Casibom logo

Erişim Denetimi Yazıhanesiİç değerlendirme nüshası · Deneme 2

Casibom paketi — canlı son kontrol (erişim ve oturum) — 11.10.2026

Bu paket, erişim ekranları ile oturum korumasını on iki vakada sınar; uygulama için 48 dakika ayırın.

Denetim erişim ve hesap korumasıyla sınırlıdır; bunların dışındaki işlemler ve teklif talepleri bu paketten çıkarılmıştır.

Metni gözden geçirme: 8 dakika

Önce oku

Birden fazla profiliniz varsa hangi profili sınadığınızı kayda nasıl geçireceksiniz?

  1. Tespitlerinizi vaka numarası, başarılı ya da başarısız değerlendirmesi ve hassas bilgileri gizlenmiş ekran görüntüsü eşliğinde gönderin; profilinizi gerçek adınız yerine tek harfle belirtin.
  2. Beklenen sonuçtan sapma gördüğünüz noktada ilerlemeyi kesin, görüntüyü alın ve son yaptığınız eylemi yazın.
  3. Ekran ifadelerinin sözcükleri değişebilir (metin farklı olabilir); kararınızı düğmenin işlevine ve görünen duruma dayandırın.
  4. Peş peşe istek göndermeyin; bekleme uyarısındaki aralık dolmadan aynı eylemi tekrarlamayın.
  5. H-01 ile başlayıp artan vaka numaralarını izleyin; bir ön koşul sağlanmazsa bağlı vakayı beklemeye alın.
  6. Kendi test profilinizi, güncellenmiş masaüstü gezginini ve size ait mobil cihazı hazırlayın; başkasının oturumunu açmayın.
  7. Kişisel veri içeren görüntülerde adres, numara, parola ve kod alanlarını kapatın; ham görüntüyü ekip kaydına eklemeyin.

Beklenen küçük sapmalar

Sistem yazı tipi düğmenin enini değiştirebilir; koyu görünüm renkleri tersine çevirebilir; tarih cihazın saat düzenini izleyebilir. İşlev aynı kaldığında bu üç gözlemi kusur listesine eklemeyin.

Casibom tarafından hazırlanmayan bu bağımsız kontrol belgesi, markanın sitesi veya destek kanalı görevini üstlenmez.

Casibom

İzin penceresi açılışın üstünü kapatırsa önce pencerenin sınırını kaydedin.

H-01 — Açılış ve izin penceresi

Amaç: İlk yüklemenin bildirim iznine bağlı kalmadığını saptayın.

Ön koşul: Test cihazında izin tercihi henüz yapılmamıştır.

Adımlar:

  1. Doğrulanmış erişim noktasını görüntüleyin.
  2. İzin sorusu çıkarsa reddetme seçeneğini seçin.
  3. Giriş düğmesine klavyeyle ulaşın.
  4. Yükleme kesilirse saati not edin.

Beklenen:

  • Giriş eylemi izin reddinden sonra erişilebilir kalır.
  • Boş yüzey veya sürekli yükleme simgesi görülmez; ret tercihi erişimi engellemez.

Sonuç: ____________________

H-02 — Dar görünümde Türkçe metin

Amaç: Mobil ekranda erişim alanlarının okunurluğunu sınayın.

Ön koşul: Cihaz dik konumda ve Türkçe arayüzdedir.

Adımlar:

  1. Ekranı 360 piksel genişlikte açın.
  2. Metni cihaz ayarından büyütün.
  3. Giriş alanına dokunup klavyeyi açın.
  4. Klavyeyi kapatıp alt açıklamaya ilerleyin.

Beklenen:

  • Parola etiketi alanla bağlantısını korur; harfler kesilmez.
  • Yatay sürükleme ihtiyacı doğmaz; klavye kapanınca düğmeler tekrar seçilebilir ve Türkçe açıklamalar okunur kalır.

Sonuç: ____________________

Casibom Giriş

Parola yöneticisinin önerdiği eşleşmeyi kontrol etmeden doldurmayı kabul etmeyin.

