İçeriğe geç

Site Güvenliği · Güvenlik Radarı

Sitenizin güvenliği
bir kez değil, her gün.

SSL sertifikanızı, güvenlik başlıklarınızı, DNS ve e-posta kayıtlarınızı ücretsiz kontrol edin. Güvenlik Radarı ile bu yapılandırmaları sürekli izleyin; bir şey değiştiğinde ya da bozulduğunda Telegram ve e-postayla ilk siz haberdar olun.

  • Pasif ve zararsız tarama
  • Kural tabanlı · yapay zekâ yok
  • Türkçe çözüm önerileri

01Ücretsiz kontrol

Sitenizi şimdi kontrol edin,
üyelik gerekmeden.

Alan adınızı yazın; SSL/TLS, HTTPS yönlendirmesi, güvenlik başlıkları, çerezler, DNS, DNSSEC, SPF, DKIM ve DMARC yapılandırmanızı tek analizde inceleyelim. Sonuçta 0–100 arası açıklanabilir bir puan ve her bulgu için Türkçe çözüm önerisi alırsınız.

example.com, www.example.com veya https://example.com biçimleri kabul edilir. Analiz genellikle 5–20 saniye sürer.

  • Ücretsiz, üyeliksiz
  • Yalnızca pasif kontroller
  • Sonuçlar yayımlanmaz

02Temel bilgi

Web sitesi güvenlik
kontrolü nedir?

Web sitesi güvenlik kontrolü, bir sitenin internete açık yüzünde yer alan güvenlik yapılandırmalarının incelenmesidir. Ziyaretçinin tarayıcısı siteye bağlandığında hangi SSL sertifikasını gördüğü, bağlantının şifrelenip şifrelenmediği, sunucunun tarayıcıya hangi güvenlik talimatlarını gönderdiği, çerezlerin nasıl korunduğu ve alan adına ait DNS ile e-posta kayıtlarının nasıl ayarlandığı bu yüzü oluşturur. Bu ayarlardaki eksiklikler çoğu zaman fark edilmez; ancak ortadaki adam saldırıları, oturum çalınması, tıklama sahteciliği (clickjacking) veya alan adınızı taklit eden kimlik avı e-postaları gibi gerçek risklere kapı açar.

TRSiber'in kontrolleri gerçek protokol verileriyle yapılır: sunucuya gerçek bir TLS bağlantısı kurulur, gerçek HTTP yanıtları incelenir ve DNS kayıtları doğrudan sorgulanır. Sonuçlar tahmin değil, gözlemlenen verilerdir; her bulgunun altında hangi kanıta dayandığı açıkça yazılır.

Neden tek seferlik kontrol yetmez?

Bir sitenin güvenlik yapılandırması durağan değildir. Sertifikalar düzenli olarak yenilenir ve otomatik yenileme sessizce bozulabilir; üstelik TLS sertifikalarının azami geçerlilik süresi kademeli olarak kısalıyor (15 Mart 2026'dan itibaren 200 gün, 2029'da 47 gün), yani yenileme artık daha sık yapılıyor. Bir eklenti güncellemesi güvenlik başlıklarını silebilir, barındırma değişikliğinde HTTPS yönlendirmesi kaybolabilir, DNS sağlayıcısındaki bir hata e-posta güvenliği kayıtlarını bozabilir.

Ele geçirilen sitelerde ilk belirtiler de çoğu zaman dışarıdan görülebilir: ana sayfaya eklenen yabancı bir script, beklenmeyen bir yönlendirme ya da alan adının başka bir IP adresine yönelmesi. Bu değişiklikleri fark etmenin tek yolu düzenli bakmaktır.

Güvenlik Radarı bu ihtiyaç için tasarlandı

Radar, ücretsiz kontrolün yaptığı tüm denetimleri planınızdaki aralıklarla tekrarlar, her taramayı bir öncekiyle karşılaştırır ve yalnızca gerçekten bir şey değiştiğinde ya da bozulduğunda sizi uyarır. Her uyarıda neyin, ne zaman değiştiğini gösteren kanıt ve nginx, Apache, cPanel veya WordPress için adım adım çözüm bulunur.

03Güvenlik Radarı

Sürekli izleme,
yalnızca önemli olduğunda uyarı.

  1. 01

    Sürekli izleme

    Planınıza göre saatte bir ile günde bir arasında tam güvenlik taraması, 5–15 dakikada bir erişilebilirlik kontrolü. Siz unutsanız da Radar bakar.

  2. 02

    Değişiklik algılama

    Her tarama bir öncekiyle karşılaştırılır. Kaybolan bir HSTS başlığı, değişen bir MX kaydı ya da gevşeyen bir DMARC politikası zaman çizelgesinde kanıtıyla görünür.

  3. 03

    Sertifika bitiş uyarıları

    Bitişe 30, 14, 7, 3 ve 1 gün kala bildirim; sertifika değiştiğinde, geçersizleştiğinde ya da alan adıyla eşleşmediğinde ayrıca uyarı.

