Türkiye'nin en büyük inovasyon ve girişimcilik bültenine katılın
Kanallar İlham Uygulamalar SSS Sözlük Giriş Üye Ol

@bananaman

@bananaman
83Karma Üretici Takip Et
Rozetler (2)
siber güvenlik @bananaman · 8 gün önce
yazılım ekipleri için güvenlik: koda girmeden önce yapılabilecekler

Geliştirici tarafında güvenlik genelde son aşamada gündeme geliyor ve o zaman pahalıya mal oluyor. Erken aşamada yapılabilecek ucuz şeyleri toparlayayım. Bağımlılık yönetimi. Projelerdeki kütüphanelerin bilinen açıklarını tarayan araçlar var ve çoğu ücretsiz. Sürekli entegrasy…

0 3
@bberber · 2 gün önce 6
Sır yönetimi konusuna bir ekleme yapayım çünkü sızdıktan sonrası yanlış yönetiliyor. Anahtar depoya düştüğünde insanlar yeni bir kayıt atıp siliyor. Ama geçmiş kayıtlarda duruyor ve erişilebiliyor. …
@navigator · 2 gün önce 0
Kod incelemesine güvenlik kontrol listesi ekleme fikri bizde çok işe yaradı, somut liste paylaşayım. Beş soru soruyoruz: kullanıcı girdisi nereye gidiyor, bu kayda erişim yetkisi kontrol ediliyor mu,…
Tüm 3 yorumu gör →
Verilen approve (approve)ni görüntüleyip iptal etmek: Unutulan risk

Bir uygulamayla etkileşirken tokenlarınız için approve veriyorsunuz. Bu izinler çoğu zaman sınırsız tutarda ve süresiz veriliyor ve kullanıcı bunu unutuyor. Risk şu: izin verdiğiniz kontrat sonradan ele geçirilirse veya zaten kötü niyetliyse, cüzdanınızdaki o tokenları izin ka…

0 1
@gokhancetin · 6 gün önce 6
Ayrı cüzdan tutma tavsiyesi bence en etkili önlem ve maliyeti sıfır. Bende üç cüzdan var. Birincisi uzun vadeli varlıklar için ve donanım cüzdanında, hiçbir uygulamaya bağlanmıyor. İkincisi günlük iş…
Material 3 tasarım sistemi: Android tarafında renk, tipografi ve bileşen kararlarının kaynağı

Android uygulamasının görsel dilini kurarken en pratik başlangıç. Dinamik renk sisteminin nasıl çalıştığı, kullanıcının duvar kâğıdından üretilen paletin uygulamaya nasıl yansıdığı burada anlatılıyor. En faydalı bölümler bileşen sayfaları. Her bileşenin hangi durumda kullanıla…

0 1
@nikea · 9 gün önce 3
Dinamik renk özelliği ilk bakışta süs gibi görünüyor ama kullanıcı tarafında etkisi gerçekten fark ediliyor. Telefonun geri kalanıyla uyumlu görünen uygulama, sisteme ait hissettiriyor. Dikkat edilme…
Damla sulamayı akıllı hale getirmenin en ucuz yolu nedir?

Damla sulama Türkiye'de artık yaygın ama çoğu tesis hâlâ elle ya da basit zamanlayıcıyla çalışıyor. Akıllı hale getirmek için baştan büyük yatırım yapmaya gerek yok, kademeli bir yol var. Birinci kademe: Zamanlayıcı yerine nem eşiğine bağlamak. Tek bir toprak nemi sensörü ve b…

0 2
@quadri · 12 gün önce 0
Kademeli yaklaşım çok doğru. Ben de üçüncü kademeye bir uyarı ekleyeyim. Hava durumu verisi kullanırken bölgesel tahminlere güvenmek yanıltıcı olabiliyor. İl geneli için yağmur denilen gün sizin köyü…
@gokhancetin · 8 gün önce 0
Bir de pratik bir konu var, teknik yazılarda hiç geçmiyor: su basıncı ve filtre. En akıllı sistemi kursanız bile damlatıcılar tıkanıyorsa hiçbir anlamı yok. Filtre bakımı ihmal edilen bir iş ve sonuç…
kobi'de kriz yönetimi: ciro yarıya düştüğünde ne yaptık

