İçeriğe atla
Cloudflare Wiki

    gez · aç · Esc kapat

    Zaraz

    Google Analytics gibi üçüncü taraf tag'leri tarayıcı yerine Cloudflare edge'inde çalıştırır. Tarayıcıda tek bir script kalır.

    • DurumGenel kullanımda
    • FiyatOlay başına — hesap başına ayda 1.000.000 ücretsiz
    • Ücretsiz katmanvar
    • Doğrulama

    Zaraz nedir?

    “Offload third-party tools and services to the cloud and improve the speed and security of your website.”

    “Cloudflare Zaraz gives you complete control over third-party tools and services for your website, and allows you to offload them to Cloudflare’s edge… With Cloudflare Zaraz you can load tools such as analytics tools, advertising pixels and scripts, chatbots, marketing automation tools, and more, in the most optimized way.”

    Tüm planlarda kullanılabilir.

    Çözdüğü problem tanıdık: bir sayfaya Google Analytics, Meta Pixel, LinkedIn Insight, HubSpot ve bir sohbet widget’ı ekliyorsun; her biri kendi JavaScript’ini indiriyor, ana iş parçacığını meşgul ediyor ve kullanıcının tarayıcısından veri gönderiyor. Zaraz bu işi Cloudflare’in edge’ine taşıyor.

    Tarayıcıda geriye ne kalıyor

    Tek bir script: /cdn-cgi/zaraz/i.js

    <script src="/cdn-cgi/zaraz/i.js" referrerpolicy="origin"></script>

    Proxy’lenmemiş bir alan adı için proxy’li bir alt alan adından servis edilebiliyor:

    <script src="https://alt-alan.ornek.com.tr/cdn-cgi/zaraz/i.js"></script>

    Tarayıcı API’si: zaraz.track(), zaraz.set(), zaraz.ecommerce(), zaraz.debug(), zaraz.spaPageview(), zaraz.showConsentModal() ve zaraz.consent.* nesnesi.

    Nasıl çalışır?

    Managed Components

    Araçlar Managed Components olarak uygulanıyor — açık kaynak bir bileşen formatı. 2024 fiyat blogundaki açıklama iyi bir benzetme yapıyor:

    “Zaraz recently completed the migration of all tools to Managed Components. This makes tools on your website more like apps on your phone, allowing you to granularly decide what permissions to grant tools. For example, it allows you to prevent a tool from making client-side network requests or storing cookies.”

    Kendi Managed Component’ini de yükleyebiliyorsun.

    Çalışma zamanı ve faturalama ayrımı

    Zaraz Cloudflare edge’inde çalışıyor ama Workers kotanı tüketmiyor — güncel modelde Zaraz Events hesap üzerinden ayrı faturalanıyor. (Geri çekilen 2023 modelinde ücretli özellikler Workers Paid aboneliği gerektiriyordu; o dönem geçti.)

    Kendi Worker’ını devreye sokmak istersen iki nokta var: Worker Variables ve Context Enricher.

    Araç kütüphanesi — 31 yerel + 3 özel

    Amplitude, Bing, Branch, Facebook Pixel, Floodlight, Google Ads, Google Analytics, Google Analytics 4, Google Conversion Linker, Google Maps – Reserve with Google, HubSpot, iHire, Impact Radius, Instagram, Indeed, LinkedIn Insight, Mixpanel, Outbrain, Pinterest, Pinterest Conversions API, Pod Sights, Quora, Reddit, Segment, Snapchat, Snowplow, Taboola, Tatari, TikTok, Twitter Pixel, Upward, ZipRecruiter.

    Özel entegrasyonlar: Custom HTML, Custom Image, HTTP Request.

    HTTP Events API — sunucudan olay göndermek

    “The Zaraz HTTP Events API allows you to send information to Zaraz from places that cannot run the Web API, such as your server or your mobile app.”

    “The API is disabled unless you configure an endpoint for it.”

    Yapılandırma: Settings → Endpoints → HTTP Events API, yol / ile başlamalı. Güvenlik notu: “To avoid getting the API used by unwanted actors, Cloudflare recommends choosing a unique path.”

