Önce oku
Gizli sekmenin seni ayrı bir kullanıcıya dönüştürdüğünü mü düşünüyorsun? Bu pencere yerel izleri azaltır; sunucudaki oturum geçmişini silmez.
- Her bulguyu vaka numarasıyla yaz; yanına “geçti” veya “kaldı” ekle ve hassas alanları örtülmüş ekran görüntüsü iliştir.
- Beklenen sonuçtan sapma görürsen elini durdur, ekran görüntüsü al, son tıkladığın denetimi not et.
- Düğme yazıları için “(metin farklı olabilir)” payını tanı; adın değil, eylemin doğruluğunu ölç.
- Hız sınırı çıkarsa belirtilen bekleyişi tamamla. Peş peşe gönderim yapma; bitiş saatini kenara yaz.
- H-01 → H-02 → H-03 çizgisini sürdür; H-12 tamamlanana dek vaka atlama.
- Sana ayrılmış tek test hesabını, masaüstünü ve telefonu kullan. Başkasının açık oturumuna dokunma.
- Kişisel veri taşıyan alanları raporda ört; e-posta, telefon, parola ve kurtarma kodunu paylaşma.
Hata hanesine yazmadan
Yazı boyutu artınca satırların uzaması, saatlerin cihaz dilimine göre görünmesi ve düğme adlarının değişmesi tek başına kusur sayılmaz. İşlev kaybını ayrı kaydet.
Casibom
Ekran okuyucuyla ilerleyen meslektaşın, görsel düzen kadar denetim adlarını da duymalı.
H-01 — Açılışın klavye izi
Amaç: Açılış yüzeyindeki erişim denetimlerinin klavyeyle bulunmasını sınamak.
Ön koşul: Teyit edilmiş erişim noktası ve masaüstü hazır.
Adımlar:
- Ana yüzeyi yükle, yüklenme bitişini bekle.
- Tab tuşuyla giriş denetimine ulaş.
- Ekran okuyucunun söylediği adı not et.
Beklenen:
- Odak işareti seçilir; tuş sırası aynı alana sıkışmaz.
- Giriş işlevi sesli adlandırılır; boş denetim duyulmaz.
Sonuç: ____________________
H-02 — Dar genişlikte Türkçe etiketler
Amaç: Telefonda Türkçe form etiketlerinin büyütmeyle okunmasını kontrol etmek.
Ön koşul: Telefonun metin boyutu normal düzeyde.
Adımlar:
- Giriş formunu aç ve mevcut dili not et.
- Dil menüsü varsa Türkçe tercihini uygula.
- Metin boyutunu artır, telefonu dik konumda tut.
Beklenen:
- Parola etiketi ve açıklaması tam okunur.
- Alanlar üst üste binmez; sağa sola sürükleme gerekmez.
Sonuç: ____________________
Casibom Giriş
Ortak bilgisayarda bitmiş bir çalışma, açık hesap ekranı bırakmamalı.
H-03 — Reddedilen parola ve temiz çıkış
Amaç: Yanlış parola reddini ve çıkıştan sonra özel alanın kapanmasını sınamak.
Ön koşul: Kilitlenme sınırı bilinmiş test hesabı hazır.
Adımlar:
- Bir kez yanlış parola gir, yanıtı oku.
- İzin verilen bekleyişten sonra doğru bilgiyle giriş yap.
- Çıkış denetimini seç; geri tuşuna basıp yenile.
Beklenen:
- Giriş yapılamadı benzeri açıklama sırları açığa çıkarmaz.
- Özel alan yeniden erişim ister; çıkıştan kalan görünüm kullanılmaz.
Sonuç: ____________________
H-04 — Yenileme sonrası cihaz listesi
Amaç: Parola yenileme yolunu ve açık cihazların yönetimini birlikte sınamak.
Ön koşul: Test posta kutusu kullanılabilir.
Adımlar:
- Parola yardımını aç, tek yenileme isteği gönder.
- Gelen iletinin saatini kontrol ederek yeni parola belirle.
- Güvenlik menüsünden cihaz listesini aç, ikinci test oturumunu sonlandır.
Beklenen:
- Parola yenilendi bildirimi tamamlama sonucunu açıklar.
