Web sitenizi analiz eder, düzeltir veya sıfırdan doğru biçimde kurarız.
WebTrustEngine; sitenizi güvenlik, erişilebilirlik, performans, SEO, yapılandırılmış veri, gizlilik ve AI görünürlüğü açısından otomatik olarak ölçer. Yönetimin anlayacağı raporu, uygulanabilir düzeltmeleri ve doğrulanmış web sitesi teslimini aynı kanıt zincirinde sunar.
Bu sizin için şu demek: her bulgu dosya ve satır düzeyinde kanıtla gelir — raporu yönetim okur, ekleri teknik ekip doğrular.
- Sitem var, durumunu bilmiyorumWeb Sitesi Analizi ve Yönetici RaporuURL'nizi veya site paketinizi inceler; riskleri, etkilenen sayfaları ve iş önceliklerini sade bir yönetici özeti, ayrıntılı teknik ek ve öncelikli aksiyon planıyla teslim eder.Web sitemi analiz ettir →
- Sitem var, sorunlarını çözmek istiyorumMevcut Web Sitesi İyileştirmeTarama bulgularını önceliklendirir; uygulanabilir düzeltmeleri güvenli çalışma kopyasında tamamlar, siteyi yeniden tarar ve önce/sonra sonucunu kanıtlar.Mevcut sitemi iyileştir →
- Yeni bir siteye ihtiyacım varYeni Web Sitesi Tasarımı ve GeliştirmeMarkanıza ve iş hedeflerinize uygun; hızlı, erişilebilir, güvenli, SEO ve AI görünürlüğüne hazır web sitesini tasarlar, geliştirir, yayına hazırlar ve motorla doğrular.Yeni sitemi planla →
Analiz çıktısının örneği: gerçek koşumdan yönetici raporu önizlemesi →
NEDEN YÖNETİŞİM?
Web artık tek seferlik bir proje değil
Web sitesi artık insan vitrini + makine yüzeyidir.
Ziyaretçinin gördüğü sayfa, aynı anda onlarca otomatik okuyucunun da girdisidir. İnsan için kusursuz görünen bir sayfa, makine için eksik başlıklar, kopuk şemalar ve belirsiz kimlik sinyalleri taşıyabilir.
Tasarım iyi olsa bile makine okunurluğu zayıf olabilir.
Görsel yenileme projeleri çoğu zaman meta katmanına, güvenlik başlıklarına ve yapılandırılmış veriye dokunmaz; site 'yeni' görünür ama denetim yüzeyinde eski kalır.
KULLANIM
Kim, hangi durumda kullanır?
Tipik dört an: kurumsal site yenilemesi öncesi mevcut varlığın kanıta dayalı fotoğrafı; ajans tesliminin bağımsız kabulü; düzenli yönetişim turu; ve birleşme/devir öncesi hızlı durum tespiti.
R50 NEDİR?
Sayısı verilen her iddia — koddan sayılır
R50, WebTrustEngine'in kamuya açılan yetenek setidir. Ayırt edici farkı sayı disiplinidir: yayınlanan her rakam koddan sayılır; farklı birimler tek toplamda birleştirilmez.
İddia güvenliği
Sayısı verilen her iddia koda ve kanıt dosyasına bağlanır; yayınlanan hiçbir rakam elle yazılmaz — kaynaktaki kapılar bunu denetler.
DÖRT MOD
İncele → Güvenli Düzelt → Üret → Dağıt-Doğrula
Her mod kendi kanıtını üretir; hiçbir mod canlı geçer notu vermez.
İnceleme
Dosya değiştirmeden kanıta dayalı başlangıç görünümü: 10 alanlı skor + sınıflandırılmış bulgular.
skor + bulguGüvenli Düzeltme
Düşük riskli düzeltmeler çalışma kopyasında; her değişiklik manifeste yazılır.
düzeltme manifestigeri alınabilirÜretim
Şema-hazır statik yüzey: meta, kanonik, hreflang, JSON-LD, erişilebilirlik iskeleti.
statik yüzeygeri alınabilirDağıt-Doğrula
Yükleme sonrası canlı HTTP başlıklarının kontrolü ve bağımsız araç reçeteleri; dosya üretmek yetmez.
canlı kanıt
10 alanlı skor modeli
Her alan tek cümlelik kapsamıyla; kanıt, örnek bulgu ve sınır ayrıntıları Skor Modeli sayfasında.
