Önce oku
Aynı görünümü görmek, aynı sayfaya ulaştığın anlamına gelmez; tarayıcı önbelleği eski başlığı hâlâ sunabilir. İlk görüntüyü sakla, yenilemeyi ayrı bir deneme diye not düş.
- Bildirim satırına vaka numarasını, geçti veya kaldı durumunu ve son dokunuşu yaz; örtülmüş bir ekran görüntüsü iliştir.
- Tarif edilen davranıştan sapma görürsen adımı kes, görüntüyü al ve sapmanın başladığı noktayı devir notuna işle.
- Kısa arayüz sözlerini işlevleriyle değerlendir; metin farklı olabilir, ancak eylemin anlamı aynı kalmalıdır.
- Hız kısıtı görülünce yeni istek üretme; sayaç bitmeden giriş ya da kod denemesini sürdürme.
- H-01, H-02 ve H-12 sıralamasını izleyerek ilerle; önceki vaka olumlu sonuçlanmadan ona bağlı bir sonraki kontrolü başlatma.
- Yalnızca sahibinin onayladığı denetim hesabını kullan; masaüstü tarayıcı ve mobil ekranın sürüm bilgisini başlangıçta yaz.
- Görüntülerde e-posta, numara ve kişisel verileri ört; parolayı, tek kullanımlık kodu ve tam ileti içeriğini rapora aktarma.
Tek başına kusur sayma
- Sistem yazı tipleri arasında satır sonlarının yer değiştirmesi.
- Dar ekranda menünün ayrı bir açılır alana taşınması.
- Oturum kapalıyken hesap alanlarının görünmemesi.
Casibom
Kablosuz ağda açılan bir sayfayı mobil veride de görmek, ilk erişim notunu daha sağlam kılar.
H-01 — İlk açılışın iki ağda incelenmesi
Amaç: Başlangıç yüzeyinin iki ağ bağlantısında anlaşılır biçimde açıldığını sınamak.
Ön koşul: Erişim noktası önceden teyitli olsun.
Adımlar:
- Kablosuz ağ üzerinden başlangıç yüzeyini aç.
- Başlığı, menüyü ve giriş düğmesini görüntüle.
- Mobil veriye geçip aynı yüzeyi yeniden çağır.
- İki görüntünün saatini de not düş.
Beklenen:
- Her iki bağlantıda temel gezinme öğeleri okunur; Giriş eylemi tanınır.
- Kesinti varsa tarayıcı boşluk yerine anlaşılır hata bildirir; ağ değişimi hesap bilgisi istemez.
Sonuç: ____________________
H-02 — Dar ekranda menü ve dil
Amaç: Mobil genişlikte gezinmenin ve mevcut dil ayarının kullanılabildiğini incelemek.
Ön koşul: H-01 olumlu tamamlanmış olsun.
Adımlar:
- Sayfayı yaklaşık 360 piksel genişlikte görüntüle.
- Menüyü açıp hesap erişimi öğesine dokun.
- Dil denetimi sunuluyorsa mevcut dili değiştir.
- Önceki yüzeye dönüp menüyü yeniden aç.
Beklenen:
- Metinler üst üste gelmez; Menü ve giriş alanları yatay sürükleme istemez.
- Dil denetimi yoksa bunu eksik özellik notuyla ayır; mevcutsa alan etiketleri tutarlı değişir.
Sonuç: ____________________
Casibom Giriş
İkinci tarayıcıyı masada tut: oturumu uzaktan kapatırken düğmenin değil, kesilen erişimin kanıtını arıyoruz.
H-03 — Yanlış parola ve temiz çıkış
Amaç: Başarısız girişin erişim vermediğini ve çıkışın hesabı kapattığını kontrol etmek.
Ön koşul: Hesap sahibinin giriş onayı alınmış olsun.
Adımlar:
- Tek bir yanlış parola denemesi yap.