- Seçilen cihaz erişim kaybeder; mevcut cihazın durumu açıkça görünür.
Sonuç: ____________________
Casibom Güncel
Mobil veri ve kablosuz ağ sonuçlarını ayrı satırlara yaz; ağ kesintisini adres teyidiyle karıştırma.
H-05 — Duyurudan yer imine
Amaç: Güncel hedefin dayanağını ve yer iminin doğru yüzeye ulaşmasını kontrol etmek.
Ön koşul: Daha önce doğrulanmış hesap içi duyuru mevcut.
Adımlar:
- Duyurudaki adres bilgisini tam karakter dizisiyle oku.
- Adres çubuğundaki nihai hedefle eşleştir.
- Teyit tamamlanırsa yer imini yenile ve yeniden aç.
Beklenen:
- Harf ekleri ve uzantı duyuruyla uyuşur.
- Giriş yüzeyi doğru hedefte açılır; yer imi başka noktaya gitmez.
Sonuç: ____________________
H-06 — Ağ geçişinde güvenlik duruşu
Amaç: Yönlendirme zincirini ve sertifika uyarısına verilen tepkiyi sınamak.
Ön koşul: Telefonda iki ağ türü kullanılabilir.
Adımlar:
- Teyitli hedefi kablosuz ağda yükle; son durağı not et.
- Mobil veriye geç, aynı hedefi tekrar yükle.
- Uyarı çıkarsa ilerlemeyi kes; başlığını kaydet.
Beklenen:
- Her iki ağda nihai hedef teyit edilen adresle uyuşur.
- Güvenli değil uyarısı aşılmaz; giriş bilgileri yazılmaz.
Sonuç: ____________________
Casibom Güncel Giriş
SMS koduyla doğrulayıcı uygulamasının ürettiği kod aynı kutuya her zaman uygun düşmez; yöntem adını okumadan ilerleme.
H-07 — Yeni hedefte kod yöntemi
Amaç: Adres yenilendikten sonra girişin doğru iki adımlı yöntemle tamamlanmasını sınamak.
Ön koşul: İki adımlı doğrulama etkin test hesabı hazır.
Adımlar:
- H-05 üzerinden doğrulanan hedefe erişim bilgilerini gir.
- Kod kutusunun istediği yöntemin adını oku.
- O yönteme ait güncel kodu bir kez gönder.
Beklenen:
- Doğrulama kodu alanı hangi kaynağı beklediğini açıklar.
- Başarılı doğrulama seçilen test kullanıcısına erişim sağlar.
Sonuç: ____________________
H-08 — İrtibat alanında maskeli teyit
Amaç: E-posta veya telefon teyidinin doğru alıcıya ulaşmasını kontrol etmek.
Ön koşul: Test kullanıcısının posta kutusu ya da telefonu elinde.
Adımlar:
- Profilde doğrulama bekleyen irtibat alanını bul.
- Maskeli alıcıyı kontrol et ve bir kod iste.
- Kodu gir; durum etiketini yeniden oku.
Beklenen:
- Maskeli alıcı test kullanıcısıyla uyuşur; tam bilgi rapora girmez.
- Doğrulandı etiketi görünür; tekrar gönderim için bekleme kuralı korunur.
Sonuç: ____________________
Casibom Resmi
Sahte yardım hesapları çoğu kez çözüm sözüyle sır ister; konuşmanın başlığına değil, doğrulanmış başvuru yoluna bak.
H-09 — Logolu örnekte yetki okuması
Amaç: Marka görseli taşıyan bir örneğin yetki iddiasını sorgulamayı sınamak.
Ön koşul: Test sorumlusunun hazırladığı zararsız örnek mevcut.
Adımlar:
- Örneğin yayıncı satırını ve açıklama bandını oku.
- Logo ile yetki iddiasını ayrı not et.
- Bu belgedeki yayın sınırını okuyup sonucunu yaz.
Beklenen:
- Logo tek başına yetki kabulü oluşturmaz.
- Yayıncı bilgisi ve açıklama bandı kararın dayanağına eklenir.
Sonuç: ____________________
H-10 — Yardım yazışmasında sır sınırı
Amaç: Erişim sorusuna verilen yanıtın güvenlik sınırlarını korumasını sınamak.
