Hizmet · Ağ ve güvenlik

Hotspot ve firewall yönetimi

Ofis, hastane, otel ve özel şirketler için misafir ağı: güçlü firewall, doğru config, yasal ve korunaklı loglama. Misafirinize internet verirken kurum ağınızı açıkta bırakmayan bir kurulum.

5651
uyumlu loglama
VLAN
ayrıştırma
Kullanıcı
doğrulama
Marka özel
karşılama portalı
Kapsam

Kurulumda neler var

Kapsam işletme türüne göre daraltılır ya da genişletilir. Hangi başlıkların dahil olduğu teklifte tek tek yazılır.

2 dakika · 4 soru

Misafir interneti tarafınız yerinde mi?

Dört soruda misafirlerinize verdiğiniz internetin durumuna bakalım. Sorun görünmüyorsa bunu da söyleriz.

Misafirlerinize internet veriyor musunuz?

Soru 1 / 4

Misafirlerinize internet veriyor musunuz?

Loglama

Misafir ağı açmak kolay, yasal tutmak zor

Türkiye'de toplu kullanım sağlayan işletmeler için 5651 sayılı kanun kapsamında erişim kayıtlarının tutulması, belirli süre saklanması ve bütünlüğünün korunması gerekiyor. Kutudan çıkan bir modemin misafir ağı bu yükümlülüğü karşılamaz.

  1. 01

    Ne kaydediliyor

    Doğrulanmış kullanıcı kimliği, bağlantı ve kopma zamanı, cihaz tanımlayıcısı ve oturum bilgisi. Gezilen sayfaların içeriği değil, erişim kaydı tutulur.

  2. 02

    Nasıl saklanıyor

    Kayıtlar zaman damgalı ve imzalı biçimde saklanır. Amaç, kaydın sonradan değiştirilmediğinin gerektiğinde doğrulanabilmesidir.

  3. 03

    Kim erişebiliyor

    Kayıtlara erişebilecek kişiler kurulumda yazılı olarak tanımlanır. Erişim talepleri de ayrıca kayıt altına alınır — kaydı kimin görüntülediği bellidir.

  4. 04

    Ne kadar süre tutuluyor

    Mevzuatın öngördüğü süre boyunca. Süre ve saklama sorumluluğu sözleşmede yazılı olarak belirlenir; mevzuat değiştiğinde yapılandırma güncellenir.

Kurulum sonunda size sadece çalışan bir wifi değil, neyin kaydedildiğini, nasıl saklandığını ve kimin erişebildiğini yazılı olarak gösteren bir belge de teslim edilir. Denetim geldiğinde aranan şey tam olarak budur. Ağ tarafındaki açıkları bütün olarak gözden geçirmek isteyen işletmeler için siber güvenlik denetimi ayrı bir kapsam olarak sunulur.

Süreç

Keşiften bakıma 5 adım

Her adımın çıktısı belli. Kurulum bittiğinde ağınızın haritası elinizde olur.

  1. 01

    Saha keşfi ve kapasite planı

    Kat planı, duvar yapısı, mevcut kablolama ve eş zamanlı kullanıcı sayısı çıkarılır. Kaç erişim noktası gerektiği ve nereye konumlanacağı bu adımda netleşir.

  2. 02

    Ağ tasarımı ve VLAN ayrımı

    Misafir, personel ve varsa özel cihaz ağları ayrı segmentlere bölünür. Hangi segmentin hangi kaynağa erişeceği yazılı olarak belirlenir.

  3. 03

    Firewall ve hotspot kurulumu

    Kural seti uygulanır, hotspot ve captive portal devreye alınır, bant genişliği kotaları ve içerik filtreleme tanımlanır. Karşılama sayfası markanıza göre hazırlanır.

  4. 04

    Doğrulama ve log altyapısı

    Kullanıcı doğrulama yöntemi devreye alınır; erişim kaydı, zaman damgası ve imzalı saklama uçtan uca test edilir. Erişim yetkileri yazılı olarak tanımlanır.

  5. 05

    İzleme ve bakım

    Erişim noktası durumu, log akışı ve trafik desenleri izlenir; uyarı kuralları kurulur. Yapılandırma değişiklikleri sürümlenerek yönetilir.

