Kılavuzlara Geri Dön

Kripto Ödeme Geçidi Nasıl Çalışır? Türk İhracatçılar için Teknik Rehber

Bilgi Tabanı14 dakika okuma
Kripto Ödeme Geçidi Nasıl Çalışır? Türk İhracatçılar için Teknik Rehber

Kripto ödeme geçidi dışarıdan basit görünür (QR kodu, ödeme beklentisi) ama altında şaşırtıcı derecede zengin bir mimari vardır. Kart şebekesi, işlemci ve merchant hesabının yerine blok zinciri geçer; bu da kur kilidi, chain reorg, onay politikası, anahtar yönetimi ve fiat iniş gibi farklı mühendislik sorunları getirir.

Bu rehber, uçtan uca teknik yaşam döngüsünü, fatura API'sini, kur kilidini, mempool izlemesini, onay politikalarını, webhook disiplinini, saklama modellerini ve zincir üstü fonların KVHS üzerinden nasıl TRY banka hesabına indiğini anlatır. Türk mühendisler, ürün liderleri ve ihracatçı teknik kurucular için yazıldı.

Kripto Ödemelerini Kabul Ederek İşinizi Geliştirin

Üst Düzey Mimari

Üretime hazır bir kripto ödeme geçidi tek servis değildir; her biri net sorumluluğa sahip küçük bir servis takımıdır. Tipik yerleşim:

API katmanı

REST veya GraphQL. Fatura, checkout URL, webhook. Oran sınırlı, HMAC ile kimlik doğrulamalı.

Fiyatlama servisi

Çoklu kaynaktan kurları alır, medianize eder ve fatura başına 10-30 dakikalık kilit açar.

Adres üretimi

BIP-32/44 HD cüzdan yolları veya EVM sözleşme hesapları ile fatura başına tekil adres.

Zincir indexer'ı

Kendi full node veya Alchemy, Infura, QuickNode. Mempool ve yeni blokları izler.

Onay motoru

Varlık ve tutar bazlı onay politikaları. detected > confirming > completed.

Saklama

Hot, warm, cold katmanları. MPC veya HSM ile anahtar yönetimi.

Webhook servisi

İmzalı, idempotent, exponential backoff ile yeniden deneme.

Off-ramp

SPK denetimli KVHS veya OTC masası üzerinden TRY, USD, EUR banka uzlaşması.

Fatura Yaşam Döngüsü

Her kripto ödeme aslında bir faturadır. İşyerinin bakış açısıyla yaşam döngüsü: (1) Oluştur, POST /invoices ile tutar, para birimi, sipariş ID ve callback URL; yanıt olarak fatura ID ve checkout URL. (2) Göster, alıcı barındırılan checkout'a yönlenir, varlık seçer, kilitli kurdan tutar ve tekil adres alır. (3) Tespit, cüzdan yayını mempool'a düşer, indexer yakalar, detected webhook'u tetiklenir. (4) Onay, yapılandırılmış blok onayı sayısı beklenir; durum confirming sonra completed olur. (5) Uzlaşma, otomatik dönüşüm açıksa stablecoin veya fiat'a çevrilir; settled webhook'u fırlatılır. (6) Sona erme veya eksik ödeme, geç veya eksik ödemede durum expired, underpaid ya da overpaid olur ve istisna akışı devreye girer.

Kur Kilidi ve Fiyatlama

Kripto fiyatları hareketlidir. Alıcının checkout'ta "0,0023 BTC" gördüğü an ile işlemin mine edildiği an arasında fiyat %1-3 oynayabilir. Bu riski bir taraf üstlenmek zorunda.

ModelNasıl çalışırRiski üstlenen
Kilitli kurGeçit 10-30 dakika kripto tutarını sabitler. Piyasa hareket ederse farkı geçit yutar.Geçit
Değişken kurFatura fiat hedefi gösterir; uzlaşma anındaki değer kadar alacak yazılır.İşletme
Tolerans bantlıKilitli kur +/- %1-2 eksik ödeme toleransıyla. Dışı otomatik reddedilir.Paylaşımlı

Varsayılan kilitli kurdur; geçitler stablecoin stoğu, otomatik dengeleme veya ölçekli forward hedge ile bu riski yönetir.

Mempool Tespiti ve Onay Politikaları

İki bağımsız kilometre taşı durum makinesini yürütür. Mempool tespiti: işlem yayınlandığı an tüm full node'lar mempool'larında görür. Hızlı ve kesinlik odaklı zincirlerde (Tron, Solana, L2) mempool tespiti çoğu zaman dijital ürünü teslim etmek için yeterlidir. Blok onayı: işlem bir blok içine mine edilir; her yeni blok bir onay ekler. Reorg ihtimali olduğundan yavaş, olasılıksal zincirlerde birden fazla onay beklenir.

ZincirBlok süresiTipik onayKesinlik
Bitcoin~10 dk3 (küçük) - 6 (10k USD üstü)Olasılıksal
Ethereum mainnet~12 sn12-302-epoch (~12 dk)
Tron (USDT TRC20)~3 sn1-2Neredeyse anlık
Solana~0,4 sn1Confirmed
Arbitrum / Base~0,25 sn1Neredeyse anlık L2

Türk ihracatçı için USDT/Tron 2026'da pratikte en yaygın kanaldır; düşük ücret, hızlı kesinlik ve geniş cüzdan desteği sunar.

