İçeriğe geç
OkayToShip

Nasıl çalışır

Bir bağlantı yapıştırırsınız. Uygulamanızı bir ziyaretçinin tarayıcısı gibi açar, görünenleri toplar ve yayın öncesi sık görülen sorunlar listesiyle karşılaştırırız; yapay zekâyla yapılan uygulamaların sık yaşadığı sorunlar dahil. Bir puan, altı alan için durum ve bulunan sorunları alırsınız.

Neleri kontrol ediyoruz

  • Güvenlik

    Sayfa kodunda kalmış veritabanı ve ödeme anahtarları, herkesin okuyabildiği tablolar, eksik güvenlik başlıkları ve .env ile source map gibi açıkta kalan dosyalar.

  • Ödemeler

    Ödemenin çalışıp çalışmadığı, ziyaretçinin fiyatı tarayıcıda değiştirip değiştiremeyeceği ve kodda gizli ödeme anahtarları olup olmadığı.

  • SEO

    Arama motorlarının içeriğinizi mi yoksa boş bir sayfa mı gördüğü. Başlıklar, açıklamalar, bağlantı önizlemeleri, sitemap ve robots.txt.

  • Hız

    Core Web Vitals, betik boyutu ve görseller; Lighthouse ile mobil profilde ölçülür.

  • Yasal

    Gizlilik politikası, koşullar, izleyici kullanıyorsanız çerez bildirimi, size ulaşma yolu ve e-postanız için SPF, DKIM ve DMARC kayıtları.

  • Maliyetler

    OpenAI veya Anthropic gibi ücretli yapay zekâ API’lerinin doğrudan tarayıcıdan çağrılması; orada herkes anahtarınızı kullanıp faturanızı şişirebilir.

Neleri kontrol etmiyoruz

İyi bir puan, kontrollerimizin sorun bulmadığı anlamına gelir. Uygulamada hiç sorun olmadığı anlamına gelmez.

  • Giriş arkasındaki sayfalar

    Ücretsiz tarama, giriş yapmamış bir ziyaretçinin gördüğünü görür.

  • Kaynak kodunuz

    Yalnızca sitenizin her tarayıcıya gönderdiği kodu okuruz. Sunucu kodunuz ve veritabanınız erişimimizin dışında kalır.

  • İş kuralları

    İndirimlerin üst üste binip binmediği ya da deneme süresinin yeniden başlatılıp başlatılamayacağı. Bunlar ürününüzü bilen birini gerektirir.

  • Yük ve saldırı testleri

    Sitenizi aşırı yüklemeye, şifre tahmin etmeye veya içeri sızmaya asla çalışmayız.

  • Mobil uygulamalar

    Henüz değil. App Store veya Google Play uygulamalarını kontrol etmiyoruz. Telegram botlarını beta olarak kontrol ediyoruz: @adı aynı alana yapıştırın.

Pasif ve aktif kontroller

Pasif: her taramada

Yalnızca herhangi bir tarayıcının görebildikleri. Uygulamanın size ait olduğunu veya izniniz olduğunu onaylarsınız.

  • Sayfalarınızı ve kullandıkları betikleri yüklemek
  • Yanıt başlıklarını ve çerez ayarlarını okumak
  • Alan adınızın DNS kayıtlarına bakmak
  • /.env ve /.git/config gibi bilinen dosyalardan oluşan kısa bir listeyi düz GET istekleriyle istemek
  • Hız ve SEO için Lighthouse çalıştırmak

Aktif: yalnızca sahipliği doğruladıktan sonra

Bunlar verilerinize dokunur; bu yüzden yalnızca size ait olduğunu kanıtladığınız uygulamalarda çalıştırırız.

  • Kodunuzdaki herkese açık veritabanı anahtarıyla tabloların giriş yapmadan okunup okunamadığını test etmek
  • Bize verdiğiniz iki test hesabıyla giriş yapıp bir kullanıcının diğerinin verisini görmediğini kontrol etmek

Uygulamanın size ait olduğunu doğrulama

Yakında. Üç yoldan birini seçin. Her biri projeler sayfanızdaki bir token'ı kullanır.

  • Meta etiketi

    Ana sayfanızın <head> bölümüne tokenınızı içeren bir etiket ekleyin.

  • Dosya

    Tokenınızı içeren bir dosyayı /.well-known/okaytoship.txt adresine yükleyin.

  • DNS kaydı

    Alan adınıza tokenınızı içeren bir TXT kaydı ekleyin.

Sınırlar

  • Alan adı başına günde 3 ücretsiz tarama, kısa bir bot kontrolüyle.
  • Devlet, banka, sağlık veya eğitim sitelerini taramıyoruz.
  • Yalnızca herkese açık alan adları. IP adresi veya iç ağ yok.

Verilerinizi nasıl ele alıyoruz

Projemi tara