Önce oku
Yazışmaya sır taşımayın.
- Her kayıt için vaka numarasını, geçti veya kaldı kararını ve maskelenmiş ekran görüntüsünü ekleyin; tamamlanmayan kontrolü askıda işaretleyin.
- Beklenen sonuçtan sapma gördüğünüz noktada durun, görüntüyü alın ve son yaptığınız eylemi tek cümleyle yazın.
- Kalın yazılan arayüz ifadeleri örnektir (metin farklı olabilir); sözcüklerden önce işlemin sonucuna bakın.
- Hız kısıtlaması çıkarsa tekrarları kesin; görünen sayacı kaydedip izin verilen süreyi tamamlayın.
- H-01 → H-02 → H-12 sırasını izleyin; aradaki numaraları atlamadan her vakaya yeni zaman kaydı açın.
- Yalnızca size ayrılmış test kullanıcısını, masaüstü bilgisayarı ve telefonu kullanın; başka kişinin oturumuna dokunmayın.
- Görüntülerde ad, e-posta ve telefon bilgisini örtün. Danışma yazışmasına parola, doğrulama sırrı veya kimlik belgesi eklemeyin.
Kayıt dışı tutulacak küçük sapmalar
Mobil menünün simgeyle sunulması, dil seçiminin yenilemede korunması ve ağ konumunun yakın bir ilçeyi göstermesi tek başına hata kaydı açtırmaz. İşlem sonucu değişiyorsa ilgili vakada ölçün.
Bahsegel
Ev ağını paylaşmak, kullanıcı oturumlarını paylaşmak anlamına gelmez.
H-01 — Ortak ağda ayrı kullanıcı alanları
Amaç: Aynı ev ağındaki iki aygıt arasında kullanıcı bilgilerinin taşınmadığını sınamak.
Ön koşul: Bir bilgisayarda test oturumu açık, telefonda erişim kapalıdır.
Adımlar:
- Telefonda hizmetin başlangıç sayfasını açın.
- Kullanıcı menüsünü oturum açmadan görüntüleyin.
- Bilgisayardaki kullanıcı adını telefonla kıyaslayın.
Beklenen:
- Telefonda Giriş seçeneği sunulur; bilgisayardaki kullanıcı adı taşınmaz.
- Ortak ağ gerekçesiyle hesap bilgileri veya özel ayarlar görünmez.
Sonuç: ____________________
H-02 — Telefon menüsü ve Türkçe metinler
Amaç: Küçük genişlikte erişim araçlarının okunabilir ve kullanılabilir kalmasını ölçmek.
Ön koşul: Telefon dik konumda, metin büyüklüğü varsayılan düzeydedir.
Adımlar:
- Başlangıç sayfasından dil seçimine ulaşın.
- Türkçeyi seçip erişim menüsüne dönün.
- Metni büyütün ve menüyü yeniden açın.
Beklenen:
- Türkçe seçimi korunur; ç, ğ ve ı harfleri okunur.
- Menü eylemleri üst üste binmez; büyütülen metin yatay sürükleme gerektirmez.
Sonuç: ____________________
Bahsegel Giriş
Uzaktan sonlandırmanın sonucu, kaldırılan aygıtta yeniden ölçülür.
H-03 — Hatalı parola ve kapalı erişim
Amaç: Tek hatalı parola girişinin kullanıcı alanına erişim sağlamadığını doğrulamak.
Ön koşul: Test kullanıcısının doğru parolası erişilebilir durumdadır.
Adımlar:
- Giriş alanına kullanıcı bilgisini yazın.
- Parolanın son harfini değiştirerek bir kez gönderin.
- Ret metnini kaydedip doğru parolayla giriş yapın.
- Menüden çıkış yaparak önceki sayfaya dönün.
Beklenen:
- Bilgileri kontrol edin benzeri ret, özel alanları açmaz.
- Çıkış tamamlandığında geri dönüş, kullanıcı verilerini yeniden erişilebilir kılmaz.
Sonuç: ____________________
H-04 — Telefonda uzaktan oturum sonu
Amaç: Bilgisayardan kaldırılan telefon oturumunun gerçekten sona ermesini sınamak.
Ön koşul: Test kullanıcısı iki aygıtta açık durumdadır.
Adımlar:
- Bilgisayarda erişim yönetimine girin.
- Telefon kaydını seçip sonlandırma eylemini onaylayın.
- Telefonda kullanıcı ayarlarını yeniden yükleyin.
Beklenen:
- Telefon Yeniden giriş yapın uyarısına veya erişim alanına döner.
- Bilgisayardaki mevcut oturum korunur; kaldırılan telefon özel verileri çekemez.