    Payload:

    {
      "events": [
        {
          "client": {
            "__zarazTrack": "siparis tamamlandi",
            "value": "1250"
          },
          "system": {
            "page": { "url": "https://ornek.com.tr/tesekkurler", "title": "Teşekkürler" },
            "device": { "language": "tr-TR", "ip": "192.168.0.1" }
          }
        }
      ]
    }

    İki rezerve anahtar: __zarazTrack Event Name’e dönüşüyor, __zarazEcommerce true yapılırsa e-ticaret olayı sayılıyor.

    “Zaraz provides a Consent Management platform (CMP) to help you address and manage required consents under the European General Data Protection Regulation (GDPR) and the Directive on privacy and electronic communications.”

    “All tools use consent as a legal basis… Due to this, all purposes are opt-in.”

    Tercihler birinci taraf çerezde saklanıyor. IAB TCF uyumu var ve onay kimliği yayımlanmış: “The Zaraz Consent Management Platform is compliant with the IAB Transparency & Consent Framework… The CMP ID of the approval is 433. Google Consent Mode v2 de destekleniyor.

    API yüzeyi: zaraz.consent.get(amacId), .set(), .getAll(), .setAll(), .getAllCheckboxes(), .setCheckboxes(). Olaylar: zarazConsentAPIReady, zarazConsentChoicesUpdated.

    Fiyat modeli iki kez değişti

    Bu, internetteki Zaraz bilgilerinin çoğunun neden yanlış olduğunu açıklıyor.

    AşamaTarihModelSonuç
    119 Temmuz 2023Zaraz Loads — 1.000 load başına $0.50, özellikler plana göre kapılıDuyuruldu
    210 Kasım 2023Geri çekildi
    329 Şubat 2024Zaraz Events — 1.000.000 olay başına $5, tüm özellikler açıkYürürlükte (15 Nisan 2024’ten beri)

    İkinci aşamanın resmî notu net: “Update, 2023-11-10: This pricing has not gone into effect.

    Birim değişikliğinin gerekçesi de mantıklı: “As the web progresses and as Single-Page-Applications are becoming more and more popular, the definition of a ‘pageview’, which was used for the old pricing system, is becoming more and more vague. Zaraz Events are agnostic to different tech stacks, and work the same when using the Zaraz HTTP API.”

    Ne zaman kullanılır, ne zaman kullanılmaz

    Kullanılır

    • Çok sayıda ve ağır tag taşıyorsan. Kazanç tag sayısı ve ağırlığıyla ölçekleniyor.
    • Reklam engelleyicilerin analytics’ini kestiği bir durumda. Sunucu tarafı olaylar bundan etkilenmiyor.
    • Consent yönetimi kurman gerekiyorsa ve ayrı bir CMP ürünü almak istemiyorsan.
    • PII’yi sağlayıcıya gitmeden temizlemek istiyorsan. Context Enricher Worker’ı ile “automatically remove and mask personally-identifiable information (PII) like email addresses before it reaches your providers.” Bu, KVKK açısından en güçlü argüman — ama Cloudflare bunun için bir uyum iddiası yapmıyor.
    • Veri yerelliği gerekiyorsa. Zaraz, DLS’in üç özelliğiyle de tam uyumlu.

    Kullanılmaz

    Zone proxy’li değilse. Sert gereksinim; ya turuncu bulut ya da proxy’li bir alt alan adından i.js servisi.

    Oturum kaydı veya ısı haritası araçların varsa. Taşınamazlar.

    GA4’ün enhanced measurement’ına bağımlıysan. Kutudan yalnızca üç olay çıkıyor; gerisini tetikleyici ve eylem olarak kendin yazacaksın.

    Custom HTML’e çok yaslanıyorsan. Cloudflare bunu açıkça caydırıyor: “HTML snippets usually depends on additional client-side requests, and require client-side code execution, which can slow down your website. They are often a security risk, as they can be hacked.” Ayrıca SPA rotalarında çift tetikleniyor.

