WebTrustEngine
TREN
WEB SİTESİ DENETİM, İYİLEŞTİRME VE GELİŞTİRME HİZMETLERİ

Web sitenizi analiz eder, düzeltir veya sıfırdan doğru biçimde kurarız.

WebTrustEngine; sitenizi güvenlik, erişilebilirlik, performans, SEO, yapılandırılmış veri, gizlilik ve AI görünürlüğü açısından otomatik olarak ölçer. Yönetimin anlayacağı raporu, uygulanabilir düzeltmeleri ve doğrulanmış web sitesi teslimini aynı kanıt zincirinde sunar.

MOTOR SÖZLEŞMESİHer bulgu kanıt dosyasıyla teslim edilir80ÇEKİRDEK KONTROL+268AYRINTILI KONTROL= 348 TESPİT EDİLEBİLİR KONTROL10 YÖNETİŞİM ALANINDA SINIFLANDIRILIRR5001Güvenlik02TLS·HTTPS03Teknik SEO04Yapı Verisi05Erişilebilirlik06Performans07AI·GEO·AEO08Çerez09Kod Güvenliği10Teslimat80 Çekirdek Kontrol · 268 Ayrıntılı Kontrol · 68 Güvenlik Deseni26 Güvenli Düzeltme Üreticisi · 21 Canlı Doğrulama Köprüsü24 Dış Aksiyon ReçetesiKANIT ZİNCİRİZIP ve içerik karmaları — r20260829-01 onaylı temel paketiZIP 8c1d97d4…f29f · içerik 55e5c4c6…ef8201İNCELEME02GÜVENLİ DÜZELTME03ÜRETİM04DAĞIT-DOĞRULA

Bu sizin için şu demek: her bulgu dosya ve satır düzeyinde kanıtla gelir — raporu yönetim okur, ekleri teknik ekip doğrular.

Analiz çıktısının örneği: gerçek koşumdan yönetici raporu önizlemesi →

MOTOR SÖZLEŞMESİHer bulgu kanıt dosyasıyla teslim edilir80ÇEKİRDEK KONTROL+268AYRINTILI KONTROL= 348 TESPİT EDİLEBİLİR KONTROL10 YÖNETİŞİM ALANINDA SINIFLANDIRILIRR500102030405060708091001 Güvenlik02 TLS·HTTPS03 Teknik SEO04 Yapı Verisi05 Erişilebilirlik06 Performans07 AI·GEO·AEO08 Çerez09 Kod Güvenliği10 TeslimatR50 SAYI MİMARİSİ80 Çekirdek Kontrol268 Ayrıntılı Kontrol68 Güvenlik Deseni26 Güvenli Düzeltme Üreticisi21 Canlı Doğrulama Köprüsü24 Dış Aksiyon ReçetesiKANIT ZİNCİRİZIP ve içerik karmaları — r20260829-01 onaylı temel paketiZIP 8c1d97d4…f29f · içerik 55e5c4c6…ef8201İNCELEME02GÜVENLİ DÜZELTME03ÜRETİM04DAĞIT-DOĞRULA

NEDEN YÖNETİŞİM?

Web artık tek seferlik bir proje değil

Web sitesi artık insan vitrini + makine yüzeyidir.

Ziyaretçinin gördüğü sayfa, aynı anda onlarca otomatik okuyucunun da girdisidir. İnsan için kusursuz görünen bir sayfa, makine için eksik başlıklar, kopuk şemalar ve belirsiz kimlik sinyalleri taşıyabilir.

Tasarım iyi olsa bile makine okunurluğu zayıf olabilir.

Görsel yenileme projeleri çoğu zaman meta katmanına, güvenlik başlıklarına ve yapılandırılmış veriye dokunmaz; site 'yeni' görünür ama denetim yüzeyinde eski kalır.

KULLANIM

Kim, hangi durumda kullanır?