Güvenlik Başlıkları
HSTS · CSP · nosniff
TLS / HTTPS
şifreli taşıma
Teknik SEO
meta · kanonik · harita
Yapılandırılmış Veri
JSON-LD kimlik
Erişilebilirlik
alt · etiket · başlık
Performans
statik hazırlık
AI / GEO / AEO
okunabilirlik
Çerez
izleyici görünürlüğü
Kod Güvenliği
sır sızıntısı, açık dosya ve riskli kod desenleri
Teslimat
dağıtım hijyeni
GÜVENLİ DÜZELTME
Yeniden yapmak değil, güvenli iyileştirmek

Kanıt paketi: skor değil dosya seti
Değişen dosya listesi, geri alma manifesti ve önce/sonra skoru birlikte teslim edilir. Her değişiklik tek adımda geri döndürülebilir.
Süreci inceleyinchanged_filesDokunulan her yolun düz listesi.
fix_manifestDosya başına önce/sonra karmaları.
rollback_manifestTek adımlık geri dönüş.
DAĞIT-DOĞRULA
Dosya üretmek yetmez
Yükleme, önbellek temizliği, canlı HTTP başlıklarının kontrolü ve bağımsız araç reçeteleri: canlı sonuçlar yükleme sonrasında doğrulanır.

- Canlı HTTP başlık kontrolü
- robots/sitemap canlı
- OG kartı tazeleme
- Search Console bildirimi
- SSL Labs koşusu
GÜVENLİK SINIRI
Pentest değildir — ve bunu açıkça söyler
Kısaca: motor sitenize hiçbir istek göndermeden, dosyalarınız üzerinde güvenlik işaretlerini arar; saldırı denemesi yapmaz. Bu sınır bilinçlidir ve yazılı olarak beyan edilir.
Statik güvenlik incelemesi; kaynak, konfigürasyon ve çıktı dosyaları üzerinde, hedef sisteme dokunmadan yapılan güvenlik analizidir. WebTrustEngine'in güvenlik katmanı bu tanımın içinde kalır ve dört ana bloktan oluşur: secret scan (anahtar/parola/token sızıntısı), exposed files (.env, yedek, .git, yapılandırma ifşası), istemci tarafı riskli desenler (eval, document.write, tehlikeli sink'ler) ve sunucu tarafı SAST sınıflandırmaları (SQLi/komut/traversal/deserialization/SSRF/XXE işaretleri).
Bunlara SCA/CVE mantığı eşlik eder: bilinen kütüphane sürümlerinin riskli aralıkları işaretlenir; ancak 'bu sürüm sömürülebilir' iddiası kurulmaz — işaret, güncelleme reçetesine bağlanır. CSP/HSTS hazırlığı ve OWASP eşlemesi bulguları ortak bir dile oturtur.
Ne zaman pentest değildir? Her zaman — bu üründe. Aktif payload gönderimi yok, canlı port taraması yok, authentication bypass denemesi yok, exploit üretimi yok. DAST sınıfındaki her davranış; yazılı yetki, sahiplik doğrulaması ve ayrı kapsam belgesi ister. Bu yasal ve etik sınır ürünün zayıflığı değil, güvenilirlik disiplinidir: müşteri neyi aldığını ve neyi ayrıca sipariş etmesi gerektiğini kesin bilir.
Teknik sınır sözlüğü — statik tarama neyi kapsar?
- secret scan
- exposed files
- JS sink patterns
- SCA/CVE işaretleri
- CSP/HSTS hazırlık
- OWASP mapping
- DAST = yetki + kapsam
Motor ne yapar? Kaynak üzerinde statik güvenlik incelemesi yapar.