Sektör senaryoları

Aynı altyapı, farklı kurgu

Otelde misafir memnuniyeti, hastanede cihaz izolasyonu, ofiste kurum kaynaklarının korunması öne çıkar. Kurulum bu önceliğe göre tasarlanır.

Otel

Oda bazlı erişim ve konaklama süresiyle sınırlı oturum. Resepsiyon sistemiyle entegrasyon kurulduğunda misafir giriş yaptığında erişim açılır, çıkışta kapanır. Karşılama sayfası otelin markasıyla, misafirin diliyle çalışır.

Hastane

Hasta, personel ve misafir ağları birbirinden ayrılır; tıbbi cihaz ağı ayrı bir segmentte izole edilir. Klinik sistemlerin bulunduğu ağa misafir tarafından erişim mümkün değildir, kritik trafiğe öncelik tanınır.

Ofis ve özel şirket

Personel cihaz politikası, ziyaretçiye açılan misafir erişimi ve kurum kaynaklarının korunması bir arada kurgulanır. Dosya sunucusu, muhasebe ve yazıcılar misafir ağından görünmez; personel erişimi rol bazlı tanımlanır.

Ağ ve sistem tarafını bütün olarak devretmek isteyen işletmeler bu kurulumu dış kaynak BT desteği paketiyle birleştiriyor: izleme, uyarı yönetimi ve donanım bakımı aynı çatı altında yürür.

Ticari model

12 ay sabit · sürprizsiz yenileme

5651 uyumu bir kurulum işi değil, kesintisiz sürmesi gereken bir yükümlülük. Bu yüzden hizmet 12 aylık sözleşmeyle veriliyor: kurulum, log saklama, izleme ve bakım kapsamı sözleşmede yazılı olur ve anlaşılan bedel yıl içinde değişmez. Yıl sonunda cihaz sayısı, log hacmi ve kapsam birlikte gözden geçirilip sözleşme yeniden imzalanır — otomatik uzayan bir taahhüt değil, devam kararı sizindir.

SSS

Sık sorulanlar

Misafirlerin gezdiği siteler kaydediliyor mu?

Hayır. Tutulan şey erişim kaydıdır: doğrulanmış kullanıcı kimliği, bağlantı ve kopma zamanı, cihaz tanımlayıcısı ve oturum bilgisi. Gezilen sayfaların içeriği kaydedilmez. İçerik filtreleme uygulanan kurulumlarda engellenen kategori bilgisi ayrıca tutulabilir; bu da kurulumda yazılı olarak kararlaştırılır.

Loglar ne kadar süre saklanıyor?

Mevzuatın öngördüğü süre boyunca, bütünlüğü korunacak biçimde saklanır. Saklama süresi, saklama sorumluluğu ve kayıtlara kimlerin erişebileceği kurulumda yazılı olarak tanımlanır. Mevzuat değiştiğinde yapılandırma buna göre güncellenir.

Kullanıcı doğrulama nasıl yapılıyor?

SMS, e-Devlet veya sosyal medya doğrulaması kullanılabilir. Hangisinin uygun olduğu işletme türüne ve misafir profiline göre belirlenir: yabancı misafir ağırlıklı bir otelde SMS, kamu ile çalışan bir kurumda e-Devlet daha pratik olabilir.

Kutudan çıkan modemin misafir ağı yetmiyor mu?

Yetmiyor. Tüketici cihazlarındaki misafir ağı genellikle sadece parola paylaşımı yapar; doğrulanmış kimlik, zaman damgalı erişim kaydı ve bütünlüğü korunan saklama sunmaz. Toplu kullanım sağlayan işletmeler için gereken şey tam olarak budur.

Mevcut donanımım kullanılabilir mi?

Çoğu kurumsal sınıf cihaz uyumludur. Saha keşfi ve envanter sonrasında hangi cihazın kalabileceği, hangisinin kapasite veya yazılım desteği nedeniyle değişmesi gerektiği raporlanır. Gereksiz donanım değişimi önermiyoruz.

Misafir ağı kurum ağını yavaşlatır mı?

Bant genişliği kotası ve trafik önceliklendirmesiyle misafir trafiği kurum trafiğini etkilemeyecek biçimde sınırlandırılır. Ayrıca VLAN ayrımı sayesinde misafir tarafındaki bir sorun kurum ağına taşınmaz.