Tipik dört an: kurumsal site yenilemesi öncesi mevcut varlığın kanıta dayalı fotoğrafı; ajans tesliminin bağımsız kabulü; düzenli yönetişim turu; ve birleşme/devir öncesi hızlı durum tespiti.

Kullanım senaryolarının tamamı İnceleme sayfasında

R50 NEDİR?

Sayısı verilen her iddia — koddan sayılır

R50, WebTrustEngine'in kamuya açılan yetenek setidir. Ayırt edici farkı sayı disiplinidir: yayınlanan her rakam koddan sayılır; farklı birimler tek toplamda birleştirilmez.

SAYI SÖZLEŞMESİ
348
tespit edilebilir kontrol
80 çekirdek + 268 ayrıntılı
R50
68
güvenlik deseni
statik tespit
R50
26
güvenli düzeltme üreticisi
geri alınabilir
R50
21
doğrulama köprüsü
canlı ölçüme bağlar
R50
24
dış aksiyon reçetesi
dış platform adımları

İddia güvenliği

Sayısı verilen her iddia koda ve kanıt dosyasına bağlanır; yayınlanan hiçbir rakam elle yazılmaz — kaynaktaki kapılar bunu denetler.

DÖRT MOD

İncele → Güvenli Düzelt → Üret → Dağıt-Doğrula

Her mod kendi kanıtını üretir; hiçbir mod canlı geçer notu vermez.

  1. İnceleme

    Dosya değiştirmeden kanıta dayalı başlangıç görünümü: 10 alanlı skor + sınıflandırılmış bulgular.

    skor + bulgu
  2. Güvenli Düzeltme

    Düşük riskli düzeltmeler çalışma kopyasında; her değişiklik manifeste yazılır.

    düzeltme manifestigeri alınabilir
  3. Üretim

    Şema-hazır statik yüzey: meta, kanonik, hreflang, JSON-LD, erişilebilirlik iskeleti.

    statik yüzeygeri alınabilir
  4. Dağıt-Doğrula

    Yükleme sonrası canlı HTTP başlıklarının kontrolü ve bağımsız araç reçeteleri; dosya üretmek yetmez.

    canlı kanıt

10 alanlı skor modeli

Her alan tek cümlelik kapsamıyla; kanıt, örnek bulgu ve sınır ayrıntıları Skor Modeli sayfasında.

01

Güvenlik Başlıkları

HSTS · CSP · nosniff

02

TLS / HTTPS

şifreli taşıma

03

Teknik SEO

meta · kanonik · harita

04

Yapılandırılmış Veri

JSON-LD kimlik

05

Erişilebilirlik

alt · etiket · başlık

06

Performans

statik hazırlık

07

AI / GEO / AEO

okunabilirlik

08

Çerez

izleyici görünürlüğü

09

Kod Güvenliği

sır sızıntısı, açık dosya ve riskli kod desenleri

10

Teslimat

dağıtım hijyeni

Her alanın derinliğine inin →

GÜVENLİ DÜZELTME

Yeniden yapmak değil, güvenli iyileştirmek

Altı teslim kartından oluşan kanıt paketi görseli.
Güvenli düzeltme kanıt paketi: altı teslim kalemi.

Kanıt paketi: skor değil dosya seti

Değişen dosya listesi, geri alma manifesti ve önce/sonra skoru birlikte teslim edilir. Her değişiklik tek adımda geri döndürülebilir.

Süreci inceleyin
changed_filesDokunulan her yolun düz listesi.
fix_manifestDosya başına önce/sonra karmaları.
rollback_manifestTek adımlık geri dönüş.

Kanıt paketindeki her dosyanın açıklaması →

DAĞIT-DOĞRULA

Dosya üretmek yetmez

Yükleme, önbellek temizliği, canlı HTTP başlıklarının kontrolü ve bağımsız araç reçeteleri: canlı sonuçlar yükleme sonrasında doğrulanır.