Uç Durumlar

Gerçek checkout'lar mühendislik bütçelerinin büyük kısmını uç durumlara harcar. Temel başlıklar: eksik ödeme (alıcı ağ ücretini unutur; tolerans, otomatik iade veya fatura açık tutma); fazla ödeme (sipariş lehine alacak veya farkı iade); geç ödeme (kur kilidi dolmuş, yeni kurla kredi ya da iade); yanlış ağ (ERC20 USDC, Polygon bekleyen adrese gider; toparlama için özel anahtar erişimi gerekir, widget uyarır); reorg (onaylı blok orphan kalır, onay motoru geri sayar); stuck tx (düşük gas ile takılı, Bitcoin'de RBF, EVM'de speed up); dust (eşik altı küçük transferler indexer tarafından yoksayılır).

Webhook, Idempotency ve Entegrasyon

  • Durum değil, olay. invoice.created, payment.detected, payment.completed, payment.settled, invoice.expired, invoice.underpaid.
  • HMAC-SHA256 imzalı payload; doğrulamadan işleme almayın.
  • En az bir kez teslim, exponential backoff. Handler idempotent olmak zorunda.
  • 500 ms altı 200 yanıtı, ağır iş kuyruğa.
  • Replay aracı, kaybolan olay için event ID ile yeniden gönderim.

Saklama Modelleri ve Anahtar Yönetimi (KVHS Perspektifi)

Geçit anahtarları tutar; işletme dashboard üzerinden bakiye görür. Türkiye'de bu model 7518 sayılı Kanun kapsamında Kripto Varlık Hizmet Sağlayıcısı lisansını ve SPK denetimini gerektirir. Karşı taraf riski vardır, ancak entegrasyon kolaydır.

Fonlar anında işletmeye ait cüzdana süpürülür. Karşı taraf riski yoktur; anahtar yönetimi yükü işletmeye geçer. Saklama hizmeti verilmediği için lisans yükü azalır ama iç güvenlik sorumluluğu artar.

Anahtar tarafların arasında bölünür. Tek taraflı kompromi yetmez. Kurumsal ölçekte en güvenli model; HSM ile birleşince saldırı yüzeyi ciddi şekilde daralır.

Üretim kalitesindeki saklama birkaç tekniği birleştirir: HSM, MPC, multisig, hot/warm/cold katmanlar, hız ve çekim limitleri, Chainalysis/TRM ile yaptırım adres taraması, MASAK gereksinimleri için şüpheli işlem ve Travel Rule veri paylaşımı.

Fiat İniş: Zincir Üstü Ödemeyi TRY Banka Bakiyesine Çevirmek

Türk ihracatçılar çoğunlukla nihayetinde TRY, USD veya EUR ister. Off-ramp bu adımı yöneten servistir. Mekanik olarak geçit gelen akışı biriktirir, SPK denetimindeki bir KVHS veya OTC masasına yönlendirir, Türkiye için TRY havalesi veya döviz tevdiat hesabına SWIFT ile gönderim yapar. Operasyonel parametreler: dönüşüm merkezi (lisanslı KVHS, OTC, AMM); spread (stablecoin'de %0,5-1,5, volatil varlıkta %1-3); uzlaşma kanalı (TRY için FAST/EFT T+0, USD/EUR için SWIFT T+1-3, AB SEPA T+0); uyum (işletme bir kez KYC'lenir, MASAK şüpheli işlem ve Travel Rule yükümlülükleri KVHS tarafında işler); ödeme sıklığı (her fatura, günlük süpürme, talep üzerine). Sonuç olarak işletme deneyimi fiat PSP ile aynıdır: para TRY banka hesabında görünür, müşterinin USDT ile ödediği bir implementasyon detayıdır.

GatewayCrypto ile Başlayın

Teknik altyapıyı biz yönetelim, siz ihracata odaklanın.

  • Tam REST API, sandbox-üretim paritesi.
  • BTC, ETH, Tron USDT, USDC ve büyük L2'ler.
  • MPC + HSM saklama, chain analytics taraması.
  • KVHS ortaklı TRY off-ramp, MASAK uyumu.
Demo talep edin

Kripto Ödemelerini Kabul Ederek İşinizi Geliştirin

Başlayın

Sıkça Sorulan Sorular

Sipariş başına tekil bir adres üretir, blok zincirini ödeme için izler, yapılandırılmış onay sayısı tamamlanınca işyerine webhook fırlatır ve istenirse kripto'yu stablecoin veya TRY fiat'a çevirir.

Hayır. Geçit node'ları kendisi işletir veya Alchemy, Infura, QuickNode kullanır. İşletme yalnızca REST API ve webhook görür.

İşletme olarak yalnızca ihracat bedeli tahsil ediyorsanız lisanslı bir KVHS ile çalışmanız yeterlidir. Kendiniz saklama veya platform hizmeti sunmuyorsunuz; uyum yükü KVHS tarafındadır.

USDT/Tron için 1-2, Bitcoin için 10.000 USD altı 3 ve üstü 6, Ethereum mainnet için 12-30 onay genel pratiktir. Yüksek tutarlarda daha sıkı politika uygulanır.

Reorg penceresinin ötesinde hayır. İşletme yeni bir giden işlem olarak iade yapar; üçüncü taraf chargeback yoktur.

Geçit fatura anında 10-30 dakika kur kilidi koyar. Alıcı bu pencerede öderse işletme tam fiat tutarını alacak yazar; geçit aradaki piyasa hareketini yutar.

KVHS üzerinden FAST veya EFT ile mesai saatleri içinde aynı gün; USD veya EUR döviz hesabına SWIFT ile T+1-3. Kripto bacağı T+0; toplam süre banka raylarına bağlıdır.

Asgari: Bitcoin, Ethereum mainnet, Tron, Solana ve büyük L2'ler (Arbitrum, Base, Polygon). Stablecoin için USDT ve USDC çoklu zincirde. Türkiye trafiğinin büyük kısmı Tron üzerinde USDT'dir.

Herhangi Bir Kripto Entegre Edin