Kripto para borsası, dışarıdan bakıldığında tek bir uygulama gibi görünse de, birbirinden farklı sorumluluklara sahip çok sayıda bileşenin bir arada çalıştığı katmanlı bir sistemdir. Emir eşleştirmeden bakiye muhasebesine, cüzdan yönetiminden uyum kontrollerine kadar her katman, kendi başına ayrı bir mühendislik ve operasyon alanı oluşturur. Bu bileşenlerden herhangi birinin eksik veya zayıf kurgulanması, yalnızca teknik bir aksaklık değil, doğrudan finansal ve düzenleyici sonuç doğuran bir risk hâline gelir.

Borsa projelerinde en sık karşılaşılan planlama hatası, kapsamın yalnızca kullanıcıya görünen arayüz ve alım satım ekranı üzerinden tanımlanmasıdır. Oysa toplam iş yükünün önemli bölümü, kullanıcıya hiç görünmeyen muhasebe, saklama, uyum ve operasyon katmanlarında birikir. Bu nedenle bütçe, takvim ve ekip planlaması yapılmadan önce bileşen envanterinin bütün olarak çıkarılması gerekir.

Bu yazıda, bir kripto para borsasının ayakta durabilmesi için gereken temel bileşenler; işlevleri, birbirleriyle ilişkileri ve tedarik aşamasında dikkate alınması gereken kriterler düzeyinde ele alınmaktadır.

Borsa Mimarisinin Katmanları

Kripto para borsası altyapısı genellikle dört ana katmanda değerlendirilir. İşlem katmanı, emirlerin alınması ve eşleştirilmesinden sorumludur. Muhasebe katmanı, kullanıcı bakiyelerinin ve varlık hareketlerinin kaydını tutar. Saklama katmanı, blockchain üzerindeki varlıkların kontrolünü ve transferini yönetir. Uyum ve operasyon katmanı ise kimlik doğrulama, işlem izleme, raporlama ve müdahale süreçlerini kapsar. Katmanların birbirinden yalıtılmış biçimde tasarlanması, bir bileşendeki arızanın tüm platformu durdurmasını engelleyen temel yaklaşımdır.

Katmanlar arasındaki sınırların net çizilmemesi, projelerde ilerleyen aşamalarda en pahalı düzeltmelere yol açan durumdur. Örneğin bakiye muhasebesinin doğrudan cüzdan bakiyesi üzerinden yürütülmesi, blockchain gecikmelerinin kullanıcı deneyimine ve mutabakat süreçlerine taşınmasına neden olur.

Emir Yönetimi ve Matching Engine

Matching engine, alım ve satım emirlerinin fiyat-zaman önceliğine göre eşleştirildiği çekirdek bileşendir. Emir defterinin tutarlılığı, eşleştirme sırasının belirliliği ve gecikme davranışı bu bileşenin başlıca değerlendirme başlıklarıdır. Bir borsanın algılanan kalitesi büyük ölçüde bu katmanın davranışıyla belirlendiğinden, kapasite ve gecikme hedeflerinin proje başında tanımlanması gerekir.

Emir yönetimi yalnızca eşleştirmeden ibaret değildir. Emir tiplerinin kapsamı, kısmi gerçekleşme davranışı, iptal ve değiştirme akışları ile emir öncesi risk kontrolleri de bu katmanın parçasıdır. Konunun ayrıntılı ele alındığı matching engine nedir başlıklı içerik, bileşenin işleyişine ilişkin kavramsal çerçeve sunar.

Ledger ve Bakiye Muhasebesi

Ledger, kullanıcı bakiyelerinin ve tüm varlık hareketlerinin kaydedildiği muhasebe bileşenidir. Çift kayıtlı yapı, her hareketin kaynağı ve hedefiyle birlikte izlenebilmesini sağlar. Yatırma, çekme, işlem gerçekleşmesi, komisyon tahakkuku ve düzeltme kayıtlarının tamamı bu bileşen üzerinden geçer.