    GTM’i Zaraz içinde yüklemeyi düşünüyorsan. Teknik olarak mümkün, açıkça önerilmiyor: “Tools configured inside Google Tag Manager cannot be optimized by Zaraz, and cannot be restricted by the Zaraz privacy controls.” İki katman üst üste bindiğinde Zaraz’ın tüm faydası kayboluyor.

    Aylık 1.000.000 olayın çok üstündeysen ve bütçen darsa. Aşım 1.000.000 olay başına 5 dolar — ucuz, ama SPA’da her rota değişimi bir olay olduğu için sayı beklediğinden hızlı büyüyebilir.

    Somut örnekler

    Özel dönüşüm olayı

    zaraz.track('satin_alma', { tutar: 1250, para_birimi: 'TRY' });

    Ardından panelde bir tetikleyici:

    Kural tipiDeğişken adıEşleşmeDeğer
    Match ruleEvent NameEqualssatin_alma

    Eylemde alanlara {{ client.tutar }} ile erişiyorsun. Özel karakter içeren anahtarlar için ters tırnak gerekiyor: {{ client.my-key }}.

    Sunucu tarafı sipariş onayı

    Reklam engelleyicilerden ve istemci tarafı hatalarından etkilenmeyen tek yol. Ödeme onaylandıktan sonra backend’inden HTTP Events API’ye POST atarsın — payload yukarıda.

    Bu, e-ticarette dönüşüm verisi kaybını gerçekten azaltan tek teknik.

    Consent’e bağlı analytics

    document.addEventListener('zarazConsentAPIReady', () => {
      if (zaraz.consent.get('analytics-amac-id') === undefined) {
        zaraz.consent.modal = true;      // modal'ı göster
      }
    });
    
    document.addEventListener('zarazConsentChoicesUpdated', () => {
      console.log(zaraz.consent.getAll());
    });

    Alt bilgideki “çerez tercihlerim” bağlantısına da zaraz.showConsentModal() bağlanıyor.

    PII’yi sağlayıcıya gitmeden temizlemek

    Context Enricher, kendi Worker’ını Zaraz boru hattına sokmanı sağlıyor. Cloudflare’in kendi tanımı: “automatically remove and mask personally-identifiable information (PII) like email addresses before it reaches your providers.”

    KVKK kapsamında bir veri minimizasyon argümanı kurmak istiyorsan teknik dayanağın burası — ama Cloudflare bunu bir uyum iddiası olarak sunmuyor, sen kurgulamak zorundasın.

    GA4’te demografi kaybını önlemek

    GA4 aracında “Hide Originating IP Address” açarsan demografi verisi bozuluyor. Bunun yerine “Anonymize Originating IP Address” kullanılmalı. İkisi aynı şey değil ve fark geç fark ediliyor.

    Demo 1: GA4’ü Zaraz’a taşımak ve farkı ölçmek

    Bu demonun amacı Zaraz’ı kurmak değil — kazancın olup olmadığını kanıtlamak. Cloudflare bir rakam vermediği için rakamı sen üreteceksin.

    Adım 1 — Başlangıç ölçümünü al

    gtag.js snippet’i hâlâ sayfada dururken, Lighthouse’u beş kez çalıştır ve medyanı al.

    URL="https://ornek.com.tr"
    for i in $(seq 1 5); do
      npx lighthouse "$URL" \
        --only-categories=performance \
        --output=json --output-path="once-$i.json" \
        --chrome-flags="--headless" --quiet
    done
    
    for f in once-*.json; do
      jq -r '[
        .audits["total-blocking-time"].numericValue,
        .audits["largest-contentful-paint"].numericValue,
        .audits["bootup-time"].numericValue,
        (.audits["network-requests"].details.items | length),
        ([.audits["network-requests"].details.items[].transferSize] | add)
      ] | @tsv' "$f"
    done

    Sütunlar sırasıyla: TBT (ms), LCP (ms), JS bootup süresi (ms), istek sayısı, toplam transfer edilen byte.

