“Çalışıyor. Sadece yayına almanın güvenli olup olmadığını bilmiyorum.”
Yapay zekâyla gerçek bir uygulama yaptınız. Bu gerçekten etkileyici. Ama yapay zekâ size bir şeyin çalıştığını söyler; yabancıların kullanıcılarınızın verilerini okuyup okuyamayacağını, birinden iki kez ücret alınıp alınmayacağını ya da bir şey bozulduğunda geri alabilecek misiniz söylemez. Bu sayfa tam da o boşluğu kapatmak için var. Ücretsiz 20 soruluk kontrolle başlayın.
- Kayıt yok; yazdığınız hiçbir şey tarayıcınızdan dışarı çıkmıyor.
- Claude Code / Cursor / Lovable / v0 / Bolt
Buraya genelde nasıl geliniyor
Bunlardan biri bile tanıdık geliyorsa bu sayfa muhtemelen işinize yarar
Bunların hepsi insanların gerçekten söylediği cümleler. Hiçbiri utanılacak bir şey değil ve hiçbiri beceri eksikliği değil. Yapısal bir gerçeklikten geliyorlar: yapay zekânın, siz istemedikçe yazmadığı şeyler var.
“ChatGPT bana RLS’i açmamı söyledi. Ne demek olduğunu da nasıl yapılacağını da bilmiyorum.”
RLS, hangi satırları kimin okuyabileceğine karar veren veritabanı ayarıdır. O olmadan, uygulamanızın adresini bilen herkes tüm kullanıcıların verisini okuyabilir. Öz kontrolün veritabanı bölümü tam da mevcut durumunuzu nasıl öğreneceğinizi göstererek başlıyor.
“Yapay zekâdan düzeltmesini istedim, başka bir şey bozuldu. Neyin doğru olduğunu takip edemez oldum.”
Yapay zekâ, önündeki talimatı karşılamayı optimize eder; sistemin bütünsel tutarlılığını değil. Asla bozulmaması gerekenleri yazıya dökmek insan işidir. Başlangıç noktamız orası.
“Zaten yayında ve insanlar kullanıyor. Endişeliyim demek için geç kalmış gibiyim.”
Geç değil. Gerçek kullanıcıların olması, boşlukları öncelik sırasıyla kapatma yaklaşımını zaten destekliyor. Hiçbir şeyi kapatmanız gerekmiyor.
“Bir mühendise sormak istiyorum ama ne soracağımı bilmiyorum.”
Sorun değil — soruları ben sorarım. Bana bir adres göndermenizle başlayabiliriz; deponuzu paylaşma adımlarında size yol gösteririm.
“Faturam birden yükseldi, kullanım artarsa ne olacak diye korkuyorum.”
Kullanıma göre ücretlendirilen servisler, beklenmedik trafikte ya da yanlışlıkla başlayan bir döngüde kolayca fırlar. Üst sınır ve uyarı kurmak, ardından sıçramaya yol açan uç noktaları bulmak, yayına aldıktan hemen sonra yapılabilecek en değerli işlerden biri.
“Bunu bir tek ben anlıyorum. Bana bir şey olursa kimse düzeltemez.”
Devre hazır olmak başlı başına bir varlıktır. Yalnızca üç şeyi yazıya dökmek — neyin nerede durduğu, anahtarların nerede olduğu ve nasıl geri alınacağı — tabloyu epeyce değiştirir.
Burada kimse size yapay zekâyla yapmanın hata olduğunu söylemeyecek. Ben de her gün Claude Code ile canlıya çıkan uygulamalar yazıyorum.
Free · no signup · 20 questions
Is the app you built with AI safe to launch?
Twenty questions to run before you put an app built with Claude Code, Cursor or Lovable in front of real users. You don't need to read any code. Answer yes / no / not sure and you get your risks ordered by severity, plus fix instructions you can paste straight into your AI tool.
Nothing you type leaves your browser — no upload, no storage
- Passwords & API keys
- Database permissions
- Login & permissions
- Payments
- Personal data & legal
- Operations, cost & recovery
Ne isteyebilirsiniz ve maliyeti nedir
İhtiyacınız kadar, fazlası değil
Büyük başlamak zorunda değilsiniz. Tek merakınız yayına almanın güvenli olup olmadığıysa ilk kademe yeter. Fiyatlar dürüst “başlangıç” çıpalarıdır; kesin teklif ücretsiz tanışma görüşmesinden çıkar.
