01Hazırlık ve kayıt
Önce oku
48 dakikalık çalışma için izinli hesap erişimini hazırlayın; ekran görüntüsü paylaşımı başlamadan görünür alanları daraltın.
- Vaka numarası, geçme ya da kalma sonucu ve saat bilgisi rapordaki satırda yer alsın; gözlemi arındırılmış bir görselle destekleyin.
- Tarif edilen davranıştan sapma gördüğünüzde ilerlemeyi kesin, görüntü alın ve hangi adımda durduğunuzu yazın.
- Kısa arayüz örneklerinde (metin farklı olabilir) kuralını uygulayın; sözcükten çok işlevin karşılığını sınayın.
- İstek sınırı bildirildiğinde arka arkaya yenileme yapmayın; belirtilen bekleme aralığını tamamlayın.
- H-01 → H-02 → … → H-12 sırasıyla çalışın; erişilemeyen kontrolü boş bırakmayıp engel gerekçesini ekleyin.
- Hesap sahibinin izin verdiği bir profil, masaüstü bilgisayar ve cep cihazı kullanın; başkasının açık oturumuna dokunmayın.
- Kişisel veri, parola, tek kullanımlık sayı ve gizli anahtarı görüntüden kaldırın; tam posta adresini rapora taşımayın.
Karar vermeden ayırın
Düğme adının kısalması, saat etiketinin yerel saate uyarlanması ve dar görünümde menünün katlanması tek başına kusur sayılmaz.
02Açılış düzeni
Casibom
Cihaz güncellemeleri ardından kaybolan menü şikâyetini, masaüstü açılışıyla cep görünümünü ayırarak ele alın.
H-01 — Açılışın okunabilirliği
Amaç: İlk yüklenen görünümde erişim öğelerinin eksiksiz sunulmasını sınamak.
Ön koşul: Masaüstünde güncel sürüm hazırdır.
Adımlar:
- Teyit edilmiş hedefi temiz bir pencerede açın.
- Başlık, dil seçimi ve erişim düğmesini bulun.
- Sekme tuşuyla erişim düğmesine ilerleyin.
Beklenen:
- Giriş öğesi yükleme bitince seçilebilir kalır; odak çerçevesi izlenebilir.
- Metinler üst üste binmez; boş alan açılışın tamamlandığı sanısını yaratmaz.
Sonuç: ____________________
H-02 — Cepte dil ve menü
Amaç: Dar görünümde hesap erişimine giden yolun açık kalmasını değerlendirmek.
Ön koşul: Cep cihazında aynı hedef açıktır.
Adımlar:
- Menüyü açıp hesap erişimi öğesini bulun.
- Dil listesinden Türkçeye geçiş yapın.
- Metin boyutunu büyütüp menüyü tekrar açın.
Beklenen:
- Türkçe seçimi etiketlere yansır; menü kapanınca tercih korunur.
- Erişim öğesi kesilmez; dokunma alanları komşu öğeleri yanlışlıkla açmaz.
Sonuç: ____________________
03Oturum sınırı
Casibom Giriş
Çerez temizleme sonrası oturum açık sanılıyorsa, hesap görünümünü değil korunan alanın cevabını esas alın.
H-03 — Çıkışın gerçek etkisi
Amaç: Çıkışın ve çerez silmenin yetkili erişimi sona erdirmesini kontrol etmek.
Ön koşul: İzinli profil için parola hazırdır.
Adımlar:
- Oturumu açıp hesap ayarlarına ulaşın.
- Çıkış yapın; geri tuşuyla ayarları çağırın.
- Tekrar giriş yapıp hizmet çerezlerini silin.
- Korunan alanı yeniden yükleyin.
Beklenen:
- Oturum aç talebi her iki sınamada da belirir.
- Geri dönüşte eski çerçeve kalsa bile özel veriler yeniden alınamaz.
Sonuç: ____________________
H-04 — Hatalı parola ve sıfırlama
Amaç: Yanlış parola cevabını ve sıfırlama yolunun açık yönlendirmesini değerlendirmek.
Ön koşul: İzinli e-posta kutusu erişilebilirdir.
Adımlar:
- Hesap sahibinin onayıyla tek hatalı giriş gönderin.
- Yanıtı not edip sıfırlama seçeneğini açın.
- Talep gönderin; gelen iletinin amacını kontrol edin.
- Yetki verilmişse yeni parolayla erişimi sınayın.
Beklenen:
- Parolanızı kontrol edin türündeki yanıt sırları açığa çıkarmaz.
- Sıfırlama tamamlandıysa eski parola reddedilir; diğer oturumların durumu açıkça belirtilir.
