hacklenebilir mi?
Uygulamamı ücretsiz test etBiz ne yaparız
ArarızDoğrularız
AnlatırızDüzeltiriz
Şurada yaptığın uygulamayla çalışır
Biz ne yaparız
Dört adım. Sonuncusu kimsenin vermediği adım: düzeltmenin metni, uygulamayı yaptığın yere yapıştırasın diye yazılmış.
- /01
Yayında olan her şeyi buluruz
Sadece ana sayfayı değil. Herkese açık kalan test sürümünü, yönetici panelini, müşterilerinin yüklediği dosyaları — adresine cevap veren her şeyi.
- /02
Her bulguyu bir insan doğrular
Yanlış alarmları sen görmeden eleriz. Geriye kalan gerçek bir sorundur ve bir denetimin kullandığı standartla hesaplanmış bir ciddiyet notu alır.
- /03
PDF olarak alırsın
Her sorun sade Türkçe ile: biri bununla ne yapabilir, ne kadar ciddi ve var olduğunun kanıtı. Büyük bir şirketin seninle çalışmadan önce istediği belgenin aynısı.
- /04
Ve düzelten metin
Her sorunun yanında hazır bir metin gelir. Onu Lovable, Base44 veya Claude içine yapıştırır, çalıştırırsın ve düzeltme kendiliğinden çıkar. Ne olduğunu anlaman gerekmez.
Sitesini ya da uygulamasını Lovable'da, Base44'te veya Claude ile konuşarak yapan, yayınla'ya basan ve bunun güvenli olup olmadığını hiç öğrenemeyen herkes için. Çalışıyor, bunu zaten gördün. Görmediğin şey, onunla birlikte açık kalan şey. SecureDragon, sende olmayan güvenlik ekibi: dışarıdan bakar, bulur, sade Türkçe ile anlatır ve düzelten metni verir.
- site, yönetici paneli ve veritabanı aynı testte
- Yayındaki her şey
- bir denetimin kullandığı standartla (CVSS 3.1)
- Ciddiyet notu
- ilk testte, kart da istemeden
- 0 ₺
Neredeyse her seferinde açık kalan üç şey
Kullandığın aracın kusuru değil. Ürünü anlatırken kimsenin aklına kilidi istemek gelmiyor.
Müşteri listen, herkese açık
Kaydolan herkesin adı, e-postası ve telefonu, adresi bilen herkesin elinin altında.
Müşteri verisiŞifresizKritik ciddiyetVeritabanı anahtarın, göz önünde
Tüm veritabanını açan şifre sayfanın kendi içine yazılmış ve her ziyaretçiye görünür durumda.
Tam erişimAçıkta anahtarKritik ciddiyetYönetici paneli kilitlenmemiş
Ekran menüden kayboldu ama adres hâlâ açılıyor ve giren kişi istediğini düzenleyip siliyor.
Yönetici paneliGirişsizYüksek ciddiyet
Dört adım, hiç toplantı yok
Uygulamanın adresini yapıştırır ve takip edersin. Ayarlanacak toplantı, onaylanacak teklif yok.
- /01
Adresi yapıştırırsın
Uygulamanın adresi, müşterilerine gönderdiğin hâliyle. Ve senin olduğunu onaylarsın. Bu olmadan hiçbir şey çalışmaz.
- /02
Her yeri ararız
Adresine cevap veren bütün sayfalar ve ekranlar, unuttukların dahil. Hiçbir şeyi listelemen gerekmez.
- /03
Bir insan doğrular
Yanlış alarmları atarız. Kalan, ciddiyetiyle, biriyle neler yapılabileceğiyle ve gerçek olduğunun kanıtıyla gelir.
- /04
Düzeltme de birlikte gelir
Her sorun hazır bir metinle gelir. Onu uygulamayı yaptığın yere geri yapıştırır, çalıştırırsın ve iş biter.
Bu isimlerin hiçbirini bilmene gerek yok. Buradalar çünkü takip ettiğimiz kamuya açık standartlar bunlar — gerçek bir denetimin kullandıklarının aynısı.
- OWASP ASVSBir denetimin, bir uygulama güvenli mi demek için kullandığı kontrol listesiTest ettiğimiz şey bu
- OWASP Top 10İnternette yayınlanmış bir uygulamadaki en yaygın on açıkOnlardan başlarız
- CVSS 3.1Her sorunun ne kadar ciddi olduğunu söyleyen, herkes için aynı olan hesapHer bulgunun notu
- CWEHer açık türüne isim ve numara veren dünya çapındaki katalogRaporda kaynak gösterilir
İlk test ücretsiz
İlk test ücretsiz ve kart istemiyor. Sonrası ayda 599 ₺, yılda bir ödersen ayda 400 ₺.
Aylık
Sen değiştirmeye devam ederken test etmeye devam etmek için
599 ₺ayda
İlk test ücretsiz. Sonrası her ay tahsil edilir, istediğin zaman iptal edersin.
BaşlaNeler var
- Uygulamanın tamamına bakarız
- Her sorun ciddiyet notuyla
- PDF rapor, sade Türkçe ile, düzeltmenin metniyle birlikte
- İstediğin kadar yeniden test edersin
- Düzelttiklerini önceki testle karşılaştırıp doğrularız
- Aynı hesapta en fazla 2 uygulama
Yıllık
Bir kez ödeyip bir daha düşünmemek için
400 ₺ayda
İlk test ücretsiz. Sonrası 4 800 ₺, yılda bir kez tahsil edilir.
