Online eğitime geçen kurumların çoğu ilk hatayı ilk gün yapar: platformu "ders videosu yükleyeceğimiz bir yer" sanır. Oysa asıl iş kayıt, erişim yetkisi, ilerleme takibi, sınav ve tahsilat akışındadır. Aşağıda bir kurs platformunu yayına alırken izlemeniz gereken sırayı, her adımdaki kritik kararlarla birlikte anlatıyorum.

Önce içerik mimarisini kâğıtta çözün

Yazılıma dokunmadan önce eğitim yapınızı üç seviyede tanımlayın: Kurs → Bölüm (ünite) → Ders. Buna bir de "kayıt" (enrollment) katmanı eklenir: hangi öğrenci hangi kursa, ne zaman, ne kadar süreyle erişecek.

Kurum tipine göre pratikte en sık kullanılan üç model şudur:

ModelUygun kurumErişim mantığıDikkat edilecek nokta
Tek seferlik satın almaSertifika programları, hobi kurslarıÖmür boyu veya 12 ay erişimİade ve içerik güncelleme sözü net olmalı
Dönemsel abonelikDershane, sınav hazırlıkAylık yenilenen erişimÖdeme başarısız olunca erişimi kapatma kuralı
Kurum/sınıf atamasıOkullar, şirket içi eğitimÜcretsiz, listeye göre atamaToplu öğrenci aktarımı ve veli erişimi

Bu kararı ertelerseniz veritabanı şemanız yanlış kurulur ve altı ay sonra taşınması pahalıya patlar.

Video barındırma: paylaşımlı hostingde video tutmayın

Kurulumların en çok tökezlediği adım genellikle burasıdır. cPanel'li paylaşımlı bir pakete 40 dakikalık dersleri yükleyip, aynı anda 60 öğrenci izlemeye başlayınca hesabın askıya alınması sürpriz olmaz. Sebep disk değil, eşzamanlı I/O ve bant genişliğidir.

Sağlıklı kurulum şöyledir:

  • Uygulama (PHP/MySQL) paylaşımlı veya VDS hostingde dursun; kurs, öğrenci, ilerleme, ödeme kayıtları burada.
  • Videolar ayrı bir video servisinde veya nesne depolamada dursun; platform sadece gömülü oynatıcıyı çağırsın.
  • Videolar gizli/liste dışı olsun, imzalı ve süreli bağlantıyla açılsın. Herkese açık bir bağlantı, er geç WhatsApp gruplarında dolaşmaya başlar.
  • Ders başına 720p yeterlidir; tahtada anlatım için 1080p'ye çıkmak dosya boyutunu ikiye katlar, öğrenilen şeyi değiştirmez.

PDF, soru bankası, çalışma kâğıdı gibi dosyaları da doğrudan public klasöre koymayın. Bir indirme betiğinden geçirin: oturumu ve kayıt yetkisini kontrol edip dosyayı öyle gönderin.

Ödeme, fatura ve mesafeli satış tarafı

Bireysel öğrenciye satış yapıyorsanız bu bir mesafeli satıştır; kurumsal e-ticaret ile aynı yükümlülükler geçerlidir.

Yayına almadan önce hazır olması gerekenler

  • Mesafeli Satış Sözleşmesi ve Ön Bilgilendirme Formu; öğrenci ödeme adımında onay kutusuyla kabul etsin ve onay zamanı kayda geçsin.
  • Dijital içerikte cayma hakkının, içerik erişimi başladıktan sonra nasıl işlediğini açıkça yazın. Belirsiz bırakmak sonradan itiraz doğurur.
  • Sanal POS entegrasyonu (iyzico, PayTR benzeri kuruluşlar) ve 3D Secure. Kart verisi sizin sunucunuza hiç düşmemeli.
  • e-Arşiv fatura akışı: ödeme onaylandığında fatura otomatik kesilsin, öğrencinin panelinden indirilebilsin.
  • KDV oranını ödeme sayfasında ayrı satır olarak gösterin; "fiyata dâhil" demek yetmez, kırılımı verin.

Taksitli satış yapıyorsanız erişim politikasını baştan yazın: 2. taksit gecikirse erişim durur mu, dondurulur mu? Bu kuralı yazılıma gömmezseniz her ay elle kullanıcı kapatırsınız.

Ölçme, ilerleme ve öğretmen paneli

Bir platformu "kullanılıyor" hâle getiren şey videolar değil, geri bildirim döngüsüdür. Minimum şu üç ekranı kurun:

  1. Öğrenci ilerlemesi: ders bazında izlendi/izlenmedi, yüzdesel tamamlanma, son giriş tarihi.
  2. Sınav ve quiz: çoktan seçmeli, süreli, soru karıştırmalı. Otomatik puanlama ve yanlış analizi.
  3. Öğretmen görünümü: kendi sınıfındaki öğrencileri görsün, başkasınınkini görmesin. Yetkiyi rol bazında değil, kayıt bazında doğrulayın.

