Sekiz katman tam kapsam

Ürününü yalnızca fonksiyonel değil; güvenlik, performans, erişilebilirlik ve dayanıklılık katmanlarında da test ederiz. Her katman için standartlaştırılmış prosedür, ölçülebilir çıktı ve tekrar-edilebilir tümce.

01/

Kapasite matrisi

Servis Kapasite Kapsam Çıktı
TW-SEC Güvenlik Denetimi OWASP Top 10, API auth, JWT, RBAC, SQLi, XSS, CSRF, rate limiting, dependency scan CVSS puanlı bulgu listesi + remediation tümcesi
TW-PERF Performans Mühendisliği LCP/TBT/CLS ölçümü, Lighthouse profili, yük testi (k6), bundle analizi, lazy-load audit Rapor + kritik yol haritası + benchmark karşılaştırması
TW-FUNC Fonksiyonel Test E2E senaryo, regression suite, edge-case envanteri, smoke test, kabul testi, veri bütünlüğü Case listesi + PASS/FAIL raporu + video kaydı
TW-AUTO Test Otomasyonu Playwright/Cypress çatısı, CI entegrasyonu, paralel koşu, raporlama dashboard, flaky yönetimi Konfigüre suite + pipeline entegrasyonu + dökümantasyon
TW-API API & Entegrasyon REST/GraphQL sözleşme testi, schema validation, mock/stub, timeout/retry davranışı, versioning Sözleşme raporu + contract test + Postman koleksiyonu
TW-UIUX UI/UX Test Görsel regresyon (Percy), responsive kırılım 320-4K, state coverage, micro-interaction audit Görsel diff raporu + UX ihlal listesi
TW-A11Y Erişilebilirlik WCAG 2.2 AA/AAA, axe DevTools, klavye navigasyonu, screen reader test, renk kontrastı, focus order WCAG uyum raporu + remediasyon öncelik sırası
TW-REL Dayanıklılık Testi Chaos engineering, failover test, recovery time, circuit breaker, rate limiting, data integrity Chaos raporu + RTO/RPO metriği + geri bildirim
TW-SEC

Güvenlik Denetimi

Ürününü sızma testi seviyesinde değil; gerçek üretim senaryolarında, oturum yönetiminden yetkilendirme mimarisine kadar tararız. OWASP Top 10 + API spesifik güvenlik + bağımlılık taraması tekrar-edilebilir prosedürle.

Neleri kapsar

  • — Kimlik doğrulama ve oturum yönetimi (JWT, OAuth, cookie)
  • — Yetkilendirme katmanı (RBAC, ABAC, endpoint ACL)
  • — Girdi doğrulama (SQLi, NoSQLi, XSS, SSTI)
  • — API güvenliği (rate limit, CORS, CSRF, header audit)
  • — Dependency tarama (npm/pip/bundler advisory)
  • — Infrastructure config (Dockerfile, env, secret management)

Teslimatlar

  • — CVSS puanlı bulgu kataloğu (kritik → enhancement)
  • — Remediation tümcesi (her bulgu için yeniden-üretilebilir adım)
  • — Regression test suite (güvenlik regresyonu için case list)
  • — Sonuç brifingi (teknik + yönetici özeti)
TW-PERF

Performans Mühendisliği

Yalnızca Lighthouse skoru değil; gerçek kullanıcı metrikleri, yük testi, bundle analizi ve kritik yol optimizasyonu. LCP 6.2 → 1.9sn gibi ölçülebilir dönüşüm kanıtımız var.

Neleri kapsar

  • — Core Web Vitals (LCP, FID/TBT, CLS) ölçümü ve analizi
  • — Lighthouse / PageSpeed Insights profili (mobil+desktop)
  • — Yük testi (k6, Artillery) — concurrent kullanıcı senaryoları
  • — Bundle analizi (webpack/rollup, tree-shaking audit)
  • — Waterfall analizi (server timing, resource hints, preload)
  • — Runtime profil (JS execution, layout thrash, memory leak)

Teslimatlar

  • — Performans raporu (öncesi/sonrası metrikleriyle)
  • — Kritik yol haritası (en yüksek etkiden acil çözüme)
  • — Benchmark karşılaştırması (sektör/rakip referansıyla)
  • — Otomatik performans regression suite
TW-FUNC

Fonksiyonel Test

Happy path'ten edge case'a, smoke'dan regression'a kadar fonksiyonel testin her seviyesini kapsarız. Her case tekrar-edilebilir, dökümante edilmiş ve video kaydıyla kanıtlanmıştır.