H-03 — Hatalı parola ve çıkış sınırı

Amaç: Başarısız giriş ile kapanmış oturumun erişim vermediğini sınayın.

Ön koşul: Test profiline ait doğru parola elinizdedir.

Adımlar:

  1. Kaynak eşleşmesini parola yöneticisinde kontrol edin.
  2. Yanlış parolayı tek seferliğine iletin.
  3. Bekleme engeli yoksa doğru bilgiyle girin.
  4. Çıkış yapıp geri tuşuna basın.

Beklenen:

  • Hatalı deneme oturum açmaz; açıklama parola değerini tekrarlamaz.
  • Çıkış sonrasında korumalı alan yeniden giriş ister; geri tuşu özel verilere erişim sağlamaz.

Sonuç: ____________________

H-04 — Sıfırlama ve diğer aygıt

Amaç: Parola sıfırlama yolunu ve aygıt sonlandırmasını denetleyin.

Ön koşul: Test profili iki aygıtta erişime açıktır.

Adımlar:

  1. Parolayı unuttum seçeneğinden tek talep gönderin.
  2. Size ulaşan sıfırlama yönergesini tamamlayın.
  3. Aygıt listesinden ikinci cihazı sonlandırın.
  4. O cihazda korumalı alanı yenileyin.

Beklenen:

  • Parolayı unuttum akışı açık parola göndermez; bağlantının geçerlilik sınırı açıklanır.
  • Sonlandırılan aygıt erişimi sürdürmez; aygıt listesinde durum güncellenir ve yeni giriş istenir.

Sonuç: ____________________

Casibom Güncel

Kısaltılmış bağlantının hedefini tahmin etmeyin; kaynak zinciri çözülemiyorsa burada durun.

H-05 — Erişim kaynağının eşleştirilmesi

Amaç: Güncel erişim noktasını kaynağı izlenebilir kayıtlarla karşılaştırın.

Ön koşul: Test ekibinin ayrı yoldan edindiği teyit kaydı hazırdır.

Adımlar:

  1. İletinin nereden geldiğini yazın.
  2. Kısaltma varsa çözülmüş hedefi ekipten isteyin.
  3. Hedefi teyit kaydıyla harf harf karşılaştırın.
  4. Uyuşmazlıkta hiçbir giriş bilgisi yazmayın.

Beklenen:

  • Son hedef ile teyit kaydı tam eşleşir; benzer yazım kabul edilmez.
  • Giriş alanı açılmadan kaynak kararı tamamlanır; çözülemeyen hedef beklemeye alınır.

Sonuç: ____________________

H-06 — Geçiş zinciri ve yer imi

Amaç: Erişim geçişinin güvenli bitiş noktasını koruduğunu kontrol edin.

Ön koşul: H-05 kabul edilmiş ve eski yer imi kaydedilmiştir.

Adımlar:

  1. Eski yer iminden erişimi başlatın.
  2. Geçiş sonunda hedefi teyit kaydıyla eşleştirin.
  3. Sertifika ikazı çıkarsa ilerlemeyi kesin.
  4. Sorunsuz hedefi yeni yer imiyle kaydedin.

Beklenen:

  • Bağlantı güvenli bilgisi sertifika ayrıntılarıyla uyumludur; ikaz atlatılmaz.
  • Yeni yer imi teyitli hedefi saklar; beklenmeyen ara ekran bilgi talep etmez.

Sonuç: ____________________

Casibom Güncel Giriş

Yeni cihaz uyarısını, giriş saatini kaydettiğiniz satırla karşılaştırın.

H-07 — Yeni aygıtta ek doğrulama

Amaç: Güncel hedefte yeni aygıt girişinin ek doğrulamayı koruduğunu saptayın.

Ön koşul: Test profilinde iki adımlı koruma etkindir.

Adımlar:

  1. Teyitli hedefi temiz cihaz profiliyle açın.
  2. Parolayı girip açılan doğrulama alanını gözleyin.
  3. Tek kod girerek erişimi tamamlayın.
  4. Yeni aygıt iletisinin saatini karşılaştırın.

