⚙️ Sistem & Ayarlar

Yedekleme, oturum güvenliği ve şifre kuralları

Otomatik bulut yedekleri, çift faktörlü doğrulama (2FA), oturum zaman aşımı ve şifre politikası ayarları.

3 dakika Güncelleme: 24 Tem 2026 4 görüntülenme

Otel verisi (misafir TC kimlik, kart bilgisi, ciro) kişisel veri kapsamındadır. KVKK ve PCI-DSS uyumluluğu için Otelyönet'te alınması gereken güvenlik önlemleri.

1. Otomatik bulut yedekleme

Otelyönet'te tüm veri her gün otomatik yedeklenir:

  • Anlık (replication): Her işlem ana sunucudan yedek sunucuya saniyeler içinde aktarılır.
  • Günlük snapshot: Gece 03:00'te tüm veritabanının imajı alınır, 30 gün saklanır.
  • Haftalık off-site: Farklı coğrafi konumdaki bulutta 90 gün saklanır.

Sizin tarafınızdan ek bir işlem gerekmez, hizmet otomatiktir.

2. Manuel yedek alma

Önemli bir değişiklik öncesi (örn. fiyat tarifesi sıfırlama) manuel snapshot almak isterseniz:

  1. Ayarlar → Yedekleme → Anlık Yedek Al.
  2. Sistem 30-60 saniyede yedek üretir.
  3. Geri yüklemek için "Yedeklerim" listesinden seçip "Geri Yükle" basarsınız.
Geri yükleme işlemi geri alınamaz. Yapmadan önce mevcut durumun yedeğini de almak iyi bir pratiktir.

3. Şifre politikası

Sistem şifrelerinin güçlü olmasını zorunlu kılar:

  • Minimum 8 karakter (yönetici hesaplarında 12).
  • En az 1 büyük harf, 1 rakam, 1 özel karakter.
  • Son 5 şifrenin tekrar kullanılması yasak.
  • 90 günde bir şifre yenileme zorunluluğu (Ayarlar'dan kapatılabilir, tavsiye edilmez).

4. Oturum güvenliği

  • Inaktivite zaman aşımı: 15 dakika hareketsiz kalan oturum kapanır. Resepsiyon ekranı açık kalmasın diye.
  • Tek oturum kuralı: Aynı kullanıcı aynı anda 1 cihazdan giriş yapabilir (opsiyonel).
  • IP kısıtlaması: Belirli IP aralıkları dışından girişe yasak (örn. sadece otel WiFi'ından).

5. KVKK uyumluluk araçları

  • Misafir veri silme talebi: Misafir KVKK gereği "verilerimi silin" derse: Misafir profilinden "KVKK Anonimleştir" butonu ile kişisel veriler maskelenir, finansal kayıtlar (yasal saklama gereği) korunur.
  • Veri envanter raporu: KVKK denetiminde istenen verilerin neler tutulduğu raporu.
  • Aydınlatma metni: Misafire check-in'de imzalatılacak aydınlatma metni şablonları.

6. PCI-DSS (kart güvenliği)

Otelyönet kart bilgilerini tokenize eder; gerçek kart numarası sistemde tutulmaz. Sadece son 4 hane görünür. Bu, PCI-DSS uyumluluğu için kritiktir.

7. Olağanüstü durum (felaket kurtarma)

Otel binasında elektrik / internet kesintisi durumunda:

  • Mobil hat (4G/5G) ile sistem erişilebilir kalır.
  • Tablet veya telefondan check-in/out yapılabilir.
  • Tamamen offline durumunda "Acil Durum Defteri" bastırın → manuel kayıt → bağlantı geldiğinde sisteme aktarın.

8. Sık yapılan hatalar

  • Şifrelerin masaüstüne yapışkan kâğıt ile yazılması.
  • WhatsApp gruplarında misafir kart bilgisi paylaşmak.
  • Eski personelin hesabını silmemek.
  • Yedeklere düzenli kontrol yapmamak — kriz anında bozuk yedek çıkar.
💡
Bu makale yararlı oldu mu?
Geri bildirimleriniz içerikleri iyileştirmemize yardım eder.
Destek →