Aynı suç dosyasında üç ayrı operatörün gönderdiği HTS dökümleri sıklıkla birbirinden farklı sütun yapısı, tarih biçimi ve baz gösterimiyle gelir. Operatör HTS formatları arasındaki bu farkları tanımadan yapılan birleştirme; kaçırılan eşleşmelere, hatalı yön yorumlamasına ve yanlış zaman çizelgelerine yol açabilir.
HTS dökümü neden operatöre göre değişir?
HTS (Tarihsel İletişim Verileri / İletişimin Tespiti) dökümü, bir hattın belirli bir zaman aralığındaki çağrı, SMS ve veri trafiğinin kayıtlarını içerir. Bu kayıtlar mahkeme veya savcılık talebi üzerine ilgili operatör tarafından üretilir. Ancak Türkiye’de tek bir standart dosya formatı yerine, her operatörün kendi faturalandırma ve şebeke altyapısından türeyen çıktıları kullanılır.
Bunun temel sebebi, kayıtların aslında operatörün dahili kayıt sistemlerinden (CDR — Call Detail Record) dışa aktarılıyor olmasıdır. Turkcell, Vodafone ve Türk Telekom farklı şebeke ekipmanları ve farklı veri ambarları kullandığından, sütun adlandırmaları, alan sıralaması ve kodlama biçimleri de farklılaşır. İçerik özünde benzer olsa da sunum katmanı operatörden operatöre değişir.
HTS dökümleri yasal dayanağını CMK ve ilgili mevzuattan alır; ancak alanların adı, sırası ve biçimi mevzuatta tek tip dosya şablonu olarak dondurulmuş değildir. Bu nedenle aynı bilgi (örneğin çağrı yönü) bir dökümde “Olay Tipi”, diğerinde “Çağrı Türü” gibi farklı başlıklarla gelebilir.
Operatör HTS formatları: ortak ve değişen alanlar
Farklılıklara rağmen operatör HTS formatları ortak bir omurga paylaşır. Hemen her dökümde şu çekirdek alanları bulursunuz: arayan/aranan numara, tarih-saat, görüşme süresi, iletişim türü (çağrı/SMS/veri), yön bilgisi ve bağlanılan baz istasyonu. Değişen kısım ise bu alanların adlandırılması, kaç parçaya bölündüğü ve hangi ek alanların eklendiğidir.
Numaralar, tarih-saat, süre, iletişim türü ve baz bilgisi neredeyse tüm dökümlerde bulunur.
Aynı alan operatöre göre “Çağrı Tipi”, “Olay Türü” veya “İletişim Şekli” gibi farklı adlarla gelebilir.
Bazı dökümler IMEI, IMSI, hücre yön/azimut, IP ve port gibi ek sütunlar içerir; bazıları içermez.
Aşağıdaki tablo, operatörler arasında sık karşılaşılan adlandırma ve yapı farklarına dair temsili bir karşılaştırmadır. Buradaki başlıklar somut bir dosyadan birebir alıntı değil, sahada görülen tipik varyasyonları özetleyen genel bir çerçevedir; her dökümün kendi başlık satırı mutlaka kontrol edilmelidir.
| Alan | Tipik varyasyon A | Tipik varyasyon B | Tipik varyasyon C |
|---|---|---|---|
| İletişim türü | Çağrı Tipi | Olay Türü | İletişim Şekli |
| Yön | Gelen/Giden | Yön (G/Ç) | Çağrı Yönü |
| Tarih-saat | Tek sütun | Tarih + Saat ayrı | Tek sütun (farklı format) |
| Baz | Hücre adı + ID | Cell ID + LAC | Adres metni + koordinat |
| Cihaz | IMEI | IMEI + IMSI | IMEI (bazen boş) |
Tarih, saat ve süre gösterimleri
Format farklarının en sık hata üreten kısmı tarih-saat alanıdır. Bir dökümde tarih ve saat tek bir hücrede birleşikken, diğerinde iki ayrı sütuna bölünmüş olabilir. Ayrıca tarih sırası (gün/ay/yıl ile yıl/ay/gün), ayraç karakteri (nokta, tire, taksim) ve saatin 24 saatlik mi yoksa farklı bir gösterimle mi verildiği değişebilir.
