TEKNİK
Nasıl Çalışır
Dört adım, tek bir istek ve cihazınızdan çıkmayan bir adres.
- 1
Ana alan adı alınır
Eklenti etkin sekmenin adresinden yalnızca ana alan adını çıkarır ve başındaki “www.” kısmını atar.
ornek-sahte-banka.com/giris?ref=sms → ornek-sahte-banka.com
- 2
Özet cihazınızda hesaplanır
Alan adının SHA-256 özeti tarayıcının kendi kripto arayüzüyle, cihazınızın içinde hesaplanır.
ornek-sahte-banka.com → 9f2c…a41d (64 karakterlik özet)
- 3
Yalnızca özet sorulur
Güvenlik sunucusuna gönderilen tek şey bu özettir. Adresin kendisi, yolu ve parametreleri gönderilmez.
POST /api/MySafeWeb/IsSafeWebUrl { sha256: "9f2c…a41d" }
- 4
Sonuç gösterilir
Özet kayıtlarda yoksa hiçbir şey olmaz, gezinmeye devam edersiniz. Varsa uyarı devreye girer.
Kayıtta varsa: risk puanı, tehdit türü, kayıt kaynağı ve tarihi alınır
Neden özet gönderiliyor, adres değil?
Çünkü kontrolü yapmak için adresin kendisine ihtiyaç yok. Karşılaştırma iki özet arasında yapılabiliyor. Böylece sunucuya giden veri, ziyaret ettiğiniz sayfanın tamamı değil, tek bir alan adının geri çevrilemeyen özeti oluyor.
Fazlasını iddia etmiyoruz: SHA-256 tek yönlüdür ama alan adları tahmin edilebilir bir kümedir; bilinen alan adlarının özetleri önceden hesaplanıp eşleştirilebilir — sistemin çalışma mantığı da tam olarak budur. Dolayısıyla “sunucu hangi siteye girdiğinizi asla bilemez” demiyoruz. Gizlilik politikasında bunu ayrıntılı yazdık.
Eklenti simgesine bastığınızda
Ne olduğunu görmek için her zaman simgeye basabilirsiniz — uyarı çıkmasa bile.
Temiz görünüyor
Bu adres, bilinen zararlı bağlantı kayıtlarında bulunamadı.
Bu, sitenin her açıdan güvenli olduğu anlamına gelmez — yalnızca bilinen zararlı adresler arasında olmadığını gösterir. Tanımadığınız sitelere kart ve şifre bilgisi girerken yine de dikkatli olun.
Bu site tehlikeli
Bu site, bir bankanın veya ödeme kuruluşunun giriş sayfasının kopyası gibi hazırlanmış.
Hesap bilgileriniz ve şifreniz çalınabilir, hesabınızdan izniniz olmadan para çekilebilir.
Bu site tehlikeli
- Kesinlikle giriş yapmayın.
- Bankanızın adresini arama sonucundan değil, her zaman kendiniz yazarak açın.
- Bilgilerinizi çoktan girdiyseniz vakit kaybetmeden bankanızı arayın.
Simgeye sağ tıklayınca
Sık kullanılan işler için kısayollar. Bu menü yalnızca eklenti simgesinde görünür; sayfaların sağ tık menüsüne hiçbir şey eklenmez.
- Bu siteyi yeniden kontrol et
- Yan paneli aç
- Bu siteyi zararlı olarak bildir
- Uyarıyı yeniden aç (yalnızca susturulmuşken)
- Bu siteyi yeniden kontrol et
- Kontrolü elle tekrar çalıştırır. Kontrol edilemeyen sayfalarda pasiftir.
- Yan paneli aç
- Açık olan sayfanın durumunu gösteren yan paneli açar.
- Bu siteyi zararlı olarak bildir
- Bildirim sayfasını, alan adı önceden doldurulmuş olarak açar.
- Uyarıyı yeniden aç
- Yalnızca o sitede uyarı susturulmuşken görünür; susturmayı iptal eder.