Pre-launch self-check
Free · no signup · 20 questions
Pre-launch light review
From $210
scoped per project
Tells you whether the app you built with AI (Claude Code, Cursor, Lovable, …) has a hole that must not go live. No coding knowledge required.
Spot review
From $680~1 week
Standard audit
From $1,900~2–3 weeks
Embedded fix
From $4,800Scoped (a few weeks+)
Kodu okuyamadığınızı varsayıyorum. Deponuzu paylaşma adımlarında size yol gösteririm.
Baştan söyleyeyim
Kimseyi tutmanıza gerek olmadığı durumlar
Herkesin ücretli incelemeye ihtiyacı olduğunu düşünmüyorum. Aşağıdakilerden biri sizi tarif ediyorsa ücretsiz öz kontrol yeterli.
- Yalnızca sizin kullandığınız, şirket içi ya da evde bir araç. Dışarıdan erişilemiyorsa maruziyetiniz sınırlıdır.
- Giriş yok, başkalarının verisi yok, ödeme yok. Yalnızca bilgi gösteren bir sitenin endişelenecek pek bir şeyi olmaz.
- Hâlâ geliştiriyorsunuz ve yayın tarihi belirlemediniz. Bu, yayın görünene kadar bekleyebilir.
- Öz kontrol hiç kritik madde döndürmedi. Bu durumda tek başınıza devam etmeniz gayet makul.
Bu neden sürekli oluyor
Sorunun sizden kaynaklanmadığına dair ölçülmüş kanıtlar
Hepsi birincil kaynak, her biri aşağıda bağlantılı.
%45
yapay zekâ üretimi kod örneğinde güvenlik açığı vardı
80 kodlama görevi ve 100’den fazla büyük dil modeli üzerinde, üretilen örneklerin %45’i bir OWASP Top 10 zafiyeti getiriyordu. Siteler arası betik çalıştırmaya karşı savunmalar, ilgili örneklerin %86’sında başarısız oldu. Bu, daha yeni bir modelin sessizce ortadan kaldırdığı türden bir sorun değil.
~2×
yapay zekâ destekli commit’lerin sır sızdırma oranı
Yapay zekâ desteğiyle yazılan commit’ler, API anahtarlarını ve parolaları yalnızca insan eliyle yazılanların kabaca iki katı oranında açığa çıkardı. Yapay zekâ işlerin çalışmasını optimize eder; bu da genelde anahtarı en hızlı çalışacağı yere koymak demektir.
CVSS 9,3
yapay zekâ derleyicilerinin uygulamalarında eksik veritabanı izinlerine verilen önem derecesi
CVE-2025-48757, üretilen sitelerde satır düzeyi güvenliğin yetersiz olduğunu ve kimliği doğrulanmamış saldırganların rastgele veritabanı tablolarını okuyup yazabildiğini anlatıyor — en yüksek KRİTİK bantta derecelendirilmiş. Sağlayıcı, uygulama verisini korumanın müşterinin sorumluluğu olduğu gerekçesiyle CVE’ye itiraz etti. Başka bir deyişle: bunu yapan kişi olarak sorumluluk resmen sizde. Bu sayfanın var olma nedeni tam olarak bu.
Bunların hiçbiri araçlara karşı bir argüman değil. Anlamı şu: hızlı yayına almak ile güvenli yayına almak iki ayrı iş ve ikincisi hâlâ bize ait.
Kim bakıyor
Aynı araçları kullanan ve onları canlıda çalıştıran biri
Yapay zekâyla geliştirmenin riskli olup olmadığını dışarıdan yorumlamıyorum. Claude Code ile canlıya çıkan ürünler geliştirip işletiyorum ve bıraktığı boşlukları gerçek müşteri işlerinde kapattım.
Canlıda sıfır çift tahsilat olan bir ödeme platformu
Yinelenen ödeme bildirimlerinin iki kez tahsilat yapmasını engelleyen idempotency tasarımını ben kurguladım ve uyguladım; canlıda sıfırda kaldı. Ödemelerle ilgili yazdığım her şey bu projeye dayanıyor.
