2026'da LinkedIn Chrome Uzantıları: Riskler, Sınırlar ve API Alternatifi

SaaS geliştiricileri için

2026'da LinkedIn Chrome Uzantıları: Riskler, Sınırlar ve API Alternatifi

Bir LinkedIn Chrome uzantısı, ürününüzün LinkedIn'i okuma veya LinkedIn üzerinde eylem gerçekleştirme yöntemiyse, seçmediğiniz ve tam olarak kontrol edemediğiniz iki riski üstleniyorsunuz demektir. Biri LinkedIn'in kendi Hizmet Şartlarını uygulamasıdır. Diğeri ise Google'ın uzantı platformunun kendisini kullanımdan kaldırmasıdır. İkisi birbiriyle ilişkili değildir ve her ikisi de müşterilerinizin güvendiği bir özelliği uyarıda bulunmaksızın devre dışı bırakabilir.
Kısa cevap
Bir LinkedIn Chrome uzantısı, açık tarayıcı sekmesinde işlenen her şeyi oturum açmış üyenin kendi oturumunu kullanarak okur ve buna göre işlem yapar. Sunucu tarafında hiçbir varlığı yoktur: sekmeyi kapatın ve durur. Bu tek gerçek, tavanını, algılanabilirliğini ve üzerine gerçek bir ürün inşa eden bir editörün aynı anda iki ilişkisiz riskle karşı karşıya kalmasının nedenini açıklar: LinkedIn'in Hizmet Şartlarını uygulaması ve Google'ın üzerinde çalıştığı uzantı platformunu emekliye ayırması. İki rejim de harekete geçmeden önce birbirlerinin iznini istemez.
LinkedIn API ile geliştirme yapın

Bir LinkedIn Chrome uzantısının teknik olarak nasıl çalıştığı

Her LinkedIn Chrome uzantısı, Chrome'un uzantı platformunun herhangi bir geliştiriciye sunduğu aynı üç temel birim üzerine kurulmuştur; mekanizmanın kendisinde LinkedIn'e özgü hiçbir şey yoktur.
Bir içerik betiği belirtilen manifest.json, içine enjekte edilen linkedin.com sayfalar yüklenir yüklenmez. LinkedIn'in o üye için oluşturduğu HTML'e erişimi olan, sayfanın kendi DOM'u içinde çalışır.
Üyenin kendi oturumu. Uzantı kendi başına kimlik doğrulaması yapmaz. Oturum açılmış LinkedIn sekmesi tarafından halihazırda ayarlanmış çerezleri kullanır; dolayısıyla her okuma ve her tıklama, o üye olarak, o üyenin istek sınırı (rate limit) ve görünürlük kuralları dahilinde gerçekleşir.
DOM okuma, API çağrısı değil. Bunun arkasında resmi bir uç nokta yok. Uzantı, LinkedIn'in ön yüzünün o gün rastlantısal olarak oluşturduğu metin ve yapıyı ayrıştırır; bu yüzden uzantılar, LinkedIn her ön yüz tasarımı yenilediğinde bozulur.
Bunu Unipile gibi hesap tabanlı bir API ile karşılaştırın: kimlik doğrulama hala son kullanıcı başına bağlı tek bir LinkedIn hesabına bağlıdır, ancak veri çekme ve işlemler şu şekilde gerçekleşir: sunucu tarafı, LinkedIn's ön yüzünün belirli bir günde oluşturduğu her türlü biçimlendirmeden bağımsız olarak, kararlı bir şemanın arkasında ve bir tarayıcı sekmesinin açık olup olmasından bağımsız olarak erişilebilir.

