Ana içeriğe geç

“Çalışıyor. Sadece yayına almanın güvenli olup olmadığını bilmiyorum.”

Yapay zekâyla gerçek bir uygulama yaptınız. Bu gerçekten etkileyici. Ama yapay zekâ size bir şeyin çalıştığını söyler; yabancıların kullanıcılarınızın verilerini okuyup okuyamayacağını, birinden iki kez ücret alınıp alınmayacağını ya da bir şey bozulduğunda geri alabilecek misiniz söylemez. Bu sayfa tam da o boşluğu kapatmak için var. Ücretsiz 20 soruluk kontrolle başlayın.

  • Kayıt yok; yazdığınız hiçbir şey tarayıcınızdan dışarı çıkmıyor.
  • Claude Code / Cursor / Lovable / v0 / Bolt

Buraya genelde nasıl geliniyor

Bunlardan biri bile tanıdık geliyorsa bu sayfa muhtemelen işinize yarar

Bunların hepsi insanların gerçekten söylediği cümleler. Hiçbiri utanılacak bir şey değil ve hiçbiri beceri eksikliği değil. Yapısal bir gerçeklikten geliyorlar: yapay zekânın, siz istemedikçe yazmadığı şeyler var.

  • “ChatGPT bana RLS’i açmamı söyledi. Ne demek olduğunu da nasıl yapılacağını da bilmiyorum.”

    RLS, hangi satırları kimin okuyabileceğine karar veren veritabanı ayarıdır. O olmadan, uygulamanızın adresini bilen herkes tüm kullanıcıların verisini okuyabilir. Öz kontrolün veritabanı bölümü tam da mevcut durumunuzu nasıl öğreneceğinizi göstererek başlıyor.

  • “Yapay zekâdan düzeltmesini istedim, başka bir şey bozuldu. Neyin doğru olduğunu takip edemez oldum.”

    Yapay zekâ, önündeki talimatı karşılamayı optimize eder; sistemin bütünsel tutarlılığını değil. Asla bozulmaması gerekenleri yazıya dökmek insan işidir. Başlangıç noktamız orası.

  • “Zaten yayında ve insanlar kullanıyor. Endişeliyim demek için geç kalmış gibiyim.”

    Geç değil. Gerçek kullanıcıların olması, boşlukları öncelik sırasıyla kapatma yaklaşımını zaten destekliyor. Hiçbir şeyi kapatmanız gerekmiyor.

  • “Bir mühendise sormak istiyorum ama ne soracağımı bilmiyorum.”

    Sorun değil — soruları ben sorarım. Bana bir adres göndermenizle başlayabiliriz; deponuzu paylaşma adımlarında size yol gösteririm.

  • “Faturam birden yükseldi, kullanım artarsa ne olacak diye korkuyorum.”

    Kullanıma göre ücretlendirilen servisler, beklenmedik trafikte ya da yanlışlıkla başlayan bir döngüde kolayca fırlar. Üst sınır ve uyarı kurmak, ardından sıçramaya yol açan uç noktaları bulmak, yayına aldıktan hemen sonra yapılabilecek en değerli işlerden biri.

  • “Bunu bir tek ben anlıyorum. Bana bir şey olursa kimse düzeltemez.”

    Devre hazır olmak başlı başına bir varlıktır. Yalnızca üç şeyi yazıya dökmek — neyin nerede durduğu, anahtarların nerede olduğu ve nasıl geri alınacağı — tabloyu epeyce değiştirir.

Burada kimse size yapay zekâyla yapmanın hata olduğunu söylemeyecek. Ben de her gün Claude Code ile canlıya çıkan uygulamalar yazıyorum.

Free · no signup · 20 questions

Is the app you built with AI safe to launch?

Twenty questions to run before you put an app built with Claude Code, Cursor or Lovable in front of real users. You don't need to read any code. Answer yes / no / not sure and you get your risks ordered by severity, plus fix instructions you can paste straight into your AI tool.

