TCKN Üret
11 HaneTCKN üretmek için ücretsiz araç.
Yardımcı Blog Yazıları
Tümünü görToplu TCKN Üretimi
10.000 adede kadar TCKN üretin ve CSV olarak indirin. Toplu veri ihtiyaçlarınız için.
TCKN Nasıl Üretilir?
TCKN üretimi, algoritma kurallarına uygun rastgele numara oluşturur. Üretilen TCKN yalnızca format açısından geçerlidir; gerçek kişi/kuruma ait değildir.
- Uzunluk 11 hane; ilk hane 0 olamaz.
- 10. hane:
((1,3,5,7,9).toplam × 7 − (2,4,6,8).toplam) mod 10 - 11. hane:
ilk 10 hanenin toplamı mod 10
Araç yalnızca format doğrular; gerçek kişi/kurum teyidi yapmaz.
TCKN Neden Üretmeliyim?
- Yazılım testlerinde gerçek TCKN kullanmaktan kaçınmak için.
- Veritabanı dolum, form testi ve API entegrasyonunda geçerli formatlı TCKN üretimi.
- QA ekipleri için hızlı TCKN test verisi üretimi.
- Geçersiz TCKN ile hata yakalama senaryoları oluşturma.
Uyum denetimine hazırlık için TCKN üret aracı
TCKN Üret aracı, bilgi güvenliği uyum denetimlerine (ISO 27001, SOC 2, PCI-DSS, KVKK denetimi) hazırlanan kuruluşların test ortamı temizliğini göstermek için başvurduğu araçlardan biridir. Denetçiler giderek daha sık "dev ortamınızda gerçek müşteri verisi var mı?" sorusunu somut kanıtla destekletmek ister. Bu araçla üretilen TC'ler sistem genelinde gerçek kullanıcı TC'leriyle değiştirildiğinde, denetim anında güvenle gösterilebilecek temiz bir ortam oluşur.
Hangi senaryolarda kullanılmalı?
- ISO 27001 A.8.33 kontrolü: Test verisinin korunması maddesi kanıtı.
- SOC 2 Type II inceleme: Privacy trust service criteria kapsamında örneklem.
- KVKK iç denetim: Veri İşleme Envanteri ile uyumlu dev ortam.
- BDDK/MASAK denetimi: Finans sektöründe test ortam uygunluk kanıtı.
Denetim kanıt matrisi ve veri sınıflandırma
Denetçiye sunulacak kanıt paketinde üç şey bulunur: (1) test ortamındaki TC sütunlarının keşif raporu, (2) her sütunun synthetic data ile dolduruldugu anı gösteren git commit, (3) örneklem bazında MERNİS sorgusunun "bulunamadı" döndürdüğü ekran kaydı. Araç ile üretilen TC'ler algoritma kontrolünü geçtiği için NVI sorgusu HTTP 400 format hatası değil, 200 + "kayıt yok" yanıtı döner — bu, "format geçerli ama kimseye ait değil" kanıtının kendisidir. Algoritma: ilk 9 rastgele, son iki hane mod-10 kontrol.
Sık karşılaşılan tuzak: düzeltmesiz kalan snapshot'lar
Denetim öncesi prod snapshot üzerinden yedek alınmış ama anonimleştirilmemiş dosyaların ekiplerin laptop'unda unutulması en sık bulgulanan konulardan biridir. Laptop disk şifrelemesi tek başına yeterli sayılmaz; dosyanın sentetik hale getirilmiş olması gerekir.
Kod entegrasyonu / İleri adımlar
Denetim otomasyonu için Python kütüphanesi ile periyodik sweep script'i yazılabilir. Kurumsal Java ekosisteminde Java kütüphanesi JMX bean olarak entegre edilebilir. Büyük dev DB'lerin tek seferde temizlenmesi için toplu üretim; hazırlık metodolojisi için rehber.
Sık Sorulan Sorular
İlgili TCKN Araçları
Son güncelleme: