Önce oku
Önerilen bilgiyi hemen kabul etmeyin. Otomatik doldurma uyarıları, seçili kullanıcının başka bir çalışma profiline ait kaldığını haber verebilir.
- Raporu vaka koduyla açın; geçti ya da kaldı kararını kısa bulguyla ve maskelenmiş ekran görüntüsüyle ekibe iletin.
- Beklentiden sapma gördüğünüz noktada ilerlemeyi kesin; görünümü alın ve son bastığınız denetimi yazın.
- Arayüz sözcüklerini harfi harfine aramayın (metin farklı olabilir); eylemin sonucu ve uyarının kapsamı belirleyicidir.
- Hız kısıtı çıkarsa belirtilen aralığı tamamlayın; art arda denemelerle kısıtı aşmaya çalışmayın.
- H-01 → H-02 → H-03 akışını sürdürün; H-12 tamamlanana dek aradaki vakaları atlamayın.
- Size ayrılmış test kullanıcısını, bir masaüstünü ve bir telefonu hazırlayın; gerçek kullanıcılara ait bilgileri denemeye katmayın.
- Parolayı, doğrulama kodunu ve kurtarma anahtarını rapora taşımayın; kişisel alanları paylaşmadan önce maskeleyin.
Dar görünümde menünün tek düğmeye toplanması, kod iletisinin birkaç saniye gecikmesi ve cihaz adının kısaltılması tek başına hata sayılmaz; işlevin tamamlanmasını izleyin.
Casibom
Telefonda ekran kilidi açıkken başlayalım; kısa bir ara verdiğimizde hesap alanı ortada kalmasın.
H-01 — Açılışın okunabilirliği
Amaç: Başlangıç görünümünün boş alan veya kesilmiş denetim bırakmadan yüklenmesini sınayın.
Ön koşul: Masaüstünde test için ayrılmış pencere hazırdır.
Adımlar:
- Ekipçe teyit edilmiş erişim noktasını açın.
- Başlık, menü ve hesap düğmesini sırayla okuyun.
- Türkçe seçeneğini etkinleştirip görünümü yenileyin.
Beklenen:
- Giriş denetimi görünür kalır; tıklamayı örten katman bulunmaz.
- Dil tercihi korunur, temel etiketlerde yarım sözcük kalmaz.
Sonuç: ____________________
H-02 — Dar görünümde hesap menüsü
Amaç: Telefon genişliğinde hesap denetimlerinin rahat okunmasını ve seçilmesini doğrulayın.
Ön koşul: Test telefonu dik konumdadır.
Adımlar:
- Aynı erişim noktasını telefonda açın.
- Menüyü genişletip hesap seçeneğine dokunun.
- Metni büyütün ve cihazı yatay konuma çevirin.
Beklenen:
- Hesap seçeneği komşu denetimle çakışmaz; parmakla seçilebilir.
- Yazı büyüdüğünde açıklamalar alta akar; yatay sürükleme zorunlu kalmaz.
Sonuç: ____________________
Casibom Giriş
Çerez temizleme sonrası oturumun sürmesini başarı diye yazmayalım; temiz pencere yeniden doğrulama istemeli.
H-03 — Yanlış parola ve güvenli çıkış
Amaç: Başarısız girişin bilgi sızdırmamasını ve çıkışın hesap alanını kapatmasını sınayın.
Ön koşul: Test kullanıcısının geçerli parolası hazırdır.
Adımlar:
- Bir kez hatalı parola girip yanıtı okuyun.
- Bekleme engeli yoksa doğru bilgilerle giriş yapın.
- Çıkışı tamamlayıp hesap alanını yeniden açmayı deneyin.
- Çerezleri temizleyerek aynı denetimi tekrarlayın.
Beklenen:
- Bilgileri kontrol edin benzeri açıklama gizli hesap ayrıntısı vermez.
- Çıkıştan ve temizlikten sonra korunan alan yeniden giriş ister.
Sonuç: ____________________
H-04 — Sıfırlama ve cihaz sonlandırma
Amaç: Yeni parolanın geçerliliğini ve ikinci cihaz oturumunun uzaktan sonlandırılmasını kontrol edin.
Ön koşul: Test kullanıcısının posta kutusu açıktır.
Adımlar:
- Sıfırlamayı giriş alanından başlatın.
- Gelen süreli onayı kullanarak yeni parola belirleyin.
- İki cihazdan giriş yapıp oturum listesini açın.
- İkinci cihazı listeden sonlandırın.
Beklenen:
- Parola yenilendi açıklamasından sonra eski parola kabul edilmez.
- Sonlandırılan cihaz korunan bölüme döndüğünde tekrar doğrulama ister.