Sınır
Aktif test yalnız yazılı yetkiyle yapılabilir; motor statik güvenlik incelemesi sunar.
Sınırlar netse başlangıç kolaydır: dosyalarınıza dokunmadan kanıtlı bir durum fotoğrafı alın.
İnceleme talebini hazırlaGÖRSEL SİSTEM
Marka, kendi görsel diliyle anlatır

Kritik sorular — kısa cevaplar
S: Nasıl başlarız?
C: Site adresinizi veya site paketinizi (ZIP) iletirsiniz; ilk inceleme dosyalarınızı değiştirmeden kanıtlı bir durum fotoğrafı çıkarır. Kapsam ve takvim bu fotoğraf üzerinden netleşir.
S: Ne teslim edilir?
C: Yönetici özeti + teknik ekli rapor (DOCX/PDF) ve makine-okunur kanıt paketi: değişen dosyalar, manifest, sağlama toplamları, geri alma planı. Tarama ve rapor üretimi otomatiktir.
Kanıt paketindeki her dosyanın açıklaması ve doğrulama adımları Kanıt Merkezi'nde
S: Fiyat neden sitede yok?
C: Teklif kapsama göre hazırlanır: tek site mi, çok dilli yapı mı, canlı doğrulama isteniyor mu? Sabit liste fiyatı bu yüzden yayınlanmaz; sitedeki her sayının kanıtlanabilir olması ilkesi fiyat için de geçerlidir.
S: WebTrustEngine canlı siteye bağlanmadan neyi görebilir?
C: ZIP/lokal girdide tüm dosya-içi sinyalleri: meta, şema, başlık hazırlığı, erişilebilirlik işaretleri, statik güvenlik desenleri.
S: ZIP analizi ile canlı URL analizi arasında ne fark var?
C: ZIP dosya gerçeğini, canlı URL yanıt gerçeğini gösterir; başlıklar ve yönlendirmeler ancak canlıda kesinleşir.
S: Güvenli Düzeltme sonrası site bozulursa ne olur?
C: Geri alma manifesti tek adımda geri döndürür; yedek dizini pakettedir.
S: Geri alma manifesti nasıl kullanılır?
C: Manifestteki yedek dizininden dosyalar geri kopyalanır; değişen/oluşturulan listesi rehberlik eder.
S: Hangi değişiklikler sahibin kararına bırakılır?
C: Anlam değiştiren içerik, marka/dil tercihleri ve hukuki metinler ticari karardır; canlıya yayın kararı da sahibindir.
S: Sayılar neden toplanmıyor?
C: Kontrol, desen, köprü, düzeltici ve reçete farklı işleri sayar; farklı birimler tek toplamda birleştirilmez. Sayıyı büyük gösterme kolaycılığı bilinçli olarak reddedilir.
S: 348 kontrol nasıl sayılıyor?
C: Koddan sayılır, CLI/kalite kapısı/kayıt sistemi ile tutarlıdır ve şişirme içermez.
NEDEN WEBTRUSTENGINE?
Kısa önizleme: en yakın dört ürüne göre
Aşağıdaki dört ayrıştırıcı, kanıta bağlı karar dosyası kullanımında farkı yapan maddelerdir. Tam tablo 12 ürün × 16 özellik olarak ayrı sayfadadır; her rakip hücresi resmî ürün sayfasına bağlıdır ve kanıtsız yeşil/kırmızı yoktur.
- URL, ZIP ve yerel klasör girdisi — barındırılan tarayıcılarda karşılığı bulunamadı.
- Hash, manifest ve sayı kökeni — aynı girdi aynı sayıyı üretir.
- Geri alınabilir düzeltme + rollback manifesti.
- Yerel ve denetimli veri işleme.
İlk incelemeye hazır mısınız?
Dosya değiştirmeden kanıtlı bir başlangıç fotoğrafı alın; kapsam ve teklif iletişimle netleşir — fiyat sitede yayınlanmaz. Doğrulanmış iletişim kanalı yayınlanana dek talepler, iletişim sayfasındaki konu hatları üzerinden kapsam sorularıyla ilerler.