Süre alanı da benzer şekilde tutarsızdır: bazı dökümlerde görüşme süresi saniye cinsinden tam sayı olarak, bazılarında ise “ss:dd:ss” biçiminde metin olarak gelir. SMS ve veri kayıtlarında süre genellikle sıfır veya boş bırakılır; bu da yanlışlıkla “cevapsız” gibi yorumlanabilir.
Kayıtların hangi saat diliminde tutulduğu (yerel saat / şebeke saati) ve yaz saati uygulaması geçişleri, dakikalık hassasiyet gerektiren birliktelik analizlerinde önemlidir. Farklı operatör dökümleri yan yana konurken zaman ekseninin aynı referansa hizalandığından emin olunmalıdır.
Baz istasyonu ve IMEI/IMSI alanları
Baz istasyonu bilgisi belki de operatörler arası en heterojen alandır. Kimi döküm hücreyi yalnızca bir kimlik (Cell ID, LAC/TAC) ile verirken, kimi adres metni ekler, kimi ise enlem-boylam koordinatı sunar. Bazı dökümlerde hücrenin yönü (sektör/azimut) belirtilir; bu, kişinin baz çevresinde hangi yönde olduğuna dair değerlendirmede kritik olabilir. Koordinat ve adresin her zaman birlikte gelmemesi, harita üzerinde konumlandırmayı zorlaştırır.
Cihaz tarafında IMEI (cihaz kimliği) ve IMSI (SIM/abone kimliği) alanları yer alır. Ancak bu alanların varlığı ve doluluğu dökümden döküme değişir; bazı kayıtlarda IMEI boş gelebilir, bazılarında ise her satırda doludur. IMEI’nin 15 hane mi yoksa kısaltılmış (TAC) biçimde mi verildiği de dikkat gerektirir. Ortak IMEI ve ortak baz tespiti yaparken bu alanların aynı biçime getirilmesi şarttır.
Bir dosyada A operatörünün dökümü baz adını metin olarak, B operatörünün dökümü ise sadece Cell ID olarak veriyordu. İki hattın “aynı bazda” olup olmadığını anlamak için önce her iki tarafın baz tanımları ortak bir kimliğe eşlenmeli, ardından zaman penceresi karşılaştırılmalıydı; ham hâlleriyle yan yana konsa eşleşme tamamen gözden kaçabilirdi.
Analiz sırasında karşılaşılan zorluklar
Birden fazla operatör dökümünün aynı analizde birleştirilmesi, pratikte birkaç tekrar eden zorluk üretir:
- Numara biçimi: Numaralar kimi dökümde ülke koduyla (90…), kimi dökümde 0 ile, kimi dökümde sadece 10 hane olarak gelir. Eşleştirme öncesi tek biçime getirilmemişse aynı kişi iki ayrı numara gibi görünebilir.
- Başlık eşlemesi: Sütun adları farklı olduğundan, hangi sütunun gerçekte ne anlama geldiği her dosyada teyit edilmelidir.
- Karakter ve kodlama: Türkçe karakterler ve ayraçlar dosya kodlamasına göre bozulabilir; bu da otomatik okumada hatalı sütun kaymasına yol açar.
- Boş ve birleşik hücreler: Excel dökümlerindeki birleştirilmiş hücreler veya başlık tekrarları, satır sayımını ve filtrelemeyi yanıltır.
- Yön ve tip kodları: “Gelen/Giden” gibi metinlerin yanı sıra sayısal/kısaltma kodları kullanılabilir; doğru sözlük olmadan yön yorumu hatalı olur.
