Kısa cevap: Müvekkil portalı, üye girişi ve benzeri kimlik doğrulaması gerektiren alanlar zaten Googlebot’un içeriğine erişemediği sayfalardır; buna karşılık giriş formu, şifre sıfırlama ve “hesabım” gibi herkese açık ama arama sonuçlarında görünmesi istenmeyen URL’lere noindex yönergesi uygulanmalı, robots.txt ise yalnızca tarama bütçesini korumak amacıyla tamamlayıcı şekilde devreye alınmalıdır.
Avukatlık bürolarının web sitelerinde müvekkillerin dava dosyalarını, fatura bilgilerini veya duruşma takvimini görebildiği bir portal bölümü giderek daha yaygın hale geliyor. Ancak bu bölüm, sitenin geri kalanıyla aynı teknik SEO mantığıyla ele alındığında hem gereksiz sayfaların arama sonuçlarında görünmesine hem de tarama bütçesinin doğru içerikten uzaklaşmasına yol açabiliyor. Bazı durumlarda daha ciddisi de olabiliyor: yanlış yapılandırılmış bir noindex veya robots.txt kuralı, aslında gizli kalması gereken bir belge sayfasının geçici olarak erişime açık kalmasına neden olabilir. Bu yazıda müvekkil portalı gibi alanların arama motorları açısından nasıl izole edileceğini, hangi yöntemin ne zaman işe yaradığını ve sık yapılan hataları ele alıyoruz.
Müvekkil Portalı Neden Ayrı Ele Alınmalı?
Bir avukatlık sitesinin herkese açık sayfaları (hizmet sayfaları, blog yazıları, iletişim bilgileri) arama motorlarında görünür olmak için optimize edilir. Müvekkil portalı ise tam tersi bir mantıkla çalışır: içeriği yalnızca ilgili müvekkilin görmesi gerekir, arama sonuçlarında görünmesi ne site sahibine ne de müvekkile bir fayda sağlamaz; tersine dosya numarası, kişisel veri veya dava detayı gibi hassas bilgilerin sızması riskini doğurur. Bu nedenle portal alanı, sitenin bilgi mimarisinde ayrı bir dizin veya alt alan adı altında toplanmalı ve teknik SEO kuralları buna göre kurgulanmalıdır. Bu ayrımı sitenin genel yapısıyla birlikte planlamak isteyen bürolar için web tasarımı hizmetimiz kapsamında bu tür alanların doğru dizin yapısı ve teknik ayarlarla kurulmasına da yer veriyoruz.
Arama Motorlarının İndekslememesi Gereken Alanlar
Portal kapsamındaki her URL aynı risk seviyesinde değildir. Ayrımı netleştirmek gerekir:
Giriş ve Şifre Sıfırlama Sayfaları
Bu sayfalar herkese açıktır (kimlik doğrulaması istemeden önce görüntülenebilir) ama arama sonuçlarında görünmesi gereken bir içerik taşımazlar. Bir kullanıcının “büro adı + giriş” araması yaptığında bu sayfanın çıkması bazı sitelerde kabul edilebilir olsa da, çoğu avukatlık sitesinde giriş sayfası marka aramalarını karşılamak yerine gereksiz bir sonuç kirliliği yaratır. Bu tür sayfalar için noindex, follow yönergesi genellikle yeterlidir.
Kişisel Dosya ve Belge Sayfaları
Dava dosyası özetleri, sözleşme örnekleri, fatura veya duruşma tarihi gibi kişisel veri içeren sayfalar en yüksek risk grubundadır. Bu sayfalar sadece noindex ile değil, öncelikle kimlik doğrulama zorunluluğuyla korunmalıdır; çünkü noindex bir sayfayı arama sonuçlarından gizler ama sayfanın URL’sini bilen herkesin erişimini engellemez. Bu tür verilerin niteliği gereği, sitenin diğer bölümlerinde çerez ve kişisel veri işleme konusunda uyguladığınız yaklaşımla tutarlı olması adına KVKK uyumlu çerez yönetimi uygulamasını portal girişi öncesi bilgilendirme metinlerinde de referans almakta fayda var.
robots.txt mi, noindex mi, Kimlik Doğrulama mı?