Neleri kapsar

  • — E2E senaryo testi (critical business flow)
  • — Regression suite tasarımı ve bakımı
  • — Edge-case envanteri (null/empty/boundary/unauthorized)
  • — Smoke test (her deploy öncesi sağlık kontrolü)
  • — Kabul testi (acceptance criteria ↔ test case eşlemesi)

Teslimatlar

  • — Case listesi (öncelik sıralı, traceability matrix'li)
  • — PASS/FAIL raporu (video kaydı + screenshot ile)
  • — Regression test suit (tek komutla koşulabilir)
TW-AUTO

Test Otomasyonu

Testi elle yapmak değil, onu kodla yönetilebilir kılmak. Playwright ve Cypress çatılarında suite kurar, CI pipeline'ına bağlar, raporlamayı otomatikleştiririz.

Neleri kapsar

  • — Çatı seçimi ve kurulumu (Playwright / Cypress)
  • — Paralel koşu konfigürasyonu (shard, worker)
  • — CI entegrasyonu (GitHub Actions, GitLab CI)
  • — Raporlama dashboard (Allure, HTML report)
  • — Flaky test yönetimi (auto-retry, quarantine, flaky dedektörü)

Teslimatlar

  • — Konfigüre edilmiş test suite (fork & run)
  • — CI pipeline entegrasyonu (YAML + dökümantasyon)
  • — Bakım dökümantasyonu (yeni test ekleme rehberi)
TW-API

API & Entegrasyon Testi

REST ve GraphQL API'lerini sözleşme seviyesinden performans seviyesine kadar test ederiz. Mock/stub yönetimi, schema validation, timeout/retry davranışı dahil.

Neleri kapsar

  • — REST/GraphQL sözleşme testi (request/response validation)
  • — Schema validation (OpenAPI, GraphQL schema)
  • — Mock/stub sunucu kurulumu (WireMock, MSW)
  • — Timeout, retry, circuit breaker davranış testi
  • — API versioning uyumluluğu

Teslimatlar

  • — Sözleşme raporu (API spec vs implementation diff)
  • — Contract test suite (consumer-driven)
  • — Postman/Insomnia koleksiyonu (dökümante edilmiş)
TW-UIUX

UI/UX Testi

Kullanıcının gördüğü her şeyi test ederiz. Görsel regresyondan responsive kırılımlara, state coverage'dan micro-interaction audit'e kadar.

Neleri kapsar

  • — Görsel regresyon (Percy, Chromatic ile snapshot karşılaştırma)
  • — Responsive kırılım testi (320px → 4K)
  • — State coverage (loading, empty, error, edge, success)
  • — Micro-interaction audit (hover, focus, active, transition)
  • — Tema testi (light/dark mode tutarlılığı)

Teslimatlar

  • — Görsel diff raporu (baseline vs current karşılaştırması)
  • — UX ihlal listesi (ekran görüntüsü + öncelik)
TW-A11Y

Erişilebilirlik Denetimi

WCAG 2.2 AA/AAA standartlarında kapsamlı erişilebilirlik denetimi. Otomatik tarama (axe) + manuel doğrulama (screen reader, klavye) + remediasyon rehberi.

Neleri kapsar

  • — WCAG 2.2 AA/AAA uyum denetimi (4 ilke: algılanabilir, çalıştırılabilir, anlaşılabilir, sağlam)
  • — axe DevTools / WAVE ile otomatik tarama
  • — Klavye navigasyonu + focus order testi
  • — Screen reader testi (NVDA, VoiceOver)
  • — Renk kontrastı ölçümü (WCAG AA 4.5:1, AAA 7:1)

Teslimatlar

  • — WCAG uyum raporu (A/AA/AAA ihlal sayısı)
  • — Öncelik sıralı remediasyon listesi
  • — Tekrar-denetim için kontrol listesi
TW-REL

Dayanıklılık & Chaos

Sistemin hangi noktada kırıldığını görmek için üretim benzeri ortamda kontrollü kaos enjekte ederiz. RTO/RPO metrikleri, failover süresi, circuit breaker davranışı.

Neleri kapsar

  • — Chaos engineering senaryoları (pod kill, network latency, resource exhaustion)
  • — Failover ve recovery zamanı ölçümü
  • — Circuit breaker devreye girme/iyileşme testi
  • — Veri bütünlüğü (data corruption detection)
  • — Rate limiting ve throttling davranışı

Teslimatlar

  • — Chaos raporu (senaryo / sonuç / öneri)
  • — RTO/RPO metriği
  • — Dayanıklılık iyileştirme roadmapi

Bir katman yetmez

Ürününü sekiz katmanda test etmeye hazır mısın? Ücretsiz ön görüşme ile ihtiyaç analizi yapalım.

Denetim başlat →