SecureDragon


hacklenebilir mi?

Uygulamamı ücretsiz test et

Biz ne yaparız

ArarızDoğrularız

AnlatırızDüzeltiriz

Şurada yaptığın uygulamayla çalışır

Nasıl çalışır

Biz ne yaparız

Dört adım. Sonuncusu kimsenin vermediği adım: düzeltmenin metni, uygulamayı yaptığın yere yapıştırasın diye yazılmış.

  • /01

    Yayında olan her şeyi buluruz

    Sadece ana sayfayı değil. Herkese açık kalan test sürümünü, yönetici panelini, müşterilerinin yüklediği dosyaları — adresine cevap veren her şeyi.

  • /02

    Her bulguyu bir insan doğrular

    Yanlış alarmları sen görmeden eleriz. Geriye kalan gerçek bir sorundur ve bir denetimin kullandığı standartla hesaplanmış bir ciddiyet notu alır.

  • /03

    PDF olarak alırsın

    Her sorun sade Türkçe ile: biri bununla ne yapabilir, ne kadar ciddi ve var olduğunun kanıtı. Büyük bir şirketin seninle çalışmadan önce istediği belgenin aynısı.

  • /04

    Ve düzelten metin

    Her sorunun yanında hazır bir metin gelir. Onu Lovable, Base44 veya Claude içine yapıştırır, çalıştırırsın ve düzeltme kendiliğinden çıkar. Ne olduğunu anlaman gerekmez.

Kimin için

Sitesini ya da uygulamasını Lovable'da, Base44'te veya Claude ile konuşarak yapan, yayınla'ya basan ve bunun güvenli olup olmadığını hiç öğrenemeyen herkes için. Çalışıyor, bunu zaten gördün. Görmediğin şey, onunla birlikte açık kalan şey. SecureDragon, sende olmayan güvenlik ekibi: dışarıdan bakar, bulur, sade Türkçe ile anlatır ve düzelten metni verir.

site, yönetici paneli ve veritabanı aynı testte
Yayındaki her şey
bir denetimin kullandığı standartla (CVSS 3.1)
Ciddiyet notu
ilk testte, kart da istemeden
0 ₺
O QUE ACHAMOS NO AR41 endereços seusseu-app.comseu siteteste.seu-app.comversão antiga, esquecida no arseu-app.com/adminpainel sem senhaarquivos.seu-app.comuploads dos clientes, públicosbanco de dadosaberto pra internet
Baştan düzeltmeye

Dört adım, hiç toplantı yok

Uygulamanın adresini yapıştırır ve takip edersin. Ayarlanacak toplantı, onaylanacak teklif yok.

  1. /01

    Adresi yapıştırırsın

    Uygulamanın adresi, müşterilerine gönderdiğin hâliyle. Ve senin olduğunu onaylarsın. Bu olmadan hiçbir şey çalışmaz.

  2. /02

    Her yeri ararız

    Adresine cevap veren bütün sayfalar ve ekranlar, unuttukların dahil. Hiçbir şeyi listelemen gerekmez.

  3. /03

    Bir insan doğrular

    Yanlış alarmları atarız. Kalan, ciddiyetiyle, biriyle neler yapılabileceğiyle ve gerçek olduğunun kanıtıyla gelir.

  4. /04

    Düzeltme de birlikte gelir

    Her sorun hazır bir metinle gelir. Onu uygulamayı yaptığın yere geri yapıştırır, çalıştırırsın ve iş biter.

Neye dayanıyoruz

Bu isimlerin hiçbirini bilmene gerek yok. Buradalar çünkü takip ettiğimiz kamuya açık standartlar bunlar — gerçek bir denetimin kullandıklarının aynısı.

  • OWASP ASVSBir denetimin, bir uygulama güvenli mi demek için kullandığı kontrol listesiTest ettiğimiz şey bu
  • OWASP Top 10İnternette yayınlanmış bir uygulamadaki en yaygın on açıkOnlardan başlarız
  • CVSS 3.1Her sorunun ne kadar ciddi olduğunu söyleyen, herkes için aynı olan hesapHer bulgunun notu
  • CWEHer açık türüne isim ve numara veren dünya çapındaki katalogRaporda kaynak gösterilir
Fiyat

İlk test ücretsiz

İlk test ücretsiz ve kart istemiyor. Sonrası ayda 599 ₺, yılda bir ödersen ayda 400 ₺.

Aylık

Sen değiştirmeye devam ederken test etmeye devam etmek için

599 ₺ayda

İlk test ücretsiz. Sonrası her ay tahsil edilir, istediğin zaman iptal edersin.

Başla

Neler var

  • Uygulamanın tamamına bakarız
  • Her sorun ciddiyet notuyla
  • PDF rapor, sade Türkçe ile, düzeltmenin metniyle birlikte
  • İstediğin kadar yeniden test edersin
  • Düzelttiklerini önceki testle karşılaştırıp doğrularız
  • Aynı hesapta en fazla 2 uygulama
-33% · sınırlı süre

Yıllık

Bir kez ödeyip bir daha düşünmemek için

400 ₺ayda

İlk test ücretsiz. Sonrası 4 800 ₺, yılda bir kez tahsil edilir.