Kaç kullanıcıya kadar ölçekleniyor?

Küçük ofisten yüzlerce eş zamanlı kullanıcılı otel ve hastane kurulumlarına kadar ölçeklenir. Erişim noktası sayısı ve konumu, kapasite planında eş zamanlı kullanıcı yoğunluğuna göre hesaplanır.

Kurulum ne kadar sürüyor?

Mevcut altyapının durumuna bağlı. Saha keşfinden sonra net takvim verilir; çoğu ofis kurulumu tek günde tamamlanır. Otel ve hastane gibi çok katlı kurulumlarda kablolama ve kapsama çalışması takvimi belirler.

Proje talebi

Projenizi anlatın, size ulaşalım

Formu doldurun; seçtiğiniz kanaldan 1 iş günü içinde dönüş yapalım. Bilgileriniz yalnızca bu görüşme için kullanılır ve KVKK kapsamında korunur.

Misafirine internet veren her işletme 5651'in kapsamında

Misafirine internet veren her işletme 5651'in kapsamında

5651 sayılı kanun, internet erişimini kendi müşterisinin, hastasının, çalışanının ya da misafirinin ortak kullanımına açan işletmeleri toplu kullanım sağlayıcı sayar ve bu erişime dair kayıtların tutulmasını zorunlu kılar. Yani lobide açtığınız kablosuz ağ, hukuki olarak bir hizmet. Şifreyi kağıda yazıp masaya koymak da bunu değiştirmiyor. Bir hotspot altyapısı tam olarak burada devreye giriyor: kimin, hangi cihazla, hangi saat aralığında ağa bağlandığını doğrulanabilir biçimde kaydeden ve bu kaydı sonradan değiştirilemeyecek şekilde saklayan katman.

Konu genelde bir talep geldiğinde fark ediliyor. Kolluk bir olay nedeniyle kayıt istiyor, işletme de elindeki modeme bakıyor. Modemde kayıt yok. O anda yapılabilecek bir şey de yok.

Done Dynamics bu tarafı ağ mimarisinin bir parçası olarak kuruyor, sonradan takılan bir kutu gibi değil. Bir kurumsal yazılım şirketi olarak baktığımız yer sadece uyum değil; misafir ağının kurum ağını taşımaması, kapasitenin doğru hesaplanması ve arıza anında kimin ne yapacağının belli olması da aynı tasarımın içinde.

Aşağıda önce mevzuatın ne istediğini, sonra farklı işletme tiplerinde ağın nasıl kurulduğunu, ardından teknik ayarları ve teklif karşılaştırırken bakılacak maddeleri yazdık. Bir hotspot yapısının işletme tipine göre nasıl değiştiğini görmek, hangi teklifin gerçekten işinize uyduğunu anlamanın en kısa yolu. Otelde çalışan yapılandırma, bir yurtta çalışmıyor. Hastanede ise ikisi de yetmiyor.

Toplu kullanım sağlayıcı kim, sorumluluk kimde

Tanım geniş. Otel, kafe, restoran, alışveriş merkezi, hastane, öğrenci yurdu, spor salonu, ofis — misafirine internet açan hemen hepsi bu tanıma giriyor. Sorumluluk da işletmenin üzerinde; internetin nereden alındığı, servis sağlayıcının kim olduğu bunu değiştirmiyor. Abonelik sağlayıcıdan alınmış olabilir, sorumluluk hattı ise erişimi açan tarafta.

Ticari amaçla hizmet veren işletmelerde yerel idareden alınan izin süreçleri de gündeme gelebiliyor. Mevzuatın bu tarafı yıllar içinde birkaç kez değişti, o yüzden kurulumdan önce güncel duruma bakmak gerekiyor — internette dolaşan eski rehberlere göre hareket etmek risk üretiyor. Antalya yazılım tarafında konakladığımız projelerde bu adımı işletmenin mali müşaviri ya da hukuk danışmanıyla birlikte yürütüyoruz. Teknik kurulum bizim, süreç takibi ortak.

