rolünü kontrol eder. Ardından yalnızca o role veya hesaba tanımlanan sayfalar, dosyalar ve işlemler gösterilir.
Kimlik doğrulama
Kullanıcı hesabı, kurumsal SSO veya ihtiyaca göre çok faktörlü doğrulama ile giriş yapılır.
Yetki kontrolü
Sistem kullanıcının rolünü, firmasını ve erişebileceği kaynakları belirler.
Veri ve işlem erişimi
Kullanıcı sadece izin verilen belge, sipariş, rapor veya modülleri görür.
Kayıt ve izleme
Kritik işlemler için erişim ve değişiklik kayıtları tutulabilir.
Extranet mutlaka şirketin ana intranetini doğrudan internete açmak anlamına gelmez. Güvenlik açısından çoğu projede dış kullanıcıların erişeceği veriler ve servisler ayrı katmanlarla sınırlandırılır. Mimari; projenin veri hassasiyetine, kullanıcı sayısına ve mevcut ERP/CRM gibi sistemlerle bağlantı ihtiyacına göre planlanmalıdır.
Extranet, İntranet ve İnternet Arasındaki Fark
| Özellik | İnternet | İntranet | Extranet |
|---|---|---|---|
| Erişim | Genellikle herkese açık | Kurum içi yetkili kullanıcılar | Kurum içi + seçilmiş dış kullanıcılar |
| Temel kullanıcı | Genel ziyaretçi | Çalışan/personel | Bayi, müşteri, tedarikçi, iş ortağı |
| Bilgi kapsamı | Kamusal içerik | Kurum içi bilgi ve uygulamalar | Dış paydaşla paylaşılması onaylanan sınırlı bilgiler |
| Yetkilendirme | İçeriğe göre değişir | Kurumsal hesap/rol | Hesap, firma, rol ve gerektiğinde proje bazlı |
| Örnek | Kurumsal web sitesi | Personel portalı | Bayi veya müşteri portalı |
İntranet yalnız çalışanlara yönelik kurum içi alanı ifade ederken extranet, kurum dışındaki belirli paydaşlara sınırlı erişim verir. İntranet konusunu ayrıca İntranet Nedir? rehberinde ayrıntılı olarak ele alıyoruz.
Extranet Kullanım Alanları ve Gerçekçi Örnekler
Bayi ve distribütör portalı
Bayiler ürün kataloğuna, özel fiyatlara, stok bilgisine, kampanya dokümanlarına veya sipariş ekranına giriş yapabilir. Her bayi yalnız kendi hesap ve sipariş bilgilerini görecek şekilde yetkilendirilebilir.
Tedarikçi portalı
Tedarikçiler satın alma talebi, teklif çağrısı, teslimat planı veya kalite dokümanlarına erişebilir. Böylece aynı dosyaların farklı e-posta zincirlerinde dolaşması azaltılabilir.
Müşteri portalı
Müşteriler kendilerine ait raporları, faturaları, proje dosyalarını, destek kayıtlarını veya sözleşmeleri tek hesap üzerinden görebilir. Burada en kritik konu, bir müşterinin başka müşteriye ait veriye erişememesidir.
Proje ve yüklenici alanı
İnşaat, üretim, yazılım veya danışmanlık projelerinde dış ekipler; görev aldığı projeye ait takvim, doküman, teknik çizim ve onay süreçlerine erişebilir. Proje bittiğinde hesabın veya erişim rolünün kapatılması da sürecin parçası olmalıdır.
Extranet Güvenliği Nasıl Planlanmalı?
Extranet dış kullanıcıya erişim verdiği için güvenlik yalnız “giriş ekranına şifre koymak” şeklinde düşünülmemelidir. Her projede gerekli önlem seviyesi farklı olsa da temel güvenlik yaklaşımı şu başlıklardan oluşur:
- En az yetki ilkesi: kullanıcı yalnız işi için gereken alanları görebilmelidir.
- Rol ve firma ayrımı: müşteri, bayi veya tedarikçi hesapları birbirinin verisini görmemelidir.
- Güçlü kimlik doğrulama: güçlü parola politikası ve risk seviyesine göre MFA değerlendirilebilir.
- TLS/HTTPS: tarayıcı ile sunucu arasındaki trafik şifreli olmalıdır.
- Hesap yaşam döngüsü: çalışanı ayrılan iş ortağı veya biten proje hesabı zamanında kapatılmalıdır.
- Loglama: özellikle kritik belge indirme, onay veya veri değişiklikleri gerektiğinde kaydedilmelidir.
- Güncelleme ve yedek: portal altyapısı, bağımlılıklar ve sunucu düzenli bakım altında tutulmalıdır.
- Veri minimizasyonu: dış kullanıcıya gerçekten gerek olmayan kurumsal veri extranet katmanına taşınmamalıdır.
Extranet Projesi Kurarken Hangi Adımlar İzlenir?
- Kullanıcı gruplarını tanımlayın: bayi, müşteri, tedarikçi, taşeron veya proje ortağı kim?
