İçeriğe atla
TOR DİJİTAL 0532 058 85 65 ← Ana sayfa
Pazaryeri

Pazaryeri hesabında güvenlik ve yetkilendirme

Mağaza hesabı, işletmenin kasasıdır: fiyat değiştirir, para çeker, ürün siler. Buna rağmen çoğu satıcıda tek bir şifre vardır ve o şifre WhatsApp grubunda dolaşır. Bu yazı, kolay kurulan ve gerçekten işe yarayan önlemleri anlatıyor.

Risk · 5 dk okuma

Paylaşılan tek şifrenin üç sorunu

  • İz sürülemez. Fiyatı kim değiştirdi, ürünü kim sildi belli olmaz.
  • Geri alınamaz. Ekipten biri ayrıldığında şifreyi herkes için değiştirmek gerekir.
  • Sınırlanamaz. Kargo etiketi basacak kişi, banka hesabını da değiştirebilir.

Alt kullanıcı desteği olan her panelde bu üç sorun aynı gün çözülür: her kişiye kendi hesabı ve yalnızca işini yapacak kadar yetki.

Yetkiyi işe göre vermek

Rolİhtiyacı olanKesinlikle verilmemesi gereken
Operasyon / kargoSipariş görme, etiket basmaBanka ve ödeme ayarları
İçerikÜrün açıklaması, görselFiyat ve stok toplu güncelleme
ReklamKampanya yönetimi, raporÜrün silme
MuhasebeHakediş ve fatura raporlarıİlan yönetimi
SahipTümü

Yetki dağıtımının amacı güvensizlik değil, hata yüzeyini küçültmektir. Yanlışlıkla yapılan toplu fiyat güncellemesi, kötü niyetten çok daha sık görülür.

API anahtarı hijyeni

Entegrasyon kullanıyorsanız elinizde bir API anahtarı vardır ve o anahtar çoğu zaman şifreden daha yetkilidir. Üç kural yeterlidir:

  • Her entegrasyon için ayrı anahtar — biri sızarsa yalnız onu iptal edersiniz.
  • Anahtar, e-posta veya mesajlaşma uygulamasında dolaşmaz; parola yöneticisinde durur.
  • Kullanılmayan anahtar silinir. "Belki lazım olur" diye bırakılan anahtar, en sessiz açıktır.
Anahtar sızdıysa

Önce iptal edin, sonra araştırın — tersi değil. İptal maliyeti birkaç dakikalık kesintidir; gecikmenin maliyeti fiyat değişikliği, sahte ilan veya veri çekilmesidir.

Satıcıya özel oltalama nasıl görünür

Genel oltalama e-postalarını çoğu kişi tanır. Satıcıya gelenler daha inandırıcıdır çünkü gerçek süreçleri taklit eder:

  • "Mağazanız askıya alınacak, 24 saat içinde belge yükleyin" — aciliyet baskısı.
  • "Hakedişiniz bekliyor, banka bilgilerinizi doğrulayın" — para vaadi.
  • "Ürününüz marka ihlali bildirimi aldı, itiraz için giriş yapın" — korku.

Üçünün ortak yanı, sizi e-postadaki bağlantıdan giriş yapmaya çağırmasıdır. Kural basittir: panele her zaman adres çubuğuna kendiniz yazarak girin. Bildirim gerçekse panelde de görünür.

Ayda beş dakikalık kontrol

  • Alt kullanıcı listesini açın; tanımadığınız veya ayrılmış kişi var mı?
  • API anahtarlarına bakın; kullanılmayan var mı?
  • Banka ve ödeme bilgilerinin doğru olduğunu gözle doğrulayın.
  • İki adımlı doğrulama açık mı, kurtarma telefonu güncel mi?

Bu dört maddenin tamamı beş dakika sürer ve yılda bir kez bile yapılsa, hiç yapılmamasından çok daha iyidir.

İlgili saha kayıtları

Sık sorulanlar

Alt kullanıcı özelliği yoksa ne yapmalı?

Panel desteklemiyorsa şifreyi bilen kişi sayısını en aza indirin ve personel değişiminde mutlaka değiştirin. Ayrıca hangi işlemin ne zaman yapıldığını gösteren panel kayıtlarını düzenli kontrol edin.

İki adımlı doğrulama işi yavaşlatır mı?

Günlük akışta fark edilir bir yavaşlama yaratmaz; hesabın ele geçmesi ise günlerce süren bir kesinti demektir. Ekip hesaplarında da açık olmalıdır.

Entegratör firma benim anahtarımı istiyor, güvenli mi?

Yetkili bir entegratör için normaldir; ancak anahtarı yalnız o entegrasyona özel üretin, yetki kapsamını sınırlayın ve hizmet bittiğinde iptal edin.

Şüpheli bir e-posta geldi, ne yapmalıyım?

Bağlantıya tıklamadan panele kendiniz girip bildirim var mı bakın. Yoksa e-postayı silin; varsa işlemi panel içinden yürütün. Şüpheli mesajı platformun destek kanalına bildirmek de diğer satıcıları korur.

Kaynaklar:
https://akademi.trendyol.com/

Ücretsiz mağaza analizi

Panel erişimi vermeden önce dışarıdan görülebilen her şeyi analiz ediyoruz. Bulgular 3 iş günü içinde, tek sayfalık raporda. Kapsam ve ücretlendirme analiz sonrası netleşir.