Sorumluluğu bir kişiye yıkmak da işe yaramıyor. "Ağdan resepsiyon sorumlu" cümlesi, resepsiyon görevlisi ayrıldığında boşluğa düşüyor. Erişim ve yetkiyi role bağlamak, kişiye değil, buradaki en pratik önlem. Bir hotspot sisteminin yönetim paneline kimin girebildiği de kayıt altında olmalı — çünkü kayıt tutan sistemin kendisi de denetlenebilir olmak zorunda.

Kayıt neyi içerir, bütünlük neden şart

Burada büyük bir yanlış anlama var, onu kapatalım. Tutulan kayıt, kullanıcının hangi siteyi gezdiği ya da ne yazdığı değildir. Tutulan şey erişim kaydıdır: hangi kullanıcıya hangi adres atandı, oturum ne zaman açıldı, ne zaman kapandı, doğrulama nasıl yapıldı. İçerik kaydı tutulmaz. Bunu misafire de açıkça söylemek gerekiyor; giriş ekranındaki aydınlatma metni tam olarak bu işe yarıyor.

Kaydın var olması tek başına yetmiyor, bütünlüğünün ispatlanabilir olması gerekiyor. Bir kayıt üzerinde sonradan oynanabiliyorsa delil değeri tartışmalı hale gelir. Bu yüzden kayıtlar zaman damgasıyla mühürlenir ve özet değeriyle doğrulanır; dosya değiştiğinde doğrulama tutmaz, değişiklik görünür olur. Elinizde 500 megabaytlık bir metin dosyası bulunması, doğrulanabilir bir kayda sahip olduğunuz anlamına gelmiyor.

Saklama süresi mevzuatın öngördüğü süre kadar. Bu sürenin sayısını buraya yazmıyoruz, çünkü ilgili düzenlemeler zaman zaman güncelleniyor ve eski bir sayıya güvenmek, hiç bilmemekten daha riskli. Kurulum sırasında yürürlükteki süreye göre yapılandırıyor, değişiklik olduğunda ayarı güncelliyoruz. Alanya yazılım ekibimizde bu, bakım kapsamının içinde tanımlı bir madde.

Bir de depolama tarafı var. Kayıt büyüyor, özellikle yoğun bir tesiste hızlı büyüyor. Nereye yazıldığı, kaç kopya tutulduğu ve o depolamanın kendisinin korunup korunmadığı ayrı bir başlık. Kayıt dosyalarının açık bir klasörde durması, tutmamaktan daha kötü bir tabloya dönüşebiliyor.

Kaydın dışa aktarılabilir olması da aynı derecede önemli. Bir talep geldiğinde istenen genelde belirli bir tarih aralığı ve belirli bir adres oluyor; sistemin o aralığı süzüp okunabilir bir dosya üretebilmesi gerekiyor. Panelden dışa aktarma yoksa, elinizdeki kayıt pratikte kullanılamaz durumda demektir. Kurduğumuz her hotspot yapısında bu adımı teslimden önce bir kez deneyerek gösteriyoruz — talep geldiği gün öğrenilecek bir şey değil.

Otel ve hastane: aynı bina, bambaşka ağlar

Otelde oturum konaklamaya bağlıdır. Misafir giriş yapar, oda numarası ve soyadıyla ya da resepsiyonun ürettiği bir kodla ağa bağlanır, çıkış günü oturum kapanır. Oda bazlı yönetim kayıt tarafını düzenli tutuyor; ayrılan misafirin erişiminin açık kalmasını da engelliyor. Otel yönetim sistemiyle konuşan bir hotspot kurulumunda bu işlem resepsiyonun elini hiç meşgul etmiyor; check-in yapıldığı anda erişim de tanımlanmış oluyor.

Sezonluk tesislerde ayrı bir gerçeklik daha var: doluluk. Aynı otel şubatta 40 kişiyi, ağustosta 900 kişiyi ağırlıyor olabilir. Kapasite kışa göre planlandığında yaz ortasında lobide ağ çöker, misafir yorumlarına da o düşer. Alanya yazılım tarafında sahil bandındaki tesislerle çalışırken planlamayı tepe doluluğa göre yapıyoruz, ortalamaya göre değil.