LinkedIn Chrome eklentisinin bugün erişebileceği şeyler

Yalnızca sayfanın işlediği şeyi gördüğü için, üst sınır bir API sözleşmesiyle değil, arayüz tarafından belirlenir. Pratikte bu şu anlama gelir:
Açık sayfada görünür profil alanları: ad, başlık, mevcut pozisyon ve görüntüleyen üyenin kendi görünürlük ayarlarının görmesine izin verdiği her şey; manuel olarak zaten göreemeyecekleri hiçbir şey yok.
Arama sonuçları, her seferinde bir sayfa olmak üzere: Okumaya devam etmek, bir insanın yapacağı gibi insan hızında kaydırmayı ve sayfalandırmayı gerektirir, aksi takdirde bu desen ele verir.
Bağlantılar ve mesaj dizileri, Yalnızca açık olan sekme için. Arka plan senkronizasyonu yok: sekme kapatıldığı an, eklentinin okuyacak hiçbir şeyi kalmaz.
Bir ürün yol haritası için önemli olan yetenek tavanı
Bir tarayıcı eklentisi webhook gönderemez, dizüstü bilgisayar kapalıyken çalışamaz ve bir LinkedIn yeniden tasarımı karşısında kararlı bir veri yapısı garanti edemez. Bu üçünden herhangi biri yol haritanızdaysa, eklenti etrafından dolaşılacak geçici bir kilitlenme değil, mimari bir sınırdır.

Manifest V3: LinkedIn ile hiçbir ilgisi olmayan son tarih

Chrome uzantıları bir manifest sürümü üzerinde çalışır ve eskisini sabit bir genel takvime göre emekliye ayıran LinkedIn değil, Google'dır. Eski Manifest V2 ile dağıtılmaya devam eden her LinkedIn Chrome uzantısı, LinkedIn'in kontrol etmediği ve uzatamayacağı bir süreye tabidir.
TarihNe olduTarafından ayarlandı
Ocak 2022Chrome Web Store, yeni Manifest V2 uzantılarını (herkese açık ve listelenmemiş) kabul etmeyi durduruyor.Google
3 Haziran 2024Uyarı banner'ları şurada görünüyor: chrome://extensions; Manifest V2 listelemelerinden Öne Çıkan rozeti kaldırıldı.Google
9 Ekim 2024Chrome, kararlı kanalda Manifest V2 uzantılarını devre dışı bırakmaya başlıyor.Google
31 Mart 2025Manifest V2 tüm kanallarda varsayılan olarak devre dışı bırakıldı; ancak kullanıcı tarafından hâlâ yeniden etkinleştirilebilir.Google
24 Temmuz 2025Manifest V2 tamamen devre dışı bırakıldı, yeniden etkinleştirme seçeneği kalmadı. Chrome 138, bunu hala çalıştıran son sürüm.Google
31 Ağustos 2026Kalan her Manifest V2 uzantısı Chrome Web Mağazası'ndan kaldırıldı.Google
Google'ın kendi Manifest V2 kullanımdan kaldırma takvimi. 2006 civarında çalışmayı durduran bir LinkedIn Chrome uzantısı, LinkedIn'in yaptığı bir şeyden ötürü değil, sadece bu takvime takılmış olabilir. İki rejim bağımsız olarak çalışır ve birine maruz kalan bir editör diğerinden otomatik olarak korunmaz.