Sonuç: ____________________
Bahsegel Güncel
Yer imi eski bir kapıyı hatırlatabilir; yeni varış noktasını kendiliğinden doğrulamaz.
H-05 — Yer iminden varış noktasını ölçme
Amaç: Kaydedilmiş erişim noktasının önceden teyit edilen hizmete ulaştığını belirlemek.
Ön koşul: Güncel erişim bilgisi yetkili test sorumlusundan alınmıştır.
Adımlar:
- Eski yer imini oturum kapalıyken açın.
- Geçişin sonlandığı adres çubuğunu kontrol edin.
- Test sorumlusunun teyit kaydıyla varış bilgisini eşleştirin.
Beklenen:
- Geçiş tamamlanır; art arda yönlendirme döngüsü oluşmaz.
- Teyitsiz varışta Kontrol askıda kaydı açılır ve erişim bilgileri yazılmaz.
Sonuç: ____________________
H-06 — Güvenlik uyarısında işlemi kesme
Amaç: Adres doğrulanmış olsa bile bağlantı güvenliği uyarısının aşılmadığını denetlemek.
Ön koşul: Hizmete veri girmeden erişim başlatılır.
Adımlar:
- Sayfa yüklenirken tarayıcı uyarılarını gözleyin.
- Sertifika hatası varsa uyarının başlığını kaydedin.
- İstisna eklemeden kontrolü durdurun.
Beklenen:
- Güvenli bağlantı kurulamadı türü uyarıda giriş yapılmaz.
- Uyarısız erişim tek başına kimlik doğrulaması kabul edilmez; H-05 kaydı da aranır.
Sonuç: ____________________
Bahsegel Güncel Giriş
Kısa mesaj gecikmesinin süresi, yeniden talep sayısından ayrı tutulur.
H-07 — Yeni erişimde doğrulama teslimi
Amaç: Teyit edilen erişim noktasında doğrulama talebinin doğru alıcıya yönelmesini ölçmek.
Ön koşul: Test telefonu ve e-posta kutusu kullanılabilir durumdadır.
Adımlar:
- Doğrulanmış adreste kullanıcı girişini başlatın.
- Sunulan doğrulama yönteminin maskelenmiş alıcısına bakın.
- Kısa mesaj seçiliyse süreyi başlatıp teslim anını kaydedin.
- Talep sayacını aşmadan gelen kodu ilgili alana yazın.
Beklenen:
- Alıcı bilgisi test kaydıyla uyuşur; tam numara rapora taşınmaz.
- Doğrulama tamamlandı sonucu yalnızca doğru kodla alınır.
Sonuç: ____________________
H-08 — Sıfırlama sonrasında eski parolanın reddi
Amaç: Parola sıfırlama işleminin önceki erişim sırrını kullanım dışı bırakmasını sınamak.
Ön koşul: Test e-postasına erişim ve değişiklik izni vardır.
Adımlar:
- Erişim alanından sıfırlama talebi başlatın.
- Gelen postanın gönderenini ve talep zamanını doğrulayın.
- Yeni parolayı belirleyip eski parolayla bir giriş sınayın.
- Yeni parolayla erişimi tamamlayın.
Beklenen:
- Eski parola Giriş başarısız sonucu verir.
- Yeni parola kabul edilir; raporda iki parolanın da içeriği bulunmaz.
Sonuç: ____________________
Bahsegel Resmi
Doğrulama kodunun gizliliği, karşı tarafın kullandığı unvandan etkilenmez.
H-09 — Taklit sayfada veri girişini engelleme
Amaç: Görsel benzerliğin hizmet kimliği için yeterli kabul edilmediğini kontrol etmek.
Ön koşul: Veri toplamayan, yerel bir taklit sayfa örneği hazırlanmıştır.
Adımlar:
- Örneğin başlığını ve erişim alanını gözleyin.
- Adres bilgisini H-05 teyit kaydıyla kıyaslayın.
- Uyumsuzlukta hiçbir kullanıcı bilgisi yazmadan sonucu kaydedin.
Beklenen:
- Logo ve renkler tek başına yetki işareti kabul edilmez.
- Kimlik uyuşmazlığı kaydı açılır; örnek üzerinden giriş veya parola sıfırlama başlatılmaz.
Sonuç: ____________________
H-10 — Danışma yanıtında sır talebini ayırma
Amaç: Canlı destek yanıtının erişim sorunuyla ilgili ve sır toplamayan nitelikte kalmasını ölçmek.
Ön koşul: Hizmet içinden doğrulanan danışma yolu erişilebilirdir.
Adımlar:
- Maskelenmiş hata başlığıyla kısa bir soru iletin.
- Yanıtın tarif ettiği menünün hizmette bulunup bulunmadığına bakın.
- Parola veya doğrulama kodu talebi görürseniz görüşmeyi kesin.
Beklenen:
- Yanıt sorulan erişim adımına yönelir; ilgisiz yönlendirme yapmaz.
- Gizli bilgi talebi saptandığında hiçbir sır paylaşılmaz.
Sonuç: ____________________
Bahsegel Telegram
Karekodu taramak da bir oturum eylemidir; gönderinin kaynağı önce çözülür.
H-11 — Duyuru hesabını kaynağa bağlama
Amaç: Telegram aramasındaki benzer adların doğrulanan duyuru hesabıyla karıştırılmasını önlemek.
Ön koşul: Hizmet içi duyuruda belirtilen kullanıcı adı kaydedilmiştir.
Adımlar:
- Telegram sonucunun tam kullanıcı adını açın.
- Harfleri, alt çizgileri ve son karakteri kayıttan denetleyin.
- Eşleşme yoksa katılmadan sonucu not edin.
Beklenen:
- Görünen ad veya takipçi sayısı kimlik kanıtı kabul edilmez.
- Kaynak eşleşti kararı yalnızca doğrulanan kullanıcı adı için verilir.
Sonuç: ____________________
H-12 — Karekodu ve duyuru sesini ayırma
Amaç: Duyuru ayarını değiştirmekle oturum yetkisi vermenin ayrı eylemler kaldığını sınamak.
Ön koşul: H-11 tamamlanmış, test telefonu erişime hazırdır.
Adımlar:
- Doğrulanan duyuru alanında ses ayarını değiştirin.
- İletilerde sunulan karekodları taramadan kaynaklarını değerlendirin.
- Giriş onayı talep eden gönderiyi rapora işaretleyin.
Beklenen:
- Sessize al seçimi hesap girişini etkilemez.
- Dış gönderideki karekod üzerinden oturum onayı verilmez; sır talebi işaretlenir.
Sonuç: ____________________
Özet tablo
Oturum geçmişi sunuluyorsa test saatlerini bu çizelgeye ek not olarak bağlayın.
| Vaka | Konu | Süre (dk) | Hesap/Cihaz |
|---|---|---|---|
| H-01 | Ortak ağ ayrımı | 3 | Test kullanıcısı / iki aygıt |
| H-02 | Türkçe ve mobil menü | 3 | Oturumsuz / telefon |
| H-03 | Ret ve çıkış | 4 | Test kullanıcısı / bilgisayar |
| H-04 | Uzaktan sonlandırma | 5 | Test kullanıcısı / iki aygıt |
| H-05 | Yer imi varışı | 4 | Oturumsuz / bilgisayar |
| H-06 | Güvenlik uyarısı | 3 | Oturumsuz / bilgisayar |
| H-07 | Doğrulama teslimi | 6 | Test kullanıcısı / telefon |
| H-08 | Parola sıfırlama | 6 | Test kullanıcısı / bilgisayar |
| H-09 | Taklit sayfa ayrımı | 4 | Oturumsuz / yerel örnek |
| H-10 | Danışma yanıtı | 4 | Test kullanıcısı / bilgisayar |
| H-11 | Duyuru kimliği | 3 | Test kullanıcısı / telefon |
| H-12 | Karekod ve ses ayarı | 3 | Test kullanıcısı / telefon |
Açılıştan önce mutlaka geçmesi gerekenler
Yeni cihaz uyarısı sunuluyorsa test telefonunun erişim zamanıyla uyuşmasını son turda doğrulayın.
- H-03: Ret özel alanı açmamalı; çıkış sonrası erişim kesilmelidir.
- H-04: Kaldırılan telefon oturumu yeniden yüklemede devam etmemelidir.
- H-05 ve H-06: Varış kaydı uyuşmalı, güvenlik uyarısı atlanmamalıdır.
- H-07 ve H-08: Doğrulama alıcısı doğru olmalı, eski parola reddedilmelidir.
- H-09, H-10 ve H-11: Taklit kimlik, sır talebi ve kullanıcı adı uyuşmazlığı ayrıştırılmalıdır.
Bu eşiklerden biri kaldı veya askıda durumundaysa açılış onayı vermeyin. Yeniden kontrolde yalnızca düzeltmenin etkilediği vakaları ve onlara bağlı erişim adımlarını tekrarlayın.
Bahsegel kontrol kaydında sorulanlar
İki aşamalı doğrulama seçeneği sunulursa yöntemin kurulumu ayrı yetkili çalışma olarak ele alınır.