  4. 04

    DNS ve e-posta kayıtları

    A, AAAA, CNAME, MX, NS, TXT ve CAA kayıtları ile SPF, DKIM ve DMARC izlenir; +all, çoklu SPF veya 10 sorgu sınırı aşımı gibi bozulmalar yakalanır.

  5. 05

    Erişilebilirlik ve hız

    Site yanıt vermediğinde, 5xx hataları arttığında ya da yanıt süresi ani yükseldiğinde haber verir. Yanlış alarmı önlemek için ardışık doğrulama yapılır, sorun giderilince de bildirilir.

  6. 06

    Olası saldırı belirtileri

    Ana sayfada ani ve büyük içerik değişimi, yeni harici script veya iframe, beklenmeyen yönlendirme, alan adının beklenmeyen bir IP adresine yönelmesi. Kesin hüküm değil, "olası" belirti olarak işaretlenir.

  7. 07

    Telegram ve e-posta bildirimleri

    Yalnızca durum değiştiğinde ve seçtiğiniz önem düzeyinde bildirim. Aynı alarm tekrar tekrar gönderilmez; bakım saatlerinde susturulabilir.

  8. 08

    Canlı pano ve PDF raporlar

    Tüm alan adlarınızın durumu, puan trendi, uptime ve yanıt süresi grafikleri tek ekranda; her bulguda kanıt ve adım adım çözüm, tarihli Türkçe PDF raporlar.

04Panodan bir görünüm

Tüm siteleriniz
tek bakışta.

Örnek pano görünümü. Gösterilen alan adları, puanlar ve olaylar temsilidir; gerçek veri içermez.

05Nasıl çalışır

Üç adımda
izlemeye başlayın.

  1. Alan adınızı ekleyin

    Hesabınıza izlemek istediğiniz alan adlarını ekleyin. Yalnızca geçerli, herkese açık alan adları kabul edilir; IP adresleri ve iç ağ adları izlenmez.

  2. Sahipliğinizi doğrulayın

    DNS'inize trsiber-verify TXT kaydını ekleyin ya da sitenize /.well-known/trsiber-verify.txt dosyasını yükleyin. Doğrulanmayan alan adı izlenmez; ikisi de mümkün değilse manuel onay talep edebilirsiniz.

  3. İzlemeye başlayın

    İlk tarama hemen yapılır, ardından planınızdaki aralıklarla sürer. Telegram'ı bağlayın, hangi önem düzeyinde haber almak istediğinizi seçin; gerisini Radar takip eder.

06Karşılaştırma

Ücretsiz kontrol mü,
Güvenlik Radarı mı?

ÖzellikÜcretsiz KontrolGüvenlik Radarı
SSL/TLS, HTTPS, başlık, çerez, DNS ve e-posta kontrolleriVarVar
Açıklanabilir puan ve Türkçe çözüm önerileriVarVar
Tarama sıklığıİstediğinizde, tek seferlikOtomatik: saatte bir – günde bir
Erişilebilirlik (uptime) izlemeYok5–15 dakikada bir
Değişiklik algılama ve zaman çizelgesiYokVar
Sertifika bitiş uyarısıTarama anında, 21 gün kala30, 14, 7, 3 ve 1 gün kala bildirim
Olası saldırı belirtisi izlemeYokVar
Telegram ve e-posta bildirimiYokTelegram tüm planlarda, e-posta Pro ve Ajans'ta
Geçmiş ve raporlarYok30–365 gün geçmiş, PDF rapor (Pro ve Ajans)
Sahiplik doğrulamasıGerekmezZorunlu
ÜyelikGerekmezGerekir
ÜcretÜcretsizPlana göre

07Planlar

Size uygun planı seçin.
Taahhüt yok, otomatik yenileme yok.

  1. Başlangıç

    Kişisel siteler ve küçük işletmeler

    249 ₺/ ay

    Yıllık 2.249 ₺ · %24 avantaj

    • 3 alan adı
    • Günde bir tam güvenlik taraması
    • 15 dakikada bir erişilebilirlik kontrolü
    • 30 gün geçmiş ve değişiklik kaydı
    • Telegram bildirimi
    Yakında
  2. Ajans

    Ajanslar ve çok sayıda müşteri sitesi

    1.499 ₺/ ay

    Yıllık 13.499 ₺ · %24 avantaj

    • 50 alan adı
    • Saatte bir tam güvenlik taraması
    • 5 dakikada bir erişilebilirlik kontrolü
    • 365 gün geçmiş ve değişiklik kaydı
    • Telegram bildirimi (kişisel ve ekip grubu)
    • E-posta bildirimi, 10 ek alıcı
    • Haftalık özet raporu
    • PDF güvenlik raporları
    Yakında
  • Fiyatlara tüm vergiler dahildir.
  • Ödemeler Shopier altyapısıyla alınır; kart bilgileriniz TRSiber sunucularına ulaşmaz.
  • İki adımlı doğrulama (2FA) ve ücretsiz kontrol tüm planlarda kullanılabilir.
  • Üyelik sistemi çok yakında açılıyor; o zamana kadar ücretsiz kontrolü dilediğiniz kadar kullanabilirsiniz.

