WebTrustEngine R50
TREN
DERİN BAKIŞ

Araç Ekosistemi

SecurityHeaders'tan PageSpeed'e, OWASP'tan WCAG'a: motor araçların yerine geçmez, sinyallerini yönetir.

Bağımsız araçlarla çalışma protokolü

Altı kategorili araç kartı ızgarası.
Araç kartları: altı kategori altında 53 araç ve 6 standart.

Dağıt-Doğrula turunda kullanılan altı ana aracın koşum ve okuma notları

SecurityHeaders

Alan adını girin, sonucu başlık-bazında okuyun; eksikler .htaccess reçetesiyle eşleştirilir. Not düşükse önce cache/işleme kontrol edilir.

Mozilla Observatory

Tarama sonrası öneri listesi başlık reçetemizle karşılaştırılır; çakışan öneriler tek politikada birleştirilir.

SSL Labs

Tam analiz 1-2 dakika sürer; zincir, protokol ve OCSP satırlarını okuyun. Sunucu-taraflı bulgular dış aksiyon reçetesine gider.

PageSpeed / Lighthouse

Lab metriklerini hazırlık sütununa yazın; saha (CrUX) verisi ayrı sütundur. İkisini asla tek skor gibi raporlamayın.

Rich Results Test

Şemalı örnek URL'leri test edin; hata satırı varsa tip-sayfa uyumu ve zorunlu alanlar yeniden denetlenir.

Search Console


Doğrulama sonrası sitemap gönderin; kapsam ve CWV raporlarını İzleme ritmine bağlayın.

Dış aksiyon reçeteleri

Dış aksiyon reçetesi, motorun dosya içinde yapamayacağı ama web kalitesini doğrudan etkileyen adımları yönetilebilir talimata dönüştürür. Motor bu adımları 'otomatik düzelttim' diye işaretlemez; kim, nerede, hangi sırayla sorularını cevaplayan reçeteler üretir.

Reçete evreni 24 başlıkta toplanır ve tipik örnekleri şunlardır: DNSSEC etkinleştirme; SPF/DKIM/DMARC e-posta kimlik zinciri; MX düzeni; Cloudflare güvenlik seviyesi ve WAF kuralları; HSTS ön yükleme başvurusu; Search Console ve Bing Webmaster doğrulaması; IndexNow; CDN cache önbellek temizliği; barındırma sunucu başlıkları; TLS sunucu yapılandırması; security.txt yerleşimi; sosyal önizleme hata ayıklayıcı tazelemesi.

Her reçete aynı şablonu taşır: nerede uygulanır (panel/kayıt/servis), somut adımlar, doğrulama yolu. Böylece 'DNS işi' belirsiz bir görev olmaktan çıkar; sahibinin uygulayabileceği, motorun sonrasında doğrulayabileceği bir iş kalemine dönüşür.

  • DNSSEC · SPF/DKIM/DMARC · MX
  • Cloudflare · WAF · HSTS ön yükleme
  • Search Console · Bing · IndexNow
  • CDN önbellek temizliği · barındırma başlıkları · TLS yapılandırması
  • security.txt · önizleme hata ayıklayıcı

Motor ne yapar?: Dış adımları uygulanabilir reçeteye çevirir.

Ne yapmaz?: Panel/DNS işlerini kendisi yapmaz, 'yaptım' demez.


Çıktı nedir?: 24 başlıkta reçete seti (adım + doğrulama).

Yönetici için anlamı: Dış bağımlılıkların net sahiplik listesi.

Teknik ekip için anlamı: Adım+doğrulama şablonu operasyon hatasını azaltır.

Canlı doğrulama köprüleri araçlara nasıl bağlanır?

Çalışma zamanı doğrulama köprüsü, statik dosyadan kesin ölçülemeyen kontroller için köprü katmanıdır. İlke basittir: motor ölçüm uydurmaz. Offline koşuda köprü 'requires_live' der ve hangi aracın, hangi metriği, nasıl ölçeceğini yazar; canlı koşuda gerçek ölçüme yönlendirir.

