Sıkça sorulan sorular

Alıcıların, güvenlik sorumlularının ve geliştiricilerin bize en çok sorduğu sorular. Sorunuz eksikse /feedback.html üzerinden gönderin — her hafta yeni girişler ekliyoruz.

Yapay zeka tabanlı sızma testi gerçekten güvenilir mi?

Evet, doğru kurulduğunda. AssurePort'un ajanları, kapsamı zorunlu kılan, yıkıcı eylemleri engelleyen ve her bulguyu tekrarlanabilir bir kavram kanıtıyla doğrulayan deterministik bir test harness içinde çalışır. Bunu deterministik olarak tekrar edemiyorsak kritik olarak sınıflandırmıyoruz.

Kodlarım veya verilerim AI modeli eğitmek için kullanılacak mı?

Hayır. Tüm girdiler — kaynak kodu, tarama sonuçları, ekran görüntüleri, URL'ler — kiracı izolasyonlu kapsayıcılarda işlenir ve hiçbir zaman AssurePort'un veya herhangi bir üçüncü taraf modelinin eğitiminde kullanılmaz. Bu, Veri İşleme Ek Sözleşmemizde (DPA) sözleşmeyle güvence altına alınmıştır.

AssurePort, Nessus veya Burp Suite gibi güvenlik açığı tarayıcılarından nasıl farklıdır?

Tarayıcılar neyin savunmasız olabileceğini söyler. AssurePort, belirli yapılandırmanızda neyin istismar edilebileceğini kanıtlar ve her kritik bulgu için tekrarlanabilir bir kavram kanıtı sunar. AssurePort, araç başına bir yüzey yerine tek bir platformda 11 saldırı yüzeyini (web, API, GitHub, ağ, bulut, Active Directory, SAP, OSINT, e-posta, tarama içe aktarma ve PCI-DSS harici zafiyet taraması) kapsar.

AssurePort insan sızma test uzmanlarının yerini alıyor mu?

Hayır. AssurePort hacmi karşılar — yeterli saati olan herhangi bir yetkin sızma test uzmanının tespit edeceği bulguların %95'ini. İnsan test uzmanları, yaratıcı saldırı zincirleri gerektiren %5'e odaklanır. Çoğu müşteri AssurePort'u sürekli çalıştırır ve yılda bir kez insan liderliğinde red team yapar.

AssurePort hangi uyumluluk çerçevelerini destekliyor?

Raporlar doğrudan ISO 27001 (Ek A.12.6.1), NIS2 (Madde 21), DORA (Madde 24), GDPR (Madde 32) ve AB Yapay Zeka Yasası (Madde 10 veri yönetişimi) için kontrol kanıtına eşlenir. PCI-DSS harici zafiyet taraması canlıdır; AssurePort bir PCI SSC Onaylı Tarama Sağlayıcısı (ASV) değildir ve bu tarama listelenmiş bir ASV taramasının yerini tutmaz. SOC 2 Tip II eşlemesi 2026 yol haritasındadır.

AssurePort, regex tabanlı dinamik tarayıcılardan nasıl farklıdır?

AssurePort, yalnızca payload şekline bakıp geçmeyen, yetkilendirme mantığını akıl yürüten sıralı AI ajanları çalıştırır. Her bulgu, üretilebilir kanıt gösterilemezse düşürme yapılarak gerçek bir istismar denemesiyle koşullandırılır.

Regex tarayıcılar XSS ve SQL injection sınıflarını yakalar — bu işlev önemlidir. AssurePort buna ek olarak BOLA, ödeme duvarı bypass, toplu atama, çok adımlı kimlik doğrulama hataları ve 2026 ihlal raporlarına egemen benzer mantık hatalarını da tespit eder.

Verilerim nerede saklanır?

Müşteriye ait her şey Avrupa Birliği’nde kalır. Hesap kayıtları, tarama kalıntıları, rapor PDF’leri, fatura işlemleri, vektör indeksler ve AI çıkarımlarının tümü AB bölgelerinden geçer. Mimaride ABD veri ayağı ve sınır ötesi veri aktarım yolu yoktur.

Maliyet nedir?

Fiyatlandırma token tabanlı ve doğrusaldır: 1 $ = 100 token. Her motor tarama başına sabit token rezerve eder — Web 4.900, API 2.900, GitHub SAST 1.900, Ağ 7.900, OSINT 2.900, Tarama İçe Aktarma 900. Token'larınızı tek bir cüzdandan tüm motorlar için harcarsınız.

Starter tek seferlik 69 $ = 69 $ tarama kredisi, 1 koltuk, rollover yok. Pro 199 $/ay = ayda 6 web pentest, 3 koltuk, rollover üst limiti 2×. Business 599 $/ay = ayda 15 web pentest, 10 koltuk, rollover üst limiti 2×. Top-up paketleri (S/M/L/XL) cüzdanınızı abonelik gerekmeden her zaman doldurur.

Başarısız taramalar rezervasyonu tam olarak serbest bırakır. Aşım ücreti yok, kredi mıknatıslı hesap yok, sürpriz çarpan yok. Abonelikler Billing sekmesinden kullanıcı tarafından iptal edilebilir.