Sonuç: ____________________
04Hedef denetimi
Casibom Güncel
Sertifika uyarıları görüldüğünde adres karşılaştırması yapılabilir; uyarıyı aşarak hesap alanına ilerlenmez.
H-05 — Açılan hedefin karşılaştırılması
Amaç: Güncel hedef bilgisinin açılışta ulaşılan adresle örtüşmesini sınamak.
Ön koşul: Ayrı ve teyitli bir kaynak kaydı vardır.
Adımlar:
- Kaynak kaydının tarihini ve hedef bilgisini kontrol edin.
- Hedefi açıp son adresi kayıtla eşleştirin.
- Sertifika ayrıntılarını açarak geçerlilik durumuna bakın.
Beklenen:
- Güvenli bağlantı bilgisi adres eşleşmesine ek koşul sayılır.
- Uyuşmazlıkta hiçbir hesap verisi girilmez; geçiş zinciri raporda saat bilgisiyle belirtilir.
Sonuç: ____________________
H-06 — Eski kısayolun geçişi
Amaç: Saklanan erişim kısayolunun teyit edilmiş güncel hedefe ulaşmasını kontrol etmek.
Ön koşul: Eski kısayol ve H-05 kaydı hazırdır.
Adımlar:
- Saklanan kısayolu ayrı bir sekmede açın.
- Son hedefi H-05 bulgusuyla eşleştirin.
- Onaylanan hedefle kısayolu güncelleyip tekrar açın.
Beklenen:
- Giriş alanına ulaşmadan hedef karşılaştırması tamamlanır.
- Döngülü geçiş, sertifika engeli veya beklenmedik indirme görülürse kısayol kabul edilmez.
Sonuç: ____________________
05Yeni hedefte erişim
Casibom Güncel Giriş
Karekod ile oturum açma seçeneği varsa, hedef değişiminden sonra onayın hangi cihaza erişim verdiğini ayrıca sınayın.
H-07 — Karekod onayının kapsamı
Amaç: Yeni hedefte karekod onayının açıkça tanımlanmış oturuma bağlanmasını değerlendirmek.
Ön koşul: Özellik sunuluyorsa yetkili cep erişimi hazırdır.
Adımlar:
- H-05 ile kabul edilen hedefte karekod seçeneğini açın.
- Kodu yetkili cihazla taratıp onay metnini kontrol edin.
- İlk talebi iptal edin; yeniden başlatıp onaylayın.
Beklenen:
- Oturumu onayla metni amaç ve hedef cihazı belirtir.
- İptal edilen talep erişim açmaz; özellik yoksa durum engel notuyla kaydedilir.
Sonuç: ____________________
H-08 — E-posta ve ikinci doğrulama
Amaç: Hesap doğrulamasının doğru hedefe ve açılan talebe bağlı kalmasını sınamak.
Ön koşul: Posta kutusu ve ikinci doğrulama aracı hazırdır.
Adımlar:
- Hesap ayarlarından e-posta onay talebini başlatın.
- İletideki amaç ve gizlenmiş alıcı bilgisini eşleştirin.
- Onayı tamamlayıp iki adımlı erişimi sınayın.
- Başarıyla tüketilen sayıyı bir kez tekrar deneyin.
Beklenen:
- E-posta onaylandı durumu doğru profile işlenir.
- İkinci doğrulama atlanamaz; tüketilmiş sayı yeni oturum açmaz.
Sonuç: ____________________
06Kaynak ayrımı
Casibom Resmi
Güvenlik sorusu seçimi için acele ettiren bir ekranla karşılaşırsanız, görünüşe değil kaynak ve talep bağlamına bakın.
H-09 — Kopya görünümde talep ayrımı
Amaç: Tanıdık görünümlü bir sayfadaki sır talebinin sorgulanmasını ölçmek.
Ön koşul: Etkisiz örnek görüntü ve kaynak notu hazırdır.
Adımlar:
- Örnekteki güvenlik sorusu talebini değerlendirin.
- Talebin hesap ayarlarından başlatılıp başlatılmadığını belirleyin.
- Parola veya cevap paylaşmadan kabul gerekçenizi yazın.
Beklenen:
- Hemen cevap verin baskısı kaynak kontrolünü geçersiz kılmaz.
- Soru cevabı üçüncü kişiye gönderilmez; logo ve renk eşleşmesi onay gerekçesi sayılmaz.
Sonuç: ____________________
H-10 — Belge ve yazışma yetkisi
Amaç: Kontrol föyünün yetkisiyle canlı yazışmadaki talep sınırının ayırt edilmesini sınamak.
Ön koşul: İzinli erişim içinde yazışma alanı açıktır.
