Tarih: 14 Nisan 2026
Bu plan artik yalnizca relay / export / integrity dogrulama plani degil; ayni zamanda roadmap gap-closure katmanlari icin staging/device smoke-test checklist'i olarak da kullanilacaktir.
Yeni zorunlu smoke-test alanlari:
- backend dogrulamali passkey akisi
- Validation Workspace ve cihaz matrisi guncellemesi
- sync confidence / relay saglik sinyalleri
- shared spaces lifecycle
- browser extension / desktop pairing workspace
Bu plan, 14 Nisan 2026 tarihinde uygulanan güvenlik düzeltmelerinin gerçek Android cihazlarda doğrulanması için hazırlanmıştır.
Doğrulanacak başlıklar:
- Relay sync native JSON köprüsü ve sertifika pinning akışı
- Play Integrity token daraltması
- Autofill release logging politikası
- Plaintext export için private storage tercihi ve kullanıcı uyarısı
- Password history audit export için gerçek şifreleme
- backend dogrulamali passkey urun akisi
- Validation Workspace ve saha kaniti kaydi
- sync confidence UX
- shared spaces lifecycle
- pairing workspace
Minimum cihaz seti:
- Pixel 8 veya üzeri, Android 14/15
- Samsung A54 veya benzeri, Android 13/14
- Xiaomi / MIUI cihaz, Android 13/14
Bu bolum 16 Nisan 2026 urun katmanlari icin hizli gate listesi olarak kullanilmalidir.
On kosul:
- staging RP backend URL
- accountId ve gerekiyorsa auth token
- Android cihazda native passkey kullanilabilir olmali
Adimlar:
- Passkey Settings icine staging backend bilgilerini girin.
- Backend health check calistirin.
- Passkey formunda readiness kartinin "backend configured" ve "native available" durumlarini dogrulayin.
Sunucu ile kaydetakisini baslatin.- Basarili kayit sonrasi
Sunucu ile dogrulaakisini calistirin. - Yanlis veya eksik onkosul ile hata siniflandirmasini dogrulayin.
Beklenen:
- backend health check PASS
- register ve auth akislarinda basarili sonuclar kullaniciya net gosterilmeli
- challenge expired / rp mismatch / credential mismatch gibi hata tipleri dogru mesaja maplenmeli
Kanit:
- readiness panel ekran goruntusu
- basarili create/auth ekran goruntusu
- gerekiyorsa logcat veya backend cevap notu
Adimlar:
- Passkey formunda bir saha dogrulama kaydi olusturun.
- Validation Workspace'i acin.
- Yeni kaydin son kayitlar listesinde gorundugunu dogrulayin.
- Cihaz matrisi panosunda ilgili cihaz/senaryo satirinin planli durumdan guncellendigini dogrulayin.
Beklenen:
- kayit listesi ve matrix board ayni veriyi yansitmali
- cihaz, senaryo, sonuc ve not alani dogru gorunmeli
Adimlar:
- Relay URL, session ID ve certificate pin girin.
Relay Sagligini Kontrol Etadimini calistirin.- Validation Workspace icindeki sync confidence kartini acin.
- Basarili sync kosusu yapin ve son successful sync bilgisini dogrulayin.
- Gecersiz pin ile hata kosusu yapip son hata alanini dogrulayin.
Beklenen:
- relay reachable, certificate pin, sync validated ve confidence seviyesi dogru guncellenmeli
Adimlar:
- Yeni bir shared space olusturun.
- Status
pendingolan bir uye ekleyin. - Daveti kabul et aksiyonunu calistirin.
- Uyenin rolunu viewer/editor arasinda degistirin.
- Uyeyi
emergency-onlymoda alin ve tekrar aktive cekin. - Bir pending daveti iptal edin.
Beklenen:
- uye ozeti kartlari anlik guncellenmeli
- invite code, invitedAt ve acceptedAt bilgileri gorunmeli
- kaydetme sonrasi modal ayni lifecycle durumunu korumali
Adimlar:
- Pairing Workspace'i acin.