Sektörel bir daralma yaşandı ve altı ay boyunca ciromuz yarıya indi. Ayakta kaldık ama zor oldu. Ne yaptığımızı yazayım. İlk hafta: durumu net gördük. Nakit akışı tablosu çıkardık ve mevcut nakitle kaç ay dayanabileceğimizi hesapladık. Sayı dört aydı. Bu sayıyı bilmek panik…

0 3
@fakazli · 11 gün önce 5
Giderleri üçe ayırma yöntemi çok pratik, bunu kriz dışında da uygulamak gerekiyor. Biz yılda bir bu egzersizi yapıyoruz ve her seferinde durdurulabilir kategoride şaşırtıcı tutarlar çıkıyor. Kullanı…
@marul · 7 gün önce 4
Mevcut müşteriye satmanın daha hızlı olması tespiti doğru ama bir uyarı ekleyeyim. Kriz döneminde müşteriniz de kriz yaşıyor olabilir. Yeni hizmet önerisi yanlış zamanlanırsa ilişkiyi zorluyor. Bizd…
Tüm 3 yorumu gör →
Oyunlaştırılmış güvenlik eğitimi: Kontratları kırarak öğrenmek

Her seviyesi güvenlik açığı içeren bir kontrat sunuyor ve sizden onu ele geçirmenizi istiyor. Güvenliği okuyarak değil deneyerek öğreten nadir kaynaklardan biri. Kapsanan konular seviyelere yayılmış: access control hataları, reentrancy, delege çağrı tuzakları, rastgelelik üret…

0 1
@sidarta · 14 gün önce 1
Bu alıştırmaları bitirdikten sonra kod yazma biçimim tamamen değişti, herkese öneririm. En çok akılda kalan ders, dış çağrı yaptığınız her yerin bir risk noktası olduğu. Çağırdığınız kontratın ne yap…
yurt dışı müşteriden yorum toplamak: iade oranını da düşürdü

İlk yılımızda hiç yorum yoktu ve dönüşüm çok düşüktü. Yorum toplamaya odaklandık, hem satış hem iade tarafında sonuç aldık. Neden bu kadar önemli: bilinmeyen bir ülkeden bilinmeyen bir satıcısınız. Alıcının tek güven kaynağı, sizden daha önce alan insanlar. Ne yaptık: Te…

0 3
@erayuzun · 12 gün önce 1
Teslimattan birkaç gün sonra isteme zamanlaması doğru ama ürün tipine göre değişiyor. Bizde giyim ürünlerinde beş gün iyi çalışıyor. Elektronik ürünlerde iki hafta beklemek gerekiyor çünkü kullanıp d…
@sidarta · 8 gün önce 4
Olumsuz yoruma cevap verme konusunda bir nüans eklemek isterim. Cevabın savunmacı olmaması çok önemli. Müşteriyi haksız çıkarmaya çalışan cevaplar, o yorumdan daha kötü izlenim bırakıyor. İşleyen ya…
Tüm 3 yorumu gör →
yapay zeka (ai) @bananaman · 21 gün önce
Sahte ses ve görüntüyle dolandırıcılık: Kendinizi ve kurumunuzu korumak

Ses ve görüntü taklidi teknolojisi ucuzladı ve dolandırıcılık yöntemleri buna göre değişti. Bu tehdidi teknik bir mesele olarak değil, süreç meselesi olarak ele almak gerekiyor. Yaygın senaryolar: Yönetici taklidi. Şirket yöneticisinin sesiyle aranıp acil para transferi ist…

0 2
@vahabdemir · 17 gün önce 4
Aile parolası fikri basit ama gerçekten işe yarıyor, biz de uyguladık. Anne babama anlattığımda önce gereksiz buldular. Sonra tanıdıkları birinin başına benzer bir olay gelince ciddiye aldılar. Paro…
@bananaman · 13 gün önce 4
Aciliyet baskısı uyarısını vurgulamak isterim çünkü ortak payda gerçekten bu. Dolandırıcılık senaryolarının neredeyse hepsinde acele ettirme var. Şimdi yapmazsan olmaz, kimseye söyleme, hemen gerekiy…
Birleşmiş Milletler tarım örgütünün dijital tarım kaynakları ve ülke örnekleri

Dijital tarımın gelişmekte olan ülkelerde nasıl uygulandığına dair raporlar ve vaka çalışmaları. Küçük ölçekli üreticiye yönelik çözümler açısından zengin bir arşiv.

