Alan 12 · Geliştirme ve web

Yazılım Testi ve Kalite Güvencesi

Çoğu şirket bir yazılım hatasını müşteriden öğrenir: çağrı merkezine gelen bir şikâyetten, pazaryerindeki tek yıldızlı bir yorumdan ya da ay sonunda tutmayan bir mutabakattan. O noktada hata artık para, zaman ve itibar kaybettirmiştir. Test, aynı hatayı birkaç hafta önce, sessizce ve ucuza bulmanın yoludur. Arama kutusu “İĞDIR” yazıldığında neden boş dönüyor, dokuz taksitli ödemede kuruş farkı nereden çıkıyor, e-Arşiv faturasındaki KDV oranı neden ürün kartıyla uyuşmuyor? E-ticaret sitenize, bayi portalınıza, mobil uygulamanıza ya da bir tedarikçinin az önce teslim ettiği sisteme bu tür sorularla yaklaşıyoruz. Beş test türü, ortak bir raporlama düzeni; iş sizin test ortamınızda, uzaktan erişimle yürür ve kimsenin ofisinize gelmesi gerekmez.

5
test hizmeti, tek raporlama düzeni
0
yerinde ziyaret, tüm testler uzaktan
55 €
saatlik ücret + KDV, onayladığınız üst sınırla
Yeniden test
her düzeltme için, kayıt kapanmadan önce

Hangi risk için hangi test

Beş test türü, beş ayrı endişe: yanlış hesaplayan bir ekran, yoğunlukta çöken bir sunucu, her sürümde elle tekrarlanan yorucu kontroller, kullanıcının kaybolduğu bir form ve yetkisi olmayan birinin başkasının verisine ulaşması. Sizinki hangisine giriyor emin değilseniz belirtiyi anlatmanız yeterli.

Uygulamanızı anlatın

Fonksiyonel Testler

Uygulamanın, gereksinim belgesinde ya da teklifte yazanı gerçekten yapıp yapmadığı. Türkçe karakterli adlar ve büyük-küçük harf dönüşümü, vergi numarası ve T.C. kimlik numarası alanları, %1, %10 ve %20 KDV, 3D Secure ile taksit, kapıda ödeme, iade faturası. İş bitince elinizde her sürümde yeniden koşabileceğiniz senaryo listesi kalır.

Yük ve Stres Testleri

Sistemin bir kopyasına aynı anda binlerce sanal ziyaretçi gönderiyoruz: 11.11 gecesi, bir konser biletinin satışa açıldığı dakika, Antalya'da bir otelin erken rezervasyon sabahı. Rapor, darboğazın veritabanında mı, ödeme adımında mı yoksa görsel sunucusunda mı olduğunu gösterir.

Test Otomasyonu

Haftada bir sürüm çıkaran ekiplerde elle kontrol bir süre sonra yetişmez. Tekrar eden senaryoları Playwright, Cypress veya Appium ile yazıp CI/CD hattınıza bağlıyoruz. Otomasyonun maliyetini kaç sürümde çıkaracağını baştan hesaplıyor, çıkarmayacaksa önermiyoruz.

Kullanılabilirlik ve UX Testleri

Bir bayinin sipariş girmesi, bir hastanın randevu alması, bir müşterinin iade başlatması: gerçek kullanıcılarınızdan birkaç kişi bu görevleri kendi bilgisayarından dener, biz görüntülü görüşmede takılma anlarını not ederiz. WCAG 2.1 AA esaslı erişilebilirlik kontrolü de işin içindedir.

Sızma Testleri

Bir saldırganın izleyeceği yolu, sistem sahibinin yazılı onayıyla ve sözleşmede belirlenen sınırlar içinde deniyoruz. Öncelik; bir bayinin diğer bayinin fiyatlarını görebilmesi, oturum çalınması, form alanlarından veritabanına sızılması gibi uygulamaya özgü açıklardadır.

Test yaptırmak için tipik anlar

Bazı anlarda bir hatanın bedeli katlanır. Bu anlardan hemen önce yapılan birkaç günlük bağımsız bir kontrol, sonrasında haftalarca sürecek düzeltme ve özür trafiğini önler.

Tedarikçiden teslim alırken

Ajans ya da yazılım firması “iş tamam” diyor. Kabul tutanağına imza atılmadan önce bulunan eksikler genellikle sözleşme kapsamında giderilir; imzadan sonra aynı eksikler ek iş olarak fiyatlanabilir.

Altyapı değiştiğinde

Ödeme kuruluşu, e-Fatura entegratörü, PHP sürümü veya sunucu değişti. Görünürde hiçbir şey değişmemiştir ama arka planda kargo ücreti, taksit komisyonu ya da fatura seri numarası sessizce kayar.

Reklam bütçesini artırmadan önce

Televizyon reklamı, influencer iş birliği, Efsane Kasım. Parası ödenmiş trafiği çöken bir sayfaya göndermek, reklam bütçesini iki kez harcamak demektir.

Mobil uygulama mağazaya gitmeden önce

App Store ve Google Play incelemesi, eski Android sürümleri, küçük ekranlar. Reddedilen bir başvuru lansman tarihini kaydırır; çöken bir ilk sürüm ise kalıcı düşük puan bırakır.