Yedi adımlı dağıtım doğrulama akışı.
Dağıt-Doğrula döngüsü: yüklemeden fark raporuna yedi adım.
  • Canlı HTTP başlık kontrolü
  • robots/sitemap canlı
  • OG kartı tazeleme
  • Search Console bildirimi
  • SSL Labs koşusu

GÜVENLİK SINIRI

Pentest değildir — ve bunu açıkça söyler

Kısaca: motor sitenize hiçbir istek göndermeden, dosyalarınız üzerinde güvenlik işaretlerini arar; saldırı denemesi yapmaz. Bu sınır bilinçlidir ve yazılı olarak beyan edilir.

Statik güvenlik incelemesi; kaynak, konfigürasyon ve çıktı dosyaları üzerinde, hedef sisteme dokunmadan yapılan güvenlik analizidir. WebTrustEngine'in güvenlik katmanı bu tanımın içinde kalır ve dört ana bloktan oluşur: secret scan (anahtar/parola/token sızıntısı), exposed files (.env, yedek, .git, yapılandırma ifşası), istemci tarafı riskli desenler (eval, document.write, tehlikeli sink'ler) ve sunucu tarafı SAST sınıflandırmaları (SQLi/komut/traversal/deserialization/SSRF/XXE işaretleri).

Bunlara SCA/CVE mantığı eşlik eder: bilinen kütüphane sürümlerinin riskli aralıkları işaretlenir; ancak 'bu sürüm sömürülebilir' iddiası kurulmaz — işaret, güncelleme reçetesine bağlanır. CSP/HSTS hazırlığı ve OWASP eşlemesi bulguları ortak bir dile oturtur.

Ne zaman pentest değildir? Her zaman — bu üründe. Aktif payload gönderimi yok, canlı port taraması yok, authentication bypass denemesi yok, exploit üretimi yok. DAST sınıfındaki her davranış; yazılı yetki, sahiplik doğrulaması ve ayrı kapsam belgesi ister. Bu yasal ve etik sınır ürünün zayıflığı değil, güvenilirlik disiplinidir: müşteri neyi aldığını ve neyi ayrıca sipariş etmesi gerektiğini kesin bilir.

Teknik sınır sözlüğü — statik tarama neyi kapsar?
  • secret scan
  • exposed files
  • JS sink patterns
  • SCA/CVE işaretleri
  • CSP/HSTS hazırlık
  • OWASP mapping
  • DAST = yetki + kapsam

Motor ne yapar? Kaynak üzerinde statik güvenlik incelemesi yapar.

Sınır

Aktif test yalnız yazılı yetkiyle yapılabilir; motor statik güvenlik incelemesi sunar.

Sınırlar netse başlangıç kolaydır: dosyalarınıza dokunmadan kanıtlı bir durum fotoğrafı alın.

İnceleme talebini hazırla

GÖRSEL SİSTEM

Marka, kendi görsel diliyle anlatır

Sekiz bağımsız ölçüm aracının kart ızgarası.Dört adımlı yapılandırılmış veri akışı.Altı kategorili araç kartı ızgarası.Dört sınıf kartı: statik, canlı, dış, uzman.İddia edilmeyen ve kanıtlanan kalemleri ayıran iki panel.Altı halkalı dağıtım doğrulama zinciri.Araç, alan ve zaman sütunlu doğrulama tablosu.

Marka Merkezi: 32+32 görsel, 24 banner ölçüsü, logolar →

Dört modun dairesel döngüsü ve merkezde Dağıt-Doğrula düğümü.
Yönetişim döngüsü: İnceleme, Güvenli Düzeltme, Üretim ve İzleme; merkezde Dağıt-Doğrula.

Kritik sorular — kısa cevaplar

S: Nasıl başlarız?

C: Site adresinizi veya site paketinizi (ZIP) iletirsiniz; ilk inceleme dosyalarınızı değiştirmeden kanıtlı bir durum fotoğrafı çıkarır. Kapsam ve takvim bu fotoğraf üzerinden netleşir.