LinkedIn tarayıcı eklentilerini sunucu tarafında nasıl tespit eder

Nisan 2026'da, Fairlinked e.V. bünyesindeki güvenlik araştırmacıları ve BleepingComputer'daki muhabirler, linkedin.com üzerinde çalışan ve o zamandan beri BrowserGate lakabı takılan, ziyaret eden tarayıcıda binlerce Chrome uzantısının varlığını araştıran bir betik belgelediler.
Betik, yaklaşık 2,7 MB boyutunda, rastgele dosya adlarına sahip bir JavaScript paketidir ve şunu kontrol eder: 6.000 uzantı kimliği, önceki yıl yaklaşık 2.000'den, her uzantının kendi... kullanarak artarak web erişilebilir kaynaklarkaynak yüklenirse, eklenti yüklüdür.
Uzantı kimliklerinin yanı sıra CPU çekirdek sayısını, mevcut bellek miktarını, ekran çözünürlüğünü, saat dilimini, dili, pil durumunu, ses özelliklerini ve depolama kapasitelerini toplar, ardından sonucu şu adlandırılmış nesneler halinde paketler: AedEvent ve SpektroskopiEtkinliği, şifrelenerek dahili bir takip uç noktasına gönderildi.
LinkedIn'in BleepingComputer'a yaptığı kendi açıklaması: tespit mevcut "platformu ve kullanıcılarını korumak için" ve hangi uzantıların şartlarını ihlal ettiğini belirlemek için.
Bu, bir eklentinin yamalayabileceği türden bir hata değil
web erişilebilir kaynaklar LinkedIn'e ait bir istismar olmayıp Chrome'un kendi uzantı güvenlik modelinin standart bir parçasıdır. Bunu içeren herhangi bir uzantı, bunu kontrol etmek isteyen herhangi bir web sitesi tarafından yapısal olarak tespit edilebilir. Bu, uzantınızın üzerine inşa edildiği platformun bir özelliğidir ve sizin tarafınızdan yapılacak hiçbir gizleme bunu kalıcı olarak değiştiremez. Tarafsızlık açısından: şu kişi veya kuruluşlar tarafından atıfta bulunulan bazı güvenlik araştırmacıları: Cybernews ve SecurityWeek, haberin betiğin aslında yaptığı işin kapsamını abarttığını savundu.
Hesap tabanlı bir API, soruyu yanıtlamak yerine etrafından dolaşır: Üyenin tarayıcısında parmak izi alınacak herhangi bir eklenti zaten kurulu değildir, çünkü veri çekme işlemi hiçbir zaman istemci tarafında gerçekleşmez. Rehberimizde yasal soruyu sözleşmesel sorudan şu konuda ayırıyoruz: LinkedIn' den veri kazıma yasaldır.

Chrome Web Store: Düzenleyicinin kontrol etmediği bir bağımlılık

LinkedIn'in Chrome Web Mağazası'ndan bir Chrome uzantısını kaldırdığına dair belgelenmiş bir vaka yoktur. Bu iddia kaynaksız olurdu, bu nedenle bu sayfa bunu öne sürmemektedir. Belgelenen ve bir kurucunun risk modeliyle muhtemelen daha ilgili olan şey, Chrome Web Store tamamen Google'a ait olan tek bir hata noktasıdır., bir editörün hiçbir ilişkisi olmayan ve üzerinde hiçbir gücü/nüfuzu olmayan ikinci bir şirket.
Yukarıdaki Manifest V2'nin kaldırılması somut kanıttır: 31 Ağustos 2026'da Google, mağazadaki kalan tüm Manifest V2 listelemelerini siliyor; LinkedIn'in bu konudaki görüşü sonuca etki etmez. Sahibi olmadığınız bir dağıtım kanalı, kurallarını, inceleme politikasını veya desteklenen manifest sürümünü sizin belirlemediğiniz bir takvime göre değiştirebilir. Bu durum herhangi bir sitedeki tüm uzantılar için geçerlidir ve bir LinkedIn Chrome uzantısı da bunun istisnası değildir.