Sonuç: ____________________
Casibom Güncel
Sosyal medya kaynaklı bir kısayol gelirse ekipteki teyit kaydıyla başlayın; paylaşım tarihi erişim hedefini doğrulamaz.
H-05 — Hedef ve geçiş zinciri
Amaç: Açılış hedefinin ekip teyidiyle uyuşmasını ve beklenmeyen geçişlerin durdurulmasını sağlayın.
Ön koşul: Tarihli erişim teyidi ekipte bulunmaktadır.
Adımlar:
- Teyit kaydındaki hedefi yerel adres alanıyla eşleyin.
- Geçiş tamamlanınca son hedefi yeniden okuyun.
- Sertifika uyarısı veya uyumsuzluk varsa denemeyi durdurun.
Beklenen:
- Son hedef teyit kaydıyla uyuşur; başka bir ad altında parola istenmez.
- Güvenlik uyarısı görülürse istisna eklenmeden vaka durdurulur.
Sonuç: ____________________
H-06 — Yer iminin yeniden sınanması
Amaç: Saklanan erişim kısayolunun doğrulanmış hedefe ulaşmasını kontrol edin.
Ön koşul: H-05 başarıyla tamamlanmıştır.
Adımlar:
- Eski yer imini hesap bilgisi girmeden açın.
- Ulaştığı hedefi son teyit kaydıyla eşleyin.
- Güncel hedefi yeni yer imiyle saklayın.
- Pencereyi kapatıp yeni yer imini tekrar açın.
Beklenen:
- Yeni kısayol denetlenmiş hedefe ulaşır; araya tanımsız bir sayfa girmez.
- Giriş alanı sertifika engeli bulunmadan erişilebilir kalır.
Sonuç: ____________________
Casibom Güncel Giriş
E-posta takma adları aynı kutuya düşebilir; onay beklediğimiz adresi tam okuyup notu buna göre tutalım.
H-07 — Yenilenen hedefte doğrulama
Amaç: Teyit edilmiş hedefte girişin doğru kullanıcıya ait posta veya telefon onayıyla tamamlanmasını sınayın.
Ön koşul: Test kullanıcısı onay aracına erişebilir.
Adımlar:
- H-05 sonucundaki hedefte giriş bilgilerini girin.
- Maskelenmiş alıcı bilgisini kendi test kaydınızla eşleyin.
- Bir kod isteyip geliş zamanını not edin.
- Geçerli kodu açık doğrulama alanına yazın.
Beklenen:
- Doğrulandı durumu doğru kullanıcı için belirir.
- Alıcı bilgisi uyuşmuyorsa devam edilmez; kod paylaşımı istenmez.
Sonuç: ____________________
H-08 — İki adımlı korumanın sınırı
Amaç: İkinci doğrulama adımının süresi geçmiş kodu reddetmesini ve geçerli onayı kabul etmesini sınayın.
Ön koşul: Test profilinde iki adımlı doğrulama etkinleştirilebilir.
Adımlar:
- Güvenlik ayarlarından ikinci adımı etkinleştirin.
- Kurulum onayını tamamlayıp yeni giriş başlatın.
- Süresi dolmuş test kodunu bir kez deneyin.
- Bekleme kuralına uyarak geçerli kodla tamamlayın.
Beklenen:
- Kod geçersiz açıklaması eski kodla erişimi keser.
- Geçerli onay hesap alanını açar; kurtarma bilgileri raporda görünmez.
Sonuç: ____________________
Casibom Resmi
Parola yöneticisi bu noktada bir çapraz kontrol sunar; önerinin çıkması tek başına hedefin doğruluğunu ispatlamaz.
H-09 — Kopya görünümün ayrıştırılması
Amaç: Görsel benzerliğe dayanarak erişim kararı verilmesini önleyin.
Ön koşul: Ekip tarafından hazırlanmış zararsız sahte sayfa görseli hazırdır.
Adımlar:
- Örnek görseldeki logo ve giriş kutusunu okuyun.
- Hedef bilgisini teyit kaydıyla sınayın.
- Parola yöneticisinin hedef eşleşmesini denetleyin.
- Uyumsuzluğu veri girmeden vaka notuna aktarın.
Beklenen:
- Giriş yazısı ve marka görseli erişim kararı için tek dayanak yapılmaz.
- Hedef uyuşmazlığında parola aktarılmaz; bulgu maskelenerek saklanır.
Sonuç: ____________________
H-10 — Yardım yanıtının sınanması
Amaç: Yardım yazışmasındaki yanıtın soruya uygun kalmasını ve gizli bilgi istememesini sınayın.