    Beş koşunun jq ile özetlenmiş çıktısı; TBT, LCP, bootup time, istek sayısı ve transfer boyutu sütunları

    Üçüncü taraf maliyetini ayrıca çıkar:

    jq '.audits["third-party-summary"].details.items[] |
        {varlik: .entity, engelleme_ms: .blockingTime, boyut: .transferSize}' once-1.json
    third-party-summary çıktısı; Google entity'sinin blockingTime ve transferSize değerleri

    Adım 2 — Eski snippet’i kaldır

    HTML’den gtag.js bloğunu tamamen sil.

    Adım 3 — Zaraz’da GA4 aracını ekle

    Panelde Zaraz → Tools → Add tool → Google Analytics 4, Measurement ID’yi gir. Otomatik Pageview eyleminin oluştuğunu doğrula.

    Zaraz → Tools ekranı; GA4 aracı, Measurement ID ve otomatik oluşan Pageview eylemi

    Adım 4 — Rocket Loader’ı kapat

    Speed → Optimization → Rocket Loader kapalı olmalı.

    Speed → Optimization ekranı; Rocket Loader kapalı durumda

    Gerekçe: “Rocket Loader can sometimes delay data from reaching Zaraz, causing issues.”

    Adım 5 — Aynı ölçümü tekrarla

    for i in $(seq 1 5); do
      npx lighthouse "$URL" --only-categories=performance \
        --output=json --output-path="sonra-$i.json" \
        --chrome-flags="--headless" --quiet
    done
    Beş koşunun çıktısı; adım 1'deki tabloyla yan yana karşılaştırılabilir olmalı

    Gözlemlenmesi beklenen: istek sayısı ve transfer edilen byte, GA4 yükü kadar düşer; third-party-summary listesinden Google kalemi kaybolur; TBT ve bootup süresi GA4’ün ana iş parçacığında harcadığı kadar azalır.

    Adım 6 — Doğruluğu da kontrol et, sadece hızı değil

    DevTools Network sekmesinde www.googletagmanager.com/gtag/js isteğinin kalmadığını doğrula. Ardından GA4 Realtime’da hit’lerin gelmeye devam ettiğini gör.

    DevTools Network filtresi; gtag.js isteği yok, yalnızca /cdn-cgi/zaraz/i.js var
    Google Analytics Realtime ekranı; Page View, Session Start ve First Visit olaylarının geldiği

    Burada beklenen olaylar yalnızca Page View, Session Start ve First Visit — enhanced measurement olayları gelmiyor. Bu, kayıp değil, belgelenmiş davranış.

    Bu demoda ölçülenler: TBT, LCP ve bootup süresinin medyan farkı · istek sayısı ve transfer boyutu farkı · üçüncü taraf engelleme süresi · GA4’e ulaşan olay tipleri · koşular arası varyans.

    Bu demo Zaraz’ın hata ayıklama yüzeyini öğretiyor — tarayıcı eklentileri çalışmadığı için tek yol bu.

    Adım 1 — Bir amaç oluştur ve GA4’ü ona ata

    Panelde Zaraz → Consent → Purposes → Add ile bir amaç oluştur (“Analitik”), sonra GA4 aracını o amaca ata.

    Zaraz → Consent ekranı; oluşturulan amaç ve GA4 aracının o amaca atanmış olduğu

    Adım 2 — Özel bir olay ekle

    zaraz.track('bulten_kaydi', { plan: 'pro' });

    Ardından eşleşen tetikleyiciyi ve bir eylemi oluştur.

    Zaraz → Triggers ekranı; Event Name equals bulten_kaydi kuralı

    Adım 3 — Debug modunu aç

    Settings → Web API → Debug Key ile anahtarı al, sonra sitenin konsolunda:

    zaraz.debug("DEBUG_ANAHTARIN")

    Beklenen yanıt: “Zaraz’s debug mode is now enabled. A pop-up window will show up with the debugger information.”