LinkedIn'in bugünkü yaptırımları nasıl görünüyor

Yukarıdaki platform mekanizmalarından ayrı olarak LinkedIn, Bölüm 8.2'yi ihlal ettiğini değerlendirdiği araçlara, uzantılara ve şirketlere karşı harekete geçme konusunda on yıllık, belgelenmiş bir geçmişe sahiptir. Kullanıcı Sözleşmesi, otomatik erişimi yasaklar ve bununla ilgili sayfası yasaklı yazılımlar ve eklentiler, "tarayıcı eklentileri veya tarayıcı uzantıları" adını açıkça veren. Aşağıdaki vakaların hiçbiri varsayımsal değildir: her birinin halka açık bir kaynağı ve tarihi vardır.
DavaNe olduNe zaman
hiQ Labs - LinkedIn davasıDokuzuncu Daire Mahkemesi, kamuya açık verilerin toplanmasının CFAA’yı ihlal etmediğine hükmetti; ancak Aralık 2022’de verilen uzlaşma kararıyla hiQ’nun $500.000 ödemesi ve veri toplamayı kalıcı olarak durdurması, kodunu ve türetilmiş verilerini silmesi emredildi. hiQ artık faaliyet göstermiyor.2017 - Ara 2022
SellHackProfillere bağlı e-posta adreslerini ortaya çıkaran tarayıcı eklentisi. LinkedIn'den gelen ihtarnamenin ardından kapatıldı.2014
Nymeria4,7 yıldızlı bir Chrome uzantısı. LinkedIn'in hizmet şartlarının ihlal edildiğini belirten ihtarnamesinin ardından hizmet kapatıldı.ERE tarafından bildirildi
BrowserflowGenel tarayıcı otomasyon aracı. İhtarname, aracın kendisine değil, pazarlama sitesindeki LinkedIn otomasyon örneklerine yönelikti.30 Oca 2023
KleoYaklaşık 70.000 kullanıcıya sahip, LinkedIn'in kendi arayüzünün üzerine gelecek şekilde tasarlanmış ücretsiz eklenti. Arayüz yerleşimi nedeniyle ihtarname alındı; ürün ücretli bir web uygulaması olarak yeniden tasarlandı.2025
Apollo.io ve Seamless.AIHer iki platform da aynı gün LinkedIn erişimini kaybetti ve şirket sayfaları kaldırıldı. Ürünler başka yerlerde çalışmaya devam etti.6 Mar 2025
LinkedIn - Nubela (Proxycurl) DavasıFederal davada, yaklaşık $10M ARR değerindeki bir veri API’sine veri sağlayan yüz binlerce sahte hesap olduğu iddia edildi. Anlaşma sağlandıktan sonra kurucu tarafından platformun tamamen kapatılacağı duyuruldu.Oca - 4 Tem 2025
LinkedIn ve ProAPIsDavada, müşteri başına ayda $15.000'e kadar ücret karşılığında erişim hakkı satan "endüstriyel ölçekli sahte hesap üretim merkezi"nin olduğu iddia edildi; LinkedIn'e göre bu faaliyet "birkaç saat içinde" tespit edildi.3 Eki 2025
HeyReachÖnceden haber verilmeksizin, şirket sayfası (yaklaşık 16.400 takipçili) kaldırıldı ve dört yöneticinin kişisel profilleri kısıtlandı. Müşteri hesapları çalışmaya devam etti.25 Mar 2026
Her satırda iki kalıp geçerlidir: uygulama şu kişilere yöneliktir: şirketin halka açık varlığı (sayfa, uzantı listesi, hesap) ürünü sessizce kötüleştirmek yerine ve ulaşıyor önceden haber vermeksizin belgelenmiş her vakada. Yalnızca "API mevcut mu" kontrolü yapan derleme zamanı risk değerlendirmesi ikisini de kaçırır.
Bunların hiçbiri, her LinkedIn Chrome uzantısının ihtarname alacağı anlamına gelmez. Çoğu, hiçbir sorun yaşamadan yıllarca çalışır. Bu örüntünün anlama geldiği şey, riskin kademeli olmaktan ziyade ikili ve aniDün çalışan bir özellik, müşterileri bu özellikten başka bir sisteme geçirmek için hiçbir uyarı süresi olmaksızın bugün ortadan kaybolabilir. Yol haritası kararlarında fiyatlandırılması gereken değer, ortalama durum değil, işte bu özelliktir.