BaşlaNeler var
- Aylık plandaki her şey
- 8 ayın fiyatına 12 ay
- Fiyatın bütün yıl boyunca değişmez
- Yılda tek tahsilat, her ay sürpriz yok
Yapay zekânın yazdığı kod güvenli mi?
Çalışıyor, ki bu güvenli olmakla aynı şey değil. Yapay zekâ ne istediysen onu yazar, sen de ürünü istedin: kayıt ekranını, paneli, ödeme düğmesini. Kilidi kimse istemez, çünkü istemek gerektiğini kimse bilmez. Bu yüzden uygulama neredeyse her zaman çalışır ve kilitsiz doğar. Yapay zekâyla yapmış olmanda yanlış bir şey yok. Sadece kimsenin var olduğunu söylemediği adım eksik, ve o adımı biz yapıyoruz.
Sitemin güvenli olduğunu nasıl anlarım?
Ona dışarıdan, bir yabancının bakacağı gibi bakarak. Başka yolu yok: içeriden her şey doğru görünür, çünkü onu sen kurdun. Burada sitenin adresini yapıştırırsın, ona cevap veren her şeyi ararız ve bugün neyin açık olduğunu sade Türkçe ile söyleriz. Sana söylemeyeceğimiz bir şey var: sitenin %100 güvenli olduğu. Bunu kimse garanti edemez, eden de bir şey satıyordur. Yapılabilecek olan — ve az bir şey değil — şu anda tam olarak neyin açık olduğunu ve nasıl kapatılacağını sana göstermek.
SecureDragon nedir?
SecureDragon, internette yayınlanmış site ve uygulamalar için bir güvenlik testi hizmetidir; ürününü yapay zekâ araçlarıyla (Lovable, Base44, Bolt, Replit, v0, Claude) kuran ve güvenlik ekibi olmayan kişiler için yapıldı. Uygulamanın adresini yapıştırırsın, neyin açık olduğunu ararız, her bulguyu bir insan doğrular ve her sorunun ciddiyetiyle birlikte düzeltmenin hazır metnini içeren bir PDF rapor alırsın. Bir not, çünkü karıştırılması sık oluyor: biz Secure Dragon LLC (securedragon.net) değiliz; o, bizimle hiçbir ilgisi olmayan bir hosting ve VPS şirketi. Bizim adresimiz securedragon.ai.
Kod yazmayı bilmiyorum. Kullanabilir miyim?
Kullanabilirsin, sayfa zaten seni düşünerek yapıldı. Uygulamanın adresini yapıştırırsın, o kadar. Her sorun sade Türkçe ile yazılmış olarak gelir ve kötü niyetli birinin bununla ne yapabileceğini söyler. Yanında da hazır bir metin gelir: onu Lovable, Base44 veya Claude içine yapıştırır, çalıştırırsın ve düzeltme çıkar. Çözmek için ne olduğunu anlaman gerekmiyor.
Uygulamamı Lovable / Base44 ile yaptım. Bir şey değişir mi?
Genelde çıkan sorunun türü değişir, test değil. Bu araçlar bir uygulamayı çok hızlı yayına alır ve geride kalan neredeyse her zaman kilit olur: açık kalan müşteri listesi, şifre sormayan panel, göz önündeki veritabanı anahtarı. Bu aracın kusuru değil. Ürünü anlatırken kimsenin aklına kilidi istemek gelmiyor. Biz yayındaki uygulamayı, bir yabancının gördüğü hâliyle test ederiz.
Bu gerçek bir test mi, yoksa kendi kendine çalışan bir robot mu?
Arama kısmında robot var, çünkü işi hızlı ve ucuz yapan o. Ama doğrulayan insan: ekibimiz robotun bulduğu her şeye bakar, yanlış alarmları atar ve sana yalnızca gerçek sorun olanı gönderir. Bir gün sertifikalı bir uzmanın imzaladığı türden, büyük şirketlerin sözleşmede istediği bir belgeye ihtiyacın olursa, kendi raporumuzu o belgeymiş gibi yutturmak yerine bunu sana hemen söyleriz.
Sitemi çökertecek misiniz?
Hayır. Bir saldırının değil, meraklı bir ziyaretçinin temposunda ilerleriz ve saati sen seçersin. Müşterilerin hiçbir şey fark etmeyecek.
Bu yasal mı? Uygulamama girecek misiniz?
Dışarıdan bakarız, tıpkı herhangi bir ziyaretçinin yapacağı gibi, ve ancak uygulamanın senin olduğunu onayladıktan sonra. Hiçbir şeye dokunmaz, hiçbir şeyi silmez ve bulduğumuz hiçbir şeyi kullanmayız. Dükkânının kapıları kilitli mi diye içeri girmeden bakmakla aynı şey.
Uygulamamdan ne saklıyorsunuz?
Gönderdiğin adresi, bulduklarımızı ve raporları — hepsi hesabına bağlı. Hiçbiri kimseyle paylaşılmaz ve istediğin zaman silersin.
Neden bir freelancer tutmayayım?
Freelancer teslimden sonra ortadan kaybolur. Burada arkada bütün bir ekip var: arayan, doğrulayan, raporu yazan ve sen düzelttikten sonra yeniden bakan. Bir haftalık danışmanlığın maliyetinin küçük bir kısmına.