Tedarikçiden teslim alırken
Ajans ya da yazılım firması “iş tamam” diyor. Kabul tutanağına imza atılmadan önce bulunan eksikler genellikle sözleşme kapsamında giderilir; imzadan sonra aynı eksikler ek iş olarak fiyatlanabilir.
Çoğu şirket bir yazılım hatasını müşteriden öğrenir: çağrı merkezine gelen bir şikâyetten, pazaryerindeki tek yıldızlı bir yorumdan ya da ay sonunda tutmayan bir mutabakattan. O noktada hata artık para, zaman ve itibar kaybettirmiştir. Test, aynı hatayı birkaç hafta önce, sessizce ve ucuza bulmanın yoludur. Arama kutusu “İĞDIR” yazıldığında neden boş dönüyor, dokuz taksitli ödemede kuruş farkı nereden çıkıyor, e-Arşiv faturasındaki KDV oranı neden ürün kartıyla uyuşmuyor? E-ticaret sitenize, bayi portalınıza, mobil uygulamanıza ya da bir tedarikçinin az önce teslim ettiği sisteme bu tür sorularla yaklaşıyoruz. Beş test türü, ortak bir raporlama düzeni; iş sizin test ortamınızda, uzaktan erişimle yürür ve kimsenin ofisinize gelmesi gerekmez.
Beş test türü, beş ayrı endişe: yanlış hesaplayan bir ekran, yoğunlukta çöken bir sunucu, her sürümde elle tekrarlanan yorucu kontroller, kullanıcının kaybolduğu bir form ve yetkisi olmayan birinin başkasının verisine ulaşması. Sizinki hangisine giriyor emin değilseniz belirtiyi anlatmanız yeterli.
Uygulamanın, gereksinim belgesinde ya da teklifte yazanı gerçekten yapıp yapmadığı. Türkçe karakterli adlar ve büyük-küçük harf dönüşümü, vergi numarası ve T.C. kimlik numarası alanları, %1, %10 ve %20 KDV, 3D Secure ile taksit, kapıda ödeme, iade faturası. İş bitince elinizde her sürümde yeniden koşabileceğiniz senaryo listesi kalır.
Sistemin bir kopyasına aynı anda binlerce sanal ziyaretçi gönderiyoruz: 11.11 gecesi, bir konser biletinin satışa açıldığı dakika, Antalya'da bir otelin erken rezervasyon sabahı. Rapor, darboğazın veritabanında mı, ödeme adımında mı yoksa görsel sunucusunda mı olduğunu gösterir.
Haftada bir sürüm çıkaran ekiplerde elle kontrol bir süre sonra yetişmez. Tekrar eden senaryoları Playwright, Cypress veya Appium ile yazıp CI/CD hattınıza bağlıyoruz. Otomasyonun maliyetini kaç sürümde çıkaracağını baştan hesaplıyor, çıkarmayacaksa önermiyoruz.
Bir bayinin sipariş girmesi, bir hastanın randevu alması, bir müşterinin iade başlatması: gerçek kullanıcılarınızdan birkaç kişi bu görevleri kendi bilgisayarından dener, biz görüntülü görüşmede takılma anlarını not ederiz. WCAG 2.1 AA esaslı erişilebilirlik kontrolü de işin içindedir.
Bir saldırganın izleyeceği yolu, sistem sahibinin yazılı onayıyla ve sözleşmede belirlenen sınırlar içinde deniyoruz. Öncelik; bir bayinin diğer bayinin fiyatlarını görebilmesi, oturum çalınması, form alanlarından veritabanına sızılması gibi uygulamaya özgü açıklardadır.
Bazı anlarda bir hatanın bedeli katlanır. Bu anlardan hemen önce yapılan birkaç günlük bağımsız bir kontrol, sonrasında haftalarca sürecek düzeltme ve özür trafiğini önler.
Ajans ya da yazılım firması “iş tamam” diyor. Kabul tutanağına imza atılmadan önce bulunan eksikler genellikle sözleşme kapsamında giderilir; imzadan sonra aynı eksikler ek iş olarak fiyatlanabilir.
Ödeme kuruluşu, e-Fatura entegratörü, PHP sürümü veya sunucu değişti. Görünürde hiçbir şey değişmemiştir ama arka planda kargo ücreti, taksit komisyonu ya da fatura seri numarası sessizce kayar.
Televizyon reklamı, influencer iş birliği, Efsane Kasım. Parası ödenmiş trafiği çöken bir sayfaya göndermek, reklam bütçesini iki kez harcamak demektir.
App Store ve Google Play incelemesi, eski Android sürümleri, küçük ekranlar. Reddedilen bir başvuru lansman tarihini kaydırır; çöken bir ilk sürüm ise kalıcı düşük puan bırakır.
Kurumsal bir müşteri, Avrupa'daki bir alıcı ya da siber sigorta formu sızma testi soruyor. Kapsamı, tarihi ve kapatılan bulguları gösteren bir rapor bu sorunun en kısa yanıtıdır.