Nothing you type leaves your browser — no upload, no storage

  • Passwords & API keys
  • Database permissions
  • Login & permissions
  • Payments
  • Personal data & legal
  • Operations, cost & recovery

Ne isteyebilirsiniz ve maliyeti nedir

İhtiyacınız kadar, fazlası değil

Büyük başlamak zorunda değilsiniz. Tek merakınız yayına almanın güvenli olup olmadığıysa ilk kademe yeter. Fiyatlar dürüst “başlangıç” çıpalarıdır; kesin teklif ücretsiz tanışma görüşmesinden çıkar.

  1. Pre-launch self-check

    Free · no signup · 20 questions

  2. Pre-launch light review

    From $210

    scoped per project

    Tells you whether the app you built with AI (Claude Code, Cursor, Lovable, …) has a hole that must not go live. No coding knowledge required.

    • Spot review

      From $680~1 week

    • Standard audit

      From $1,900~2–3 weeks

    • Embedded fix

      From $4,800Scoped (a few weeks+)

    Kapsamın tamamını ve fiyatları görün

Kodu okuyamadığınızı varsayıyorum. Deponuzu paylaşma adımlarında size yol gösteririm.

Baştan söyleyeyim

Kimseyi tutmanıza gerek olmadığı durumlar

Herkesin ücretli incelemeye ihtiyacı olduğunu düşünmüyorum. Aşağıdakilerden biri sizi tarif ediyorsa ücretsiz öz kontrol yeterli.

  • Yalnızca sizin kullandığınız, şirket içi ya da evde bir araç. Dışarıdan erişilemiyorsa maruziyetiniz sınırlıdır.
  • Giriş yok, başkalarının verisi yok, ödeme yok. Yalnızca bilgi gösteren bir sitenin endişelenecek pek bir şeyi olmaz.
  • Hâlâ geliştiriyorsunuz ve yayın tarihi belirlemediniz. Bu, yayın görünene kadar bekleyebilir.
  • Öz kontrol hiç kritik madde döndürmedi. Bu durumda tek başınıza devam etmeniz gayet makul.

Bu neden sürekli oluyor

Sorunun sizden kaynaklanmadığına dair ölçülmüş kanıtlar

Hepsi birincil kaynak, her biri aşağıda bağlantılı.

  • %45

    yapay zekâ üretimi kod örneğinde güvenlik açığı vardı

    80 kodlama görevi ve 100’den fazla büyük dil modeli üzerinde, üretilen örneklerin %45’i bir OWASP Top 10 zafiyeti getiriyordu. Siteler arası betik çalıştırmaya karşı savunmalar, ilgili örneklerin %86’sında başarısız oldu. Bu, daha yeni bir modelin sessizce ortadan kaldırdığı türden bir sorun değil.

    Veracode 2025 GenAI Code Security Report

  • ~2×

    yapay zekâ destekli commit’lerin sır sızdırma oranı

    Yapay zekâ desteğiyle yazılan commit’ler, API anahtarlarını ve parolaları yalnızca insan eliyle yazılanların kabaca iki katı oranında açığa çıkardı. Yapay zekâ işlerin çalışmasını optimize eder; bu da genelde anahtarı en hızlı çalışacağı yere koymak demektir.

    GitGuardian State of Secrets Sprawl 2026

  • CVSS 9,3

    yapay zekâ derleyicilerinin uygulamalarında eksik veritabanı izinlerine verilen önem derecesi

    CVE-2025-48757, üretilen sitelerde satır düzeyi güvenliğin yetersiz olduğunu ve kimliği doğrulanmamış saldırganların rastgele veritabanı tablolarını okuyup yazabildiğini anlatıyor — en yüksek KRİTİK bantta derecelendirilmiş. Sağlayıcı, uygulama verisini korumanın müşterinin sorumluluğu olduğu gerekçesiyle CVE’ye itiraz etti. Başka bir deyişle: bunu yapan kişi olarak sorumluluk resmen sizde. Bu sayfanın var olma nedeni tam olarak bu.

    NVD — CVE-2025-48757

Bunların hiçbiri araçlara karşı bir argüman değil. Anlamı şu: hızlı yayına almak ile güvenli yayına almak iki ayrı iş ve ikincisi hâlâ bize ait.