Hibrit model: uzantınızı koruyun, bir API katmanı ekleyin

Çoğu editör yayınlanmış bir Chrome uzantısını bir gecede silemez, mevcut kullanıcılar ona güvenir ve bu uzantı hâlâ kullanıcıyı sisteme alıştırmak için doğru giriş noktası olabilir. Gerçekçi yol bir yeniden yazım değil, melezi bir yaklaşımdır: uzantı, bir tarayıcının gerçekten iyi yaptığı kısımları elinde tutar; hesap tabanlı bir API ise güvenilir şekilde, belirli bir program dahilinde veya açık bir sekme gerektirmeden çalışması gereken her şeyi devralır. Aynı mantık, bir veri sağlayıcısı ortadan kaybolduğunda da geçerlidir; bunu da incelediğimiz konuda ele alıyoruz Proxycurl alternatifi rehber.
Uzantı tutuyor: bağlam içi tetikleyici, üyenin zaten bir LinkedIn profiline veya arama sayfasına bakarken tıkladığı düğme ve kendi başına veri okumayan veya yazmayan herhangi bir saf görsel katman.
API devralıyor: profilin veya arama sonucunun güvenilir bir şekilde alınması, bağlantı isteğinin veya mesajın gönderilmesi ve sonucun ürününüze geri senkronize edilmesi; tüm bunlar sunucu tarafında, düğmeye tıklayan aynı kimliği doğrulanmış üyenin adına yapılır.
Kimlik doğrulama bir kez, temiz bir şekilde ilerler: üye, LinkedIn hesabını bir barındırılan kimlik doğrulama akışı, ve uzantının sekmesi hala açık olsun veya olmasın, bundan sonraki her işlem o bağlantılı hesaba karşı yürütülür.
Hibrit modelUzantı bağlamı iletir, API işi yapar
1Uzantınız
linkedin.com/in/...
Üye, zaten sayfadayken tıklar. Uzantı, kendi kimliği doğrulanmış oturumundan profil URL'sini iletir ve kendi adına hiçbir sayfa verisi okumaz.
2Unipile APIGetirme işlemi, aynı kimliği doğrulanmış kullanıcı adına, kararlı bir şemaya karşı sunucu tarafında çalışır. DOM ayrıştırma yok, sekmânın açık kalmasına bağımlılık yok.
3CRM veya ATS'niz
Kayıt güncellendi
Yapılandırılmış bir kayıt, kontrol ettiğiniz bir zamanlamayla ürününüze ulaşır ve tarayıcının açık olup olmamasından bağımsız olarak tutarlı kalır.
Yönün neden önemli olduğu: Uzantının kendisinin sayfa içeriğini okuyup ilettiği bir örüntü, yukarıda açıklanan riskleri barındırır. Yalnızca bağlamı aktarmak ve veri alımını (retrieval) sunucu tarafında tutmak, hibrit modeli dayanıklı kılan şeydir.
Veri İşleme Notu Kimliği doğrulanmış oturumun ötesinde hiçbir şey önbelleğe alınmaz
Kimliği doğrulanmış kullanıcı adına canlı erişim: profil ve mesaj verileri, bağımsız bir Unipile veritabanında önbelleğe alınmadan veya indekslenmeden, bağlantılı hesabın kendi oturumu aracılığıyla ve o üyenin zaten görebildiği kapsamla sınırlı olarak getirilir.
Paralel arşiv yok: Unipile, bağımsız bir LinkedIn profilleri veritabanı oluşturmaz veya satmaz. API üzerinden aktarılanlar sizin ürününüze iletilir, ayrı bir varlık olarak saklanmaz.
Hesap bazlı yalıtım: Bağlanan her LinkedIn hesabı bağımsız olarak kimlik doğrulaması yapar ve çalışır; müşterilerinizin hesapları arasında hiçbir şey paylaşılmaz.