Adımlar:
- Önce oku bölümündeki yayıncı açıklamasını bulun.
- Yazışmaya oturum sonlandırmanın yolunu sorun.
- Yanıtı hesap menüsündeki seçeneklerle karşılaştırın.
Beklenen:
- Çıkış tarifi arayüzde izlenebilen bir adıma karşılık gelir.
- Testçi föyü marka hizmet noktası sanmaz; parola veya tek kullanımlık sayı talebinde yazışmayı durdurur.
Sonuç: ____________________
07Mesaj kaynağı
Casibom Telegram
Yeni cihaz uyarısı sohbetten geliyorsa hesabı açmadan önce göndereni ayırın; bildirim tercihlerini bundan ayrı değerlendirin.
H-11 — Gönderenin sabit tanıtıcısı
Amaç: Kanal veya hesap adının tek başına kaynak kabul edilmesini önlemek.
Ön koşul: Ayrı kaynaktan teyit edilmiş tanıtıcı notu hazırdır.
Adımlar:
- Gönderen ayrıntılarını açıp sabit tanıtıcıyı bulun.
- Tanıtıcıyı kaynak notuyla eşleştirin.
- Yeni cihaz iddiasını hizmet içindeki oturum listesinde arayın.
Beklenen:
- Cihazlar listesi iddianın hesap tarafındaki karşılığını denetlemeye imkân verir.
- Eksik eşleşmede gönderilen geçiş öğesi açılmaz; kaynak notu güncellenmeden kabul kararı verilmez.
Sonuç: ____________________
H-12 — Sessiz tercih ve erişim tuzağı
Amaç: Sohbet bildirimlerinin ayarlanmasını ve erişim sırrı talebinin reddedilmesini kontrol etmek.
Ön koşul: H-11 kaydı kabul edilmiştir.
Adımlar:
- Kanalı sessize alıp sohbet listesinden yeniden açın.
- Tercihin korunup korunmadığını kontrol edin.
- Örnek acil erişim mesajındaki kod talebini işaretleyin.
Beklenen:
- Sessize alındı durumu geri dönüşte korunur.
- Kod paylaşımı veya dosya kurulumu talebi uygulanmaz; teyitli gönderen bilgisi her talebi güvenli kılmaz.
Sonuç: ____________________
08Çalışma dağılımı
Özet tablo
Halka açık kablosuz ağ bu çalışmada kullanılmaz; süreler kesintisiz, özel bir ağ varsayımıyla ayrılmıştır.
| Vaka | Konu | Süre (dk) | Hesap/Cihaz |
|---|---|---|---|
| H-01 | Açılış | 3 | Masaüstü |
| H-02 | Cep ve dil | 4 | Cep cihazı |
| H-03 | Oturum sınırı | 5 | İzinli profil |
| H-04 | Parola sıfırlama | 6 | Profil ve posta |
| H-05 | Hedef eşleşmesi | 4 | Masaüstü |
| H-06 | Kısayol geçişi | 3 | Masaüstü |
| H-07 | Karekod onayı | 5 | Masaüstü ve cep |
| H-08 | Çift doğrulama | 6 | Profil ve posta |
| H-09 | Kopya görünüm | 3 | Örnek görüntü |
| H-10 | Yetki ayrımı | 3 | İzinli profil |
| H-11 | Gönderen kontrolü | 3 | Cep cihazı |
| H-12 | Sessiz tercih | 3 | Cep cihazı |
09Devir eşiği
Açılıştan önce mutlaka geçmesi gerekenler
Kurtarma e-postası erişilemezse H-04 tamamlanmış sayılmaz; eksik erişimi başarılı devir notuyla örtmeyin.
- H-01 ve H-02: erişim bileşenleri hem bilgisayarda hem telefonda kullanılabilmeli.
- H-03 ve H-04: çıkış sınırı korunmalı, parola sıfırlama izinli profilde tamamlanmalı.
- H-05 ve H-06: hedef eşleşmesi açık olmalı, sertifika engeli bulunmamalı.
- H-08 ve H-09: ikinci doğrulama atlanmamalı, sır paylaşımı kabul edilmemeli.
- H-10 ve H-11: yayıncı yetkisi ile mesaj göndereni birbirinden ayrılmalı.
Kalan vakayı gerekçesiyle devredin; boş sonuç satırını başarı işareti saymayın. Düzeltme ardından etkilenen vakayı yeniden çalışıp tarihli kaydı ekleyin.
10Kısa açıklamalar
Casibom föyü için uygulayıcı soruları
Yer imini yenileme, hedef eşleşmesinden sonra yapılır; sık açılan bir kısayolun eskiliği güven ölçütü sayılmaz.