    Açılan debugger penceresi; olaylar, eşleşen tetikleyiciler, tetiklenen eylemler listesi
    Debugger'da her aracın yaptığı sunucu tarafı isteğin URL'si ve HTTP yanıt kodu

    Sunucu tarafı istek URL’lerini ve yanıt kodlarını görebilmek bu ürünü hata ayıklanabilir kılan şey. Aralık 2024’te eklendi ve tarayıcı eklentilerinin kaybını telafi ediyor.

    Gizli pencerede açılan sitede consent modal'ı; amaçlar ve onay seçenekleri

    Onay vermeden önce GA4’e hiçbir şey gitmediğini debug penceresinden doğrula.

    Debug penceresinde olayların cache'lendiği, henüz sunucu tarafı istek yapılmadığı

    Sonra onay ver ve önbelleklenmiş tetikleyicilerin tetiklendiğini gör.

    Debug penceresinde onay sonrası tetiklenen eylemler ve giden sunucu tarafı istekler

    Consent modal’ının metinleri özelleştirilebiliyor. Türkçe bir kurulum için amaç adlarını ve açıklamalarını Türkçe yazman gerekiyor — modal metni araç adlarını olduğu gibi gösteriyor.

    Amaç adları ve açıklamaları Türkçe olan consent modal'ı

    Adım 6 — Olay tüketimini izle

    Zaraz → Monitoring ekranı; aylık olay sayısı ve 1.000.000 ücretsiz kotaya göre konum

    Bu ekran fatura sürprizini önleyen yerdir. Özellikle SPA çalıştırıyorsan rota değişimlerinin sayıyı ne kadar hızlı büyüttüğünü burada görürsün.

    Adım 7 — Sunucu tarafı olayı test et

    curl -X POST "https://ornek.com.tr/benzersiz-yol-secilmis" \
      -H "Content-Type: application/json" \
      --data '{"events":[{"client":{"__zarazTrack":"siparis tamamlandi","tutar":"1250"},
        "system":{"page":{"url":"https://ornek.com.tr/tesekkurler"},
        "device":{"language":"tr-TR"}}}]}'
    curl çıktısı ve debug penceresinde/Monitoring ekranında görünen sunucu kaynaklı olay

    Debug modundan çıkmak için argümansız zaraz.debug().

    Bu demoda ölçülenler: consent verilmeden önce gönderilen olay sayısı (sıfır olmalı) · onay sonrası tetiklenen önbelleklenmiş olay sayısı · sunucu tarafı isteklerin yanıt kodları · aylık olay tüketiminin ücretsiz kotaya oranı · SPA’da rota değişimi başına olay sayısı.

    Fiyatlandırma

    Model

    “Zaraz is available to all Cloudflare users, across all tiers. Each month, every Cloudflare account gets 1,000,000 free Zaraz Events. For additional usage, the Zaraz Paid plan costs $5 per month for each additional 1,000,000 Zaraz Events.”

    “All Zaraz features and tools are always available on all accounts.”

    Faturalanabilir “olay” tanımı — dikkatle okunacak cümle

    One Zaraz Event is an event you are sending to Zaraz, whether that is a page view, a zaraz.track event, or similar.

    Pratik okuması:

    DurumKaç olay
    Bir sayfa görüntüleme1
    Her zaraz.track() çağrısı1
    Her HTTP Events API olay nesnesi1
    Bir sayfa görüntülemede on aracın tetiklenmesiHâlâ 1
    SPA rota değişimi (SPA desteği açıksa)Her biri 1

    Bot trafiğini olaya dönüşmeden bastırabiliyorsun: Bot Score Threshold ayarı üç seçenek sunuyor — “Block none”, “Block automated only”, “Block automated and likely automated”.

    Aşım davranışı

    “If you don’t enable Zaraz Paid, you’ll receive email notifications when you reach 50%, 80%, and 90% of your free allocation. Zaraz will be disabled until the next billing cycle if you exceed 1,000,000 events without enabling Zaraz Paid.

    Yani kota aşımında fatura değil kesinti var. Analytics’in bir anda durur.

