Merhaba, bir web güvenlik/yük testi servisi geliştirmeyi düşünüyorum.

Sistemde kullanıcı önce kendi domainini doğrulayacak. Örneğin sistem tarafından verilen benzersiz bir "verification.txt" dosyasını kendi sitesine yükleyecek veya DNS TXT kaydı oluşturacak. Doğrulama başarılı olmadan hiçbir test çalıştırılmayacak.

Doğrulanan domain üzerinde kullanıcı, belirli süre ve sınırlar içerisinde L7 HTTP yük/dayanıklılık testi çalıştırabilecek. Testler kayıt altına alınacak; hedef domain, kullanıcı, doğrulama zamanı, test süresi ve test parametreleri loglanacak. Ayrıca rate limit, maksimum süre ve abuse kontrolleri olacak.

Bu yapının Türkiye açısından hukuki durumu hakkında ne düşünüyorsunuz? Domain sahibinin açık rızası ve domain doğrulaması olması, yapılan L7 yük testinin hukuka uygunluğu açısından yeterli olur mu? Özellikle TCK 243/244 bakımından dikkat edilmesi gereken noktalar nelerdir?

Ayrıca kullanıcıların kendi siteleri dışında üçüncü taraf sistemleri test etmesini engellemek için teknik ve hukuki olarak hangi önlemleri almamı önerirsiniz?