Ana içeriğe atla

Ajans Seçimi

Yazılım Ajansı Seçmeden Önce Sormanız Gereken 10 Soru

Ajans seçimi referans + portfolyo değil, teslim modeli + karar kalitesi + sözleşme nettiğidir. Yanlış kararın faturası 6-12 ay sonra çıkar; doğru sorular en başta sorulur.

Hızlı cevap

Yazılım ajansı seçerken teslim modeli, teknik liderlik, kapsam yönetimi, bakım, KVKK ve sözleşme açısından sormanız gereken 10 kritik soru.

T

Tolga Ege

Mobil & Web Yazılım Mimari, AI/SaaS Uzmanı

Yayın: 2026-02-209 dk

Giriş: Yanlış ajansın faturası nereye düşer?

Yazılım projelerinin başarısızlığı çoğunlukla teknik beceriksizlikten değil, doğru olmayan ekiple yola çıkmaktan doğar. Ajans hızlı kod yazar ama yanlış kararlar verirse, ürün 6 ayda canlıya çıkar; ardından gelen 18 ay yeniden yazma ve bakım borcuyla geçer.
Bu yazıda teklif sürecinde mutlaka sormanız gereken 10 soruyu sıralıyoruz. Cevaplar size sadece teknik kapasiteyi değil, ekibin süreç olgunluğunu, sözleşme şeffaflığını ve uzun vadeli iş ortaklığı ciddiyetini gösterir.

1. Bu projeden teknik olarak kim sorumlu olacak?

Cevap genellikle iki kişi olmalıdır: tek isimli teknik lider (mimari kararlar) ve delivery / project manager (sprint, demo, raporlama). "Bizim ekip yapar" cevabı kırmızı bayraktır; sorumluluk dağılırsa karar verme yavaşlar.
Teknik lideri tanıyın. Kaç yıl deneyimi var? Daha önce hangi benzer ürünleri teslim etti? Sizinle haftalık demo'da olacak mı, yoksa sadece kickoff'ta mı görüneceksiniz?
İyi bir yanıt: "Tech lead Tolga, 8 yıllık SaaS ve fintech deneyimi var. Demo'lara her hafta katılır. Mimari kararlar onun bilgisi olmadan değişmez."

2. Teslim ritminiz nasıl çalışır?

Sprint süresi, demo sıklığı, raporlama formatı netleşmeli. "İki haftada bir demo, demo sonrası yazılı özet, her sprint sonu güncel kapsam ve risk listesi" demek bir cevaptır. "Bittiğinde gösteririz" demek değil.
Çalışma günü içinde iletişim kanalı sorulmalıdır. Slack/Teams/email — hangisi? Acil bir bug için kaç saatte yanıt geliyor? Bu tür ayrıntılar sözleşmeden önce belirlenmezse her acil durum kavgaya dönüşür.
Özellikle uzaktan çalışan ekiplerde asenkron + senkron dengesi planlanmalıdır. Türkiye saatinden farklı bir lokasyondaysanız bu kritik.

3. Kapsam değişikliği nasıl ele alınıyor?

Hiçbir proje ilk kapsamla bitmez. İyi ajans bunu önceden kabul eder ve change request sürecini sözleşmeye yazar: "Yeni özellik talebi → kapsam analizi → ek teklif → onay → sprint'e ekleme".
Kötü cevap: "O zaman bakarız". Bu cümle iki sonuç doğurur — ya sürpriz fatura, ya da projeye eklenen ücretsiz işler nedeniyle sonradan kalitenin düşmesi.
İyi cevap: "Sprint başında talepleri toplarız. Küçük değişikliği aynı sprint'e alırız (ek ücretsiz ya da düşük ücret); büyük yeni özellik için ayrı teklif çıkarırız." Şeffaflık güveni kurar.

4. Hangi teknolojileri kullanıyorsunuz ve neden?

Cevap "şu trende" değil, "şu projeye uygun" olmalı. Modern web için Next.js + TypeScript + Postgres iyi bir varsayılan; mobil için Flutter veya React Native. Ama her proje farklı; ajansın seçimini gerekçelendirebilmesi önemlidir.
Sorgulayın: "Neden Next.js, neden Vue değil? Ölçek geldiğinde bu seçim sürdürülebilir mi? Bu stack için ekibinizdeki kişi sayısı kaç?" Tek bir senior'a bağlı stack'lerde bus factor riski var.
Ayrıca vendor lock-in sorulmalıdır. Bir gün ajansla çalışmayı bıraksanız kodu başka ekip alıp devam edebilir mi? Standart stack ve open source bağımlılıklar bu riski azaltır.

5. Kod ve veri sahipliği projeyle birlikte size mi geçiyor?

Standart cevap olmalı: evet, tamamen size geçer. Kod GitHub/GitLab repository'nizde sizin hesabınızda olmalı; veritabanı sizin barındırmanızda; domain sizin adınıza. Ajans "benim altyapımda barınır" derse vendor lock-in başlamıştır.
Sözleşmeye fikri mülkiyet (IP) devri açık şekilde yazılmalıdır. "Teslim edilen tüm kaynak kod, tasarım dosyaları ve dokümantasyon Müşteri'nin mülkiyetindedir" cümlesi olmazsa olmazdır.
Üçüncü parti kütüphane lisanslarına da bakın. Ajans sözleşmeyle uyumsuz GPL kod kullanırsa sonradan siz sorun yaşarsınız.

