Önce oku
Gizli alanları paylaşmayın.
- Her sonuç satırına vaka kodunu, geçti veya kaldı kararını ve saati yazın; kırpılmış ekran görüntüsünü aynı kayda iliştirin.
- Beklenen sonuçla uyuşmazlıkta işlemi kesin, görüntü alın ve son dokunuşunuzu tarif edin; tahminle ilerlemeyin.
- Düğme adı için “metin farklı olabilir” kuralını kullanın; sözcükten çok işlevi ölçün, belirsiz işlevi not düşün.
- İstekler arasında arayüzün belirttiği aralığı koruyun. Hız kısıtlaması çıkarsa denemeyi çoğaltmayın; bitiş saatini deftere işleyin.
- H-01 → H-02 → H-03 düzenini sürdürüp H-12 ile bitirin; başarısız bir vakayı atlayarak toplu onay vermeyin.
- Size ayrılmış test kullanıcısı, telefon ve oturum sınaması için bir dizüstü kullanın. Ortak ev ağında diğer kişilerin açık oturumlarına dokunmayın.
- Kimlik bilgilerini, tam e-posta metnini ve kodları görüntüden çıkarın. Canlı yardım yazışmasına parola, doğrulama kodu veya kimlik belgesi taşımayın.
İşlevi bozmayan ayrıntılar
Telefon klavyesinin alanı yukarı taşıması, saatlerin yerel saate göre yazılması ve uzun başlığın iki satıra yayılması tek başına hata gerekçesi oluşturmaz.
Deneme
İlk ölçümde ağ kesintisini sayfa hatasından ayırın.
H-01 — Kesintiden dönen sayfa
Amaç: Kısa ağ kaybının açık sayfada hangi durumu oluşturduğunu saptamak.
Ön koşul: Telefonda doğrulanmış erişim noktası hazırdır.
Adımlar:
- Ana sayfayı açıp yüklenme bitişini işaretleyin.
- Ağ erişimini keserek menüde bir öğeye dokunun.
- Ağı geri açıp sayfanın yanıtını izleyin.
Beklenen:
- Kesinti, boş içerik yerine Ağa erişilemiyor benzeri bir açıklamayla belirtilir.
- Dönüşte gizli hesap ayrıntıları açığa çıkmaz; devam edilemeyen adım için yeni deneme seçeneği bulunur.
Sonuç: ____________________
H-02 — Dar genişlikte Türkçe alanlar
Amaç: Türkçe metnin küçük telefonda okunmasını ve menüye erişimi sınamak.
Ön koşul: Yazı büyüklüğü telefonun varsayılan ayarındadır.
Adımlar:
- Dili Türkçe seçip ana menüyü açın.
- Telefonu dik tutarak alan adlarını tarayın.
- Yazıyı büyütüp alt bölümdeki yardım öğesine dokunun.
Beklenen:
- Giriş gibi kısa eylemler birbirine binmez; Türkçe harfler bozulmadan okunur.
- Büyütülen metin kesilmez, yatay sürükleme gerektirmez; yardım öğesi tek dokunuşla seçilir.
Sonuç: ____________________
Deneme Giriş
Parola yöneticisinin önerisi, bu grupta kontrol edilecek bir veridir; otomatik kabul etmeyin.
H-03 — Doldurma ve çıkış izi
Amaç: Saklanan erişim bilgisinin doğru alanlara yerleşmesini ve çıkışın etkisini ölçmek.
Ön koşul: Test kullanıcısına ait parola yöneticide mevcuttur.
Adımlar:
- Yöneticinin önerdiği kullanıcı adını gözden geçirin.
- Alanları doldurup oturum açma eylemini tamamlayın.
- Çıkış yapın ve geri hareketiyle önceki sayfaya dönün.
Beklenen:
- Başarılı erişimde Hesap ayarları gibi kullanıcıya özel menü belirir.
- Çıkış sonrasında geri hareketi özel verileri getirmez; yeniden kimlik doğrulama istenir.
Sonuç: ____________________
H-04 — Hatalı parola ve sıfırlama
Amaç: Hatalı parola yanıtını ve sıfırlama isteğinin gizlilik davranışını görmek.
Ön koşul: Test posta kutusuna erişim vardır.
Adımlar:
- Bir kez hatalı parola girerek yanıtı okuyun.
- Sıfırlama seçeneğinden test e-postasını iletin.
- Gelen iletinin zamanını ve başlattığınız işlemle ilişkisini denetleyin.