Tam geçiş: CRM, ATS ve satış katılım araçları

LinkedIn Chrome uzantısını tamamen emekliye ayırmaya hazır editörler için geçişin şekli ürünün kategorisine bağlıdır, ancak temel hamle aynıdır: açık bir sekmedeki DOM okumasının yerini, bağlanmış bir hesaba yönelik sunucu tarafı çağrıları alır.
CRM satıcıları: bir temsilcinin açık tutması gereken bir kenar çubuğu eklentisi yerine, tarayıcı çalışıyor olsun ya da olmasın, yeni bağlantılar ve mesaj dizileri bir web kancası aracılığıyla otomatik olarak CRM kaydıyla senkronize olur.
ATS ve işe alım platformları: aday profili sorguları ve mesajlaşma, işe alım uzmanının kendi LinkedIn hesabı üzerinden, tarayıcı sekmesine gerek kalmadan ve paylaşımlı kimlik bilgisi eklentilerinin tetikleme eğiliminde olduğu LinkedIn Recruiter oturum çakışmaları yaşanmadan gerçekleştirilir.
Satış etkileşim araçları (yaygın olarak iletişim yazılımı olarak adlandırılan kategori): bağlantı istekleri ve takipler, açık kalan bir dizüstü bilgisayara ve odaklanmış bir sekmeye bağlı kalmak yerine, bir program dahilinde ve temsilcinin kendi bağlantılı hesabı üzerinden kullanıcı bazında sıraya konur ve gönderilir.
Sunucu tarafında, kimliği doğrulanmış kullanıcının bağlı hesabı adına
const rez = bekliyor fetch('https://api.unipile.com/api/v1/users/invite', {
method: 'POST',
headers: { 'X-API-ANAHTARI': apiAnahtar, 'content-type': 'application/json' },
body: JSON.stringify({ account_id: linkedAccountId, provider_id: profileId })
});
Bir üyenin elle yapabileceği aynı işlem, tarayıcı sekmesi açık olmadan çalışıyor
Platform Sınırları ve Sorumlu Kullanım Bir API'ye geçmek LinkedIn'in kendi sınırlarını kaldırmaz
Sınırlar kaldırılmaz, aktarılır: hesap tabanlı bir API, bir üyenin LinkedIn'in kendi arayüzünde karşılaşacağı bağlantı, arama ve mesajlaşma sınırlarının aynısını sunar. Bir uzantıdan (extension) başka bir yönteme geçmek herhangi bir üst sınırı yükseltmez.
Tempo ve ses düzeyi müşteri tarafında bir karar olarak kalır: API, ürününüzün ve kullanıcılarınızın göndermeye karar verdiği şeyleri yürütür; onlar adına bir pazarlama temposu belirlemez.
LinkedIn, WhatsApp, Instagram, Telegram, e-posta ve takvimler genelinde tek entegrasyon, tek şema. Tarayıcının açık kalmasını gerektiren bir sekme yerine, barındırılan kimlik doğrulama ve web kancaları.
İnşa etmeye başla

Unipile, kimliği doğrulanmış kullanıcı adına uzantı katmanının yerini nasıl alır?

Unipile, bağımsız bir teknik aracıdır, LinkedIn iş ortağı değildir. Her son kullanıcı, barındırılan bir kimlik doğrulama akışı aracılığıyla halihazırda kendisine ait olan bir LinkedIn hesabını bağlar; sonrasındaki her veri çekme veya işlem, bir tarayıcı uzantısı aracılığıyla değil, sunucu tarafında, söz konusu kimliği doğrulanmış üyenin adına ve başlattığı ve kontrol ettiği iş akışları dahilinde gerçekleştirilir.
Unipile Nasıl Çalışır Paylaşılan kimlik bilgisi yok, erişim yetki yükseltmesi yok
Bağımsız teknik arabulucu Unipile, LinkedIn'in adıyla ve bir veri satıcısı olarak değil, her kimliği doğrulanmış kullanıcının adına ve kendisine ait bir oturum kapsamında hareket eder.
Bağlı olan her hesap izole edilmiştir: hiçbir kimlik bilgisi müşterileriniz arasında paylaşılmaz ve bağlı bir hesap diğerininkini göremez.
LinkedIn ile bağlantılı değildir, LinkedIn tarafından onaylanmamıştır veya desteklenmemektedir. LinkedIn, LinkedIn Corporation'ın ticari markasıdır.
2026'da LinkedIn'de ürün çıkaran bir SaaS geliştiricisi için çıkarılacak ders: Bir LinkedIn Chrome uzantısı, bir özelliği prototiplemek için makul, üzerine bir ürün inşa etmek için ise riskli bir temeldir. Çalışmasını sağlayan mekanizma, yani işlenmiş bir sekmeyi okuyan bir içerik betiği; bunun tespit edilebilir, bir Chrome sürümü tarafından bozulabilir ve her iki şirketin de politika değişikliğiyle kaldırılabilir olmasını sağlayan mekanizmayla aynıdır. Veri alımını ve işlemleri, kimliği doğrulanmış aynı üye adına sunucu tarafına taşımak, LinkedIn özelliğinin kendisinden vazgeçmenizi istemeden bu spesifik hata modunu ortadan kaldırır.
Daha derine inilebilecek üç yer: LinkedIn API entegrasyon kılavuzu hesap tabanlı bir API'nin uçtan uca neleri kapsadığı konusunda, LinkedIn verilerini kendi yazılımınıza çekme rehberi özellikle getirme tarafı için ve ana LinkedIn API seçeneklerinin karşılaştırması Hâlâ bir sağlayıcı seçiyorsanız. Fiyatlandırma, bağlantı verilen hesap başına yapılır ve şurada ayrıntılı olarak açıklanmıştır: LinkedIn API fiyatlandırma sayfası.