Japonya METI Bakanı Ödülü kazanan bir B2B SaaS
Kereste dağıtımını dijitalleştiren, kimlik doğrulama, yetkilendirme ve çok kiracılı tasarımı da içeren abonelik tabanlı bir B2B platformu. Sizin yaşadığınız sorunların kurumsal sistem ölçeğinde çözülmüş hâli.
Kendi ürünlerimi de yayınlıyorum
Yalnızca müşteri işi değil — kendi ürünlerimi de geliştirip yayınlıyorum. Yayına almak istediğiniz bir şeyin olması ve önceki gece gerilmek nasıldır, biliyorum.
Kendiniz anlamayı tercih ediyorsanız
Bunları jargonu çevirerek yazıyorum
Sormadan önce anlamak isteyenler için. “RLS nedir”den “bunu bir mühendise nasıl devrederim”e kadar, gerçekten canınızı yakabilecek olana göre sıralanmış. Hepsi ücretsiz.
FAQ
İletişime geçmeden önce sorulanlar
Programlama bilmiyorsam yine de destek isteyebilir miyim?
Evet — bu sayfa zaten bu varsayım üzerine kurulu. Anlatırken jargonu çeviriyorum ve raporlar teknik olmayan okuyucu için yazılıyor. Deponuzu nasıl paylaşacağınızı bilmiyorsanız onda da yol gösteririm.
Yapay zekâyla yapmanın hata olduğunu mu söyleyeceksiniz?
Hayır. Ben de her gün Claude Code ile canlıya çıkan ürünler yazıyorum. Üretken yapay zekâyla geliştirmek hızlı ve ucuz; çoğu zaman da doğru tercih. Tek iddiam şu: hızlı yayına almak ile güvenli yayına almak farklı işler ve ikincisi hâlâ bizim.
Kodumu birine göstermek beni tedirgin ediyor.
Anlaşılır. Ücretsiz öz kontrol kodunuzu hiçbir yere göndermiyor — tamamen tarayıcınızda çalışıyor. Ücretli inceleme için yalnızca önemli kısımları paylaşmanız yeterli; öncesinde gizlilik sözleşmesi de imzalayabiliriz.
Maliyeti ne kadar?
Hafif yayın öncesi inceleme $210’dan başlıyor ve yaklaşık üç iş günü sürüyor. Kritik açık var mı sorusuna net bir yanıt, teknik olmayan okuyucu için yazılmış bir rapor ve doğrudan yapay zekâ aracınıza yapıştırabileceğiniz düzeltme talimatları alıyorsunuz. Daha derin tasarım incelemesi ya da düzeltmelerin uygulanması, kapsama göre sizi bir üst kademeye taşır. Kapsamı ücretsiz tanışma görüşmesinde belirliyoruz.
Zaten yayında ve kullanıcıları var. Geç mi kaldım?
Hayır. Yapılabilecek çok şey var ve gerçek kullanıcılar varken işleri, servisi kapatmayı gerektirmeyecek bir sırayla hallediyoruz. Önce hemen durdurulması gereken bir şey var mı, ona karar veriyoruz. Ortada para ya da kişisel veri dolaşıyorsa erken davranmak elinizde daha çok seçenek bırakır.
Uygulamamı devralıp geliştirmeye devam edebilir misiniz?
Evet. Devir, hazırlık yapıldığında daha ucuza gelir; bu yüzden ilk adım genelde mevcut durumu tespit etmektir — neyin nerede durduğu, anahtarların nerede olduğu ve geri alınıp alınamayacağı. İnceleme çıktısı aynı zamanda devir belgesi işlevi görür.
Claude Code dışında bir şey kullandıysam da işe yarar mı?
Evet — Cursor, Lovable, v0, Bolt, Replit, hangisi olursa. Boşluklar araçlar arasında ortak. Sizin yerinize arka uç kuran derleyiciler (Lovable, Bolt, v0) genelde görünmeyen veritabanı izin boşluklarıyla başlar; oraya özellikle dikkatle bakıyorum.
Gerçekte nerede durduğunuzu öğrenerek başlayın
Ücretsiz öz kontrol 20 soru ve yaklaşık beş dakika; kayıt da yok, e-posta alanı da. Sonuç her maddeyi nasıl düzelteceğinizi söylüyor ve yapay zekâ aracınıza yapıştıracağınız talimatları veriyor. Bana yalnızca geriye kalanı getirin.
İki iş günü içinde yanıt veriyorum ve satış amaçlı hatırlatma göndermiyorum.