Beklenen:

  • Parola tek başına korumalı alana geçiş sağlamaz; kod aşaması atlanmaz.
  • Yeni cihaz iletisi sınanan aygıtı ve giriş zamanını tanımaya elverişlidir.

Sonuç: ____________________

H-08 — Doğrulanmış alanların durumu

Amaç: E-posta ve mobil numara onaylarının doğru alanlara bağlandığını sınayın.

Ön koşul: Test profilindeki iki erişim aracı size aittir.

Adımlar:

  1. Profilde e-posta onayını başlatın.
  2. Gelen iletinin işlemini tamamlayın.
  3. Mobil numara için tek onay isteği gönderin.
  4. Çıkıp tekrar girerek iki alanı kontrol edin.

Beklenen:

  • Onaylı işareti ilgili alanı tanımlar; bir alanın onayı diğerine taşınmaz.
  • Tekrar girişten sonra durum korunur; tam adres ve numara toplu görünümde açığa çıkmaz.

Sonuç: ____________________

Casibom Resmi

Yazışmada parola veya gizli kod talebi görülürse yanıt vermeden kaydı durdurun.

H-09 — Taklit görünümün ayrıştırılması

Amaç: Benzer logo ve adın erişim kararı için tek dayanak yapılmadığını kontrol edin.

Ön koşul: Ekibin zararsız taklit ekran görseli hazırdır.

Adımlar:

  1. Görseldeki marka işaretini ve hesap etiketini karşılaştırın.
  2. Erişim kaynağını H-05 kaydından bulun.
  3. Görsele hiçbir bilgi yazmayın.
  4. Kararın dayanağını tek satırda belirtin.

Beklenen:

  • Giriş yazısı ve logo kaynak eşleşmesinin yerini tutmaz.
  • Bu belgenin yayıncı notu doğru anlaşılır; görsel benzerlikten kurumsal onay sonucu çıkarılmaz.

Sonuç: ____________________

H-10 — Yazışmada gizli veri sınırı

Amaç: Canlı destek yanıtının gizli veri paylaşımını istemediğini sınayın.

Ön koşul: Kaynağı teyit edilmiş mesaj alanı açıktır.

Adımlar:

  1. Giriş sorununu parola belirtmeden kısa anlatın.
  2. Yanıtın hangi bilgileri istediğini kaydedin.
  3. Gizli kod istenirse konuşmayı kesin.
  4. Maskelenmiş yanıtı vaka kaydına ekleyin.

Beklenen:

  • Yanıt parola, yedek kod veya oturum anahtarı talep etmez.
  • Parola bilgisi aktarılmadan sorun tarifi anlaşılır; önerilen adım teyitli ekranla çelişmez.

Sonuç: ____________________

Casibom Telegram

Sosyal medya üzerinden gelen bağlantılar, gönderenin görünen adına bakılarak kabul edilmez.

H-11 — Kanal etiketi ve gönderen

Amaç: Telegram kanalını ve özel mesaj gönderenini ayrı kaynaklarla eşleştirin.

Ön koşul: H-05 kaydında teyit edilmiş kanal bilgisi bulunur.

Adımlar:

  1. Kanal profilindeki sabit etiketi açın.
  2. Etiketi ekip kaydıyla karşılaştırın.
  3. Özel mesajın gönderen profilini ayrı kontrol edin.
  4. Eşleşmeyen gönderene yanıt yazmayın.

Beklenen:

  • Görünen ad eşleşse bile sabit etiket uyuşmazlığı kabul edilmez.
  • Profil ayrıntısı kontrol edilmeden mesajdaki giriş bağlantısı açılmaz; kanal teyidi özel mesajı kapsamaz.

Sonuç: ____________________

H-12 — Mesaj tuzağı ve sessiz tercih

Amaç: Acil giriş isteyen mesajın erişim başlatmadığını ve sessiz tercihin korunduğunu sınayın.

Ön koşul: Teyitli kanal ve zararsız örnek mesaj hazırdır.

