Önce oku
- Üç adım izleyin: vakayı yürütün, bulguyu yazın, görsel ekleyin. Her bildiride H numarasıyla birlikte geçti veya kaldı değerlendirmesi bulunsun.
- Beklenen davranıştan sapma olduğunda ilerlemeyi kesin; ekran görüntüsünü alın ve son yaptığınız eylemi not düşün.
- Kısa arayüz ifadelerinde (metin farklı olabilir) kuralı geçerlidir; sözcükten çok işlevi ve açıklamanın kapsamını değerlendirin.
- Hız uyarısındaki sayaç bitmeden yeni istek göndermeyin. Sayaç bulunmuyorsa turu askıya alıp saati kaydedin.
- H-01 ile başlayın; H-02 üzerinden sırayı bozmadan H-12’ye ilerleyin. Engellenen adımı geçti olarak işaretlemeyin.
- Sahibinin izin verdiği tek test hesabını, bir bilgisayarı ve bir mobil cihazı ayırın. Hesaplar arası geçiş yapıyorsanız etkin kullanıcıyı her seferinde kontrol edin.
- Görsellerde ad, alıcı bilgisi, kod ve parola bulunmasın. İnceleme dosyasına yalnızca hatayı açıklayan alanı ekleyin.
Kusur hanesine taşımayın
Mobil satırların uzaması, tarih biçiminin dil tercihine uyması ve gizlenmiş alıcı bilgisinin yıldızla gösterilmesi tek başına hata sayılmaz.
Bu bağımsız föyü Grandpashabet ekibi hazırlamadı; burası markanın sitesi veya destek kanalı olarak işletilmiyor.
Grandpashabet
Uzantı etkisini ayırmadan sayfa kusuru yazmayın; ilk iki vakada tarayıcı eklentilerini devre dışı bırakın.
H-01 — İlk yüklemede metin bütünlüğü
Amaç: İlk görüntünün eksik parça veya erişilemeyen kontrol bırakmadığını incelemek.
Ön koşul: Hesapsız tarayıcı penceresi açıktır.
Adımlar:
- Ekipçe teyit edilen hizmeti açın.
- Başlıktan alt alana kadar ilerleyin.
- Sekme tuşuyla erişim bağlantısına ulaşın.
Beklenen:
- Giriş işlevi bulunur; odak çizgisi hangi bağlantıda olduğunuzu belirtir.
- Metinler üst üste binmez; yükleme hatası varsa okunabilir açıklama sunulur.
Sonuç: ____________________
H-02 — Dar görünüm ve Türkçe etiketler
Amaç: Küçük genişlikte dil tercihinin erişim kontrollerini bozmamasını sınamak.
Ön koşul: Mobil tarayıcı aynı hizmeti gösterir.
Adımlar:
- Cihazı yatay ve dik olarak inceleyin.
- Dil alanında Türkçeyi seçin.
- Metni büyütüp erişim bölümünü yeniden tarayın.
Beklenen:
- Türkçe tercihi korunur; etiketler kesilmeden okunur.
- Kontroller birbirini örtmez ve sayfa yana taşmaz; parmakla seçim için yeterli aralık kalır.
Sonuç: ____________________
Grandpashabet Giriş
Parola kasasının doldurduğu kullanıcı adını elle inceleyin; saklanan sır başka hesaba aitse bu turu başlatmayın.
H-03 — Hesaba geçiş ve oturum sonlandırma
Amaç: Kimlik denetiminin hesabı açıp oturumu gerçekten sonlandırdığını sınamak.
Ön koşul: Hesap sahibi kimlik bilgilerini kendisi girer.
Adımlar:
- Yetkili hesabın oturumunu açın.
- Hesap bölümünden oturumu sonlandırın.
- Geri tuşuna basıp sayfayı yenileyin.
Beklenen:
- Hesap bölümündeki kullanıcı, girilen kimlikle eşleşir.
- Sonlandırılan oturumda yenileme özel bilgileri getirmez; erişim için kimlik denetimi sunulur.
Sonuç: ____________________
H-04 — Parola reddi ve yenileme isteği
Amaç: Hatalı parola reddinin yenileme yolunu açık bıraktığını kontrol etmek.
Ön koşul: Hesabın e-posta kutusuna erişim mevcuttur.
Adımlar:
- Bir kez hatalı parola girin.
- Uyarıyı kaydedip yenileme alanını açın.
- Tek istek göndererek gelen iletinin açıklamasını inceleyin.
Beklenen:
- Parola yenileme yolu sırları açığa çıkarmadan bulunur.