    Limitler

    ÖğeDeğer
    Ücretsiz olayAyda 1.000.000 / hesap
    Aşım1.000.000 olay başına ayda $5
    Özellik kapısıYok — 15 Nisan 2024’ten beri hepsi her planda
    Zone başına araç sayısıBelgelenmemiş — hiçbir yerde sınır yazmıyor
    Tetikleyici / eylem / değişkenBelgelenmemiş
    Zaraz LogpushYalnızca Enterprise
    Config boyutu12 Kasım 2024’te “250 kat” artırıldı; mutlak değer belgelenmemiş

    Lisanslama ve hukuki çerçeve

    Hizmet tescillidir. Managed Components formatı ise açık kaynaktır ve kendi bileşenini yazabilirsin.

    Zaraz CMP’si yalnızca GDPR ve ePrivacy Direktifi için sunuluyor ve IAB TCF onaylı (CMP ID 433).

    Başka hiçbir düzenleme iddiası yok: CCPA iddiası yok, KVKK iddiası yok.

    Veri yerelliği — Zaraz’ın öne çıktığı yer

    Data Localization Suite uyumluluk tablosunda Zaraz üç özelliğin üçüyle de tam uyumlu:

    ÜrünGeo Key ManagerRegional ServicesCustomer Metadata Boundary
    Zaraz
    Web Analytics / RUM⚫️⚫️
    Log Explorer⚫️⚫️
    Logpush⚫️🚧

    Bu listede tam uyumlu satır az. Veri yerelliği gereksinimi olan bir kurumda Zaraz, analytics tarafındaki diğer ürünlerden daha rahat konumlanıyor.

    Ancak Türkiye özelinde sınır aynı: Customer Metadata Boundary yalnızca ABD ve AB’yi destekliyor, Türkiye’yi değil. Ayrıntı için Analytics.

    Üçüncü taraf sağlayıcı sözleşmeleri devam ediyor

    Zaraz bir aracı katmandır. Google Analytics, Meta veya LinkedIn ile olan veri işleme sözleşmelerin aynen geçerlidir; Zaraz onları değiştirmez. Değiştirdiği tek şey, verinin o sağlayıcılara tarayıcıdan değil Cloudflare’in edge’inden gitmesi — ve Context Enricher ile araya girip veriyi kısabilmen.

    Sık yapılan hatalar

    Zone’un proxy’li olması gerektiğini unutmak. Turuncu bulut yoksa i.js sunulamaz.

    Rocket Loader’ı açık bırakmak. Verinin Zaraz’a ulaşmasını geciktiriyor.

    Eski tag snippet’lerini HTML’de bırakmak. Tag iki kez çalışır, sayılar ikiye katlanır.

    Yeni aracı consent amacına atamayı unutmak. Araç consent’i sessizce atlar.

    Tam GA4 enhanced measurement beklemek. Kutudan yalnızca üç olay çıkıyor.

    “Hide Originating IP Address” ile demografiyi kaybetmek. “Anonymize” kullanılmalı.

    zaraz.ecommerce() çağırmadan önce Ayarlar’da E-ticaret takibini açmamak.

    Faturanın zone başına olduğunu sanmak. Hesap başına.

    Araç sayısının faturayı çarptığını sanmak. Çarpmıyor — olay sayısı çarpıyor.

    SPA’da rota değişimlerinin olay ürettiğini hesaba katmamak. Kota beklenenden hızlı tükenir.

    Custom HTML’i SPA’da “Ignore SPA” alanı olmadan kullanmak. Çift tetikleniyor.

    Tarayıcı hata ayıklama eklentileriyle test etmeye çalışmak. Debug modu kullanılmalı.

    Cloudflare’in kendi GraphQL örneklerini kopyalamak. Zaraz Monitoring API dokümanındaki örneklerde iki hata var: $zoneTag: string küçük harfle yazılmış (geçersiz GraphQL, String olmalı) ve orderBy tipi sorgulanan düğümle uyuşmuyor.

    GTM’i Zaraz içinde yüklemek. Zaraz’ın optimizasyonu ve gizlilik kontrolleri devre dışı kalıyor.

