Altyapınızı Hazırlamak Neden Gerekli ?
Kasım ayı e-ticaret firmaları için yılın en yoğun zamanıdır . Giderek daha fazla kullanıcı Kasım ayı içinde alışveriş yapıyor. Özellikle Kasım ayı indirimlerini takip eden kullanıcılar ülkemizdeki gümrük vergileri yüksek olmasına rağmen 11.11 ve Black Friday kampanyaları için yurtdışı sitelerini tercih ediyor (Aliexpress, Cactus Nav, Amazon.de , Banggood) . Yurtiçi firmaları ise bu günlerde Efsane Kasım , Muhteşem Cuma ve 11.11 isimli kampanyaları yaparak kullanıcıları çekmeye çalışıyor . (Hepsiburada, n11, Trendyol , Amazon.com.tr)
Global kaynaklardan edindiğimiz bilgilere göre yalnızca 2021’de, Kasım ayı satışları 2020’ye göre %14,1 artarak e-ticaret firmalarına yaklaşık 16,5 trilyon lira (887 milyar dolar) getirdi. Yani çok daha fazla kullanıcı Kasım kampanyalarına geliyor ve kampanya esnasında oluşan trafikten ötürü site yüklenme süreleri ciddi oranda düşüyor.
Yapılan araştırmalara göre yüklenme süresi maliyetlerinde bir saniyelik gecikme, conversion rate‘inizi yarı yarıya düşürüyor (Bloggingwizard). Kabaca hesap yaparsak bir saniyelik bir sayfa hızında, e-ticaret sitenizin aldığı her 1000 ziyaretçi için 30,5 yeni satış almayı bekleyebilirsiniz. Sitenizin yüklenmesi iki saniye sürerse, bu sayı yalnızca 16,8 satışa düşer. Yüklemesi beş saniye süren site ise yalnızca 10.8 satış alır. (Portent)
Aşağıdaki grafiğe göre her 1000 ziyaret için, bir saniyelik yükleme süresine sahip siteler 390 yeni üye getiriyor. Bu sayı, yüklenmesi altı saniye süren siteler için ise 180 yeni aboneye kadar düşüyor. (Portent)
Cloud mu ? Yoksa on Premise mi ?
Eğer on Premise bir altyapı kullanıyorsanız, Kasım için önceden hazırlanmanız gerekecektir. Bazen kendi altyapınıza sahip olmanın daha ucuz olduğunu düşünürsünüz(tabi güncel döviz kurları ile lisanslama maliyetleri artık katlanılamaz noktaya geldi), ancak daha fazla zaman alabilir çünkü bu altyapının her yönüyle ilgilenmek zorunda olan sizsiniz.
Peki on Premise bir çözümün artıları ve eksileri nelerdir ?
Artılar :
+ Her şey sizin elinizde ne yapacağınıza ve nasıl yapacağınıza siz karar verebilirsiniz.
+ En iyi çözümü uygulamak için istediğiniz kadar test yapabilir ve sonuçları kendiniz analiz edebilirsiniz.
+ Sunuculara ve üzerlerinde depolanan tüm verilere erişiminiz vardır. Ayrıca verilerin güvenli olduğundan ve kimsenin bunlara erişemeyeceğinden emin olabilirsiniz.
Eksiler :
– Her şeyin elinizin altında olması, olumlu olduğu kadar olumsuz bir niteliktir. Sisteminiz çökerse günü kurtaran kişi siz olmalısınız. Aksi takdirde işten kovulmaya kadar sonuçları olabilir .
– Altyapı planlamasını eğer sizden önceki kişi yaptı ise herşey çok geç olabilir çünkü altyapınızı genişletmek için daha fazla donanım eklemeniz gerekecek. Ve eğer plansız bir stracture oluşturuldu ise çokta mümkün olmayan veya çok daha yüksek maliyetler doğacaktır . (Örneğin Lisanslama maliyetleri)
– On Premise sistemin sürekli izlenmesi gerekir, bu nedenle özellikle yoğun günlerde 24*7 ayakta olmanız gerekebilir .
##########################################################################
E-ticaret firmaları için herhangi bir ölçekte trafik için sistemi yönetmenin en hızlı ve doğru yollarından birisi cloud tabanlı sunuculardır. Özellikle ülkemizde de son yıllarda Big Data’nın yaygınlaşması ve verilerin Türkiye de tutulması firmaları cloud a geçmeye teşvik ediyor .
Peki Cloud bir çözümün artıları ve eksileri nelerdir ?
Artılarına bakalım:
+ Cloud sistem sağlayıcıları, sunucu yönetimlerinin tüm yönlerinden sorumludur ve size sürdürmeleri gereken bir çalışma süresini garanti ederler. (Örneğin %99.9 uptime garantisi gibi..)
+ Donanımla ilgili herhangi bir şeyi düşünmenize gerek yoktur. İstediğiniz an, istediğiniz kadar RAM, CPU ve Harddisk takviyesi alabilirsiniz . Üsstelik tüm bu takviyeyi belirli zaman aralığında yükseltip (Kasım ayı gibi) paradan tasaruuf edersiniz .
+ Tek bir telefon veya email ile destek alabilir , dilediğiniz bir tarihten backup alabilirsiniz.
Güvenliği Unutmayalım !
