WebTrustEngine
TREN
YETENEK SETİ

Yetenekler

348 tespit edilebilir kontrol (80 çekirdek + 268 ayrıntılı), 68 güvenlik deseni, 21 ölçüm köprüsü, 26 düzeltici ve 24 reçete — farklı birimler, toplanmaz..

YETENEK SETİ

Motorun temel sayıları

Motorun kapsamı üç katmanda okunur: tespit edilebilir kontroller, güvenlik desenleri ve doğrulama/aksiyon katmanları. Bu sayılar aynı şeyi ölçmez ve toplanmaz; her biri farklı bir birimdir. Tümü ./wte capabilities --strict çıktısından üretilir.

348

Tespit edilebilir kontrol

Motorun dosya ve kod üzerinde fiilen çalıştırdığı kontrol katmanı: 80 çekirdek + 268 ayrıntılı. Varsayılan tam-pasif profilde üçünün de kapsamı %100'dür.

Sınır: Her kontrol her girdide uygulanabilir değildir; uygulanamayan kontrol PASS sayılmaz.

80

Çekirdek kontrol

Meta, kanonik adres, yapılandırılmış veri, erişilebilirlik, güvenlik hazırlığı ve dağıtım hijyeni gibi temel alanları kapsar.

268

Ayrıntılı kontrol

Çekirdek katmanı daha ayrıntılı alanlar, türler, öznitelikler ve sayfa bağlamlarıyla genişletir.

68

Güvenlik deseni

Kaynak ve yapılandırma dosyalarında sır sızıntısı, açık dosya, riskli istemci kodu ve sunucu tarafı güvenlik işaretlerini arar.

Sınır: Aktif zafiyet sömürüsü veya sızma testi değildir.

26

Güvenli Düzeltme üreticisi

Düşük riskli ve geri alınabilir değişiklikleri çalışma kopyasında üretir; değişen dosyaları ve geri alma bilgisini kaydeder.

21

Canlı doğrulama köprüsü

Statik dosyadan ölçülemeyen sonuçları PageSpeed, SSL Labs ve benzeri bağımsız araçlarla ilişkilendirir.

24

Dış aksiyon reçetesi

DNS, CDN, barındırma, Search Console ve benzeri dış platformlarda yapılması gereken adımları uygulanabilir talimatlara dönüştürür.

ÇALIŞAN KATMAN

348 kontrol: 80 çekirdek + 268 ayrıntılı

Dört adımlı köprü akış diyagramı.
Canlı doğrulama köprüsü: statik sinyalden bağımsız ölçüme dört adım.

Her alan aynı yedili şablonla anlatılır: amaç, tipik sorunlar, motorun kontrolü, düzeltebildiği, canlı doğrulama, örnek çıktı ve yönetici anlamı.

Güvenlik Başlıkları

Security Headers alanı, modern tarayıcıların web sayfasını hangi güvenlik sınırları içinde çalıştıracağını belirleyen politika katmanını inceler. Bu alan yalnız 'başlık var mı?' kontrolü değildir; HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy ve Permissions-Policy gibi başlıkların hedef site tipine uygun biçimde ele alınmasını gerektirir.

Tipik sorunlar

  • Başlıklar hiç yok ya da varsayılan sunucu değerlerinde
  • CSP inline kodla çelişip sayfayı kırıyor
  • HSTS var ama süre/kapsam yanlış
  • Çift CSP (sunucu + dosya) kesişip politikayı daraltıyor

Motor ne kontrol eder? Motor; başlıkların varlığını, değer kalitesini, site-içi çelişkileri (inline kod ↔ strict CSP) ve mevcut sunucu politikasıyla çakışma riskini statik olarak sınıflandırır.

Neyi düzeltebilir? Desteklenen ortamlarda (.htaccess) güvenli başlangıç başlık seti üretir; sitenin kendi CSP'si varsa çift-politika eklemez; öneriyi reçeteye çevirir.

Canlı doğrulama: Başlıkların canlıda gerçekten uygulanıp uygulanmadığı barındırma davranışına bağlıdır; SecurityHeaders ve Mozilla Observatory ile dağıtım sonrası doğrulanır.

Örnek göstergeÖnceSonra
3/99/9
varyok
HSTSyokmax-age + subdomains

Motor ne yapar?: Motor; başlıkların varlığını, değer kalitesini, site-içi çelişkileri (inline kod ↔ strict CSP) ve mevcut sunucu politikasıyla çakışma riskini statik olarak sınıflandırır.

Ne yapmaz?: Başlıkların canlıda gerçekten uygulanıp uygulanmadığı barındırma davranışına bağlıdır; SecurityHeaders ve Mozilla Observatory ile dağıtım sonrası doğrulanır.

Çıktı nedir?: Desteklenen ortamlarda (.htaccess) güvenli başlangıç başlık seti üretir; sitenin kendi CSP'si varsa çift-politika eklemez; öneriyi reçeteye çevirir.

Sayı sözleşmesi — tek bakışta

WebTrustEngine motor sözleşmesi: 348 tespit edilebilir kontrol, 80 çekirdek ve 268 ayrıntılı katmana ayrılır; güvenlik deseni, canlı ölçüm köprüsü, düzeltici ve aksiyon reçetesi ayrı birimlerdir ve toplanmaz.
Aynı diyagram basın ve sunum kullanımına hazır PNG/WebP olarak Marka Merkezi görsellerinde de bulunur.
80 + 268 Çekirdek ile ayrıntının işbölümü

348 kontrolün iki katmana ayrılması keyfî değildir. 80 çekirdek kontrol, her sitede ve her incelemede koşan omurgadır: başlık ailesi, kanonik yapı, şema iskeleti, teslim hijyeni gibi 'olmazsa olmaz' sinyaller. 268 ayrıntılı kontrol ise bağlama göre derinleşir: çok dilli yapılar, medya varyantları, form ve etkileşim yüzeyleri gibi alanlarda çekirdeğin bıraktığı yerden devam eder.

Bu işbölümünün pratik sonucu şudur: küçük bir site ile büyük bir kurumsal yüzey aynı omurgadan geçer, ama ayrıntı katmanı yalnız gerektiği kadar açılır. Rapordaki her bulgu hangi katmandan geldiğini taşır; böylece 'bu kontrol neden koştu?' sorusunun cevabı da raporun içindedir. Aynı üç sayaç — komut satırı, kalite kapısı ve kayıt sistemi — her koşuda 348'i bağımsız sayar; sayı tutmuyorsa sürüm mühürlenmez.

Kısa cevaplar

Katalog nedir?

Web kalite evreni haritası.

Tam cevap SSS sayfasında

YOL HARİTASI kaç?

0 — açıkta kalan yok.

Tam cevap SSS sayfasında

Her madde bağlı mı?

Evet; çalışan/canlı doğrulama/dış aksiyon/koşullu/otomatik kapsam dışı/N-A.

Tam cevap SSS sayfasında

Çekirdek vs ayrıntılı?

80 çekirdek + 268 ayrıntılı = 348 tespit edilebilir kontrol.

Tam cevap SSS sayfasında

Ne tespit eder?

Meta/SEO/a11y/schema/güvenlik/performans statik sinyalleri.

Tam cevap SSS sayfasında

Düzeltme üretir mi?

26 Güvenli Düzeltme üreticisi geri-alınabilir düzeltme yapar.

Tam cevap SSS sayfasında