Ön koşul: Teyitli erişim noktasında yardım penceresi vardır.
Adımlar:
- Parola sıfırlama adımının nerede bulunduğunu sorun.
- Yanıttaki eylemi açık hesap menüsüyle eşleyin.
- Gizli kod, uzaktan kontrol veya dosya kurulumu istenip istenmediğini okuyun.
Beklenen:
- Parolamı unuttum benzeri denetim tarif edilir; temsilci parolayı istemez.
- İlgisiz kurulum ya da gizli bilgi isteği görülürse yazışma kesilir.
Sonuç: ____________________
Casibom Telegram
Acele ettiren mesajlar test sırasını değiştirmesin: önce hesabı doğrulayın, sonra duyurunun kapsamını okuyun.
H-11 — Görünen adın ötesindeki hesap
Amaç: Duyuru hesabının görünen adla değil teyit edilmiş tanıtıcıyla eşleşmesini sınayın.
Ön koşul: Ekipte güncel tanıtıcı teyidi bulunmaktadır.
Adımlar:
- Telegram profil bilgisini açın.
- Tanıtıcıyı harf harf ekip notuyla eşleyin.
- Benzer ad taşıyan örnek hesabı yanına alın.
- Uyuşmayan hesabı işaretleyip yazışmayı başlatmayın.
Beklenen:
- Profil alanındaki tanıtıcı teyit edilen değerle tam eşleşir.
- Kopya fotoğraf veya aynı görünen ad, uyuşmazlığı örtmez; hesap ayrı tutulur.
Sonuç: ____________________
H-12 — Baskı mesajı ve sessize alma
Amaç: Süre baskısı taşıyan iletinin erişim tuzağına dönüşmesini engelleyin ve bildirim tercihini sınayın.
Ön koşul: Zararsız örnek ileti ve teyitli duyuru hesabı hazırdır.
Adımlar:
- Örnek iletideki aciliyet ifadesini işaretleyin.
- Gizli kod veya dış hedef isteğini not edin.
- Duyuru hesabını sessize alıp ayar durumunu okuyun.
- Sessizi kaldırarak tercihin geri döndüğünü kontrol edin.
Beklenen:
- Şüpheli isteğe yanıt verilmez; iletideki hedef açılmaz.
- Sessiz durumu seçime uyar; geri dönüşte bildirim tercihi etkin görünür.
Sonuç: ____________________
Özet tablo
Eski test hesaplarının temizlenmesini kapanış listesine yazın; aşağıdaki süreler bekleme engeli çıkmayan akışa aittir.
| Vaka | Konu | Süre (dk) | Hesap/Cihaz |
|---|---|---|---|
| H-01 | Açılış ve dil | 3 | Masaüstü |
| H-02 | Dar görünüm | 3 | Telefon |
| H-03 | Giriş ve çıkış | 5 | Test profili |
| H-04 | Sıfırlama ve oturum | 6 | İki cihaz |
| H-05 | Hedef uyumu | 4 | Masaüstü |
| H-06 | Yer imi | 3 | Masaüstü |
| H-07 | Alıcı ve kod | 5 | Test profili |
| H-08 | İkinci adım | 6 | Onay cihazı |
| H-09 | Kopya görünüm | 4 | Örnek görsel |
| H-10 | Yardım yanıtı | 3 | Test profili |
| H-11 | Tanıtıcı eşleşmesi | 3 | Telegram |
| H-12 | İleti ve sessiz ayarı | 3 | Telefon |
Açılıştan önce mutlaka geçmesi gerekenler
Hesap hareketi bildirimleri test saatleriyle uyuşmalı; açıklanamayan bir etkinlik varken tamamlandı notu düşmeyin.
- H-03 ve H-04: çıkış, sıfırlama ve cihaz sonlandırma hesap alanını gerçekten korumalı.
- H-05: teyitsiz hedefe veya sertifika engeline rağmen ilerlenmemeli.
- H-07 ve H-08: doğru alıcı ve geçerli ikinci adım onayı görülmeli.
- H-09 ve H-10: görsel benzerlik ya da temsilci sözü gizli bilgi paylaşımını tetiklememeli.
- H-11 ve H-12: duyuru hesabı eşleşmeli, baskı içeren isteğe cevap verilmemeli.
Zorunlu vakalardan biri kaldıysa eksik bulguyu sorumlusuna devredin. Yeniden testte tarih, cihaz ve yeni sonucu aynı vaka koduna ekleyin.
Casibom vakaları için masa notları
Biyometrik kilit, cihazdaki giriş aracını korur; uzak oturumun sona erdiğini tek başına söylemez.