- Hata yanıtını okuyup yeniden deneme engelini denetle.
- Engel yoksa doğru bilgilerle oturum aç.
- Çıkış yapıp önceki hesap yüzeyine geri dön.
Beklenen:
- İlk deneme hesap içeriğini açmaz; Giriş başarısız anlamında bir yanıt görülür.
- Çıkışın ardından geri hareketi korumalı içeriği yeniden kullanılabilir hâle getirmez.
Sonuç: ____________________
H-04 — İkinci tarayıcının yetkisini kesme
Amaç: Oturum yönetimi sunuluyorsa seçilen tarayıcının erişiminin gerçekten sona erdiğini sınamak.
Ön koşul: İki onaylı tarayıcıda aynı hesap açılsın.
Adımlar:
- İlk tarayıcıdan oturum yönetimini bul.
- Son etkinlik bilgisiyle ikinci tarayıcıyı belirle.
- Yalnızca o oturum için sonlandırma eylemini uygula.
- İkinci tarayıcıda korumalı bir alanı yenile.
Beklenen:
- Sonlandırılan tarafta Yeniden giriş gereksinimi doğar; hesap içeriği alınamaz.
- İlk tarayıcı, seçilen eylem tüm oturumları kapsamıyorsa erişimini sürdürür; yönetim yoksa vaka değerlendirilemedi diye işaretlenir.
Sonuç: ____________________
Casibom Güncel
Yer imi alışkanlığı hız sağlar; eski bir kısayolun sessizce başka hedefe gitmesini ise kolayca gözden kaçırır.
H-05 — Eski yer iminin varışı
Amaç: Kullanılan kısayolun önceden teyit edilen hizmet yüzeyine ulaştığını incelemek.
Ön koşul: Karşılaştırma için güvenilir teyit kaydı bulunsun.
Adımlar:
- Mevcut yer imini ayrı bir sekmede aç.
- Tarayıcıdaki hedef bilgisini teyit kaydıyla karşılaştır.
- Geçiş yaşanırsa başlangıç ve son hedefi not et.
- Uyuşmazlıkta giriş alanına dokunmadan sekmeyi kapat.
Beklenen:
- Son hedef, teyit kaydıyla tutarlıdır; başlık benzerliği tek ölçüt tutulmaz.
- Yeni hedefin teyidi eksikse Kontrol askıda notu düşülür ve hesap bilgisi girilmez.
Sonuç: ____________________
H-06 — Geçişte güvenlik engelini koruma
Amaç: Adres geçişindeki tarayıcı engellerinin inceleme uğruna aşılmadığını denetlemek.
Ön koşul: H-05 için teyit kaydı erişimde bulunsun.
Adımlar:
- Teyitli başlangıç noktasından erişimi dene.
- Tarayıcının güvenlik bildirimini incele.
- Engel görülürse tarih ve hata türünü not et.
- Engel yoksa son hedefi karşılaştırma kaydıyla eşleştir.
Beklenen:
- Bağlantı güvenli değil türündeki engel, istisna tanımlanarak geçilmez.
- Uyarısız açılış tek başına hizmet teyidi kabul edilmez; son hedef için ayrı doğrulama kaydı bulunur.
Sonuç: ____________________
Casibom Güncel Giriş
E-posta takma adı kullanan hesaplarda görünen kısaltmayı tahmin etme; hesabın sahibiyle teslim noktasını netleştir.
H-07 — Teyitli geçişten hesap erişimi
Amaç: Teyit edilen yeni yüzeyde girişin doğru hesaba bağlı kaldığını sınamak.
Ön koşul: H-05 ile H-06 tamamlanmış olsun.
Adımlar:
- Yeni yüzeyi temiz bir sekmede çağır.
- Giriş alanının hedef bilgisini yeniden denetle.
- Onaylı hesap bilgileriyle erişimi başlat.
- Profildeki örtülü e-posta bilgisini sahibine karşılaştır.