    Sıkça sorulan sorular

    Tarayıcıda ne kalıyor?
    Tek bir script: /cdn-cgi/zaraz/i.js. Başka hiçbir şey yok. Araçlar sunucu tarafında çalışıyor: “Zaraz is loading tools server-side, which means code running in the browser will not be able to see it.” Proxy'siz bir alan adında kullanacaksan script'i proxy'li bir alt alan adından servis edebilirsin.
    Fiyatı nasıl hesaplanıyor? Her araç ayrı mı sayılıyor?
    Hayır — en çok yanlış anlaşılan nokta bu. Resmî tanım: “One Zaraz Event is an event you are sending to Zaraz, whether that is a page view, a zaraz.track event, or similar.” Birim, Zaraz'a gönderdiğin olay; Zaraz'ın ilettiği iş değil. Bir sayfa görüntülemesinde on araç tetiklenmesi hâlâ bir olay. Faturalama zone başına değil, hesap başına.
    Ücretsiz kotayı aşarsam ne olur?
    Zaraz durur. Resmî ifade: “you'll receive email notifications when you reach 50%, 80%, and 90% of your free allocation. Zaraz will be disabled until the next billing cycle if you exceed 1,000,000 events without enabling Zaraz Paid. Yani analytics'in bir anda kesilir. Ücretli plan her ek 1.000.000 olay için ayda 5 dolar.
    İnternette gördüğüm “Zaraz Loads” fiyatlandırması ne oldu?
    Geri çekildi. Fiyat modeli iki kez değişti. Temmuz 2023'te “Zaraz Loads” duyuruldu (1.000 load başına $0.50), Kasım 2023'te iptal edildi — resmî not: “Update, 2023-11-10: This pricing has not gone into effect.” Şubat 2024'te bugünkü “Zaraz Events” modeli geldi ve 15 Nisan 2024'te yürürlüğe girdi. O tarihten eski her fiyat bilgisi geçersiz.
    Hangi özellikler ücretli planda?
    Hiçbiri. 2024 fiyat değişikliğiyle özellik kapıları kaldırıldı: “advanced features like making custom HTTP requests, using the Consent Management API, loading custom Managed Components, configuring custom endpoints, using the Preview & Publish Workflow, and even using the Zaraz Ecommerce features are now available on all plans, from Free to Enterprise.” Tek istisna Zaraz Logpush — o Enterprise'a özel.
    Meta Pixel Helper eklentim hiçbir şey görmüyor.
    Beklenen davranış, hata değil. Araçlar sunucu tarafında çalıştığı için “you cannot use normal browser extensions to debug your Zaraz tools.” Meta Pixel Helper, GA Debugger, Tag Assistant — hepsi kör. Bunun yerine Zaraz'ın kendi debug modu var: Ayarlar → Web API → Debug Key, sonra konsolda zaraz.debug("ANAHTAR"). Açılan pencerede olayları, eşleşen tetikleyicileri, tetiklenen eylemleri ve sunucu tarafı istek URL'leri ile yanıt kodlarını görürsün.
    Hotjar veya oturum kaydı araçlarını taşıyabilir miyim?
    Hayır. Desteklenen 31 aracın listesinde Hotjar yok, FullStory yok, oturum kaydı ve ısı haritası araçlarının hiçbiri yok. Bunlar temelde tarayıcıda çalışmak zorunda — kullanıcının fare hareketini ve DOM'unu izliyorlar. Offload edilebilecek bir şey değiller.
    GA4'ün tüm olayları geliyor mu?
    Hayır. Resmî ifade: “Zaraz does not offer all the automatic events the normal GA4 JavaScript snippets offer out of the box. You will need to build triggers and actions to capture those events.” Kutudan çıkan yalnızca Page View, Session Start ve First Visit. Scroll, outbound click, file download, video engagement gibi enhanced measurement olaylarını tetikleyici ve eylem yazarak kendin kurman gerekiyor.
    Zaraz sitemi gerçekten hızlandırıyor mu?