Güvenlik anketi geldiğinde

Kurumsal bir müşteri, Avrupa'daki bir alıcı ya da siber sigorta formu sızma testi soruyor. Kapsamı, tarihi ve kapatılan bulguları gösteren bir rapor bu sorunun en kısa yanıtıdır.

İyi bir hata kaydı, geliştiricinin onu ilk denemede görebildiği kayıttır. “Ödeme sayfası bazen çalışmıyor” diye açılan bir kayıt günlerce ekipler arasında gidip gelir. Oysa hangi tarayıcıda, hangi kartla, kaç taksitte, hangi adımdan sonra ve hangi hata mesajıyla olduğunu anlatan bir kayıt çoğu zaman aynı gün kapanır. Bulduğumuz her sorunu bu ayrıntıyla yazıyoruz; ekibiniz test uzmanına soru sormak için beklemez, doğrudan düzeltmeye geçer.

Çalışma düzeni

Sonunda “genel olarak iyi” gibi bir not değil, ciddiyet sırasına dizilmiş ve numaralandırılmış bulgular alırsınız. Test ortamınıza güvenli bir uzaktan bağlantıyla ya da yalnızca bu iş için açtığınız kullanıcılarla erişiriz; canlı sisteme dokunmayız.

01

Risk haritası

Görüntülü bir görüşmede uygulamayı, kullanıcılarını ve bağlı olduğu sistemleri konuşuruz. Aksaması halinde para, müşteri ya da yasal yükümlülük kaybına yol açacak işlevleri birlikte en üste yazarız.

02

Plan ve üst sınır

Test edilecek işlevler, tarayıcı ve cihaz listesi, kapsam dışı bırakılanlar ve aşılmayacak saat sınırı tek sayfada. Onayınız gelmeden tek bir saat bile yazılmaz.

03

Test turları

Bulgular Jira, GitLab, GitHub veya Azure DevOps'taki kendi panonuza, ekran görüntüsü ve test verisiyle birlikte düşer. Her günün sonunda kısa bir özet: kaç kritik, kaç orta, kaç küçük bulgu.

04

Doğrulama ve karar

Düzeltmeleri tek tek doğrular, onarılan yerin çevresini de yeniden denetleriz. Kapanışta bir rapor ve açık bir tavsiye: bu hâliyle yayına çıkılabilir mi, yoksa önce hangi maddeler kapanmalı.

Sık sorulan sorular

Fonksiyonel, yük ve kullanılabilirlik testlerinin çoğu kaynak koda bakmadan, kullanıcının gördüğü taraftan yapılır; bir test ortamı ve test kullanıcıları yeterlidir. Test otomasyonunda ise senaryoların deponuzda, kodla birlikte yaşaması en sağlıklısıdır, bu yüzden depoya sınırlı bir erişim isteriz. Sızma testinde kodu görüp görmememiz, sözleşmede seçtiğiniz yaklaşıma bağlıdır.

Hayır. Zafiyet taraması, bilinen açıkları otomatik araçlarla arayan geniş ama yüzeysel bir kontroldür. Sızma testinde bir uzman, uygulamanızın iş mantığını anlayarak saatlerce elle dener: bir bayi hesabıyla başka bayinin siparişine ulaşılabiliyor mu, iade adımı iki kez tetiklenebiliyor mu? Tarama bunları görmez. Barındırma firmanızın kullanım koşulları sızma testi için ön bildirim isteyebilir; bunu başlamadan önce birlikte netleştiririz.

Küçük bir uygulamanın fonksiyonel testi için bir iki hafta çoğu zaman yeter. Büyük bir kampanya öncesi yük testine en az bir ay ayırın; ilk ölçümden sonra iyileştirme yapılır ve yeniden ölçülür. Sızma testinde takvimi çoğunlukla onay süreci ve barındırma firmasıyla yazışma belirler.

Tek seferlik işler saati 55 € + KDV üzerinden, teklifte onayladığınız üst sınırı aşmadan faturalanır. Her sürümde düzenli test gerekiyorsa iş Start, Business veya Premium aylık paketlerinden birine eklenebilir. Fatura PDF olarak e-postayla gelir, vade 30 gündür. Yurt dışından alınan hizmette KDV'nin sizin tarafınızda nasıl beyan edileceğini mali müşavirinize sormanızı öneririz.

En iyisi orada hiç gerçek veri olmamasıdır; uydurma test verisi ya da anonimleştirilmiş bir kopya hazırlanmasını öneririz. Gerçek veriyle çalışmak kaçınılmazsa KVKK kapsamında önceden bir veri işleyen sözleşmesi imzalanır, erişim en dar hâliyle verilir, kayıt altında tutulur ve iş bitince kapatılır. Sağlık verisi gibi özel nitelikli kişisel verilerde bu kuralın istisnası yoktur.

Hataları müşterileriniz bulmadan biz bulalım

Neyin test edilmesi gerektiğini ve yayına çıkış tarihinizi yazın. Size saat tahmini içeren bir test planı gönderelim.

Çalışma saatleri
Pazartesi-Cuma, 09:00-18:00 (Türkiye saati), yanıt bir iş günü içinde
Görüşmeler
Microsoft Teams ya da Google Meet üzerinden görüntülü görüşme

Bu sitede yalnızca sitenin çalışması ve seçtiğiniz şehri hatırlamak için gereken zorunlu çerezler var. Reklam ya da takip çerezi kullanmıyoruz. Ayrıntılar Gizlilik ve KVKK aydınlatma metni bölümünde.