Beklenen:
- Hesap alanı beklenen kullanıcıya açılır; başka profilin bilgileri görünmez.
- Takma ad kullanılıyorsa teslim adresinin örtülü bölümü sahibinin kaydıyla tutarlıdır; belirsizlik olumlu sonuçla kapatılmaz.
Sonuç: ____________________
H-08 — Kodun teslimi ve ikinci aşama
Amaç: Sunulan doğrulama yönteminin doğru alıcıya ulaştığını ve erişimi tamamladığını incelemek.
Ön koşul: Hesap sahibi doğrulama aracını yanında bulundursun.
Adımlar:
- E-posta veya telefon seçeneğinin örtülü alıcısını kontrol et.
- Bir doğrulama isteği oluştur ve saatini yaz.
- Kodu yalnızca teyitli hesap yüzeyine gir.
- İkinci güvenlik aşaması sunuluyorsa sahibinin onayıyla tamamla.
Beklenen:
- Doğrulama tamamlandı anlamındaki durum hesapla tutarlıdır; kod raporda görünmez.
- Süresi geçen kod erişim sağlamaz; ikinci aşama kapalıysa bu durum mevcut ayar diye notlanır.
Sonuç: ____________________
Casibom Resmi
Bir güvenlik sorusunun cevabını tanıtım metninden öğrenebiliyorsan, o cevap koruyucu bir sır sayılmamalı.
H-09 — Taklit yüzeyin işaretlerini ayırma
Amaç: Görsel benzerliğin güvenilir hizmet teyidiyle karıştırılmasını önlemek.
Ön koşul: Teyit kaydı ve şüpheli yüzeyin görüntüsü bulunsun.
Adımlar:
- Görüntüdeki hedef bilgisini mevcut teyitle karşılaştır.
- Giriş öncesinde istenen veri alanlarını listele.
- Güvenlik sorusu varsa cevabın kamuya açık bilgiye dayanmasını değerlendir.
- Uyuşmazlıkları veri göndermeden raporla.
Beklenen:
- Güvenlik kontrolü başlığı, gereksiz veri isteğine otomatik onay verdirmez.
- Logo ve renkler kararın dayanağı olmaz; kamusal cevaba dayanan soru zayıf koruma diye ayrılır.
Sonuç: ____________________
H-10 — Destek yanıtının sınanması
Amaç: Canlı destek yanıtının sorulan erişim sorununa karşılık verdiğini değerlendirmek.
Ön koşul: Destek alanına teyitli yüzeyden ulaşılsın.
Adımlar:
- Hesap ayrıntısı içermeyen bir menü sorusu gönder.
- Yanıtın tarif ettiği bölümü mevcut menüde ara.
- Temsilci adıyla cevap zamanını kısa not al.
- Sır isteyen bir yanıt gelirse konuşmayı sonlandır.
Beklenen:
- Yanıt gerçek menü öğesine dayanır; Ayarlar gibi tarifler bulunduğu yerle örtüşür.
- Parola, kod ya da güvenlik sorusu cevabı istenmez; cevap gelmemesi işlev kusuruyla karıştırılmaz.
Sonuç: ____________________
Casibom Telegram
Bildirim izinlerini açmadan önce hesabın bağlantısını teyit et; sesli bir ileti, güvenilir bir gönderici demek olmaz.
H-11 — Kanalın karşılıklı teyidi
Amaç: Telegram hesabının hizmet içindeki iletişim kaydıyla tutarlı bağını araştırmak.
Ön koşul: Teyitli hizmetin iletişim bölümü görülebilsin.
Adımlar:
- İletişim bölümündeki Telegram referansını incele.
- Hedef hesabın kullanıcı adını harf harf karşılaştır.
- Profil bilgisindeki hizmet bağını aynı kayıtla denetle.
- Eksik veya çelişkili bağı devir satırına işle.
Beklenen:
- Ad, profil fotoğrafı ve takipçi sayısı tek başına teyit üretmez.