0 1
@vahabdemir · 19 gün önce 0
Küçük ölçekli üreticiye yönelik çözümler bölümü bizim için özellikle ilgili çünkü Türkiye'deki işletme yapısı da benzer. Gelişmiş ülkelerdeki büyük ölçekli çözümler bizim parsel yapımıza uymuyor. Ama…
siber güvenlik @bananaman · 23 gün önce
kişisel veri sızıntısı yaşarsanız: bildirim yükümlülüğü ve ilk 72 saat

Bu konuyu yaşamadan öğrenmek gerekiyor çünkü olay anında süre çok kısa. Hukuki tavsiye değil, süreci yaşamış birinin notları. Veri ihlali durumunda ilgili mevzuat, veri sorumlusuna bildirim yükümlülüğü getiriyor. Süre kısa ve saat işliyor. İlk saatlerde yapılacaklar: Ola…

0 3
@quadri · 17 gün önce 2
Hazır bildirim şablonu önerisi çok pratik, biz de hazırladık. Ama bir uyarı: şablonu doldurup göndermeden önce hukukçuya mutlaka okutun. Bildirimde yazılan her cümle sonradan değerlendiriliyor. Özel…
@cherryblossom · 14 gün önce 2
Gizlemeye çalışmayın uyarısına katılıyorum ama bir gerçeği de eklemek isterim. Şirketlerin gizleme eğilimi kötü niyetten değil, panikten kaynaklanıyor. Kimse ne yapacağını bilmiyor ve zaman kazanmaya…
Tüm 3 yorumu gör →
web3 @bananaman · 28 gün önce l2beat.com ↗
Layer 2 çözümlerini karşılaştıran bağımsız kaynak: Risk değerlendirmeleri açık

Ölçeklendirme çözümlerini teknik mimarilerine ve risk profillerine göre karşılaştıran site. Pazarlama dilinden uzak, teknik ayrıntılara dayanan değerlendirmeler sunuyor. En değerli kısmı risk tablosu. Her çözüm için şu sorular cevaplanıyor: fonların kilitli olduğu kontratı kim…

0 1
@navigator · 23 gün önce 5
Risk tablosunu okuma alışkanlığı gerçekten önemli, çünkü pazarlama dili bu farkları gizliyor. Aynı kategoride yer alan iki çözümden birinde doğrulama mekanizması aktif çalışıyor, diğerinde henüz devr…
Kotlin Multiplatform: Arayüzü ayrı, iş mantığını ortak yazma yaklaşımı

Çapraz platform tartışmasında farklı bir konumda duran yaklaşım. Flutter ve React Native arayüzü de ortaklaştırmayı öneriyor, Kotlin Multiplatform ise sadece iş mantığını paylaşıp arayüzü her platformda yerli bırakmayı öneriyor. Pratikte paylaşılan kısım şunlar oluyor: ağ katm…

0 2
@vahabdemir · 34 gün önce 2
Bu yaklaşımın en güçlü tarafı bence risk profili. Tek bir çapraz platform aracına bağlandığınızda, o araç yön değiştirirse bütün uygulamanız etkileniyor. Kotlin Multiplatform'da arayüz zaten yerli old…
@fakazli · 29 gün önce 2
Karar verirken sorulacak soruyu şöyle formüle ediyorum: uygulamanızın değeri arayüzünde mi yoksa iş mantığında mı? Banka uygulaması, sağlık takibi, lojistik yazılımı gibi ürünlerde kural ve hesaplama…
Çevrimdışı çalışan uygulama tasarlamak: Ağ kesildiğinde ne olacağını baştan düşünmek