Kısa cevap: Bu üç yöntem birbirinin yerine geçmez; farklı sorunları çözer ve bazı kombinasyonları birbiriyle çelişebilir. robots.txt bir URL’nin taranmasını engeller ama zaten bilinen bir URL arama sonuçlarında (içeriksiz şekilde) yine de görünebilir. noindex etiketi bir sayfanın indekslenmesini engeller ama Googlebot’un o sayfayı önce tarayabilmesini gerektirir; yani robots.txt ile engellenmiş bir sayfaya noindex koymanın hiçbir etkisi olmaz, çünkü tarayıcı etiketi hiç göremez. Kimlik doğrulama ise en güçlü katmandır: sayfa içeriğine yetkisiz hiçbir tarayıcı erişemez. Google’ın resmi Search Central dokümantasyonu da robots.txt’nin bir gizlilik veya güvenlik mekanizması olmadığını, yalnızca tarama davranışını yönlendirdiğini açıkça belirtir.
Pratikte önerilen sıralama şudur: önce kimlik doğrulama ile gerçek erişim kontrolü sağlanır, ardından herkese açık kalan ama değersiz sayfalara (giriş formu, şifremi unuttum) noindex eklenir, robots.txt ise yalnızca büyük hacimli ve düşük öncelikli dizinlerde (örneğin kullanıcı başına oluşturulan binlerce filtre URL’si gibi) tarama bütçesini korumak için kullanılır.
Yanlışlıkla İndekslenen Portal Sayfaları Nasıl Tespit Edilir?
Bir portal alanının sızıp sızmadığını düzenli kontrol etmek gerekir:
- Google’da
site:siteadi.com/portalveyasite:siteadi.com inurl:girisgibi operatörlerle manuel kontrol yapın. - Google Search Console’da Sayfalar (Pages) raporunu URL yoluna göre filtreleyerek portal dizinindeki sayfaların “Dizine eklendi” durumunda olup olmadığına bakın.
- Sunucu log dosyalarını inceleyerek Googlebot’un portal dizinine kaç kez ve hangi URL’lere istek attığını görün; bu, robots.txt kuralının gerçekten uygulanıp uygulanmadığını da ortaya koyar.
- XML site haritasında yanlışlıkla portal URL’lerinin listelenip listelenmediğini kontrol edin; sitemap’e dahil edilen bir URL, “bu sayfayı indeksle” sinyali gönderir ve noindex etiketiyle çelişir.
Canlı Sohbet/Form ile Portal Arasındaki Fark
Sitenin herkese açık bölümlerinde yer alan bir canlı sohbet (live chat) entegrasyonu ile müvekkil portalındaki bir mesajlaşma modülü karıştırılmamalıdır. Canlı sohbet widget’ı, ziyaretçinin ilk temas anında görmesi gereken ve genellikle taranabilir kalması gereken bir bileşendir; portal içindeki mesajlaşma ise kimlik doğrulaması sonrası erişilen, tamamen özel bir alandır. İkisi de üçüncü taraf script’ler yüklediği için sayfa hızına etkisi benzer olabilir, ancak SEO açısından muamele biçimleri taban tabana zıttır: biri görünür kalmalı, diğeri tamamen gizlenmelidir. Üçüncü taraf script’lerin sayfa performansına etkisini ayrıca değerlendirmek isteyenler için üçüncü taraf script’ler ve sayfa hızı yazımıza bakabilir.
Sık Yapılan Hatalar
Portal alanlarının teknik SEO kurgusunda tekrar eden birkaç hata var:
- robots.txt ile engellenen bir dizine noindex eklemek ve bunun işe yarayacağını düşünmek.