Ledger'ın değişmez ve denetlenebilir olması, bağımsız denetim ve düzenleyici incelemeler açısından belirleyicidir. Kayıtların geriye dönük değiştirilebildiği yapılar, denetim gereksinimlerine göre yapılandırılmış bir platform tanımının dışında kalır. Mutabakat süreçlerinin otomatikleştirilmesi ve blockchain üzerindeki bakiyelerle iç kayıtların düzenli olarak karşılaştırılması da bu katmanın sorumluluğundadır.

Uyarı: Ledger tutarsızlıkları çoğunlukla yoğun işlem anlarında ortaya çıkar ve geç fark edilir. Bu nedenle mutabakat kontrolleri, canlıya alma sonrasına bırakılan bir iyileştirme değil, ilk sürümün zorunlu parçası olarak planlanmalıdır.

Cüzdan ve Saklama Altyapısı

Cüzdan altyapısı, blockchain ağlarıyla iletişimi ve varlıkların saklanmasını yönetir. Sıcak cüzdanlar günlük çekim taleplerini karşılarken, soğuk cüzdanlar varlıkların büyük bölümünün çevrimdışı korunmasına ayrılır. Anahtar kontrolünün nasıl dağıtıldığı, imza süreçlerinin hangi onay mekanizmalarına bağlandığı ve saklama sorumluluğunun kurum içinde mi yoksa yetkili bir saklama kuruluşunda mı bulunduğu, mimarinin en kritik kararları arasındadır.

Desteklenecek her blockchain ağı, ayrı bir entegrasyon ve operasyon yükü anlamına gelir. Node yönetimi, ağ yükseltmeleri, onay derinliği politikaları ve transfer ücreti yönetimi bu yükün bileşenleridir. Kurumsal saklama yaklaşımına ilişkin değerlendirme çerçevesi kripto varlık saklama rehberi içeriğinde ele alınmaktadır.

Kimlik Doğrulama ve Uyum Bileşenleri

Müşteri kabul süreci, kimlik doğrulama (KYC) ile başlar ve kara para aklama ile mücadele (AML) kontrolleriyle sürer. Kimlik ve pasaport doğrulama, NFC okuma, canlılık kontrolü ve yüz eşleştirme adımları müşteri kabulünün teknik bileşenleridir. Yaptırım ve siyasi nüfuz sahibi kişi (PEP) taramaları, olumsuz medya kontrolü ve cüzdan risk analizi ise risk değerlendirmesinin parçasıdır.

Uyum bileşenleri tek seferlik bir kontrol noktası değildir. Müşteri risk sınıflandırmasının periyodik olarak yenilenmesi, işlem izleme kurallarının çalıştırılması ve şüpheli işlem tespitinde vaka yönetimi akışının işletilmesi gerekir. Bu kabiliyetler, AML sorgulama yazılımı ve KYC doğrulama yazılımı başlıkları altında ayrı ürün alanları olarak konumlanır.

LEGICHAIN

Kişi ve kurum AML taraması, PEP ve yaptırım kontrolü, cüzdan risk analizi ile kimlik doğrulama kabiliyetlerini API ve web paneli üzerinden sunan uyum ürünüdür.

Ürünü inceleyin

Backoffice ve Operasyon Araçları

Backoffice, platformun günlük işletilmesini mümkün kılan yönetim katmanıdır. Kullanıcı hesaplarının incelenmesi, çekim taleplerinin onaylanması, komisyon ve limit tanımlarının yönetilmesi, destek taleplerinin ele alınması ve raporların üretilmesi bu katman üzerinden yürütülür. Yetki ve rol yönetiminin ayrıntılı tanımlanması, iç kontrol ve görevler ayrılığı ilkesi açısından zorunludur.

  • Çekim onay akışlarının tutar ve risk seviyesine göre kademelendirilmesi, tek bir operatörün yüksek tutarlı transferi tek başına tamamlamasını engeller.
  • Yönetim ekranlarındaki her işlemin, kimin hangi zamanda hangi kaydı değiştirdiğini gösterecek biçimde loglanması, denetim izinin temelini oluşturur.
  • Operasyon araçlarının eksikliği, süreçlerin veritabanı üzerinden elle müdahaleyle yürütülmesine yol açar ve bu durum en yüksek iç tehdit risklerinden birini doğurur.