Yan panel: durum sürekli açıkta
Tarayıcının yan panelini açık bırakırsanız, sekme değiştirdikçe panel o sayfanın durumuyla kendiliğinden tazelenir. Simgeye basmanız gerekmez.
Bu site, bir bankanın veya ödeme kuruluşunun giriş sayfasının kopyası gibi hazırlanmış.
Hesap bilgileriniz ve şifreniz çalınabilir, hesabınızdan izniniz olmadan para çekilebilir.
- Kesinlikle giriş yapmayın.
- Bankanızın adresini arama sonucundan değil, her zaman kendiniz yazarak açın.
- Bilgilerinizi çoktan girdiyseniz vakit kaybetmeden bankanızı arayın.
- Ziyaret ettiğiniz adres hiçbir zaman açık metin olarak gönderilmez.
- Yalnızca ana alan adının SHA-256 özeti gönderilir — özet tek yönlüdür, işlem geri çevrilemez.
- Sayfa yolu, sorgu parametreleri ve form verileriniz cihazınızdan hiç çıkmaz.
- Size ait bir gezinme geçmişi derlemez, profil çıkarmayız.
- Sorulan özetler teknik kayıtlarda saklanır — süresi ve kapsamı gizlilik politikasında yazılı.
Bu adres, bilinen zararlı bağlantı kayıtlarında bulunamadı.
Bu, sitenin her açıdan güvenli olduğu anlamına gelmez — yalnızca bilinen zararlı adresler arasında olmadığını gösterir. Tanımadığınız sitelere kart ve şifre bilgisi girerken yine de dikkatli olun.
- Ziyaret ettiğiniz adres hiçbir zaman açık metin olarak gönderilmez.
- Yalnızca ana alan adının SHA-256 özeti gönderilir — özet tek yönlüdür, işlem geri çevrilemez.
- Sayfa yolu, sorgu parametreleri ve form verileriniz cihazınızdan hiç çıkmaz.
- Size ait bir gezinme geçmişi derlemez, profil çıkarmayız.
- Sorulan özetler teknik kayıtlarda saklanır — süresi ve kapsamı gizlilik politikasında yazılı.
Panel bilerek geçmiş tutmuyor
Yan panel, birçok güvenlik eklentisinin yaptığı gibi ziyaret listesi, günlük sayaç veya “bu hafta engellenen site” istatistiği tutmaz. Yalnızca o anda açık olan sayfanın durumunu gösterir. Sekme değiştiğinde eski bilgi kalmaz, biriken bir kayıt oluşmaz.
Böyle bir sayaç kullanışlı görünür ama cihazınızda gezinme geçmişinizin bir kopyasını oluşturmak anlamına gelirdi. Panelin bu şekilde tasarlanması bilinçli bir karar.
Uyarıyı kapatmak iki adımlı
Bir güvenlik uyarısını kaza ile geçmek kolay olmamalı. Ama sizi de kilitlememeli.
Bu site tehlikeli
Bu site, bir bankanın veya ödeme kuruluşunun giriş sayfasının kopyası gibi hazırlanmış.
Hesap bilgileriniz ve şifreniz çalınabilir, hesabınızdan izniniz olmadan para çekilebilir.
Bu site tehlikeli
ornek-sahte-banka.com adresi resmi kayıtlarda zararlı olarak işaretli. Sitede kalmayı seçerseniz doğabilecek sonuçların sorumluluğu size ait olur.
Kart nasıl davranır
- Kaydırma yalnızca gövdededir; ayrılma butonu hep ekranda kalır.
- Perdeye tıklamak kartı kapatmaz.
- Escape tuşu kartı kapatmaz.
- Seçiminiz kaydedilmez — sayfayı yenilerseniz uyarı geri gelir.
- Perdenin rengi tehlike seviyesine göre değişir.