Beklenen:
- Bilgileri kontrol edin benzeri yanıt, kullanıcı varlığını gereksiz ayrıntıyla açığa vurmaz.
- Sıfırlama iletisi eski parolayı içermez; başlatılmayan istek için izlenecek güvenlik adımını açıklar.
Sonuç: ____________________
Deneme Güncel
Eski yer imini yenilemek için önce varış bilgisinin kaynağını netleştirin.
H-05 — Adres geçişinin izi
Amaç: Güncel erişim bilgisini açılış sırasında oluşan geçişle eşleştirmek.
Ön koşul: Daha önce doğrulanmış kaynak notu mevcuttur.
Adımlar:
- Kaynak notundaki erişim bilgisini kontrol edin.
- Eski yer işaretinden hareket edip son konumu gözlemleyin.
- Güvenlik ikazı çıkarsa bilgi girmeden testi kesin.
Beklenen:
- Son konum, doğrulanmış kaynakla birebir eşleşir; araya ilgisiz bir giriş formu girmez.
- Güvenli bağlantı kurulamadı türü ikaz, başarılı sonuç olarak işaretlenmez ve aşılmaya çalışılmaz.
Sonuç: ____________________
H-06 — Yer işaretinin yeni açılışı
Amaç: Yenilenen yer işaretinin doğru erişim noktasını kalıcı biçimde açmasını sınamak.
Ön koşul: H-05 için geçti kararı yazılmıştır.
Adımlar:
- Eski yer işaretini doğrulanmış konumla güncelleyin.
- İlgili sekmeden ayrılıp yer işaretini yeniden seçin.
- Ana başlığı ve adres alanındaki son konumu denetleyin.
Beklenen:
- Yer işareti geçici hata sayfasına veya sıfırlama adımına işaret etmez.
- Giriş eylemi normal başlangıç durumunda bulunur; saklanmış bir özel işlem otomatik başlamaz.
Sonuç: ____________________
Deneme Güncel Giriş
Doğrulama alıcısını incelerken e-posta takma adının asıl posta kutusuna ulaştığını ayrı not edin.
H-07 — Yeni erişimde kod eşleşmesi
Amaç: Adres geçişinden sonra giriş kodunun doğru test alıcısına ulaşmasını sınamak.
Ön koşul: Doğrulanmış konum ve test alıcısı hazırdır.
Adımlar:
- Yeni erişim noktasından giriş akışını başlatın.
- Maskelenmiş e-posta veya telefon sonunu kontrol edin.
- Gelen kodu kendi başlattığınız istekte kullanın.
Beklenen:
- Alıcı özeti test bilgisiyle eşleşir; tam iletişim verisi gereksiz yere sergilenmez.
- Doğrulama tamamlandı benzeri durum kod kabulünden sonra belirir; süresi geçmiş kod erişim sağlamaz.
Sonuç: ____________________
H-08 — İki adımlı kontrol noktası
Amaç: Ek doğrulamanın giriş akışında atlanamadığını ve iletişim durumunun doğru yazıldığını görmek.
Ön koşul: Test kullanıcısında iki adımlı doğrulama etkindir.
Adımlar:
- Parola kabulünden sonra ek doğrulama aşamasına geçin.
- Kod girmeden hesap ayarlarına ulaşmayı deneyin.
- Geçerli kodla devam edip iletişim durumunu okuyun.
Beklenen:
- Kod öncesinde özel ayarlar açılmaz; ek kontrol atlanamaz.
- Doğrulanmış etiketi tamamlanan alıcıya aittir; doğrulanmamış telefon veya e-posta aynı durumla işaretlenmez.
Sonuç: ____________________
Deneme Resmi
Kimlik avı örneğinde karekod, parola kadar dikkatli ele alınmalıdır.
H-09 — Taklit görünümün işaretleri
Amaç: Görsel benzerliğin kaynak kontrolünün yerine geçmediğini somut işaretlerle sınamak.
Ön koşul: Ekipçe hazırlanmış etkisiz bir örnek görüntü vardır.
Adımlar:
- Örnekteki ad yazımını ve iletişim iddiasını tarayın.
- Aciliyet baskısı ile gizli bilgi talebini işaretleyin.
- Logo eşleşmesini kabul gerekçelerinden çıkarıp bulguyu yazın.
Beklenen:
- Hemen doğrula gibi baskıcı ifade, talep bağlamıyla beraber şüphe kaydına girer.