Bu zorluklar tek operatörlü bir dosyada yönetilebilir olsa da, üç operatör dökümü tek bir zaman çizelgesinde buluşturulduğunda hatalar katlanarak büyür. Bu nedenle birleştirme öncesi normalizasyon adımı atlanmamalıdır.
Normalizasyon: tek ortak şemaya indirgemek
Normalizasyon, farklı operatör HTS formatlarını önceden tanımlı tek bir ortak şemaya dönüştürme işlemidir. Amaç, hangi operatörden gelirse gelsin her satırın aynı alan adlarına, aynı tarih-saat biçimine, aynı numara formatına ve aynı baz/cihaz gösterimine sahip olmasıdır. Ortak şema kurulduğunda birliktelik, ortak baz ve ortak IMEI analizleri güvenilir biçimde yapılabilir.
Her dökümün başlıkları ortak şemadaki standart alanlara eşlenir; “Olay Türü” → “İletişim Türü” gibi.
Tüm tarih-saat değerleri tek bir biçime ve aynı zaman referansına çevrilir.
Ülke kodu/0 öneki sadeleştirilerek numaralar tek biçimde karşılaştırılabilir hâle getirilir.
İyi bir normalizasyon süreci her zaman ham dökümü korur ve dönüşümün izlenebilir olmasını sağlar; yani hangi alanın hangi standart alana eşlendiği geriye doğru denetlenebilir olmalıdır. Bu izlenebilirlik, bilirkişi raporlarında bulguların kaynağına dayandırılması açısından önemlidir.
analizlerim.com · Çok Operatörlü HTS AnaliziTurkcell, Vodafone ve Türk Telekom dökümlerini otomatik tanıyıp ortak şemaya normalize eder; numara, tarih ve baz alanlarını hizalayarak birliktelik ve ortak baz analizlerini tek ekranda sunar.Farklı operatör dökümlerini tek raporda birleştirin
Format farklarıyla tek tek uğraşmadan, üç operatörün HTS kayıtlarını otomatik normalize edip ortak zaman çizelgesinde inceleyin.
Paketleri İnceleyin →Sıkça sorulan sorular
Operatörlerin HTS formatları neden farklı?
HTS kayıtları her operatörün kendi şebeke ve faturalandırma sistemlerinden (CDR) dışa aktarılır. Farklı altyapılar farklı sütun adları, alan sıralaması ve kodlama ürettiği için, içerik benzer olsa da dosya formatı operatörden operatöre değişir; tek tip zorunlu şablon bulunmaz.
Üç operatörün dökümünü tek analizde birleştirebilir miyim?
Evet, ancak birleştirmeden önce normalizasyon gerekir. Numara biçimi, tarih-saat gösterimi, yön kodları ve baz/IMEI alanları tek ortak şemaya hizalanmazsa eşleşmeler kaçırılabilir veya yanlış yorumlanabilir. Ortak şema kurulduğunda birliktelik ve ortak baz analizleri güvenilir olur.
Tarih ve saat farkları neden önemli?
Bazı dökümlerde tarih-saat tek hücrede, bazılarında ayrı sütunlarda ve farklı sırada gelir. Süre saniye veya “ss:dd:ss” biçiminde olabilir. Dakikalık hassasiyet gerektiren birliktelik analizinde zaman ekseni aynı referansa hizalanmazsa sonuçlar yanıltıcı olur.
Baz istasyonu ve IMEI alanları her dökümde aynı mı?
Hayır. Baz bilgisi kimi dökümde sadece Cell ID, kiminde adres metni veya koordinat olarak gelir; bazıları yön/azimut ekler. IMEI ve IMSI alanlarının varlığı ve doluluğu da değişir. Ortak IMEI veya ortak baz tespiti için bu alanların aynı biçime getirilmesi gerekir.
Bu içerik genel bilgilendirme amaçlıdır ve hukuki görüş niteliği taşımaz. Somut olaylarda iletişim kayıtlarının değerlendirilmesi, yetkili bilirkişi ve uzmanlarca yapılmalıdır.