    İddia var, ölçüm yok. Cloudflare “near-zero performance hit” ve “significantly faster websites” diyor ama bu iddiaların arkasında yayımlanmış hiçbir benchmark, metodoloji veya rakam yok. Verilen tek nicel veri üçüncü taraf Web Almanac istatistiği — o da problemi ölçüyor, Zaraz'ın çözümünü değil. Kazanç tamamen kaç ve ne ağırlıkta tag taşıdığına bağlı. Demo 1 bunu kendi siten üzerinde ölçmeni sağlıyor.
    KVKK için yeterli mi?
    Zaraz bir Consent Management Platform sunuyor ama kapsamı belirli: “to help you address and manage required consents under the European General Data Protection Regulation (GDPR) and the Directive on privacy and electronic communications.” IAB TCF onaylı (CMP ID 433). KVKK iddiası hiçbir yerde yok — Zaraz dokümantasyonunun 48 sayfası tarandı, kvkk|türkiye|turkish için sıfır eşleşme. Ayrıca sorumluluk açıkça sana bırakılıyor: “It is your responsibility to properly assign tools to purposes if you need to comply with GDPR.”
    Yeni eklediğim araç consent almadan çalışıyor.
    Çünkü ona amaç atamadın. Resmî ifade: “When you add a new tool to your website, Zaraz does not assign any purpose to it. This means that this tool will skip consent by default.” Bu, ürünün en sinsi hatası — yeni bir araç eklediğinde consent duvarını sessizce atlıyor. Her araç eklemesinden sonra amaç atamasını kontrol et.
    Veri yerelliği açısından durumu ne?
    Zaraz bu konuda öne çıkıyor. Data Localization Suite uyumluluk tablosunda üç özelliğin üçüyle de tam uyumlu: Geo Key Manager ✅, Regional Services ✅, Customer Metadata Boundary ✅. Bu listede böyle bir satır az. Karşılaştırma için: Web Analytics ve Log Explorer CMB ile uyumsuz.
    Rocket Loader ile birlikte çalışır mı?
    Çalışır ama önerilmiyor: “Rocket Loader can sometimes delay data from reaching Zaraz, causing issues.” Zaraz kuruyorsan Rocket Loader'ı kapat. Aynı şekilde eski tag snippet'lerini HTML'den silmen gerekiyor — “if you have existing scripts that you intend to load with Zaraz, you should remove them” — yoksa tag iki kez çalışır.
    Sunucumdan olay gönderebilir miyim?
    Evet, HTTP Events API ile. “allows you to send information to Zaraz from places that cannot run the Web API, such as your server or your mobile app.” Ama önce bir uç yapılandırman gerekiyor: “The API is disabled unless you configure an endpoint for it.” Ve güvenlik notu: “To avoid getting the API used by unwanted actors, Cloudflare recommends choosing a unique path.” Bu, reklam engelleyicilerden ve istemci tarafı hatalarından etkilenmeyen dönüşüm takibi için en sağlam yol.

    İlgili servisler

    • AnalyticsTrafik, cache hit oranı, güvenlik olayları ve Core Web Vitals ölçümleri.
    • Log ExplorerHam request loglarını Cloudflare içinde saklayıp SQL benzeri sorgularla inceler.
    • WorkersJavaScript/TypeScript/Python kodunu Cloudflare’in 330+ şehirdeki sunucularında, sunucu yönetmeden çalıştırır.
    • CDNStatik içeriği kullanıcıya en yakın şehirde cache’leyip origin yükünü düşürür.

    Bu sayfadaki fiyat ve özellik bilgileri 1 Eylül 2026 tarihinde Cloudflare’in resmî kaynaklarından doğrulanmıştır. Cloudflare fiyatlandırmasını önceden haber vermeden değiştirebilir; bağlayıcı bilgi içinresmî sayfaya bakın.

    Hata bildir

    Yanlış bir rakam, eskimiş bir bilgi veya bozuk bir bağlantı mı buldun? Bildir, kaynağıyla birlikte kontrol edelim.