6. KVKK, güvenlik ve yedekleme nasıl ele alınıyor?

Müşteri verisi tutan herhangi bir uygulamada KVKK uyumu pazarlık konusu değildir. Ajansın hazır cevapları olmalı: aktarımda TLS 1.2+, depolamada AES-256 / bcrypt, parola hash'i, role bazlı erişim, audit log, düzenli yedekleme, felaket kurtarma planı.
Yedekleme stratejisi spesifik olmalı: ne sıklıkta yedek alınıyor (günlük? saatlik?), yedekler nerede tutuluyor (farklı bölge?), restore testi yapıldı mı? "Otomatik" yetersiz cevaptır.
Eğer projeniz sağlık, finans veya kamu sektöründeyse ek standartları (HIPAA, PCI-DSS, ISO 27001) ajansın daha önce uyguladığını sorgulayın.

7. Bakım ve sonraki faz modeli nedir?

İlk teslim sonu projenin sonu değildir. Canlıya çıkış sonrası ortaya çıkan bug'lar, küçük iyileştirmeler ve yeni özellik talepleri için net bir bakım sözleşmesi olmalı.
Soru: "Garanti süresi nedir? (Tipik: 30-60-90 gün, kritik bug ücretsiz çözüm.) Sonrasında bakım modeliniz nasıl? Aylık paket mi, saatlik mi, hibrit mi?"
İyi yapı: ilk 60 gün ücretsiz garanti + sonrasında saatlik veya paket abonelik. Bakım ücretsizmiş gibi sunuluyorsa şüphelenin; gerçek bakım maliyetli iştir, gizlenirse başka yerden çıkar.

8. Daha önce benzer projeleri kim teslim etti, referans verebilir misiniz?

Portfolyo yeterli değildir; aktif referans isteyin. Geçmiş müşterinin telefonunu / e-postasını alın ve doğrudan konuşun. "Süreç boyunca neler iyi gitti, neler kötü gitti? Tekrar çalışır mısınız?"
Daha derin soru: "Benzer ölçek + sektörde son 12 ayda kaç proje teslim ettiniz?" Sadece eski referans kalitesi değil, ekibin son 12 aydaki teslim hızı da göstergedir; ajans ne kadar canlı?
Negatif sinyal: ajans referans paylaşmaktan kaçınıyor, eski projeler 3+ yaşında, müşteri iletişim bilgisi vermiyor. Bu durumda alarmlar çalmalıdır.

9. Sözleşme + faturalandırma modeli nedir?

Üç temel model var: sabit fiyat (kapsam net, düşük risk müşteri için ama ajans riski içerir), T&M / saatlik (esnek ama bütçe belirsiz), hibrit (ana kapsam sabit + ek özellikler saatlik).
Hangisi sizin için doğru? Kapsamı net biliyorsanız sabit fiyat. Hızlı iterasyon ve sürekli değişim varsa T&M. Çoğu kurumsal proje için hibrit en sağlıklısı.
Sözleşmeye girecek diğer noktalar: ödeme planı (peşinat + milestone'larda %20-30-30-20), gecikme cezaları, KVKK uyum maddeleri, iptal hakkı ve şartları, anlaşmazlık çözüm yeri (Türkiye yargısı?).

10. Bu projeyi reddedip başka birine yönlendirmeniz gerekirse net konuşur musunuz?

Bu soru en güçlü filtredir. İyi ajans "evet" der. "Bu proje bizim uzmanlığımızda değil, X firmasıyla görüşmenizi öneriririm" diyebilen ekibe güvenebilirsiniz.
"Her projeyi alırız" diyen ajans büyük ihtimalle çoğu projede kalitesizdir. Uzmanlığı net olan ajansın uygun olmadığı projelerde geri çekilmesi de iyi sinyaldir.
Sonuç: yazılım ajansı seçimi 5 yıllık iş kararıdır. Yanlış seçim verinizin başka platformda kilitlenmesi, doğru seçim ise sürekli büyüyen bir teknoloji altyapısı demektir. Bu 10 soruyu sözleşmeden önce sorun.

Sonuç

Bu 10 sorunun hepsine net cevap veren ajans azdır. Olabildiğince çoğunu netleştiren, geri kalanlar için "bunu birlikte planlayalım" diyen ekiple çalışın. Şeffaflık, hız ve uzun vadeli ortaklık burada başlar.
CreativeCode olarak bu sorulara açık cevaplar sunduğumuz teklif sürecini test etmek için proje talebi üzerinden iletişime geçebilirsiniz.

İlgili hizmetler

Şehir bazlı landing page'ler

İlgili yazılar

Aynı kararı destekleyen diğer yazılar

Sonraki adım

Benzer bir proje planlıyorsanız, bağlamınızı netleştirip teklif akışını birlikte kurabiliriz.

Proje talebi oluştur

Yazar hakkında

T

Tolga Ege

Kurucu — CreativeCode

Mobil uygulama, web yazılım, SaaS ve özel yazılım geliştirme alanlarında 10+ yıllık üretim deneyimi. Flutter, React Native, Next.js, Node.js ve modern AI / LLM ekosistemi (OpenAI, Anthropic, Google) üzerine uçtan uca ürün teslimi yapıyor. CreativeCode'u 2017'de kurdu; 100+ projeyi mobil + web + SaaS dikeylerinde üretime aldı.

Mobil UygulamaSaaS ÜrünleriAI/LLM EntegrasyonProgrammatic SEOTeknik Liderlik