08Sık sorulan sorular

Merak
edilenler.

Güvenlik Radarı hangi kontrolleri yapıyor?

Ücretsiz kontroldeki tüm denetimleri düzenli olarak tekrarlar: SSL/TLS sertifikası ve protokol sürümleri, HTTP'den HTTPS'e yönlendirme, HSTS, CSP ve X-Frame-Options gibi güvenlik başlıkları, çerez bayrakları, A, AAAA, CNAME, MX, NS, TXT ve CAA kayıtları, DNSSEC, SPF, DKIM ve DMARC. Bunlara ek olarak erişilebilirliği ve yanıt süresini izler; ana sayfadaki ani içerik değişimi, yeni harici script veya iframe ve beklenmeyen yönlendirme gibi olası ele geçirme belirtilerini takip eder.

Başkasına ait bir siteyi izleyebilir miyim?

Hayır. Güvenlik Radarı yalnızca sahipliğini doğruladığınız alan adlarını izler. Doğrulama için alan adınızın DNS'ine bir TXT kaydı eklemeniz ya da sitenize küçük bir doğrulama dosyası yüklemeniz gerekir. Tek seferlik ücretsiz kontrol ise yalnızca herkese açık yapılandırmaları okuduğu için doğrulama istemez.

Radar sitemde saldırı testi yapıyor mu, siteme yük bindirir mi?

Hayır. Yalnızca herhangi bir ziyaretçinin de görebildiği bilgileri okuyan pasif, standart istekler gönderilir: ana sayfaya birkaç HTTP/HTTPS isteği, birkaç TLS el sıkışması ve DNS sorguları. Port taraması, zafiyet sömürme, parola denemesi, yük testi veya güvenlik duvarı atlatma girişimi yapılmaz. İstek sayısı sınırlıdır ve tarayıcımız kendini TRSiberRadar olarak tanıtır.

Sahipliğimi DNS kaydıyla doğrulayamıyorum, ne yapabilirim?

DNS yönetimine erişiminiz yoksa sitenizin kök dizinine /.well-known/trsiber-verify.txt dosyasını yükleyerek doğrulayabilirsiniz. İkisi de mümkün değilse panelden manuel onay talep edebilirsiniz; talebiniz incelendikten sonra onaylanır.

Verilerim ne kadar süre saklanıyor?

Tarama sonuçları, bulgular ve değişiklik kayıtları planınızdaki süre boyunca saklanır (Başlangıç 30, Pro 180, Ajans 365 gün); süresi dolan kayıtlar otomatik olarak silinir. Aynı sonucu tekrar tekrar saklamak yerine yalnızca değişiklikler tam kayıt olarak tutulur. Hesabınızı sildiğinizde alan adlarınız, tarama geçmişiniz ve bildirim ayarlarınız silinir; yasal saklama yükümlülüğü bulunan ödeme kayıtları kişisel bilgilerinizden arındırılarak tutulur.

Bildirimleri nasıl alırım?

Telegram hesabınızı tek kullanımlık bir kodla TRSiber botuna bağlarsınız; bildirimler tüm planlarda Telegram'dan gelir. Pro ve Ajans planlarında e-posta bildirimi ve ek alıcılar da kullanılabilir. Bir alarm yalnızca durum değiştiğinde gönderilir, sorun giderildiğinde ayrıca bilgilendirilirsiniz. Bakım saatlerinizi tanımlayarak bildirimleri geçici olarak susturabilirsiniz.

Aboneliği nasıl iptal ederim, iade var mı?

Abonelikler aylık veya yıllık dönemler hâlinde satın alınır ve otomatik olarak yenilenmez; dönem sonunda izleme durur, devam etmek isterseniz yeni dönemi siz başlatırsınız. Cayma hakkı ve iade koşulları, satın alma öncesinde gösterilen Mesafeli Satış Sözleşmesi ve İade Politikası'nda açıkça belirtilir.

Ödeme bilgilerim güvende mi?

Ödemeler Shopier altyapısıyla alınır. Kart bilgileriniz hiçbir aşamada TRSiber sunucularına ulaşmaz ve saklanmaz.

Yapay zekâ kullanılıyor mu?

Hayır. Tüm kontroller gerçek protokol verileriyle ve deterministik kurallarla yapılır; bulgu açıklamaları ve çözüm adımları TRSiber'in hazırladığı bilgi tabanından gelir. Aynı yapılandırma her zaman aynı sonucu verir.

Güvenlik Radarı ne zaman kullanıma açılacak?

Güvenlik Radarı; üyelik, bildirim ve ödeme altyapısının son testleri tamamlandığında kullanıma açılacak. O zamana kadar ücretsiz kontrolü dilediğiniz kadar kullanabilirsiniz.

Sorunuz mu var?
Yazın, yanıtlayalım.

Güvenlik Radarı, sahiplik doğrulaması, kurumsal ihtiyaçlar veya tarayıcımızla ilgili her soru için bize yazın. Tarama bilgileri ve kötüye kullanım bildirimi için Tarama Botu sayfasına bakabilirsiniz.

[email protected]