- Portal dizinini robots.txt ile engelleyip aynı zamanda sitemap.xml’e dahil etmek; bu, arama motoruna çelişen iki sinyal gönderir.
- Şifre sıfırlama veya “hesabım” gibi URL’lerde canonical etiketini unutmak, bu da parametreli varyasyonların ayrı ayrı taranmasına yol açar.
- Test veya geliştirme aşamasındaki portal sürümünü herkese açık bırakıp yalnızca “kimse linkini bilmiyor” varsayımıyla güvenmek; bilinmeyen bir URL’nin taranmayacağı garantisi yoktur.
- Portal girişine yönlendiren dahili linklerde nofollow kullanmayı tek başına bir gizlilik önlemi sanmak; nofollow yalnızca link değerinin akışını etkiler, erişimi kısıtlamaz.
| Yöntem | Ne Zaman Kullanılır | Dikkat Edilmesi Gereken |
|---|---|---|
| Kimlik doğrulama (login zorunluluğu) | Kişisel veri, dosya, fatura gibi gerçekten gizli kalması gereken tüm içerikler için | Tek başına yeterli bir erişim önlemidir; SEO açısından ek adım gerektirmez |
| noindex meta etiketi / X-Robots-Tag | Herkese açık ama değersiz sayfalar (giriş formu, şifremi unuttum) | Sayfa robots.txt ile engellenmemiş olmalı, aksi halde etiket görülmez |
| robots.txt disallow | Büyük hacimli, düşük öncelikli, tarama bütçesini tüketen dizinler | Gizlilik sağlamaz, yalnızca taramayı yönlendirir; URL yine de sonuçlarda görünebilir |
| Canonical etiketi | Parametreli veya filtrelenmiş portal URL varyasyonlarını toplamak için | noindex ile birlikte kullanıldığında öncelik noindex’tedir, çelişkiye dikkat edilmeli |
| Sitemap’ten hariç tutma | Tüm portal dizini için, indeksleme niyetini netleştirmek amacıyla | robots.txt veya noindex kararıyla tutarlı olmalı, aksi durumda karışık sinyal oluşur |
Portal alanını gözden geçirirken kullanılabilecek kısa bir kontrol listesi:
- Portal dizini gerçekten kimlik doğrulaması arkasında mı, yoksa yalnızca “gizli link” mantığıyla mı duruyor?
- Giriş ve şifre sıfırlama sayfalarında noindex etiketi var mı ve bu sayfalar robots.txt tarafından engellenmiyor mu?
- XML site haritası portal URL’lerini içeriyor mu?
- Google Search Console’da portal dizinine ait sayfa var mı?
- Portal içindeki üçüncü taraf script’ler (sohbet, form, analitik) hem güvenlik hem hız açısından gözden geçirildi mi?
Sonuç ve Değerlendirme
Müvekkil portalı gibi alanlar için doğru yaklaşım, tek bir yönteme güvenmek yerine katmanları doğru sırayla kurmaktır: önce erişim kimlik doğrulamasıyla gerçekten kapatılır, sonra herkese açık kalan ama değersiz sayfalar noindex ile işaretlenir, robots.txt ise yalnızca tarama bütçesi yönetimi için tamamlayıcı olarak devreye girer. Bu ayrımı gözden kaçırmak, ya hassas bilgilerin istemeden görünür kalmasına ya da site genelinde gereksiz sayfaların arama sonuçlarını kirletmesine yol açabilir. Bu tür teknik yapılandırmaların site genelindeki diğer bileşenlerle (form, sohbet, çerez yönetimi) tutarlı şekilde kurulması, hem güvenlik hem de arama motoru görünürlüğü açısından önemlidir.
Sıkça Sorulan Sorular
Müvekkil portalını robots.txt ile engellemek yeterli midir?