Hastane bambaşka bir tablo. Orada üç ayrı kullanıcı grubu var — hasta ve refakatçi, personel, ziyaretçi — ve bunların aynı ağ üzerinde dolaşması kabul edilebilir değil. Bunun ötesinde tıbbi cihaz ağı bulunuyor: görüntüleme sistemleri, hasta başı monitörler, laboratuvar cihazları. O ağ misafir trafiğinden tamamen yalıtılmalı, dışarıdan erişime kapalı olmalı ve üzerinde bant genişliği yarışı yaşanmamalı. Antalya yazılım tarafında sağlık kuruluşlarıyla çalışırken ilk çizdiğimiz şey kat planı değil, ağ ayrım şeması oluyor.

Hastanede personel tarafının da kendi ihtiyacı var. Hemşire tabletleri, mobil vizit uygulamaları ve laboratuvar sonuç ekranları kesintisiz çalışmak zorunda. Bunları ziyaretçi trafiğiyle aynı hatta bırakmak, ziyaret saatlerinde sistemin ağırlaşması demek. Ayrım yapıldığında ise ziyaretçi ne kadar yoğun olursa olsun klinik taraf etkilenmiyor. Kurulum sırasında en çok vakit alan iş de zaten bu ayrımın fiziksel altyapıya oturtulması oluyor; kablo tarafında bir defa doğru yapıldığında sonrası yazılım ayarı.

Ofis, kafe ve öğrenci yurdu

Ofiste asıl mesele misafirin kurum ağına dokunamaması. Toplantıya gelen bir tedarikçi, ağa bağlandığında yazıcıyı, dosya sunucusunu ya da muhasebe uygulamasının çalıştığı makineyi görmemeli. Görüyorsa bu bir konfor değil, açık kapı. Misafir ağı internete çıkar, iç ağa çıkmaz — kural bu kadar basit ve bu kadar sık ihlal ediliyor.

Kafe ve restoranda öncelik hız ve sürtünmesizlik. Müşteri oturur, birkaç dakika kalır, uzun bir kayıt formu doldurmaya niyeti yoktur. Burada doğrulamanın kısa olması, giriş ekranının telefonda tek dokunuşla çalışması gerekiyor. Bir de sessiz bir tehlike var: POS cihazı ve sipariş tableti aynı ağdan çıkıyorsa, akşam yoğunluğunda video izleyen bir masa yüzünden ödeme alınamıyor. Bunu ayırmak beş dakikalık bir yapılandırma işi.

Öğrenci yurdu ise en zorlu senaryo. Kullanım uzun süreli, yoğun ve gece saatlerinde tepe yapıyor. Kişi başı kota ve adil paylaşım kuralları olmadan bir hotspot altyapısı ilk haftada tıkanıyor. İstanbul yazılım tarafında yurt ve öğrenci apartı projelerinde en sık düzelttiğimiz şey, kapsama alanı değil kapasite hesabı. Sinyal her yerde var, ağ yine de çalışmıyor. Çünkü sorun sinyal değil, aynı anda bağlanan cihaz sayısı.

Yurtlarda bir başlık daha çıkıyor: cihaz çeşitliliği. Telefon, dizüstü, oyun konsolu, akıllı televizyon, kablosuz yazıcı. Bazıları eski protokollerle konuşuyor ve ağı yavaşlatıyor. Bir hotspot yapılandırmasında eski standartları kapatmak, tüm ağın hızını yukarı çekebiliyor — tek bir eski cihaz, aynı erişim noktasındaki herkesi aşağı çekiyor çünkü. Kapatmadan önce hangi cihazların etkileneceğine bakmak gerekiyor tabii; kör bir ayar değil bu.

VLAN ayrıştırma, firewall kuralları ve kota

Temel yapı VLAN ile kuruluyor. Misafir, personel, yönetim ve cihaz trafiği ayrı ayrı bölümlere alınıyor; her bölüm kendi adres aralığında çalışıyor ve aralarındaki geçiş kural setiyle tanımlanıyor. Misafir bölümünde istemci yalıtımı da açılıyor — aynı ağa bağlı iki telefonun birbirini görmesi için hiçbir sebep yok.

Firewall tarafında kural seti dar tutuluyor. Misafir bölümünden iç ağa gidiş kapalı, yönetim arayüzlerine erişim kapalı, sadece internete çıkış açık. Kural yazarken izin verileni saymak, yasaklananı saymaktan daha güvenli bir yöntem; çünkü yasak listesi her zaman eksik kalır. Bir kurumsal yazılım şirketi olarak yaptığımız ilk kontrol de genelde budur: mevcut kuralda "her şeye izin var" satırı var mı?