LinkedIn Chrome uzantıları: Merak edilenler

LinkedIn'in neye izin verdiği, neyi zorunlu kıldığı ve bir API'nin eklentinin yerini nerede aldığı.

LinkedIn'in kendi yasaklı yazılım ve uzantılar politikası tarayıcı eklentileri veya tarayıcı uzantıları, veri çeken veya Şartlarına aykırı olarak faaliyeti otomatikleştiren [isimler]. Kategoriyi tamamen yasaklamıyor, LinkedIn kendi resmi uzantılarını yayınlıyor, ancak üye verilerini okuyan veya bunlar üzerinde işlem yapan herhangi bir üçüncü taraf uzantısı, LinkedIn'in Kullanıcı Sözleşmesi'nin 8.2. maddesi kapsamında aktif olarak uyguladığı bir politikanın içinde yer alıyor.

Evet. LinkedIn'in yardım sayfası, yasaklı araçlar kullanan üyelerin "hesaplarının kısıtlanması veya kapatılması riskiyle karşı karşıya kalmak", ve araçların kendilerinin "bildirimde bulunmaksızın çalışmaz hale gelebileceği". Bu sayfada 2014'teki SellHack'ten 2026'daki HeyReach'e kadar belgelenen vakalar; yaptırımların yalnızca bireysel üye hesaplarına değil, şirket sayfalarına, yönetici profillerine ve bizzat eklenti erişimine de uygulandığını göstermektedir.

İlişkisiz iki neden aynı belirtiyi ortaya çıkarıyor. Ya Google, uzantının üzerine inşa edildiği Manifest V2 platformunu kullanımdan kaldırdı (24 Temmuz 2025 itibarıyla tamamen devre dışı bırakıldı, kalan listelemeler 31 Ağustos 2026'ya kadar Chrome Web Mağazası'ndan kaldırılacak) veya LinkedIn uzantının okuduğu arayüz işaretlemesini değiştirdi ya da LinkedIn'in kendi yaptırım mekanizması uzantıyı doğrudan işaretledi. İkisini tek bir çözümü olan tek bir sorun olarak değil, ayrı risk sicilleri olarak ele alın.

Manifest V3, Google'in yalnız başına kontrol ettiği bir takvimle Manifest V2'nin yerini alan Google'ın mevcut Chrome uzantı platformudur. Yalnızca LinkedIn uzantılarını değil, her Chrome uzantısını etkiler. LinkedIn'in bu son tarih üzerinde hiçbir söz hakkı yoktur ve bir uzantı, LinkedIn'in Hizmet Şartlarına tamamen uyumlu olabilir ancak yine de kullanım dışı kalan manifest üzerinde çalıştığı için Chrome Web Mağaza'sından kaldırılabilir.

BrowserGate, araştırmacıların Nisan 2026'da linkedin.com'da bulduğu ve ziyaret eden tarayıcının şundan fazlasını kontrol ettiği bir betiğe verdiği addır: 6.000 Chrome uzantı kimliği, cihaz parmak izi verilerinin yanı sıra, tarafından belgelenen BleepingComputer. LinkedIn mekanizmayı doğrulayarak bunu platformu ve kullanıcılarını korumak olarak tanımladı. Şu şekilde çalışır: web erişilebilir kaynaklar, Chrome's kendi eklenti güvenlik modelinin standart bir parçasıdır; bu nedenle tespit, bir eklentinin yamayla düzeltebileceği bir hata değil, yapısal bir durumdur.

