// YAZILIM GELİŞTİRME · SECURE BY DESIGN
Güvenli temelle inşa edilen, kurumsal-ölçek yazılım çözümleri.
Müşterilere özel platformlar, kurumsal entegrasyonlar ve modern web uygulamaları — her birinde “secure by design” felsefesiyle. OWASP ASVS L2/L3 kontrol setleriyle hizalı geliştirme süreci, sızma testçisi ekibinin tasarım aşamasında devreye alındığı bir DevSecOps modeli.
Hangi Projelerde Devredeyiz
Kurumsal Platformlar
İş süreci yönetimi, müşteri portalları, kurumsal raporlama dashboardları. .NET, Java Spring Boot, Node.js ekosistemlerinde uygulamalı deneyim. KVKK ve ISO 27001 uyumlu mimari.
Web & Mobil Uygulamalar
React/Next.js front-end, mobil cross-platform (React Native, Flutter), Progressive Web App. WCAG 2.2 AA erişilebilirlik uyumlu, Core Web Vitals optimize.
API & Entegrasyon
RESTful ve GraphQL API tasarımı, OAuth 2.1 / OpenID Connect kimlik yönetimi, mTLS sertifika tabanlı servis iletişimi, API Gateway sıkılaştırma.
AI & Otomasyon Entegrasyonu
OpenAI/Anthropic API, RAG mimarisi, vektör veritabanı entegrasyonu, ajan iş akışları. Mevcut sistemlerinize akıllı katmanlar ekliyoruz — KVKK uyumuyla.
Geliştirme Sürecimiz
- Keşif & Tehdit Modelleme: İş gereksinimi yanında saldırı yüzeyi haritalanır (STRIDE / LINDDUN).
- Mimari Tasarım: Güvenli pattern seçimi, kimlik & yetkilendirme akışı, veri akış diyagramı.
- Geliştirme: Git tabanlı pull request, SAST (Semgrep, SonarQube), code review, OWASP Cheat Sheet’lere uyum.
- Test: Birim + entegrasyon testi, DAST taraması, sızma testçisi ekibi tarafından “kırma denemesi”.
- Konuşlandırma: Container imzalı CI/CD, runtime monitoring, kullanım anomalisi tespiti.
- Bakım & İzleme: Bağımlılık güncellemesi, CVE takibi, periyodik yeniden test.
Teslimat Modeli
Tipik bir yazılım projesi için tahmini takvim: 2 hafta keşif & mimari → 8 hafta MVP → 4 hafta sıkılaştırma & sızma testi → üretime alım. Sabit kapsamlı projelerde fix-price, evrimsel projelerde T&M (time & materials) modeliyle çalışıyoruz. Tüm projeler için “secure delivery” güvencesi: teslimden önce kapsamlı sızma testi ve düzeltme raporu dahildir.