Köprü evreni 21 kontrolde toplanır ve tipik örnekleri şunlardır: SecurityHeaders (başlık notu), Mozilla Observatory, SSL Labs (TLS notu), PageSpeed/Lighthouse (laboratuvar testi metrikleri), CrUX (saha CWV), sosyal önizleme inspector'ları, yönlendirme zinciri takibi, uptime/yanıt başlıkları, kontrast canlı doğrulama kontrolü, kırık dış bağlantı için bağlantı denetleyicisi.

Bu katman iki soruyu aynı anda cevaplar: 'canlı skorları kim üretir' (bağımsız araçlar) ve 'motor neden yine de gerekli' (çünkü köprü, ölçümü başlangıç ölçümü'a ve rapora bağlar; tek başına araç skoru karar görünümü değildir).

  • SecurityHeaders · Observatory · SSL Labs
  • PageSpeed · Lighthouse · CrUX
  • önizleme inspectors · redirect chain
  • uptime · response headers · contrast · bağlantı denetleyicisi

Motor ne yapar?: Canlı ölçümleri gerçek araçlara bağlar.

Ne yapmaz?: Skor uydurmaz; araçların yerine geçmez.


Çıktı nedir?: Köprü listesi + araç/metrik/nasıl şablonu.

Yönetici için anlamı: Skorların kaynağı şeffaftır.

ARAÇ KARTLARI I

Ölçüm ve doğrulama araçları

Beş araç, tek ilke: not dışarıdan gelir.

PageSpeed Insights

Performans notunu verir; motor statik hazırlığı işaretler, sonucu asla taklit etmez. Reçete, ölçümün hangi sayfalarda ve hangi cihaz profiliyle koşulacağını söyler; çıktı tarihiyle birlikte kanıt klasörüne girer. Statik hazırlıkla saha ölçümü arasındaki fark açıldığında bakılacak ilk yer önbellek ve görsel ağırlığıdır.

otomatik sonuç iddiası yok

Lighthouse

Performans notunu verir; motor statik hazırlığı işaretler, sonucu asla taklit etmez. Reçete, ölçümün hangi sayfalarda ve hangi cihaz profiliyle koşulacağını söyler; çıktı tarihiyle birlikte kanıt klasörüne girer. Statik hazırlıkla saha ölçümü arasındaki fark açıldığında bakılacak ilk yer önbellek ve görsel ağırlığıdır.

otomatik sonuç iddiası yok

SSL Labs

TLS notunu verir; motor sertifika/yönlendirme hazırlığını sınıflandırır. Sonuç sayfasındaki protokol ve sertifika zinciri bölümleri, reçetedeki kontrol listesine karşılık gelir. Not düşükse önce barındırma panelindeki TLS sürüm ayarına bakılır — çoğu düzeltme oradadır.

otomatik sonuç iddiası yok

SecurityHeaders

Canlı başlık notunu verir; reçete motor çıktısıdır. Başlıklar dosyada değil sunucu katmanında işlendiği için, not ancak dağıtım sonrası anlam kazanır. Reçetede her başlığın örnek değeri ve nereye ekleneceği yazılıdır; çift politika üretmemek için mevcut yapılandırma önce okunur.

otomatik sonuç iddiası yok

Search Console

Dizinleme kanıtını verir; site haritası dış aksiyon reçetesiyle bildirilir. Kapsam raporundaki 'keşfedildi/dizine eklendi' ayrımı, sitenin gerçek sayfa sayısıyla karşılaştırılır. Motor bu panelde hiçbir işlemi sizin yerinize yapmaz; okuma ve karşılaştırma sırası reçetededir.

otomatik sonuç iddiası yok

ARAÇ KARTLARI II

Altyapı ve erişim araçları

Bing Webmaster

Dizinleme kanıtını verir; site haritası dış aksiyon reçetesiyle bildirilir. Kapsam raporundaki 'keşfedildi/dizine eklendi' ayrımı, sitenin gerçek sayfa sayısıyla karşılaştırılır. Motor bu panelde hiçbir işlemi sizin yerinize yapmaz; okuma ve karşılaştırma sırası reçetededir.

otomatik sonuç iddiası yok

Rich Results / Schema validators

Şema uygunluğunu canlıda teyit eder. Üretimdeki JSON-LD ile testteki sonuç birebir aynı iddiayı taşımalıdır; uyarılar çoğu zaman zorunlu alan eksiğidir ve Güvenli Düzeltme kapsamına girer. Zengin sonucun gösterilip gösterilmeyeceğine her zaman arama motoru karar verir.