Ön koşul: Hesap içinden teyit edilmiş yardım noktası hazır.
Adımlar:
- Çıkış düğmesinin yerini soran kısa bir metin gönder.
- Yanıtı menüde görünen denetimlerle eşleştir.
- Parola ya da kod istenirse yazışmayı durdur.
Beklenen:
- Yanıt, Çıkış denetiminin bulunacağı yeri doğru tarif eder.
- Hassas bilgi ve uzaktan cihaz erişimi istenmez.
Sonuç: ____________________
Casibom Telegram
Bildirim açıkken gelen her ileti acil görünür; önce sessize alma tercihini, sonra göndereni sınayacağız.
H-11 — Hesap işaretleri ve sessize alma
Amaç: Telegram hedefinin doğrulanmış duyuruyla uyuşmasını ve bildirim tercihinin kalmasını sınamak.
Ön koşul: Hesap içi Telegram duyurusu mevcut.
Adımlar:
- Duyurudaki kullanıcı işaretini harf harf oku.
- Telegram profilindeki tam işaretle eşleştir.
- Sessize alma tercihini uygula, çıkıp tekrar bak.
Beklenen:
- Görünen ad değil, tam kullanıcı işareti eşleşir.
- Sessize alındı durumu korunur; izin verilmemiş uyarı üretilmez.
Sonuç: ____________________
H-12 — Acele iletide hedef tuzağı
Amaç: Dış iletideki giriş çağrısının sır paylaşımına dönüşmesini engellemek.
Ön koşul: Zararsız sahte ileti örneği test sorumlusunda.
Adımlar:
- Örnekteki gönderen işaretini H-11 notuyla eşleştir.
- Giriş çağrısının hedefini açmadan dayanağını sor.
- Doğrulanmayan hedefi kullanma; örneği test sorumlusuna bildir.
Beklenen:
- Hemen doğrula baskısı teyit adımını atlatmaz.
- Özel mesajda kod paylaşılmaz; ek dosya ve karekod okutulmaz.
Sonuç: ____________________
Özet tablo
Ortak ev ağındaki iki cihaz aynı kullanıcı sayılmaz; tabloya ağın değil, kullandığın cihazın adını ekle.
| Vaka | Konu | Süre (dk) | Hesap/Cihaz |
|---|---|---|---|
| H-01 | Klavye izi | 4 | Hesapsız / masaüstü |
| H-02 | Türkçe etiketler | 4 | Hesapsız / telefon |
| H-03 | Ret ve çıkış | 4 | Test / masaüstü |
| H-04 | Yenileme ve cihazlar | 6 | Test / iki cihaz |
| H-05 | Adres ve yer imi | 4 | Test / masaüstü |
| H-06 | İki ağda hedef | 4 | Hesapsız / telefon |
| H-07 | İki adımlı giriş | 5 | Test / iki cihaz |
| H-08 | İrtibat teyidi | 4 | Test / telefon |
| H-09 | Yetki okuması | 3 | Hesapsız / masaüstü |
| H-10 | Yardım yanıtı | 4 | Test / masaüstü |
| H-11 | Telegram tercihi | 3 | Test / telefon |
| H-12 | İleti tuzağı | 3 | Hesapsız / telefon |
Açılıştan önce mutlaka geçmesi gerekenler
Kayıtlı parolayı yeni hedefe doldurmak kolaydır; adres eşleşmesi tamamlanmadan bu kolaylığa izin verme.
- H-01: Klavye ve sesli adlandırma erişim yolunu açık bırakmalı.
- H-03 ve H-04: Ret, çıkış, yenileme ve cihaz sonlandırma doğrulanmalı.
- H-05 ve H-06: Hedefi doğrulamadan ilerleme; güvenlik uyarısını geçme.
- H-07 ve H-08: Kod kaynağıyla alıcı uyuşmalı.
- H-10 ve H-12: Yazışma yoluyla sır isteyen adımlar reddedilmeli.
Bu eşiklerden biri kaldıysa açılış onayı verme. Eksik işlevi geçmiş saymak yerine vaka numarasıyla sorumluya devret.
Casibom testinde takılan noktalar
Karekodla girişte küçük bir görsel, büyük bir yetki isteği taşıyabilir; onay kapsamını okumayı alışkanlık edin.