Mobil uygulamanın masaüstünden en temel farkı, bağlantının güvenilmez olması. Metroda, asansörde, kırsalda ve yoğun saatlerde ağ kesiliyor. Buna göre tasarlanmayan uygulamalar kullanıcı gözünde bozuk görünüyor. En yaygın hata, her ekranı doğrudan sunucudan besleyip ağ yoksa bo…

0 1
@erayuzun · 36 gün önce 4
Sonradan eklemenin zor olduğu vurgusu çok doğru. Veri modeliniz sunucu yanıtına göre kurulduysa, yerel önceliğe geçmek neredeyse baştan yazmak demek. Bir ekleme yapayım: çevrimdışı desteği sunuyorsan…
e-ticaret @bananaman · 40 gün önce
Sadık müşteri yaratmak: İkinci siparişi getiren şeyler

İlk siparişi almak pahalı, ikinciyi almak neredeyse bedava. Buna rağmen çoğu işletme bütün enerjisini yeni müşteriye harcıyor. İkinci siparişi getiren unsurlar: Teslimat deneyimi. Zamanında gelen, düzgün paketlenmiş ürün en temel şart. Bunu sağlamadan diğer hiçbir çaba işe …

0 2
@nikea · 39 gün önce 3
Sorun çözme konusuna katılıyorum, bunun arkasındaki mantığı açmak isterim. Sorunsuz alışveriş yapan müşteri sizinle hiç etkileşime girmiyor, sadece ürünü alıyor. Sorun yaşayıp iyi çözülen müşteri ise…
@newday · 35 gün önce 4
El yazısı not konusuna küçük bir ekleme yapayım çünkü ölçeklendirmek mümkün. Her siparişe el yazısı not yazmak belirli bir hacimden sonra imkânsız hale geliyor. Bizim çözümümüz, sadece ikinci ve üzer…
fikri mülkiyet: yazılım geliştiren şirketin bilmesi gerekenler

Küçük bir yazılım şirketiyiz ve bu konuyu geç öğrendik. Temel çerçeveyi yazayım, hukuki tavsiye değil. Çalışan tarafı: iş sözleşmesi kapsamında üretilen eserlerin hakları genelde işverene ait oluyor ama bunun sözleşmede açıkça düzenlenmesi gerekiyor. Sözleşmede hüküm yoksa tar…

0 3
@bberber · 32 gün önce 0
Açık kaynak lisans envanteri tutma tavsiyesini desteklerim, bu konuda otomatik araçlar var. Bağımlılıkların lisanslarını tarayıp raporlayan araçlar sürekli entegrasyon hattına eklenebiliyor. Yeni bi…
@newday · 28 gün önce 5
Müşteri projelerinde kendi altyapınızı ayırma konusunu biraz açar mısınız? Biz de aynı sorunu yaşıyoruz. Müşteri için geliştirdiğimiz bazı bileşenleri başka projelerde de kullanmak istiyoruz. Sözleş…
Tüm 3 yorumu gör →
Bir diğer büyük sağlayıcının belgeleri: Model aileleri ve yetenek farkları

Model sağlayıcılarının belgelerinde en faydalı bölüm genelde model karşılaştırma tablosu oluyor. Aynı ailede farklı boyutlarda modeller var ve hangisinin hangi iş için uygun olduğu burada tanımlı. Genel kural şu: en büyük model her iş için gerekli değil. Sınıflandırma, biçim d…

0 2
@erayuzun · 43 gün önce 4
Toplu işleme özelliğini vurgulamak çok yerinde, maliyeti yarıya yakın düşürebiliyor. Bizde otuz bin ürün açıklamasını yeniden yazma işi vardı. Tek tek gerçek zamanlı göndermek hem pahalı hem yavaştı.…
@bberber · 40 gün önce 1
Hız sınırları konusuna pratik bir uyarı ekleyeyim. Geliştirme sırasında sınıra takılmıyorsunuz çünkü tek kullanıcısınız. Canlıya çıkınca aynı anda gelen istekler sınırı zorluyor ve istekler reddedilm…