Bant genişliği kotası iki katmanlı çalışıyor. Kişi başı üst hız sınırı, tek bir cihazın hattı doldurmasını engelliyor. Toplam kota ise misafir trafiğinin tümüne bir tavan koyuyor, böylece kurumun kendi işi her koşulda nefes alabiliyor. Bir hotspot yapılandırmasında bu iki sınır doğru ayarlandığında kimse kısıtlandığını fark etmiyor. Yanlış ayarlandığında ise ya misafir şikayet ediyor ya kurum.

Yönetim arayüzlerinin nerede durduğu ayrı bir başlık. Anahtar, erişim noktası ve kayıt sunucusu panelleri kendi ayrı bölümünde tutuluyor; oraya sadece tanımlı adreslerden ve tanımlı hesaplarla giriliyor. Misafir ağından yönetim paneline erişilebiliyorsa, geri kalan bütün önlemler anlamını yitiriyor. Yönetim bölümüne kimin ne zaman girdiği de kayıt altında tutuluyor — İstanbul yazılım tarafında denetimden geçen kurumlarda bu kaydın varlığı sorulan ilk üç maddeden biri.

İçerik filtreleme, önceliklendirme ve kapasite planı

Trafik önceliklendirme çoğu işletmede en hızlı geri dönüş veren ayar. Ödeme cihazı, IP telefon, kamera kayıt trafiği ve rezervasyon sistemi öncelikli sıraya alınıyor; büyük indirmeler ve video akışı arkaya düşüyor. Kullanıcı bunu bir yavaşlama olarak hissetmiyor, çünkü video birkaç saniye önceden yükleniyor zaten. Ama ödeme cihazı beklemiyor.

İçerik filtreleme genelde kategori düzeyinde kuruluyor: zararlı yazılım dağıtan adresler, kumar siteleri, yetişkin içerik. Yurt ve okul gibi yerlerde kapsam biraz daha geniş oluyor, otelde ise gereğinden fazla kısıtlama misafir şikayetine dönüşüyor. Denge işletmeye göre kuruluyor, hazır bir liste dayatmıyoruz. İstanbul yazılım tarafında kurumsal ofislerde en sık istenen şey, mesai saatlerinde belirli kategorilerin kapalı, öğle arasında açık olması — bu da saat bazlı kural setiyle çözülüyor. Filtrenin sınırını baştan konuşmak gerekiyor: aşırı kısıtlanmış bir ağ misafiri kendi mobil verisine döndürür, kurduğunuz yapı da boşa çalışır. Amaç kullanımı zorlaştırmak değil, açık kalmaması gereken kapıları kapatmak.

Erişim noktası kapasite planlaması ise işin en çok yanlış yapılan kısmı. Alan büyüklüğüne bakıp cihaz sayısı belirlemek yanıltıyor; asıl ölçü, aynı anda kaç cihazın bağlanacağı. Yüz kişilik bir toplantı salonunda kişi başına iki cihaz düşebiliyor. Beton duvar, asansör boşluğu, çelik raf ve yoğun cam yüzeyler sinyali farklı biçimlerde kesiyor. Kanal planı yapılmazsa cihazlar birbirini boğuyor — komşu iki erişim noktası aynı kanalda çalıştığında ikisi de yavaşlıyor. Ölçüm yapmadan yerleşim çizmiyoruz.

Kurulum sonrasında da bir tur atıyoruz. Cihazlar yerine takıldıktan sonra bina içinde ölçüm alıp zayıf kalan noktaları çıkarıyoruz; genelde bir iki nokta ekleniyor ya da bir cihazın yeri birkaç metre kaydırılıyor. Kağıt üzerindeki plan ile binanın gerçeği her zaman birebir örtüşmüyor. Asansör kuyusu, mutfaktaki çelik yüzeyler ve depo raflarının konumu, plan çizilirken görünmeyen ama sahada belirleyici olan şeyler. Bu ikinci tur olmadan bir hotspot kurulumu tamamlanmış sayılmıyor bizde.