Kim bakıyor

Aynı araçları kullanan ve onları canlıda çalıştıran biri

Yapay zekâyla geliştirmenin riskli olup olmadığını dışarıdan yorumlamıyorum. Claude Code ile canlıya çıkan ürünler geliştirip işletiyorum ve bıraktığı boşlukları gerçek müşteri işlerinde kapattım.

Kendiniz anlamayı tercih ediyorsanız

Bunları jargonu çevirerek yazıyorum

Sormadan önce anlamak isteyenler için. “RLS nedir”den “bunu bir mühendise nasıl devrederim”e kadar, gerçekten canınızı yakabilecek olana göre sıralanmış. Hepsi ücretsiz.

FAQ

İletişime geçmeden önce sorulanlar

  • Programlama bilmiyorsam yine de destek isteyebilir miyim?

    Evet — bu sayfa zaten bu varsayım üzerine kurulu. Anlatırken jargonu çeviriyorum ve raporlar teknik olmayan okuyucu için yazılıyor. Deponuzu nasıl paylaşacağınızı bilmiyorsanız onda da yol gösteririm.

  • Yapay zekâyla yapmanın hata olduğunu mu söyleyeceksiniz?

    Hayır. Ben de her gün Claude Code ile canlıya çıkan ürünler yazıyorum. Üretken yapay zekâyla geliştirmek hızlı ve ucuz; çoğu zaman da doğru tercih. Tek iddiam şu: hızlı yayına almak ile güvenli yayına almak farklı işler ve ikincisi hâlâ bizim.

  • Kodumu birine göstermek beni tedirgin ediyor.

    Anlaşılır. Ücretsiz öz kontrol kodunuzu hiçbir yere göndermiyor — tamamen tarayıcınızda çalışıyor. Ücretli inceleme için yalnızca önemli kısımları paylaşmanız yeterli; öncesinde gizlilik sözleşmesi de imzalayabiliriz.

  • Maliyeti ne kadar?

    Hafif yayın öncesi inceleme $210’dan başlıyor ve yaklaşık üç iş günü sürüyor. Kritik açık var mı sorusuna net bir yanıt, teknik olmayan okuyucu için yazılmış bir rapor ve doğrudan yapay zekâ aracınıza yapıştırabileceğiniz düzeltme talimatları alıyorsunuz. Daha derin tasarım incelemesi ya da düzeltmelerin uygulanması, kapsama göre sizi bir üst kademeye taşır. Kapsamı ücretsiz tanışma görüşmesinde belirliyoruz.

  • Zaten yayında ve kullanıcıları var. Geç mi kaldım?

    Hayır. Yapılabilecek çok şey var ve gerçek kullanıcılar varken işleri, servisi kapatmayı gerektirmeyecek bir sırayla hallediyoruz. Önce hemen durdurulması gereken bir şey var mı, ona karar veriyoruz. Ortada para ya da kişisel veri dolaşıyorsa erken davranmak elinizde daha çok seçenek bırakır.

  • Uygulamamı devralıp geliştirmeye devam edebilir misiniz?

    Evet. Devir, hazırlık yapıldığında daha ucuza gelir; bu yüzden ilk adım genelde mevcut durumu tespit etmektir — neyin nerede durduğu, anahtarların nerede olduğu ve geri alınıp alınamayacağı. İnceleme çıktısı aynı zamanda devir belgesi işlevi görür.

  • Claude Code dışında bir şey kullandıysam da işe yarar mı?

    Evet — Cursor, Lovable, v0, Bolt, Replit, hangisi olursa. Boşluklar araçlar arasında ortak. Sizin yerinize arka uç kuran derleyiciler (Lovable, Bolt, v0) genelde görünmeyen veritabanı izin boşluklarıyla başlar; oraya özellikle dikkatle bakıyorum.

Gerçekte nerede durduğunuzu öğrenerek başlayın

Ücretsiz öz kontrol 20 soru ve yaklaşık beş dakika; kayıt da yok, e-posta alanı da. Sonuç her maddeyi nasıl düzelteceğinizi söylüyor ve yapay zekâ aracınıza yapıştıracağınız talimatları veriyor. Bana yalnızca geriye kalanı getirin.

İki iş günü içinde yanıt veriyorum ve satış amaçlı hatırlatma göndermiyorum.