otomatik sonuç iddiası yok

DNS / MX / DNSSEC araçları

Kayıt katmanını doğrular; değişiklik reçeteyle platformda yapılır. Yayılım süresi nedeniyle doğrulama, değişiklikten saatler sonra tekrarlanır ve iki çekim de kanıt klasörüne girer. E-posta kayıtları (MX/SPF) web değişikliklerinden ayrı ele alınır — reçeteler bunu karıştırmaz.

otomatik sonuç iddiası yok

barındırma panelleri

Önbellek temizliği ve başlık işlenmesi burada gerçekleşir. Yayın sonrası 'eski sayfa görünüyor' şikâyetlerinin çoğu bu katmandandır; reçete, temizlik adımını ve doğrulama çekimini art arda bağlar. Panel adları değişse de sıra değişmez: temizle, bekle, canlıdan çek, karşılaştır.

otomatik sonuç iddiası yok

Erişilebilirlik denetleyicileri

Otomatik erişilebilirlik taraması; uzman kalemleri ayrı sınıftadır. Otomatik araçların yakaladığı katman kontrast, etiket ve yapı gibi ölçülebilir maddelerdir; ekran okuyucu deneyimi gibi yargı isteyen kalemler uzman doğrulaması sınıfında bekler. İki katman raporlarda asla birbirine karıştırılmaz.

otomatik sonuç iddiası yok

Beş katmanlı yapay zekâ okunabilirlik yığını.
AI/GEO/AEO hazırlık katmanı: kimlikten yanıt-hazır içeriğe beş seviye.
PROTOKOL Üç adımlı protokol: hazırla, gönder, arşivle

Ekosistemle çalışmanın motoru üç fiildir. Hazırla: statik kontroller aracın bakacağı yüzeyi temizler — şema hatasız, başlık reçetesi hazır, harita tutarlı. Gönder: dış aksiyon reçetesi, aracın hangi adımla, hangi girdiyle çalıştırılacağını tarif eder; sonuç ekranının hangi alanı kanıt sayılır, o da yazılıdır. Arşivle: dönen not, tarih ve adresle birlikte kanıt paketine girer; altı ay sonra 'o gün ne diyordu?' sorusunun cevabı dosyadadır.

Bu protokolün tersine de dikkat edin: motor hiçbir aracın sonucunu tahmin etmez, taklit etmez, 'muhtemelen A alırsınız' demez. Araç ekosistemi bir hakem heyetidir; motorun işi sizi heyete en iyi hâlinizle çıkarmaktır.

SEÇİM Hangi araç ne zaman?

Sıralama basittir: dağıtımdan hemen sonra teslim katmanı (canlı başlıklar, SecurityHeaders, SSL Labs), ardından keşif katmanı (Search Console'a harita bildirimi, Rich Results doğrulaması), sonra deneyim katmanı (PageSpeed/Lighthouse) ve süreklilikte kayıt katmanı (DNS/MX kontrolleri, CDN paneli). Her katmanın reçetesi ayrıdır; hepsini aynı gün koşturmak zorunda değilsiniz — ama hepsinin çıktısını aynı klasörde arşivlemek zorundasınız, çünkü eğriyi tek tek notlar değil, tarihli seri çizer.

REÇETE ANATOMİSİ

Bir dış aksiyon reçetesinin anatomisi

24 reçetenin nasıl bir şey olduğunu, en sık kullanılanlardan biriyle görelim: site haritasının Search Console'a bildirilmesi. Reçete önkoşulla açılır — alan adı mülkiyeti doğrulanmış mı, sitemap.xml canlı URL'de açılıyor mu? Sonra adımlar gelir: doğru mülkün seçilmesi, Site Haritaları ekranı, adresin tam biçimiyle girilmesi, gönderim. Ardından doğrulama ölçütü: durum sütununda "Başarılı" ve keşfedilen URL sayısının site gerçeğiyle uyumu. En sonda kanıt talimatı durur: tarih ve ekran görüntüsünün kanıt klasörüne eklenmesi.

