Güvenlik & Zaafiyet Matrisi
ArtiFrame güvenlik kalkanlarını seçenek olarak değil, mimarinin temel bir parçası olarak sunar. Aşağıdaki matris, her framework'ün farklı güçlü yanları olduğunu dürüstçe kabul ederek ArtiFrame'i Laravel, Symfony ve Slim ile belirli kriterlerde karşılaştırmaktadır.
Metodoloji notu: Aşağıdaki skorlar yalnızca bu tablodaki kriterler baz alınarak hesaplanmıştır. Laravel ve Symfony, enterprise düzeyde onlarca milyon production uygulamasında kanıtlanmış, kapsamlı güvenlik denetim geçmişine sahip olgun framework'lerdir. Bu karşılaştırma; ArtiFrame'in mimari olarak öne çıktığı modern ve spesifik güvenlik boyutlarını ölçmekte olup "genel olarak hangi framework daha güvenli?" sorusunun cevabı değildir.
| Güvenlik Kriteri | Laravel 11.x | Symfony 7.x | Slim 4.x | ArtiFrame v3 |
|---|---|---|---|---|
| Tedarik Zinciri Riski | Yüksek~90+ dış paket, CVE riski | Orta~50+ dış paket | Düşük~12 paket | Sıfıra YakınYalnızca predis |
| XSS Kalkanı | İsteğe BağlıBlade {!! !!} açığa meyilli |
YüksekTwig varsayılan escape | YokGeliştiriciye bırakılmış | Katı KuralViewMethod::display() otomatik |
| AI / Vibe Safety Kalkanı | ZayıfEsnek yapı hatalı koda izin verir | OrtaAşırı soyutlama | YokTamamen serbest | Mimariden ZorunluSafe Vibe Coding |
| Debug Veri Sızıntısı | Yüksek RiskAPP_DEBUG=true prod'da sızdırır |
Orta RiskProfiler unutulabilir | Orta RiskManuel try-catch | Otomatik İzolasyonapiResponse() Prod/Debug ayırır |
| KVKK / GDPR | YokGeliştirici yazmalı | YokGeliştirici yazmalı | YokGeliştirici yazmalı | YerleşikmaskEmail(), maskPhone() |
| Parola Güvenliği | ManuelHash::make() geliştirici çağırmalı | Manuel | Yok | Exception ZorunluBoş parola → Exception fırlatır |
| SQL Injection Kalkanı | Eloquent PDO | Doctrine PDO | Yok | Zorunlu PDOdbGet(), dbQuery() ile hazır sorgular |
| JavaScript BigInt Kalkanı | Yok | Yok | Yok | YerleşikbigintId(), stringer() veri bozunmasını engeller |
Safe Vibe Coding: ArtiFrame'in mimarisi, bir AI ajanı veya deneyimsiz geliştiricinin bile güvensiz kod üretmesini yapısal olarak zorlaştırır. ViewControl, ApiControl ve AuthApiControl sınıfları arasındaki sıkı ayrım, yanlış güvenlik seviyesinde çalışmayı neredeyse imkânsız kılar.