Kaydolmak için kredi kartı gerekli mi?

Hayır. Kaydı yalnızca magic-link e-posta ile yapılır. Kiracınız ilk tıklamada oluşturulur. Kart bilgilerini ancak tarama satın alınca veya abonelik oluşturulunca girmeniz gerekir.

Herhangi bir web sitesini tarayabilir miyim?

Hayır — yalnızca kontrolünüz altında olduğunu ispat edebileceğiniz varlıkları. Her hedef, Alan Adı Kontrol Doğrulaması’ndan (DNS TXT, HTTP dosyası veya meta etiketi) geçmeli ve imzalı bir Görev Kuralları belgesi yüklenmelidir. Her iki kapı da kodlanmıştır; hiçbir tier veya genel geçer atlatma mekanizması bunları kaldıramaz.

AssurePort GDPR yaklaşımı nedir?

AB veri ikametgâhı platform düzeyinde zorunlu tutulur. Her müşteriyle DPA imzalanır, denetim günlüğü salt eklenebilir, her hesapta iki faktörlü kimlik doğrulama mevcuttur ve ihlal bildirim SLA süremiz 72 saattir. Yasal varlık adınızla legal@assureport.com’a yazarsanız bir iş günü içinde karşı imzalı DPA gönderiyoruz.

Bir tarama ne kadar sürer?

Web Pentest taramaları genellikle 30–45 dakikada tamamlanır. API ve GitHub SAST taramaları 10–25 dakikada biter. İlerleme konsola canlı akış yapılır; PDF rapor işlat hat tamamlanınca e-postayla otomatik gönderilir.

Hangi çıktıyı alırım?

Bir markdown bulgular listesi ve markalı PDF rapor. Her Yüksek ve Kritik bulgu; CVSS v3.1 puanı, OWASP Top 10 eşleştirmesi, üretme komutu ve hedef teknoloji yığınının diliyle yazılmış iyileştirme kodunu içerir.

MSSP, danışmanlık veya white-label iş ortağı programını destekliyor musunuz?

Şu anda hayır. AssurePort doğrudan son müşteriye sunulur — self-servis kayıt, self-servis faturalama, satıcı programı yok. Operasyonel yüzeyi dar tutarak kiracı izolasyonunu korur ve saldırı yüzeyini azaltırız.

Bir tarama başarısız olursa ne olur?

Rezervasyon otomatik olarak serbest bırakılır — ücret alınmaz. Başarısız taramalar, hata nedeniyle birlikte denetim günlüğünde görünür. Temel sorun (örneğin DCV sona ermiş, hedef ulaşılamaz) giderildikten sonra taramayı yeniden gönderebilirsiniz.

Bulguları sorun izleyicime aktarım yapabilir miyim?

JSON ve markdown dışa aktarma günümüzde genel API aracılığıyla mevcuttur. Yerli Jira, Linear ve GitHub Issue aktarıcıları v1.3 yol haritasındadır.

Parola yerine neden magic-link ile giriş?

2026’da hesap ele geçirmenin başlıca nedeni parolalardır — yeniden kullanılan kimlik bilgileri, kimlik avı, parola sprey. Magic linkler bu saldırı yüzeyini tamamen ortadan kaldırır: her oturum e-posta kontrolunu ispatlayan bir tıklamayla başlar; ikinci faktör olarak TOTP kodu da zorunlu kılınabilir.

AssurePort’un kendisinde açık bulursam ne yapmalıyım?

abuse@assureport.com adresine veya /.well-known/security.txt üzerinden bildirin. 24 saat içinde değerlendirme yapılır, iyileştirme süreleri paylaşılır; kabul edilen bulgular — kendi öz-pentest’lerimiz dahil — halka açık changelog’da yayınlanır.

AssurePort’un arkasında kimler var?

AB kenarı güvenlik araçlarına odaklı küçük bir kurucu ekip. AssurePort’u kendi fonumuzu kullanarak ışletiyoruz — risk sermayesi yok, aşırı vaat baskısı yaratan çıkış hedefi yok. hello@assureport.com adresinden bizimle iletişine geçin.

Web sitemi kayıt olmadan ücretsiz tarayabilir miyim?

Evet — kısmen. Ana sayfaya domaininizi girin; AssurePort anında bir yüzey önizlemesi çalıştırır: eksik güvenlik header’ları, TLS yapılandırması ve tespit edilen teknoloji yığını. Hesap gerekmez, payload gönderilmez.

Tam AI destekli web sızma testini görmek için — gerçek exploit zincirleri, tekrarlanabilir PoC’lar, CVSS puanlı bulgular — hesap oluşturun. Tam web sızma testi tarama başına $69 fiyatıyla başlar. Önizleme verilerinin nasıl işlendiği Gizlilik §12 ve Koşullar §13a kapsamındadır.

Sorunuzu bulamadınız mı?

Bize her şeyi gönderin — geri bildirim, özellik isteği, hata raporu. Her mesajı okuyoruz ve bir iş günü içinde yanıt veriyoruz.

Geri bildirim formunu aç