- Browser extension tipi ile yeni pairing kodu olusturun.
- Pending kaydi paired olarak isaretleyin.
- Ayni kaydi revoke edin.
- Desktop app tipi ile ikinci bir kayit olusturun.
Beklenen:
- paired / pending / revoked metrikleri dogru artip azalmalı
- pairing code gorunur olmali
- roadmap pairing ilerlemesi bu kayitlari hesaba katmali
Ön koşul:
- Geçerli HTTPS relay endpoint
- Geçerli
sha256/<base64>sertifika pini - Aynı session ID ile iki cihaz
Adımlar:
- Cihaz A ve B’de aynı relay URL, session ID ve certificate pin girin.
- Her iki cihazda kasayı açın.
- Cihaz A’da yeni kayıt oluşturun.
Şimdi Senkronize Etçalıştırın.- Cihaz B’de
Şimdi Senkronize Etçalıştırın. - Kayıdın B’ye geldiğini doğrulayın.
Beklenen:
- Sync başarılı olmalı.
- Uygulama çökmeden
postJson/getJsonnative köprüsü kullanılmalı. - Hatalı pin girildiğinde sync başarısız olmalı.
- HTTP endpoint girildiğinde sync reddedilmeli.
Kanıt:
- ekran görüntüsü
adb logcatkısa kesit
Adımlar:
- Release build açın.
- Cihaz bütünlüğü ekranını açın.
- Görünen sinyalleri kontrol edin.
- Debug bridge veya JS inspection ile genel integrity objesini kontrol edin.
Beklenen:
- Kullanıcıya risk skoru, nonce, token length gibi meta sinyaller görülebilir.
- Tam
playIntegrityTokengenel signal payload’ında görünmemeli. - Relay attestation akışı yine çalışmalı.
Adımlar:
- Release build kurun.
- Autofill’i etkinleştirin.
- Tarayıcı ve bir üçüncü parti uygulamada doldurma deneyin.
adb logcatiçindeAegisAutofillaratın.
Beklenen:
- Release build’de ayrıntılı debug loglar görünmemeli.
- Autofill işlevi devam etmeli.
Adımlar:
- Ayarlar > Yedekleme > Export ekranını açın.
- CSV export’a dokunun.
- Uyarı modalını doğrulayın.
- Aynı akışı JSON için tekrarlayın.
- Dosya yolunu not edin.
Beklenen:
- Uyarı modalı Türkçe ve İngilizce dilde doğru görünmeli.
- Koyu modda okunabilir renklerle açılmalı.
- Dosya yolu uygulama private storage altında başlamalı.
- Şifreli export da private storage’a yazılmalı.
Adımlar:
- Bir kaydın parola geçmişini oluşturun.
- Audit export üretin.
- Export çıktısını inceleyin.
Beklenen:
- Çıktı plaintext veya salt+plaintext base64 olmamalı.
- JSON içinde
algorithm,kdf,salt,iv,authTag,dataalanları bulunmalı. dataalanı şifreli içerik olmalı.
Bu plan PASS sayılabilmesi için:
- P0 cihazlarda tüm 5 başlık PASS olmalı
- Sync senaryosunda pin hatası ve HTTPS zorunluluğu doğrulanmalı
- Release logcat’te hassas autofill debug izi kalmamalı
- Plaintext export private storage altında kalmalı
- Password history audit export plaintext olmamalı
adb logcat | Select-String "AegisAutofill|CloudSyncSecure|DeviceIntegrity"adb shell run-as com.aegisandroid ls filesadb shell run-as com.aegisandroid cat files/<exported-file-name>Not:
- Son komut yalnızca debug/uygun test kurulumlarında kullanılmalıdır.
- Release cihazlarında dosya inceleme yerine uygulama içi yol ve davranış doğrulaması tercih edilmelidir.