- Yetki matrisi çıkarın: her rol hangi ekranı, kaydı ve dosyayı görebilecek?
- Veri kaynağını belirleyin: bilgiler elle mi yönetilecek, ERP/CRM/API’den mi gelecek?
- İş akışlarını yazın: kullanıcı sadece görüntüleyecek mi, sipariş/teklif/onay gibi işlem de yapacak mı?
- Kimlik ve güvenlik modelini seçin: kullanıcı hesabı, SSO, MFA, IP/VPN veya başka katmanlara ihtiyaç var mı?
- Mobil kullanım senaryosunu test edin: bayi veya saha kullanıcısı telefondan hangi işlemleri yapacak?
- Log ve destek sürecini planlayın: parola, yetki, hesap kapatma ve hata talepleri kim tarafından yönetilecek?
Bu aşamaları yazmadan doğrudan tasarıma başlamak, proje ilerledikçe yetki ve entegrasyon ihtiyaçlarının sürekli değişmesine neden olabilir. Kurumsal portalın kapsamını önce çıkarmak için web danışmanlığı; kullanıcı arayüzü ve kurumsal deneyim tarafı için kurumsal web tasarım yaklaşımı birlikte değerlendirilebilir.
Extranet Her İşletme İçin Gerekli mi?
Hayır. Bir işletmenin yalnız birkaç dış kullanıcıyla seyrek dosya paylaşımı yapması, tek başına özel extranet geliştirmeyi gerektirmeyebilir. Güvenli bir dosya paylaşım sistemi veya mevcut CRM/ERP’nin müşteri portalı yeterli olabilir.
Extranet; dış paydaş sayısı arttığında, aynı işlemler düzenli tekrarlandığında, kullanıcı bazlı yetki gerektiğinde veya e-posta/Excel üzerinden yürüyen süreçler kontrol edilemez hale geldiğinde daha anlamlı olur. Amaç “bir portalımız olsun” değil; tekrarlanan ve ölçülebilir bir iş sürecini daha güvenli ve yönetilebilir hale getirmektir.
Extranet Hakkında Sık Sorulan Sorular
Extranet ne demek?
Extranet, bir kurumun seçilmiş dış kullanıcılarına belirli kurumsal bilgi veya uygulamalara kontrollü erişim sağladığı özel ağ ya da portal yapısıdır.
Ekstranet ve extranet aynı şey mi?
Evet. “Extranet” terimin özgün yazımıdır; Türkçe metinlerde “ekstranet” biçimi de kullanılabilir. İki kullanım da aynı kavramı ifade eder.
Extranet kimin, hangi kuruma bağlı?
Extranet belirli bir şirket, kamu kurumu veya markanın adı değildir. Genel bir bilişim ve ağ mimarisi kavramıdır. Bir extranet sistemi, onu kuran ve işleten kuruma aittir; örneğin bir üreticinin bayi extraneti veya bir firmanın müşteri portalı olabilir.
Extranet internete bağlı olmak zorunda mı?
Dış kullanıcıların uzaktan eriştiği modern extranetler çoğunlukla internet altyapısını ve web teknolojilerini kullanır. Ancak erişimin nasıl sınırlandırıldığı; VPN, kimlik doğrulama, özel ağ bağlantıları veya güvenlik politikalarına göre değişebilir.
Extranet ile müşteri portalı aynı şey mi?
Müşteri portalı extranet kullanımının yaygın bir örneğidir, ancak her extranet yalnız müşterilere yönelik değildir. Bayi, tedarikçi, yüklenici veya proje ortağı portalları da extranet kapsamına girebilir.
Extranet için WordPress kullanılabilir mi?
Basit üyelik ve içerik erişim projelerinde WordPress uygun eklenti ve özel geliştirmelerle kullanılabilir. Ancak karmaşık rol matrisi, yüksek veri hassasiyeti, ERP/CRM entegrasyonu veya yoğun işlem yükü bulunan projelerde altyapı seçimi ihtiyaç analizinden sonra yapılmalıdır. Genel yaklaşım için web sitesi kurma rehberini inceleyebilirsiniz.
Sonuç: Extranet Bir “Dış Paydaş Portalı” Olarak Düşünülebilir
Extranet’in değeri yalnız bilgi yayınlamaktan değil, doğru kullanıcının doğru veriye doğru yetkiyle ulaşmasını sağlamaktan gelir. Bayi, müşteri veya tedarikçi süreçleri e-posta ve dağınık dosyalarla yönetilemez hale geldiyse, iyi planlanmış bir extranet iş akışını merkezileştirebilir.
Kurumunuza özel bayi, müşteri veya tedarikçi portalı planlıyorsanız önce kullanıcı rollerini, veri kaynaklarını ve güvenlik gereksinimlerini netleştirin. Projenin uygulanabilir kapsamını belirlemek için Googsi ile iletişime geçebilir veya teklif formunu kullanabilirsiniz.