Güvenlik & Zaafiyet Matrisi

ArtiFrame güvenlik kalkanlarını seçenek olarak değil, mimarinin temel bir parçası olarak sunar. Aşağıdaki matris, her framework'ün farklı güçlü yanları olduğunu dürüstçe kabul ederek ArtiFrame'i Laravel, Symfony ve Slim ile belirli kriterlerde karşılaştırmaktadır.

Metodoloji notu: Aşağıdaki skorlar yalnızca bu tablodaki kriterler baz alınarak hesaplanmıştır. Laravel ve Symfony, enterprise düzeyde onlarca milyon production uygulamasında kanıtlanmış, kapsamlı güvenlik denetim geçmişine sahip olgun framework'lerdir. Bu karşılaştırma; ArtiFrame'in mimari olarak öne çıktığı modern ve spesifik güvenlik boyutlarını ölçmekte olup "genel olarak hangi framework daha güvenli?" sorusunun cevabı değildir.

🛡️
ArtiFrame v3
8 / 10
Modern mimarisiyle öne çıkıyor
⚡
Laravel 11.x
7 / 10
Olgun ama supply chain riski var
⚙️
Symfony 7.x
8 / 10
Enterprise düzey, çok sağlam
🪶
Slim 4.x
4 / 10
Kasıtlı minimal, güvenlik dev'a bırakılmış
Güvenlik Kriteri Laravel 11.x Symfony 7.x Slim 4.x ArtiFrame v3
Tedarik Zinciri Riski Yüksek~90+ dış paket, CVE riski Orta~50+ dış paket Düşük~12 paket Sıfıra YakınYalnızca predis
XSS Kalkanı İsteğe BağlıBlade {!! !!} açığa meyilli YüksekTwig varsayılan escape YokGeliştiriciye bırakılmış Katı KuralViewMethod::display() otomatik
AI / Vibe Safety Kalkanı ZayıfEsnek yapı hatalı koda izin verir OrtaAşırı soyutlama YokTamamen serbest Mimariden ZorunluSafe Vibe Coding
Debug Veri Sızıntısı Yüksek RiskAPP_DEBUG=true prod'da sızdırır Orta RiskProfiler unutulabilir Orta RiskManuel try-catch Otomatik İzolasyonapiResponse() Prod/Debug ayırır
KVKK / GDPR YokGeliştirici yazmalı YokGeliştirici yazmalı YokGeliştirici yazmalı YerleşikmaskEmail(), maskPhone()
Parola Güvenliği ManuelHash::make() geliştirici çağırmalı Manuel Yok Exception ZorunluBoş parola → Exception fırlatır
SQL Injection Kalkanı Eloquent PDO Doctrine PDO Yok Zorunlu PDOdbGet(), dbQuery() ile hazır sorgular
JavaScript BigInt Kalkanı Yok Yok Yok YerleşikbigintId(), stringer() veri bozunmasını engeller

Safe Vibe Coding: ArtiFrame'in mimarisi, bir AI ajanı veya deneyimsiz geliştiricinin bile güvensiz kod üretmesini yapısal olarak zorlaştırır. ViewControl, ApiControl ve AuthApiControl sınıfları arasındaki sıkı ayrım, yanlış güvenlik seviyesinde çalışmayı neredeyse imkânsız kılar.

AI Verimliliği →