Başla

Neler var

  • Aylık plandaki her şey
  • 8 ayın fiyatına 12 ay
  • Fiyatın bütün yıl boyunca değişmez
  • Yılda tek tahsilat, her ay sürpriz yok
Sorular
Yapay zekânın yazdığı kod güvenli mi?

Çalışıyor, ki bu güvenli olmakla aynı şey değil. Yapay zekâ ne istediysen onu yazar, sen de ürünü istedin: kayıt ekranını, paneli, ödeme düğmesini. Kilidi kimse istemez, çünkü istemek gerektiğini kimse bilmez. Bu yüzden uygulama neredeyse her zaman çalışır ve kilitsiz doğar. Yapay zekâyla yapmış olmanda yanlış bir şey yok. Sadece kimsenin var olduğunu söylemediği adım eksik, ve o adımı biz yapıyoruz.

Sitemin güvenli olduğunu nasıl anlarım?

Ona dışarıdan, bir yabancının bakacağı gibi bakarak. Başka yolu yok: içeriden her şey doğru görünür, çünkü onu sen kurdun. Burada sitenin adresini yapıştırırsın, ona cevap veren her şeyi ararız ve bugün neyin açık olduğunu sade Türkçe ile söyleriz. Sana söylemeyeceğimiz bir şey var: sitenin %100 güvenli olduğu. Bunu kimse garanti edemez, eden de bir şey satıyordur. Yapılabilecek olan — ve az bir şey değil — şu anda tam olarak neyin açık olduğunu ve nasıl kapatılacağını sana göstermek.

SecureDragon nedir?

SecureDragon, internette yayınlanmış site ve uygulamalar için bir güvenlik testi hizmetidir; ürününü yapay zekâ araçlarıyla (Lovable, Base44, Bolt, Replit, v0, Claude) kuran ve güvenlik ekibi olmayan kişiler için yapıldı. Uygulamanın adresini yapıştırırsın, neyin açık olduğunu ararız, her bulguyu bir insan doğrular ve her sorunun ciddiyetiyle birlikte düzeltmenin hazır metnini içeren bir PDF rapor alırsın. Bir not, çünkü karıştırılması sık oluyor: biz Secure Dragon LLC (securedragon.net) değiliz; o, bizimle hiçbir ilgisi olmayan bir hosting ve VPS şirketi. Bizim adresimiz securedragon.ai.

Kod yazmayı bilmiyorum. Kullanabilir miyim?

Kullanabilirsin, sayfa zaten seni düşünerek yapıldı. Uygulamanın adresini yapıştırırsın, o kadar. Her sorun sade Türkçe ile yazılmış olarak gelir ve kötü niyetli birinin bununla ne yapabileceğini söyler. Yanında da hazır bir metin gelir: onu Lovable, Base44 veya Claude içine yapıştırır, çalıştırırsın ve düzeltme çıkar. Çözmek için ne olduğunu anlaman gerekmiyor.

Uygulamamı Lovable / Base44 ile yaptım. Bir şey değişir mi?

Genelde çıkan sorunun türü değişir, test değil. Bu araçlar bir uygulamayı çok hızlı yayına alır ve geride kalan neredeyse her zaman kilit olur: açık kalan müşteri listesi, şifre sormayan panel, göz önündeki veritabanı anahtarı. Bu aracın kusuru değil. Ürünü anlatırken kimsenin aklına kilidi istemek gelmiyor. Biz yayındaki uygulamayı, bir yabancının gördüğü hâliyle test ederiz.

Bu gerçek bir test mi, yoksa kendi kendine çalışan bir robot mu?

Arama kısmında robot var, çünkü işi hızlı ve ucuz yapan o. Ama doğrulayan insan: ekibimiz robotun bulduğu her şeye bakar, yanlış alarmları atar ve sana yalnızca gerçek sorun olanı gönderir. Bir gün sertifikalı bir uzmanın imzaladığı türden, büyük şirketlerin sözleşmede istediği bir belgeye ihtiyacın olursa, kendi raporumuzu o belgeymiş gibi yutturmak yerine bunu sana hemen söyleriz.

Sitemi çökertecek misiniz?

Hayır. Bir saldırının değil, meraklı bir ziyaretçinin temposunda ilerleriz ve saati sen seçersin. Müşterilerin hiçbir şey fark etmeyecek.

Bu yasal mı? Uygulamama girecek misiniz?

Dışarıdan bakarız, tıpkı herhangi bir ziyaretçinin yapacağı gibi, ve ancak uygulamanın senin olduğunu onayladıktan sonra. Hiçbir şeye dokunmaz, hiçbir şeyi silmez ve bulduğumuz hiçbir şeyi kullanmayız. Dükkânının kapıları kilitli mi diye içeri girmeden bakmakla aynı şey.

Uygulamamdan ne saklıyorsunuz?

Gönderdiğin adresi, bulduklarımızı ve raporları — hepsi hesabına bağlı. Hiçbiri kimseyle paylaşılmaz ve istediğin zaman silersin.

Neden bir freelancer tutmayayım?

Freelancer teslimden sonra ortadan kaybolur. Burada arkada bütün bir ekip var: arayan, doğrulayan, raporu yazan ve sen düzelttikten sonra yeniden bakan. Bir haftalık danışmanlığın maliyetinin küçük bir kısmına.