> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Üretime geçiş kontrol listesi

> Canlı trafiğe hazırlanın: sandbox onayı, canlı API anahtarları, numara ve gönderici hazırliği, webhook'lar, gönderi güvenlik önlemleri ve uyum.

# Üretime geçiş kontrol listesi

[Quickstart'ın](/quickstart) 5. adımı canlı trafik üzerindeki iki sert kapıyı
adlandırır (KYC onayı ve fonlamış bakiye). Bu liste geri kalanını — canlı
anahtarlar, numara hazırliği, webhook'lar, güvenlik önlemleri ve uyum — tek
sayfada bir araya getirir; böylece takımınızla başlangıçtan önce üzerinden
geçebilirsiniz.

Başlamadan önce her onay kutusuna bir **sorumlu** atayın. Aşağıdaki başlangıç
onayı, adlandırılmış kişinin bunu onayladığı anlamına gelir, yalnızca
"birileri kontrol etti" değil.

## 1. Sandbox onayı

Canlı trafiğe dokunmadan önce entegrasyonunuzu uça uca kanıtlayın.

* [ ] **Sandbox gönderileri kullanacağınız her kanalda başarılı olur.** SMS,
  WhatsApp, e-posta ve/veya ses'i `dv_test_sk_` anahtarınızla çalıştırın.
  *Sorumlu: Mühendislik.*
* [ ] **Üretim uç noktaları canlı anahtarlarla eşlenir.** Aynı istek
  formu `dv_test_sk_` ve `dv_live_sk_` için çalışır; sandbox anahtarının
  sabit kodlanmadığını doğrulayın. *Sorumlu: Mühendislik.*
* [ ] **Bir teslim webhook'ı sandbox kuştaları alır ve kaydeder.**
  Yinelemeleri (Orbit yeniden deneyebilir) işleyin ve ilgili olmayan
  durumları göz ardı edin. *Sorumlu: Mühendislik.*

## 2. Canlı API anahtarları

Üretim trafiğini bir turma ve erişim planıyla canlı anahtarlara taşıyın.

* [ ] **KYC onaylı ve bakiye fonlamış.** Bu iki öğe canlı gönderiyi
  çözümler; SMS, WhatsApp ve ses için ikisi de gerekli. *Sorumlu: İşlemler.*
* [ ] **Her gönderen hizmet için bir canlı gizli anahtar (`dv_live_sk_`)
  Ayarlar → API Anahtarları altında oluşturuldu.** Bir gizli yöneticisinde
  saklayın; asla depoda veya istemci tarafı kodunda değil. Sızan bir
  anahtar iptal edilir ve yeniden oluşturulur. *Sorumlu: Mühendislik.*
* [ ] **Canlı anahtarlar için bir IP izin listesi yapılandırıldı.**
  Hangi kaynak IP'lerin canlı kimlik bilgilerinizi kullanabileceğini
  sınırlayın — bkz.
  [API anahtarları IP izin listesi](/guides/api-key-ip-allowlist).
  *Sorumlu: Mühendislik.*

## 3. Numara ve gönderici hazırliği

Kullanacağınız gönderici kimliğinin gerçekten canlıya uygun olduğundan emin
olun.

* [ ] **Mesajlaşma numaralarınız SMS kapasiteli.** WhatsApp kullanıyorsanız,
  bir WhatsApp Business profiline (WABA) bağlı gönderici hazırdır.
  *Sorumlu: İşlemler.*
* [ ] **10DLC marka ve kampanya ABD A2P SMS için kayıtlı.** Canlı trafikte
  ABD SMS gönderilerinden önce gerekli — bkz.
  [10DLC kaydı](/guides/10dlc-registration). KYC'nin üstüne katlanır, ona
  alternatif değildir. *Sorumlu: Uyum/İşlemler.*
* [ ] **[TFV (ücretsiz numara doğrulaması)](/guides/toll-free-verification)
  ve/veya CNAM ilgili yerde kurulu.** CNAM ses'i için arayıcı ID
  görüntülenimini etkiler; TFV ücretsiz SMS teslim edilebilirimi etkiler.
  *Sorumlu: Uyum/İşlemler.*

## 4. Webhook'lar

Canlı trafik test tüneli değil, üretim webhook uç noktası ister.