- Kaynağı doğrulanmayan sayfaya veri girilmez; karar renk veya amblem benzerliğine dayanmaz.
Sonuç: ____________________
H-10 — Karekod isteğinin bağlamı
Amaç: Karekodla giriş sunuluyorsa onay talebinin başlatılan oturuma ait olduğunu sınamak.
Ön koşul: Özelliğin test kullanıcısında sunulduğu görülmüştür.
Adımlar:
- Doğrulanmış erişim noktasında karekod adımını başlatın.
- Telefondaki talepte zaman ve cihaz bilgisini okuyun.
- Başlatmadığınız örnek talebi reddedip işlemi bitirin.
Beklenen:
- Oturum isteği ayrıntıları mevcut denemeye uyar; onay öncesinde hesap açılmaz.
- Özellik sunulmuyorsa bulunamadı notu düşülür; dışarıdan iletilen karekodla eksik adım tamamlanmaz.
Sonuç: ____________________
Deneme Telegram
Telefonun ses ayarı değil, doğrulanan sohbetin tercihleri ölçülecek.
H-11 — Tanıtıcı ve duyuru tercihi
Amaç: Telegram tanıtıcısını doğrulamak ve sohbet uyarılarının seçilen tercihe uymasını görmek.
Ön koşul: Önceden doğrulanmış tanıtıcı kaydı vardır.
Adımlar:
- Sohbet bilgi bölümündeki tanıtıcıyı kaynak notuyla eşleştirin.
- Sessize alma tercihini seçerek bilgi bölümüne dönün.
- Ayarın korunmasını ve sohbetin erişilebilir kalmasını kontrol edin.
Beklenen:
- Tanıtıcı tam eşleşir; benzer ad taşıyan başka bir sohbet kabul edilmez.
- Sessize alındı durumu seçime uyar; tercih değişince geçmiş duyurular silinmez ve sohbet listeden kaybolmaz.
Sonuç: ____________________
H-12 — Özel iletide kimlik avı
Amaç: Telegram üzerinden gelen giriş talebinin gizli bilgi alınmadan ayrıştırılmasını sınamak.
Ön koşul: Zararsız örnek ileti metni testçiye verilmiştir.
Adımlar:
- Gönderen tanıtıcısını doğrulanmış kaynaktan ayrı kontrol edin.
- Parola, kod veya acele onay talebini işaretleyin.
- İletideki erişim öğesine dokunmadan bulguyu raporlayın.
Beklenen:
- Kodunu paylaş türü talep reddedilir; sohbet adı yetki gerekçesi yapılmaz.
- Rapor gizli değer içermez, gönderen ve talep türünü ayırır; hizmete ulaşmak için doğrulanmış erişim noktası kullanılır.
Sonuç: ____________________
Özet tablo
| Vaka | Konu | Süre (dk) | Hesap/Cihaz |
|---|---|---|---|
| H-01 | Ağ kesintisi | 4 | Telefon |
| H-02 | Türkçe ve dar görünüm | 3 | Telefon |
| H-03 | Giriş ve çıkış | 5 | Test kullanıcısı |
| H-04 | Parola sıfırlama | 5 | Test e-postası |
| H-05 | Adres geçişi | 4 | Telefon |
| H-06 | Yer işareti | 3 | Telefon |
| H-07 | Alıcı ve kod | 5 | Test kullanıcısı |
| H-08 | Ek doğrulama | 5 | Test kullanıcısı |
| H-09 | Taklit işaretleri | 4 | Örnek görüntü |
| H-10 | Karekod talebi | 4 | Telefon ve dizüstü |
| H-11 | Sohbet tercihi | 3 | Telegram |
| H-12 | Özel ileti tuzağı | 3 | Örnek ileti |
Açılıştan önce mutlaka geçmesi gerekenler
- H-03: Çıkıştan sonra özel içeriğe geri hareketiyle ulaşılamamalı.
- H-04 ve H-08: Sıfırlama gizliliği korunmalı, etkin ek doğrulama atlanamamalı.
- H-05 ve H-07: Son konum ile kod alıcısı doğrulanmış test bilgisine uymalı.
- H-09 ve H-12: Taklit örnekleri gizli veri paylaşılmadan ayrıştırılmalı.
- H-11: Telegram tanıtıcısı kaynak notuyla tam eşleşmeli.
Bu maddelerden biri kaldıysa açılış kararı ertelenir. Düzeltme sonrasında ilgili vaka yeni saat ve yeni görüntüyle sınanır; önceki kayıt korunur.