Reçetenin yapamayacağı şey de içine yazılıdır: motor sizin hesabınıza girmez, gönderimi sizin yerinize yapmaz ve "dizine eklendi" sonucunu önceden ilan etmez. Reçete, dış platformdaki işi tekrarlanabilir ve denetlenebilir kılar — sahiplenmeyi değil.

ROL AYRIMI

Kim neyi çalıştırır?

Ekosistemin işlemesi net bir rol ayrımına dayanır. Motor: statik sınıflandırmayı üretir, köprüleri ve reçeteleri hazırlar. Sizin ekibiniz ya da hizmet yürütücüsü: reçeteleri kendi hesaplarında koşar, çıktıları kanıt klasörüne ekler. Bağımsız araçlar: notu ve resmî sonucu verir. Bu üçlü asla birbirinin alanına taşmaz; taşmadığı için de her katmanın söylediği söz kendi ağırlığını taşır.

SIK SENARYO

PageSpeed düşük geldi — şimdi ne olacak?

Reçetenin cevabı omuz silkme değil, sıradır: önce canlı sonuç statik hazırlık kaydıyla karşılaştırılır — hazırlık yeşilse fark neredeyse her zaman önbellek, görsel ağırlığı ya da teslimden sonra eklenmiş üçüncü taraf betiktir. Temizle, yeniden ölç, dosyaya ancak ondan sonra dokun. Hazırlığın kendisi sarıysa bulgu haritası dosyaları zaten adlandırmıştır; onlar Güvenli Düzeltme'ye ya da Üretim'e gider ve yeniden ölçüm, ilkinin yanına kanıt klasörüne girer. İki tarihli sonuç, tek görünür neden zinciri — bir araç notunu yönetişime çeviren şey budur.

Aynı sıra öteki araçlar için de geçerlidir: SSL Labs düşükse önce barındırma panelindeki protokol ayarı, SecurityHeaders düşükse başlık reçetesinin sunucuya gerçekten işlenip işlenmediği, Search Console kapsam raporu tuhafsa site haritasının son gönderim tarihi kontrol edilir. Araç suçlanmaz, sıra izlenir.

DOSYALAMA

Araç çıktıları kanıt klasörüne nasıl girer?

Reçetelerin son adımı hep aynıdır: kanıtla. Pratik düzen şöyledir — her aracın kendi alt klasörü, her koşunun tarihli dosya adı (araç_sayfa_YYYYAAGG), ekran görüntüsünün yanında varsa dışa aktarılmış rapor. Aynı ölçüm tekrarlandığında eski dosya silinmez; yenisi yanına eklenir, böylece klasörün kendisi bir zaman serisine dönüşür. Bu düzen süs değildir: bir yıl sonra "performans ne zaman düştü" sorusunun cevabı, kimsenin hafızasında değil klasörün kronolojisinde durur. Klasörün kökünde tek bir dizin dosyası tutulur: hangi aracın hangi tarihte, hangi reçete sürümüyle koşulduğunun listesi. Yeni bir ekip üyesi ya da denetçi, önce o dizini okur — kanıt aramak, kanıtın haritasıyla başlar. Dizin dosyasının biçimi de sadedir: satır başına bir koşu, sekmeyle ayrılmış dört alan — araç, tarih, hedef, dosya adı. Sade biçim bilinçlidir: dizin, on yıl sonra da herhangi bir metin düzenleyicide açılır. Araç değişse de düzen kalır; kalıcılık, aracın değil düzenin özelliğidir.

Kısa cevaplar

Araçların yerine mi?

Hayır; köprü ve sınıflandırma.

Tam cevap SSS sayfasında

Skorları kim üretir?

Araçların kendisi.

Tam cevap SSS sayfasında

Neden 53+6?

Kanonik zemin; keyfî liste değil.

Tam cevap SSS sayfasında

Sonuçlar rapora girer mi?

Köprüyle başlangıç ölçümü'a bağlanır.

Tam cevap SSS sayfasında

Araç eklenebilir mi?

Ekosistem sürümlerle genişler.

Tam cevap SSS sayfasında

Bir sonraki adım

SecurityHeaders'tan PageSpeed'e, OWASP'tan WCAG'a: motor araçların yerine geçmez, sinyallerini yönetir.