Talep akışı iletişim sayfasında

S: Ne teslim edilir?

C: Yönetici özeti + teknik ekli rapor (DOCX/PDF) ve makine-okunur kanıt paketi: değişen dosyalar, manifest, sağlama toplamları, geri alma planı. Tarama ve rapor üretimi otomatiktir.

Kanıt paketindeki her dosyanın açıklaması ve doğrulama adımları Kanıt Merkezi'nde

S: Fiyat neden sitede yok?

C: Teklif kapsama göre hazırlanır: tek site mi, çok dilli yapı mı, canlı doğrulama isteniyor mu? Sabit liste fiyatı bu yüzden yayınlanmaz; sitedeki her sayının kanıtlanabilir olması ilkesi fiyat için de geçerlidir.

Kapsam bileşenleri iletişim sayfasında

S: WebTrustEngine canlı siteye bağlanmadan neyi görebilir?

C: ZIP/lokal girdide tüm dosya-içi sinyalleri: meta, şema, başlık hazırlığı, erişilebilirlik işaretleri, statik güvenlik desenleri.

Tam cevap SSS sayfasında

S: ZIP analizi ile canlı URL analizi arasında ne fark var?

C: ZIP dosya gerçeğini, canlı URL yanıt gerçeğini gösterir; başlıklar ve yönlendirmeler ancak canlıda kesinleşir.

Tam cevap SSS sayfasında

S: Güvenli Düzeltme sonrası site bozulursa ne olur?

C: Geri alma manifesti tek adımda geri döndürür; yedek dizini pakettedir.

Tam cevap SSS sayfasında

S: Geri alma manifesti nasıl kullanılır?

C: Manifestteki yedek dizininden dosyalar geri kopyalanır; değişen/oluşturulan listesi rehberlik eder.

Tam cevap SSS sayfasında

S: Hangi değişiklikler sahibin kararına bırakılır?

C: Anlam değiştiren içerik, marka/dil tercihleri ve hukuki metinler ticari karardır; canlıya yayın kararı da sahibindir.

Tam cevap SSS sayfasında

S: Sayılar neden toplanmıyor?

C: Kontrol, desen, köprü, düzeltici ve reçete farklı işleri sayar; farklı birimler tek toplamda birleştirilmez. Sayıyı büyük gösterme kolaycılığı bilinçli olarak reddedilir.

Tam cevap SSS sayfasında

S: 348 kontrol nasıl sayılıyor?

C: Koddan sayılır, CLI/kalite kapısı/kayıt sistemi ile tutarlıdır ve şişirme içermez.

Tam cevap SSS sayfasında

NEDEN WEBTRUSTENGINE?

Kısa önizleme: en yakın dört ürüne göre

Aşağıdaki dört ayrıştırıcı, kanıta bağlı karar dosyası kullanımında farkı yapan maddelerdir. Tam tablo 12 ürün × 16 özellik olarak ayrı sayfadadır; her rakip hücresi resmî ürün sayfasına bağlıdır ve kanıtsız yeşil/kırmızı yoktur.

  • URL, ZIP ve yerel klasör girdisi — barındırılan tarayıcılarda karşılığı bulunamadı.
  • Hash, manifest ve sayı kökeni — aynı girdi aynı sayıyı üretir.
  • Geri alınabilir düzeltme + rollback manifesti.
  • Yerel ve denetimli veri işleme.

Tam karşılaştırmayı aç

İlk incelemeye hazır mısınız?

Dosya değiştirmeden kanıtlı bir başlangıç fotoğrafı alın; kapsam ve teklif iletişimle netleşir — fiyat sitede yayınlanmaz. Doğrulanmış iletişim kanalı yayınlanana dek talepler, iletişim sayfasındaki konu hatları üzerinden kapsam sorularıyla ilerler.