* [ ] **Uç noktası geçerli sertifika ile HTTPS üzerinden sunulur.** Yalnız
  HTTP uç noktaları reddedilir. *Sorumlu: Mühendislik.*
* [ ] **İmza doğrulaması yerinde.** İmza sırrınızla karşı
  `X-Orbit-Signature` (ve eski `X-Devotel-Signature`'e geri döşeme) doğrula;
  eksik/uyuşmayan imzaları reddet — bkz.
  [webhook güvenliği](/webhooks/security). *Sorumlu: Mühendislik.*
* [ ] **Bitirme koruması beş dakikadan eski zaman damgaları içeren
  teslimleri reddeder.** `t=` değeri aynı imza başlığında yaşar.
  *Sorumlu: Mühendislik.*
* [ ] **Gelen güvenlik duvarınız, Orbit'in yayımladığı webhook çıkış IP'lerini
  allowlist'e alır.** Mevcut listeyi
  `GET /api/v1/webhooks/egress-ips` adresinden alın ve alıcınızda izin verin.
  *Sorumlu: Mühendislik.*

## 5. Gönderi güvenlik önlemleri

Bir kampanya gitmeden önce trafiğinizin hatalara nasıl dayandığını
belirleyin.

* [ ] **[Vazgeçme listeleri](/guides/opt-out-lists) yapılandırıldı.** STOP
  ve ilgili anahtar sözcükleri gönderi yolunuzun kontrol ettiği bir listeye
  akar. *Sorumlu: İşlemler.*
* [ ] **[Sıklık üst sınırları](/guides/frequency-caps) kullanım
  şeklinize uyar.** Pazarlama trafiği alıcı-yüzde üst sınırlar alır; sistem
  trafiği tutarlı sınırlar alır. *Sorumlu: İşlemler.*
* [ ] **[İleti bastırma](/guides/message-suppression) ihtiyaç duyduğunuz
  kapsamları kapsar.** Sert bloklar kanallar arasında kalıcıdır.
  *Sorumlu: İşlemler.*
* [ ] **[DNC ve ilgili gönderi kapıları](/compliance/send-gates) gerektiği
  yerde bağlandı.** Sessiz saatler, DNC taraması ve acil durdurma
  **Uyum → Send Gates** altında yaşar. *Sorumlu: Uyum.*

## 6. Cüzdanlar ve fatura

Canlı trafik gerçek bakiyeyi borçlandırır; beklenmedik durmadan kaçının.

* [ ] **Cüzdan başlangıç hacmi için yeterli fonlamış bakiye artı baş boşluğu
  barındırır.** *Sorumlu: İşlemler/Finans.*
* [ ] **Özellik başına bütçeler yürüttüğünüz kampanyaları ve ajanları
  sınırlar.** *Sorumlu: İşlemler/Finans.*
* [ ] **Düşük bakiye ve harcama uyarıları görevliyi ulaşır.**
  *Sorumlu: İşlemleri/Finans.*

## 7. Uyum hazırliği

Uyum kapıları ülkeye ve kanala göre farklılaır; başlangıçtan önce
netleştirin.

* [ ] **Ses numaraları için yargı yetkisinin gerektirdiği yerde bir acil
  adres kayıtlı.** Bkz.
  [acil çağrı](/voice/emergency-calling). *Sorumlu: Uyum.*
* [ ] **Her gittiğiniz hedef için ülke gereksinimleri belgelenir.**
  [Ülke gereksinimleri](/compliance/country-requirements) ülke başına
  kuralları listeler. *Sorumlu: Uyum.*
* [ ] **10DLC marka ve kampanya durumlarınız onaylı.** Yalnızca gönderilmiş
  değil. *Sorumlu: Uyum.*
* [ ] **DNC taraması ve vazgeçme işlemi etkin ve kalıcı.** Sessiz saatler ve
  kayıt taramaları [Send Gates](/compliance/send-gates) altında yaşar.
  *Sorumlu: Uyum.*

## 8. Başlangıç günü zaman çizelgesi

Takımların genelde izlediği kısa bir sıra:

1. **T-24 saat — onay.** Sorumlu her onay kutusunu başlatır; mühendislik
   göndericileri, anahtarları ve webhook'ları dondurur.
2. **T-1 saat — son denetimler.** KYC onayını, cüzdan fonlamasını, canlı
   webhook uç noktası ve 10DLC onayını yeniden doğrulayın.
3. **T-0 — kanarya.** Küçük bir canlı parti gönderin ve kanarya penceresinde
   teslim olaylarını izleyin.
4. **T+1 saat — genişlet.** Başarısızlıklar uyarı eşiği içinde kalırsa
   tüm kitleye genişleyin.
5. **Başlangıç sonrası — izlemeye devam.** Başarısız teslim oran, cüzdan
   bakiyesi ve uyarı kutuları ilk gün boyunca gözetilir.