İyi bir hata kaydı, geliştiricinin onu ilk denemede görebildiği kayıttır. “Ödeme sayfası bazen çalışmıyor” diye açılan bir kayıt günlerce ekipler arasında gidip gelir. Oysa hangi tarayıcıda, hangi kartla, kaç taksitte, hangi adımdan sonra ve hangi hata mesajıyla olduğunu anlatan bir kayıt çoğu zaman aynı gün kapanır. Bulduğumuz her sorunu bu ayrıntıyla yazıyoruz; ekibiniz test uzmanına soru sormak için beklemez, doğrudan düzeltmeye geçer.
Sonunda “genel olarak iyi” gibi bir not değil, ciddiyet sırasına dizilmiş ve numaralandırılmış bulgular alırsınız. Test ortamınıza güvenli bir uzaktan bağlantıyla ya da yalnızca bu iş için açtığınız kullanıcılarla erişiriz; canlı sisteme dokunmayız.
Görüntülü bir görüşmede uygulamayı, kullanıcılarını ve bağlı olduğu sistemleri konuşuruz. Aksaması halinde para, müşteri ya da yasal yükümlülük kaybına yol açacak işlevleri birlikte en üste yazarız.
Test edilecek işlevler, tarayıcı ve cihaz listesi, kapsam dışı bırakılanlar ve aşılmayacak saat sınırı tek sayfada. Onayınız gelmeden tek bir saat bile yazılmaz.
Bulgular Jira, GitLab, GitHub veya Azure DevOps'taki kendi panonuza, ekran görüntüsü ve test verisiyle birlikte düşer. Her günün sonunda kısa bir özet: kaç kritik, kaç orta, kaç küçük bulgu.
Düzeltmeleri tek tek doğrular, onarılan yerin çevresini de yeniden denetleriz. Kapanışta bir rapor ve açık bir tavsiye: bu hâliyle yayına çıkılabilir mi, yoksa önce hangi maddeler kapanmalı.
Fonksiyonel, yük ve kullanılabilirlik testlerinin çoğu kaynak koda bakmadan, kullanıcının gördüğü taraftan yapılır; bir test ortamı ve test kullanıcıları yeterlidir. Test otomasyonunda ise senaryoların deponuzda, kodla birlikte yaşaması en sağlıklısıdır, bu yüzden depoya sınırlı bir erişim isteriz. Sızma testinde kodu görüp görmememiz, sözleşmede seçtiğiniz yaklaşıma bağlıdır.
Hayır. Zafiyet taraması, bilinen açıkları otomatik araçlarla arayan geniş ama yüzeysel bir kontroldür. Sızma testinde bir uzman, uygulamanızın iş mantığını anlayarak saatlerce elle dener: bir bayi hesabıyla başka bayinin siparişine ulaşılabiliyor mu, iade adımı iki kez tetiklenebiliyor mu? Tarama bunları görmez. Barındırma firmanızın kullanım koşulları sızma testi için ön bildirim isteyebilir; bunu başlamadan önce birlikte netleştiririz.
Küçük bir uygulamanın fonksiyonel testi için bir iki hafta çoğu zaman yeter. Büyük bir kampanya öncesi yük testine en az bir ay ayırın; ilk ölçümden sonra iyileştirme yapılır ve yeniden ölçülür. Sızma testinde takvimi çoğunlukla onay süreci ve barındırma firmasıyla yazışma belirler.
Tek seferlik işler saati 55 € + KDV üzerinden, teklifte onayladığınız üst sınırı aşmadan faturalanır. Her sürümde düzenli test gerekiyorsa iş Start, Business veya Premium aylık paketlerinden birine eklenebilir. Fatura PDF olarak e-postayla gelir, vade 30 gündür. Yurt dışından alınan hizmette KDV'nin sizin tarafınızda nasıl beyan edileceğini mali müşavirinize sormanızı öneririz.
En iyisi orada hiç gerçek veri olmamasıdır; uydurma test verisi ya da anonimleştirilmiş bir kopya hazırlanmasını öneririz. Gerçek veriyle çalışmak kaçınılmazsa KVKK kapsamında önceden bir veri işleyen sözleşmesi imzalanır, erişim en dar hâliyle verilir, kayıt altında tutulur ve iş bitince kapatılır. Sağlık verisi gibi özel nitelikli kişisel verilerde bu kuralın istisnası yoktur.
Neyin test edilmesi gerektiğini ve yayına çıkış tarihinizi yazın. Size saat tahmini içeren bir test planı gönderelim.
Talebiniz bize ulaştı
En geç bir sonraki iş günü size yazacağız. Ekibinizin çalışmasını durduran bir arıza bildirdiyseniz ilk olarak ona bakıyoruz.
Bu şehir listede yok. Yazımı kontrol edin ya da size en yakın büyük şehri seçin: tüm işleri uzaktan yaptığımız için hizmet her ilde aynı şekilde işler.
Bu sitede yalnızca sitenin çalışması ve seçtiğiniz şehri hatırlamak için gereken zorunlu çerezler var. Reklam ya da takip çerezi kullanmıyoruz. Ayrıntılar Gizlilik ve KVKK aydınlatma metni bölümünde.