Güvenlik ve İzleme Katmanı

Güvenlik, ayrı bir bileşen olduğu kadar tüm katmanlara yayılan bir tasarım yaklaşımıdır. Ağ segmentasyonu, kimlik ve erişim yönetimi, sır yönetimi, güvenlik olayı izleme (SIEM) ve olay müdahale süreçleri temel başlıklardır. ISO 27001 ve OWASP ile uyumlu bir güvenlik yaklaşımı, kontrol setinin sistematik biçimde tanımlanmasını sağlar.

İzleme katmanı yalnızca teknik metriklerle sınırlı kalmamalıdır. Anormal çekim davranışı, beklenmeyen bakiye sapması veya olağandışı emir akışı gibi iş seviyesindeki sinyallerin de alarm üretmesi gerekir. Türkiye'de faaliyet gösterecek platformlar açısından TÜBİTAK kriterlerine uygun teknik altyapı hazırlığı, bu katmanın kapsamını doğrudan etkiler.

Likidite ve Piyasa Derinliği

Teknik olarak eksiksiz kurulmuş bir borsa dahi, emir defteri yeterli derinliğe sahip değilse işlevsel sayılmaz. Likidite sağlayıcı entegrasyonları, piyasa yapıcılık düzenlemeleri ve fiyat besleme kaynakları bu alanın bileşenleridir. Likidite yaklaşımının, desteklenecek varlık listesi ve hedef kullanıcı profiliyle birlikte planlanması gerekir.

Bileşen Tedarikinde Değerlendirme Kriterleri

Bileşenlerin tamamının kurum içinde geliştirilmesi zorunlu değildir. Her bileşen için geliştirme, hazır ürün edinme veya hizmet olarak kullanma seçenekleri ayrı ayrı değerlendirilir. Değerlendirmede kaynak kod erişimi, veri sahipliği, on-prem kurulum imkânı, entegrasyon yüzeyinin genişliği ve sağlayıcı bağımlılığı riski belirleyici kriterlerdir.

BileşenBelirleyici kriterÖne çıkan risk
Matching engineKapasite ve gecikme davranışıYük altında tutarlılık kaybı
LedgerDenetlenebilirlik ve mutabakatKayıt tutarsızlığının geç fark edilmesi
Cüzdan ve saklamaAnahtar kontrolü ve onay akışıYetki yoğunlaşması
KYC ve AMLVeri kaynağı kalitesi ve API kapsamıUyum yükümlülüğünün karşılanamaması
BackofficeRol ayrımı ve denetim iziElle müdahale ihtiyacı

Bilgi: Bileşen bazlı tedarik kararları birbirinden bağımsız verilmemelidir. Farklı sağlayıcılardan alınan parçaların entegrasyon yükü, tek başına her bir bileşenin maliyetini aşabilecek bir kalem oluşturur.

Sonuç

Kripto para borsası kurulumu, tek bir yazılımın devreye alınması değil, işlem, muhasebe, saklama, uyum, operasyon ve güvenlik katmanlarının birlikte tasarlanmasıdır. Bileşen envanterinin proje başında bütün olarak çıkarılması; bütçenin, takvimin ve ekip yapısının gerçekçi biçimde kurgulanmasını sağlar. Kapsamın yalnızca görünen arayüz üzerinden tanımlandığı projelerde, gecikmelerin ve maliyet sapmalarının kaynağı çoğunlukla bu envanterde atlanan katmanlardır. Kurulum sürecinin uçtan uca perspektifi kripto para borsası nasıl kurulur içeriğinde ayrıca ele alınmaktadır.

Borsa bileşenlerinin tamamı tek bir mimari bütünlük içinde değerlendirilmelidir. Proje kapsamının ve bileşen tedarik stratejisinin belirlenmesi için teknik değerlendirme desteği sağlanmaktadır.