Yasalara uygunluk ve LinkedIn'in kendi yaptırımları iki farklı konudur. Dokuzuncu Temyiz Mahkemesi hiQ Labs v. LinkedIn davasında, herkese açık verileri toplamanın tek başına CFAA'yı (Bilgisari Dolandırıcılığı ve Kötüye Kullanımı Yasası) ihlal etmediğine karar vermiştir, ancak hiQ yine de sözleşme hukuku kapsamında haksız bulunmuş ve Aralık 2022'deki bir rıza kararının ardından kapanmıştır. Bir araç, bir yasal çerçeveye göre savunulabilir olabilir ancak yine de LinkedIn'in Hizmet Şartları uyarınca LinkedIn erişimini kaybedebilir. Bu iki sorunun ayrı ayrı yanıtları vardır.

Nubela tarafından işletilen Proxycurl, yıllık cirosu yaklaşık $10M olan bir LinkedIn veri API’siydi. LinkedIn, Ocak 2025’te bu hizmetin arkasında yüz binlerce sahte hesap olduğunu iddia ederek dava açtı. Proxycurl uzlaşma yoluna gitti ve 4 Temmuz 2025'te kapanıyor, kurucusu, "bununla savaşmanın bir kazananı yoktur" diye yazıyordu."

Hayır. Unipile, hesap tabanlı bir API'dir: her son kullanıcı kendi LinkedIn hesabını barındırılan bir kimlik doğrulama akışı aracılığı tarayıcı eklentisi olmadan ve döngüde açık bir sekme olmaksızın, kimliği doğrulanan o üye adına sunucu tarafında çalışır. Unipile, LinkedIn ile bağlantılı değildir, LinkedIn tarafından onaylanmamıştır veya desteklenmemektedir.

Hala sorularınız mı var? Ekibimiz yardım etmek için burada.

Bir uzmanla konuşun
Bir tarayıcı sekmesinin açık kalmasına bağlı olmayan LinkedIn özellikleri geliştirin
Barındırılan kimlik doğrulama, yoklama yerine webhook'lar ve LinkedIn, WhatsApp, Instagram, Telegram, e-posta ve takvimler arasında tek bir şema. Başlamak için kredi kartı gerekmez.
İlk entegrasyonunuzu oluşturun

Kaynaklar

13 referans, Eylül 2026
Bu sayfadaki her bir vaka ve her bir tarih, aşağıdaki kaynağa dayanmaktadır. LinkedIn ve Google önceden haber vermeksizin politika değiştirdiğinden, bunu kalıcı bir durum olarak değil, anlık bir görüntü olarak değerlendirin.
LinkedIn Yardımı Yasaklı yazılım ve uzantılar, tarayıcı uzantılarını adlandırmaya yönelik resmi politika.
Chrome Geliştiricileri Google'ın kendi Manifest V2 kullanımdan kaldırma takvimi, o bölümdeki her tarihin kaynağı.
ghacks.net Bağımsız teknik incelemesi aynı BrowserGate betiği, Nisan 2026.
hiQ Labs - LinkedIn davası Vaka geçmişi yoluyla Vikipedi ve Aralık 2022 tarihli rıza ilamı.
Kayıt LinkedIn ve ProAPIs, 3 Ekim 2025 tarihinde dosyalandı.
Nubela (Proxycurl) Kurucunun kendi kapanış duyurusu, 4 Temmuz 2025.
Hacker News Ask HN: LinkedIn Chrome uzantım için ihtarname gönderdi, Browserflow yazışması, Ocak 2023.
ERE LinkedIn, Nymeria'yı kapattı, basın bülteni toplama, basında yer alma.
HeyReach Şirketin kendi anlatımına göre 25 Mart 2026 sayfa kaldırma, 7 Ağustos 2026'da yayımlandı.
Unipile, hesapları bağlıyor Bu barındırılan kimlik doğrulama akışı melez ve geçiş bölümleri boyunca atıfta bulunulan.
Son güncelleme Eylül 2026. Unipile bağımsız bir teknik aracıdır ve LinkedIn ile bağlantısı yoktur, LinkedIn tarafından desteklenmemekte veya onaylanmamaktadır. API aracılığıyla gerçekleştirilen herhangi bir eylemin hacmi, sıklığı ve içeriği; LinkedIn’in Hizmet Şartları ve geçerli veri koruma düzenlemeleri (GDPR) ile uyumlu olarak tamamen müşterinin kendi kararındadır.
tr_TRTR