Hayır, robots.txt tek başına yeterli değildir. Bu dosya yalnızca Googlebot'un bir dizini taramasını engeller; taranmayan bir URL, başka sayfalardan link aldıysa içeriksiz şekilde yine arama sonuçlarında görünebilir. Gerçek erişim kontrolü için kimlik doğrulama şarttır, robots.txt ise yalnızca tarama bütçesini korumak amacıyla tamamlayıcı bir önlem olarak kullanılmalıdır.
noindex etiketi portal sayfalarını güvenli hale getirir mi?
Hayır, noindex yalnızca bir sayfanın arama sonuçlarında görünmesini engeller, sayfaya erişimi kısıtlamaz. URL'yi bilen veya linkini bulan herkes içeriği açabilir. Dosya, fatura veya kişisel veri içeren gerçekten hassas sayfalar için tek güvenilir yöntem kimlik doğrulama zorunluluğudur; noindex bu yapının üzerine eklenen tamamlayıcı bir katmandır.
Portal alt alan adında mı yoksa alt dizinde mi olmalı?
İkisi de teknik olarak çalışır; seçim sitenin ölçeğine ve altyapısına bağlıdır. Alt dizin (site.com/portal) yönetimini ve teknik SEO kontrolünü kolaylaştırır çünkü aynı sunucu ve yapılandırma kullanılır. Alt alan adı (portal.site.com) ise ayrı bir sertifika, barındırma veya farklı bir yazılım altyapısı gerektiğinde tercih edilir, fakat ayrı bir robots.txt yönetimi gerektirir.
Giriş sayfası arama sonuçlarında görünürse ne olur?
Giriş sayfasının arama sonuçlarında görünmesi genellikle güvenlik açığı yaratmaz çünkü sayfa kendisi içerik barındırmaz, sadece bir form sunar. Ancak marka aramalarında gereksiz bir sonuç olarak öne çıkması kullanıcı deneyimini bozabilir. Bu nedenle çoğu sitede giriş sayfasına noindex uygulanır, böylece arama sonuçlarında yalnızca gerçekten değerli sayfalar öne çıkar.
X-Robots-Tag ile meta noindex arasındaki fark nedir?
Meta noindex etiketi HTML içindeki head bölümüne eklenir ve yalnızca HTML sayfalarında çalışır. X-Robots-Tag ise HTTP yanıt başlığında gönderilir ve PDF, resim gibi HTML olmayan dosyalarda da kullanılabilir. Müvekkil portalındaki indirilebilir belge veya PDF dosyalarını indeksten hariç tutmak için X-Robots-Tag daha uygun bir çözüm sunar.
Portal sayfaları site haritasına (sitemap) eklenmeli mi?
Hayır, eklenmemelidir. Sitemap, arama motoruna bu URL'leri indekslemesi gerektiği sinyalini gönderir; bu, portal sayfalarına uygulanan noindex veya kimlik doğrulama önlemleriyle doğrudan çelişir ve karışık sinyal oluşturur. Sitemap yalnızca herkese açık ve indekslenmesi istenen sayfaları içermeli, portal dizini bu listenin tamamen dışında tutularak düzenli olarak kontrol edilmelidir.
Yazar Hakkında
Bu içerik, Avukatlar İçin SEO ekibi tarafından hazırlanmıştır. Ekip, avukatlık bürolarının web sitelerinde teknik SEO altyapısını; site mimarisinden indeksleme kurallarına, sayfa hızından güvenli veri yönetimine kadar düzenli olarak değerlendirir ve uygular. Müvekkil portalı gibi hassas alanların doğru yapılandırılması, hem kullanıcı güvenliği hem de arama motoru görünürlüğü açısından bu çalışmaların önemli bir parçasıdır. Avukatlar İçin SEO, teknik detayları göz ardı etmeden sürdürülebilir bir SEO yaklaşımını benimser.
Sitenizin teknik yapısını doğru izole etmek için görüşebiliriz.