- Kart Shadow DOM içindedir; sitenin CSS'i kartı bozamaz.
Susturma (5 dakika)
Her sayfada kart açmak bir siteyi gezilemez hâle getirebilir; ama süresiz susturma da güvenlik ürününü işlevsiz bırakır. Denge şöyle kuruldu:
- Süreli:
- Süre dolunca uyarı kendiliğinden geri gelir.
- Oturumluk:
- Tarayıcı kapanınca silinir, diske hiç yazılmaz.
- Geri alınabilir:
- Eklenti penceresinden tek tıkla iptal edebilirsiniz.
- Rozeti etkilemez:
- Araç çubuğundaki kırmızı işaret durmaya devam eder.
- Kritik riskte yok:
- 9-10 seviyesinde susturma seçeneği hiç sunulmaz.
Risk puanı nasıl okunur?
Puan kayıttan gelir; eklenti onu yeniden hesaplamaz. Karşılığı olan seviyeler şunlar:
| Seviye | Puan | Ne anlama gelir |
|---|---|---|
| KRİTİK RİSK | 9 – 10 | Bu adres, bilinen en tehlikeli seviyede zararlı olarak kayıtlı. Bu seviyede uyarı susturulamaz; her sayfada yeniden gösterilir. |
| YÜKSEK RİSK | 7 – 8 | Bu adres yüksek tehlike seviyesiyle zararlı olarak kayıtlı. |
| ORTA RİSK | 4 – 6 | Bu adres zararlı olarak kayıtlı; dikkatli olmanız gerekiyor. |
| DÜŞÜK RİSK | 1 – 3 | Bu adres zararlı olarak kayıtlı, ancak tehlike seviyesi düşük. |
Çalışmadığı durumlar
Bir güvenlik aracının en tehlikeli hâli, çalışmadığı hâlde çalışıyor görünmesidir. Bu yüzden ikisi de açıkça söylenir.
Bu sayfa kontrol edilemiyor
Tarayıcının kendi sayfaları ve yerel dosyalar denetlenmez. Bir web sitesi açtığınızda koruma otomatik olarak devreye girer.
chrome://),
eklenti sayfaları ve yerel dosyalar denetlenmez. Bir web sitesi
açtığınızda koruma otomatik devreye girer.
Kontrol tamamlanamadı
Güvenlik sunucusuna şu anda ulaşılamıyor. İnternet bağlantınızı kontrol edip yeniden deneyin.
Yeniden deneKapsam sınırı
Safe Web bir antivirüs değildir. Dosyaları taramaz, ağ trafiğini incelemez, davranış analizi yapmaz. Yaptığı iş tek bir soruyu cevaplamaktır: bu alan adı bilinen zararlı bağlantı kayıtlarında var mı? Bu yüzden henüz kayıtlara girmemiş yeni bir sahte site için uyarı çıkmayabilir. Kayıtlarda olmaması, sitenin her açıdan güvenli olduğu anlamına gelmez.
Veri kaynakları: T.C. Siber Güvenlik Başkanlığı tarafından kamuya açık yayımlanan kayıtlar ve Safe Web Doğrulama Listesi. Böyle bir siteyle karşılaşırsanız bize bildirin.
Özetle, cihazınızdan çıkan tek şey
- Ziyaret ettiğiniz adres hiçbir zaman açık metin olarak gönderilmez.
- Yalnızca ana alan adının SHA-256 özeti gönderilir — özet tek yönlüdür, işlem geri çevrilemez.
- Sayfa yolu, sorgu parametreleri ve form verileriniz cihazınızdan hiç çıkmaz.
- Size ait bir gezinme geçmişi derlemez, profil çıkarmayız.
- Sorulan özetler teknik kayıtlarda saklanır — süresi ve kapsamı gizlilik politikasında yazılı.
Microsoft Edge, Brave, Opera, Vivaldi gibi Chromium tabanlı tarayıcılar da aynı bağlantıdan kurar.