Sınavlarda en sık atlanan güvenlik açığı şudur: doğru cevaplar tarayıcıya gönderilir. Soruları gönderirken cevap anahtarını asla istemciye yollamayın; puanlamayı sunucuda yapın. Süre kontrolünü de sunucu saatiyle tutun, JavaScript sayacına güvenmeyin.

Sertifika verecekseniz

Tamamlama şartını sayısallaştırın (örneğin derslerin %90'ı + final sınavından 70 puan). Sertifikaya benzersiz bir doğrulama kodu ve kurumunuzda barındırılan bir doğrulama sayfası ekleyin. Doğrulanamayan bir PDF sertifika, üçüncü tarafların gözünde bir şey ifade etmez.

KVKK: öğrenci verisi sıradan müşteri verisi değildir

Eğitim platformları kimlik, iletişim, ödeme ve başarı/performans verisini bir arada tutar. Üstelik öğrenciler çoğu zaman 18 yaş altındadır.

  • 18 yaş altı kayıtlarda veli onayı alın ve bu onayı kayıt altında tutun.
  • Aydınlatma metni ve açık rıza ayrı ayrı olsun; tek kutuda birleştirmeyin.
  • Ders içi kamera kaydı, ekran görüntüsü veya "sınav gözetimi" yapıyorsanız bunu açıkça bildirin. Sessizce toplanan biyometrik/görüntü verisi ciddi risktir.
  • Veri saklama süresi belirleyin: mezun olalı 3 yıl olmuş öğrencinin telefon numarasını taşımanın savunulabilir bir gerekçesi olmalı.
  • Yönetici paneline giriş yapanları loglayın; kimin hangi öğrenci kaydını açtığı görünsün.

Sık yapılan hatalar

  • Canlı derse odaklanıp kayıtlı içeriği ihmal etmek. Canlı ders bir toplantı yazılımıyla da yapılır; platformun asıl değeri arşiv ve takiptedir.
  • Tek büyük video dosyası. 90 dakikalık kaydı bölmeden koymak, izleme oranını düşürür. 8-15 dakikalık parçalara ayırın.
  • Mobil test etmemek. Öğrencilerin önemli bir kısmı telefondan girer; kendi trafik raporunuza bakıp bu oranı doğrulayın. Ödeme adımını ve video oynatıcıyı gerçek bir telefonda deneyin.
  • Yedek almamak. Öğrenci ilerlemesi ve sınav sonuçları kaybolursa telafisi yoktur. Günlük veritabanı yedeği + haftalık dış kopya alın.
  • Erişim süresini kodun içine gömmek. Süreyi kurs ayarından yönetilebilir yapın; her kampanyada geliştirici çağırmayın.

Yayına alma öncesi hızlı kontrol listesi

  • Kayıt olmayan bir kullanıcı, ders videosunun doğrudan adresini yazınca engelleniyor mu?
  • Ödemesi başarısız olan kullanıcının erişimi otomatik kapanıyor mu?
  • Şifre sıfırlama e-postası spam'e düşmeden ulaşıyor mu? (SPF, DKIM, DMARC kayıtları)
  • Sınav sırasında sayfa yenilenirse cevaplar korunuyor mu?
  • Öğretmen A, öğretmen B'nin sınıfını göremiyor mu?
  • Fatura, ödemeden sonra en geç birkaç dakika içinde oluşuyor mu?
  • Site tamamen HTTPS mi, karışık içerik uyarısı var mı?

Özet: bu hafta yapabileceğiniz beş şey

  1. Kurs-bölüm-ders yapınızı ve erişim modelinizi tek sayfaya yazın; yazılım kararlarını buna dayandırın.
  2. Videoları uygulamadan ayırın, imzalı ve süreli bağlantıya geçin.
  3. Ödeme akışını mesafeli satış + e-arşiv + KDV kırılımıyla eksiksiz kurun.
  4. Sınav puanlamasını ve süre kontrolünü sunucu tarafına taşıyın.
  5. 18 yaş altı için veli onayı ve veri saklama süresi politikasını devreye alın.

Sıfırdan yazmak yerine hazır bir LMS altyapısıyla başlayacaksanız, seçim kriteriniz "kaç özelliği var" değil, yukarıdaki erişim-ödeme-yetki üçlüsünü kutudan çıktığı hâliyle doğru kurgulayıp kurmadığı olsun.