- İleti kullanım zamanını açıklıyorsa not alınır; sona eren bağlantı hesabı açmaz ve yeni isteğe yol verir.
Sonuç: ____________________
Grandpashabet Güncel
Yer imini ancak kaynak incelemesi tamamlandıktan sonra yenileyin; isim aynı kalsa bile kayıt hedefi değişmiş bulunabilir.
H-05 — Adres bilgisinin kaynak denetimi
Amaç: Güncel adres duyurusunun kimliği bilinen kaynakla uyuşmasını incelemek.
Ön koşul: Ekipte kaynağı belgelenmiş erişim bilgisi bulunur.
Adımlar:
- Duyuruyu yayımlayanın kimliğine bakın.
- Adres çubuğunu ekipteki bilgiyle eşleştirin.
- Tarayıcının bağlantı uyarısını okuyup bulguyu yazın.
Beklenen:
- Bağlantı bilgisi alanında çözümlenmemiş sertifika uyarısı bulunmaz.
- Kaynak uyuşmazlığında kimlik bilgisi girilmez; kilit işareti tek başına marka kimliğinin kanıtı kabul edilmez.
Sonuç: ____________________
H-06 — Yenilenen yer iminin hedefi
Amaç: Kaydedilen erişimin teyit edilen sayfaya ulaştığını sınamak.
Ön koşul: H-05 kaynak uyuşmazlığı olmadan tamamlanmıştır.
Adımlar:
- Eski yer iminin adını not alın.
- Teyit edilen sayfayı tarih içeren adla kaydedin.
- Sekmeyi kapatıp yeni kayıttan hizmeti açın.
Beklenen:
- Yer imleri içindeki yeni kayıt doğru hedefe ulaşır.
- Eski kayıt karışıklık yaratmaz; beklenmeyen ara sayfa çıkarsa erişim sürdürülmeden incelemeye ayrılır.
Sonuç: ____________________
Grandpashabet Güncel Giriş
Ortak ev ağı kullanıcı kimliğini belirlemez; iki cihazın aynı ağa bağlı olması oturumların birleşmesini haklı çıkarmaz.
H-07 — Yeni erişimde alıcı doğrulaması
Amaç: Adres değişiminden sonra doğrulama iletisinin doğru kişiye ulaşmasını sınamak.
Ön koşul: Teyit edilen erişim ve hesap sahibinin cihazı mevcuttur.
Adımlar:
- Hesap sahibiyle oturum açmayı başlatın.
- Maskelenmiş alıcı bilgisini ona okutun.
- İstenen kodu yalnızca ilgili işlem alanına girdirin.
Beklenen:
- Doğrulama açıklaması iletinin hangi işlem için gönderildiğini belirtir.
- Alıcı tanınmıyorsa süreç kesilir; e-posta veya kısa ileti başka hesaba taşınmaz.
Sonuç: ____________________
H-08 — İkinci etken ve cihaz ayrımı
Amaç: Ek doğrulamanın yeni cihazı ayırmasını ve açık oturumların yönetilmesini incelemek.
Ön koşul: Hesapta ikinci etken etkinleştirilmiştir.
Adımlar:
- Diğer cihazdan kimlik denetimini başlatın.
- İkinci etken istemini tamamlayın.
- Cihaz bölümünde bu oturumu sonlandırın.
Beklenen:
- Cihazlar alanında yeni erişim ayırt edilir; ağ ortaklığı etkeni atlatmaz.
- İptal edilen cihaz hesap verisine ulaşamaz; yalnızca ilk cihazdaki oturumun açık kalması beklenir.
Sonuç: ____________________
Grandpashabet Resmi
Gizli sekme, yayıncı kimliğini doğrulamaz; yalnızca yerel tarayıcı izlerinin saklanma biçimini etkiler.
H-09 — Kopyalanmış kimlik işaretleri
Amaç: Görsel benzerliğin kaynak doğrulamasının önüne geçmesini engellemek.
Ön koşul: Ekip kaynak notu incelemeye açıktır.
Adımlar:
- İncelenen yüzeyin yayıncı bilgisini okuyun.
- Logo dışındaki kaynak işaretlerini notla eşleştirin.
- Uyuşmazlıkta erişim bilgisi girmeden incelemeyi durdurun.
Beklenen:
- Kaynak bilgisi teyit edilebilir bir kimliğe bağlanır; yalnızca tasarım eşleşmesi yeterli bulunmaz.