Adımlar:

  1. Örnek mesajın acele ettiren ifadesini işaretleyin.
  2. Mesajdaki bağlantıyı açmadan kaynağı kontrol edin.
  3. Teyitli kanalı sessize alın.
  4. Uygulamayı tekrar açıp tercihi gözleyin.

Beklenen:

  • Sessiz tercihi yeniden açılışta korunur ve seçilen kanala bağlı kalır.
  • Acele ettiren mesaj kod paylaşımına yol açmaz; kaynak teyidi olmadan erişim başlatılmaz.

Sonuç: ____________________

Özet tablo

Yedek kodları çizelgeye yazmayın; kullanıma hazır tutulduklarını ayrı bir işaretle belirtin.

On iki vaka için 48 dakikalık uygulama dağılımı
VakaKonuSüre (dk)Hesap/Cihaz
H-01Açılış izni3Masaüstü
H-02Mobil Türkçe4Mobil cihaz
H-03Giriş ve çıkış5Test profili
H-04Sıfırlama ve aygıt6İki cihaz
H-05Kaynak eşleşmesi4Masaüstü
H-06Geçiş ve yer imi3Masaüstü
H-07Ek doğrulama5Yeni aygıt
H-08Alan onayları5Test profili
H-09Taklit görünüm3Örnek görsel
H-10Mesaj sınırı4Test profili
H-11Kanal eşleşmesi3Telegram
H-12Sessiz tercih3Mobil cihaz

Açılıştan önce mutlaka geçmesi gerekenler

Doğrulama uygulaması kodu cihazda üretir; SMS ise numaraya gelen iletidir, iki yöntemin teslim yolunu karıştırmayın.

  • H-03: Hatalı parola reddedilmeli ve çıkış erişimi kesmelidir.
  • H-04: Sonlandırılmış aygıt korumalı alanı açmamalıdır.
  • H-05 ve H-06: Kaynak eşleşmesi tamamlanmalı, sertifika ikazı bulunmamalıdır.
  • H-07 ve H-08: Ek doğrulama ile alan onayları korunmalıdır.
  • H-10 ve H-11: Gizli veri sınırı ve mesaj kaynağı kontrolü kabul edilmelidir.

Bu eşiklerden biri kalırsa açılış kararı bekletilir. Düzeltmeden sonra etkilenen vaka ve ona bağlı kontroller yeniden uygulanır.

Casibom vakalarında karar noktaları

Hesap kapatma ve veri silme talebi bu denetimde gönderilmez; istenirse ayrı görev kaydı açılır.

Kapatma talebini denemek neden bu listeye alınmadı?
Kapatma geri alınamayacak sonuçlar doğurabilir; erişim testinin profilini ortadan kaldırmadan ayrı onay ve görev planı hazırlanmalıdır.
Bir kontrol seçeneği ekranda bulunmazsa hangi karar yazılır?
Seçeneğin yokluğunu geçti saymayın; vaka numarasına uygulanamadı notu ekleyip gerekçeyi ve görünen ekranı ekip sorumlusuna iletin.
Bekleme engeli 48 dakikalık dağılımı aşarsa ne yapılır?
Denetim saati durdurulur; engel bitene kadar yeni istek gönderilmez ve gerçek bekleme aralığı sonuç kaydına eklenir.
Sertifika ikazını kapatıp kontrol sürdürülebilir mi?
İkazı atlatmak bu pakette kabul edilmez; hedef, cihaz saati ve bağlantı koşulları ekipçe yeniden kontrol edilmelidir.
Görüntüde gizli alan kalmışsa kayıt nasıl düzeltilir?
Paylaşılan kopyayı erişimden kaldırın, alanı maskeleyip temiz kopyayı yükleyin; açığa çıkan sır için yenileme adımını değerlendirin.
Kanal eşleştiği hâlde özel mesaj neden bekletilir?
Bir kanalın teyidi benzer ad taşıyan mesaj gönderenine aktarılmaz; gönderen etiketi ayrı kaynaktan eşleştirilmeden giriş adımı başlatılmaz.