Sisteminizde ne kadar güvenlik önlemi alırsanız alın sanılanın aksine Hackerlar her daim olacak ve sisteminizi çökertmeye çalışacaktır . Kasım ayı içinde yalnızca Phishing dediğimiz oltalama maili saldırıları %51 oranında artıyor . Eğer domainlerinizde DMARC vb güvenlik önlemleri yok ise kullanıcılarınız zarar görüp marka itibarınızı kaybedebilirsiniz. Güvenlik üzerine birkaç örnek vermek gerekirse ;
- DDoS saldırıları onlarca belki de yüzlerce farklı bilgisayardan botnet oluşturularak sisteminizi yavaşlatmaya yönelik yapılan bir saldırı yöntemidir. DDoS saldırıları, trafiğin yoğun olduğu dönemlerde yüksek risk taşır, çünkü beklediğiniz zaten artan trafikle birlikte hackerlar bu saldırılar ile daha kolay bir şekilde sisteminizi yavaşlatırlar. Bu yüzden DDoS korumalarını artırın .
- Kasım ayı gibi günlerde çok sayıda çevrimiçi ödeme alacağınız için, müşteri verilerinizin güvende olduğundan ve kimsenin haberiniz olmadan bunlara ulaşamayacağından emin olmanız gerekir. Kullanıcıların KVKK ve diğer uyumluluk düzenlemeleri, hassas verileri nasıl yönettiğiniz konusunda sizi sorumlu tutacaktır. (Her ne kadar Avrupadaki Gdpr regülasyonları gibi yaptırımları olmasa da..) Yakın tarihte en bilindik ihlal Yemeksepeti üzerinde yaşandı ve binlerce kişinin verileri kimliği bilinmeyen kişilerin eline geçti. Neyse ki kredi kartı gibi bilgileri alamadılar.
- Yukarıda bahsettiğim Phishing yani oltalama türü mail saldırıları göz ardı edilmemesi gereken başka bir saldırı türüdür. Hackerlar ödeme, sipariş onayları ve kötü amaçlı bağlantılar içeren kuponlarla ilgili maillar gönderebilir. Bu engellenemez bir şey olsa da çalışanlarınızı ve mümkünse müşterilerinizi bu e-postalara güvenmemeleri ve onları nasıl tanıyacakları konusunda eğitmek önemlidir. Ne yazık ki dünyanın en kötü spam yönetimi yapan ülkelerinden 3. sıradayız .
Email Listenizi Hazırlayın
Altyapınızı hazırladıktan sonra en önemli kriterlerinden birisi iletişime geçmek istediğiniz kullanıcıların listesini hazırlamaktır . Email listenizin temiz ve engaged(Aktif okuyan) kitleden oluştuğundan emin olun .
Özellikle Spam Trap adresler kampanya mailinizin Spam klasörüne düşmesinde büyük bir risk grubudur . Email listenizin aktif okuma yapan kullanıcılardan oluşması Spam Trap adreslerine gönderimi engelleyecektir .
Ancak Spam Trap adreslerin yanısıra bir diğer riskli gruptaki adresler ise Catchall domain dediğimiz, aslında gerçekte olmayan bir email adresinin Spam yapan firmaları yakalamak amacıyla veritabanına sızmasıyla oluşan email adresleridir . Ne yazık ki bu email adreslerini de yakalamak çok zordur .
Sign-up işlemlerinde Double Opt-in dediğimiz Email Verification sistemi ile tüm bu Spamtraps , Catchall Domain ve grup epostalarının (info@ ,muhasebe@, admin@ gibi) önüne geçebilirsiniz .
Ulaştırılabilirliğinizi yükseltmek için yüksek risk gruplarına dahil olan bu adresleri Email listenizden temizlediğinize (Veritabanınıza kaydettiğinize) emin olun .
Kampanyalarınızın Ulaştırılabilirliğini Kontrol Edin
Marketing tarafında dikkate alınması gereken en önemli unsurlardan birisi email ulaştırılabilirliğinin sürekli olarak takip edilmesidir . Ne yazık ki birçok marketing uzmanı kullanıcı datasını efektif bir şekilde kullanamıyor. Tüm datasını kullanıp hem maliyeti artırıyor, hem de ISP (Hotmail,Gmail ve Yahoo gibi) leri kızdırıp IPR yani inbox a düşme oranlarını da düşürüyor . Yukarıda bahsettiğim gibi Email listemizi hazırlamak ilk dikkat edilmesi gereken işlerden birisidir .
- Dns konfigürasyonunuzun geçerli olup olmadığını kontrol edin (SPF,DKIM,DMARC,MX). Test kampanyası göndererek hem içerik hemde altyapının doğru olup olmadığını görebilirsiniz .
- Dedicated ipye sahipseniz ısındırılmış(Warmed-Up) halde olduğundan emin olun . Ayrıca Reputasyon kontrolünüde aksatmayın .
- Api bağlantılarınızı gözden geçirip olası bir erişim riskine karşına hazırlıklı olun.
- Sitenizin ve kampanya özelinde kullanılan domainlerinizin SSL sertifikasının güncel olduğundan emin olun . Kasım ayı kampanyalarından önce mutlaka yenileyip kötü bir sonuçla karşılaşmayın .
- Html içeriklerinizin doğru kodlama metodu ile yapıldığından emin olun . Farklı seedlisteleri hazırlayarak içeriklerinizin nasıl gözüktüğünü test edin . Ayrıca inbox ve spam kutularını da kontrol edip nerede yanlış var ise düzeltin.
- Kampanya günlerinde Transactional email gönderimlerini takip edip sistemde sızma veya aksaklık olup olmadığını kontrol edin .
- Ödeme sayfalarının ve ayrıca yeni üyelik işlemlerinin olduğu sayfaların güvenli olup olmadığını test edin .
Son olarak rakipleriniz ile alakalı haberleri takip edin . Onlarda yaşanmış sistem sorunlarını kendi bünyenizde kontrol ederek olası bir sorun yaşanmadan önleyebilirsiniz .
Şimdiden Kasım ayı kampanyalarında herkese başarılar .
Yazara Soru Sor