- Belgenin yayıncı notu fark edilir; buradaki vaka başarısı hizmet adına yetki belgesi olarak yorumlanmaz.
Sonuç: ____________________
H-10 — Yardım mesajında sır talebi
Amaç: Erişim yardımı mesajının hesap sırlarını talep etmeden soruyu ele almasını incelemek.
Ön koşul: Kaynağı teyit edilmiş yardım yüzeyi açıktır.
Adımlar:
- Oturum sonlandırmanın etkisini kısa bir mesajla sorun.
- Gelen açıklamayı vakayla ilişkilendirin.
- Sır veya uzaktan cihaz yetkisi talebini işaretleyin.
Beklenen:
- Oturum sonlandırma açıklaması sorulan işleme odaklanır.
- Parola ve tek kullanımlık kod sohbetten talep edilmez; böyle bir talepte görüşme sürdürülmez.
Sonuç: ____________________
Grandpashabet Telegram
Uyarı izinlerini kaynak denetiminden ayrı değerlendirin; sessize alma tercihi hesabın kimliğini değiştirmez.
H-11 — Hesap adının kaynakla eşleşmesi
Amaç: Telegram hesabının görünen adı dışında kimlik işaretleriyle incelenmesini sağlamak.
Ön koşul: Uygulama ve ekip kaynak notu açıktır.
Adımlar:
- Hesap profilindeki kullanıcı adını açın.
- Adı ekip notundaki kimlikle eşleştirin.
- Profil ile sabit iletinin tutarlılığını denetleyin.
Beklenen:
- Kullanıcı adı kaynak notuyla karakter düzeyinde uyuşur.
- Fotoğraf veya görünen ad tek başına kabul ölçütü yapılmaz; benzetilmiş hesap incelemeye alınmadan izlenmez.
Sonuç: ____________________
H-12 — Sahte ileti ve sessize alma
Amaç: Acele erişim mesajının sır paylaşımına dönüşmemesini ve uyarı tercihinin uygulanmasını sınamak.
Ön koşul: H-11 kaynak eşleşmesi tamamlanmıştır.
Adımlar:
- Hesabı uygulama içinden sessize alın.
- Tercihi kapatıp yeniden açarak kontrol edin.
- Sır talep eden örnek iletide raporlama yolunu bulun.
Beklenen:
- Sessize al tercihi uygulamaya dönüşte korunur.
- Kimlik avı iletisindeki bağlantı açılmaz; raporlama yolu parola veya kod paylaşmadan kullanılabilir.
Sonuç: ____________________
Özet tablo
Gizlilik tercihleri cihaz notunda belirtilsin; daraltılmış çerez izinleriyle alınan bulgu normal oturumla karıştırılmasın.
| Vaka | Konu | Süre (dk) | Hesap/Cihaz |
|---|---|---|---|
| H-01 | İlk yükleme | 3 | Hesapsız / bilgisayar |
| H-02 | Dil ve dar görünüm | 3 | Hesapsız / mobil |
| H-03 | Oturum sonlandırma | 4 | Test hesabı / bilgisayar |
| H-04 | Parola yenileme | 5 | Test hesabı / e-posta |
| H-05 | Adres kaynağı | 4 | Hesapsız / bilgisayar |
| H-06 | Yer imi hedefi | 3 | Hesapsız / bilgisayar |
| H-07 | Alıcı denetimi | 5 | Test hesabı / mobil |
| H-08 | Etken ve cihaz | 6 | Test hesabı / iki cihaz |
| H-09 | Kimlik işaretleri | 4 | Hesapsız / bilgisayar |
| H-10 | Yardım mesajı | 4 | Test hesabı / bilgisayar |
| H-11 | Telegram kimliği | 3 | Uygulama / mobil |
| H-12 | İleti ve izin | 4 | Uygulama / mobil |
Açılıştan önce mutlaka geçmesi gerekenler
- H-03: Sonlandırılan oturum özel içeriğe yeniden erişememeli.
- H-05: Adres kaynağı uyuşmalı ve sertifika uyarısı çözümlenmiş bulunmalı.
- H-07: Kodun alıcısı hesap sahibince tanınmalı.
- H-08: İkinci etken yeni cihazda atlanmamalı; iptal işlemi etkili olmalı.
- H-11 ve H-12: Mesaj kaynağı eşleşmeli, sır paylaşmadan raporlama yolu bulunmalı.
Bu maddelerde eksik kalan bulgu erişim onayını durdurur. Tamamlanan turda tarih, cihaz bilgisi ve inceleyen kişinin kısa notu birlikte saklanır.