- Telegram referansı ile hedef hesap tutarlıdır; karşılıklı bağ kurulamıyorsa bildirim açma adımına geçilmez.
Sonuç: ____________________
H-12 — Mesaj tuzağı ve bildirim ayarı
Amaç: Sahte mesajların hesap erişimine karışmadığını ve bildirim ayarının kullanıcı denetiminde kaldığını sınamak.
Ön koşul: H-11 olumlu kapatılsın.
Adımlar:
- Son iletilerde acele giriş isteyen ifadeleri incele.
- Özelden gelen hesap doğrulama isteklerini ayrı işaretle.
- Teyitli hesap için bildirim ayarını değiştir.
- Ayar bölümünü yeniden açıp seçilen durumu kontrol et.
Beklenen:
- Mesajdaki geçiş, teyit yapılmadan kullanılmaz; sır aktarımıyla erişim sınanmaz.
- Bildirimler kapalı durumu ayar yenilenince sürer; tanımadık hesaplardan gelen istekler güvenilir ileti listesine alınmaz.
Sonuç: ____________________
Özet tablo
Tarayıcı dili ve saat dilimi farkı, zaman notlarını şaşırtabilir; cetveli doldurmadan cihaz saatinin hangi bölgeyi kullandığını yaz.
| Vaka | Konu | Süre (dk) | Hesap/Cihaz |
|---|---|---|---|
| H-01 | İki ağda açılış | 4 | Hesapsız / mobil |
| H-02 | Menü ve dil | 3 | Hesapsız / mobil |
| H-03 | Giriş ve çıkış | 5 | Onaylı hesap / masaüstü |
| H-04 | Oturum sonlandırma | 5 | Aynı hesap / iki tarayıcı |
| H-05 | Yer imi teyidi | 4 | Hesapsız / masaüstü |
| H-06 | Güvenlik engeli | 3 | Hesapsız / masaüstü |
| H-07 | Yeni yüzeyde giriş | 4 | Onaylı hesap / masaüstü |
| H-08 | Kod ve ikinci aşama | 5 | Hesap sahibi / mobil |
| H-09 | Taklit incelemesi | 4 | Hesapsız / görüntü |
| H-10 | Destek yanıtı | 4 | Onaylı hesap / masaüstü |
| H-11 | Telegram teyidi | 4 | Hesap sahibi / mobil |
| H-12 | Mesaj ve bildirim | 3 | Hesap sahibi / mobil |
Açılıştan önce mutlaka geçmesi gerekenler
Tarayıcı bildirimlerini yönetme ayarı, Telegram ayarından ayrıdır; birini kapatmanın diğerini de kapattığını varsayma.
- H-01 ve H-02: Başlangıç yüzeyi okunmalı, mobil giriş eylemi kullanılabilmeli.
- H-03 ve H-04: Çıkış erişimi kesmeli; sunulan oturum sonlandırma işlevi kanıtlanmalı.
- H-05 ve H-06: Hedef teyidi tamamlanmalı, güvenlik engeline istisna tanımlanmamalı.
- H-07 ve H-08: Doğru hesap açılmalı; sunulan doğrulama yolu doğru alıcıya ulaşmalı.
- H-09, H-11 ve H-12: Taklit işaretleri ayrılmalı; Telegram bağı ve mesaj yaklaşımı denetlenmeli.
Bir düğmenin yanıt vermesiyle bir güvenlik adımının tamamlanması aynı kayıt değildir.
Değerlendirilemeyen zorunlu özellik için geçti işareti kullanma; kapsam eksikliğini teslim sorumlusuna taşı. Son nüshada her vaka için kanıt veya engel notu bulunsun.
Casibom föyünün devir soruları
Parola sıfırlama bağlantısının süresi, gelen kutusuna varıştan değil istek anından hesaplanabilir; bu ayrımı ayrıca sınamak gerekir.