Doğrulama yöntemi: SMS, e-Devlet ve sosyal medya

Üç yaygın yöntem var, üçünün de karakteri farklı. SMS doğrulaması numarayı teyit ediyor ve alışkın olunan bir akış sunuyor; karşılığında mesaj başına maliyet üretiyor ve yurt dışı numaralarda zaman zaman tıkanıyor. Yabancı misafir yoğunluğu olan tesislerde bu detay hızla sorun haline geliyor.

e-Devlet doğrulaması kimlik tarafında en güçlü olanı. Kullanıcı kendi hesabıyla giriş yapıyor, doğrulama devlet tarafında tamamlanıyor. Kurumsal binalarda ve öğrenci yurtlarında tercih ediliyor; turist yoğun bir otelde ise kullanılabilirliği sınırlı, çünkü yabancı misafirin böyle bir hesabı yok.

Sosyal medya hesabıyla giriş en sürtünmesiz seçenek, kafe ve restoranda hızlı çalışıyor. Kimlik doğruluğu tarafında ise diğer ikisi kadar güçlü değil. Çoğu tesiste karma bir yapı kuruyoruz: yabancı misafire tek yöntem, yerli misafire başka bir yöntem, personele ise ayrı bir giriş. Alanya yazılım tarafında turizm tesislerinin neredeyse tamamı bu karma modelle çalışıyor. Tek bir hotspot giriş ekranı, arkasında birden fazla doğrulama yolu.

Giriş ekranında sorulan bilgi de ölçülü olmalı. Doğrulama için gerekmeyen alanları eklemek misafiri yoruyor ve gereksiz veri biriktiriyor. Toplanan her fazladan alan, korunması gereken bir yük demek. Az veri istemek burada bir eksiklik değil, bilinçli bir tasarım tercihi. Ne kadar az bilgi tutarsanız, o bilgiyi kaybetme riskiniz de o kadar azalıyor.

Kurulum öncesi neye bakmalı

Teklifleri karşılaştırırken ilk bakılacak yer kayıt tarafı. Kayıt tutuluyor mu, bütünlüğü nasıl sağlanıyor, nereye yazılıyor, ne kadar süre kalıyor, gerektiğinde nasıl dışa aktarılıyor? Bu sorulara net cevap veremeyen bir hotspot kurulumu, sadece bir kablosuz ağ kurulumudur — ki o da bir ihtiyaçtır ama başka bir ihtiyaçtır.

İkinci başlık cihaz uyumluluğu. Elinizdeki erişim noktaları ve anahtarlar hangi markadan, yönetilebilir mi, VLAN destekliyor mu? Uyumluysa donanımı değiştirmeye gerek kalmıyor. Uyumlu değilse bunu baştan söylemek gerekiyor, kurulum gününde değil.

Uyumluluk sorusunun bir de yazılım tarafı var. Otel yönetim sistemi, yurt otomasyonu ya da personel takip uygulaması varsa, hotspot tarafının bunlarla konuşabilmesi işi ciddi biçimde kolaylaştırıyor. Check-in yapıldığında erişimin kendiliğinden açılması, çıkışta kapanması, personel listesi güncellendiğinde yetkinin değişmesi — bunların hepsi bağlantı kurulduğunda otomatik oluyor. Kurulmadığında ise her işlem elle yapılıyor ve bir yerde mutlaka atlanıyor.

Üçüncüsü kapasite, dördüncüsü destek. Arıza gece yarısı çıkarsa kim bakıyor, uzaktan müdahale mümkün mü, yerinde müdahale gerekirse süre ne? Otel için bu soru bir konfor sorusu değil; dolu bir tesiste ağın altı saat kapalı kalması resepsiyona yığılan bir şikayet dalgası demek. Ağ tarafını Dış kaynak BT desteği kapsamında izlediğimiz tesislerde arıza çoğu zaman müşteri fark etmeden kapanıyor.

Beşincisi marka özelleştirmesi. Giriş ekranı tesisin logosuyla, kendi görseliyle ve kendi dilinde açılabilmeli; hatta kampanya duyurusu, restoran menüsü ya da anket bağlantısı taşıyabilmeli. Misafirin günde en az bir kez gördüğü ekran orası. Boş bir doğrulama formu olarak bırakmak, hazır duran bir alanı çöpe atmak. Antalya yazılım tarafındaki tesislerde bu ekranı sadakat programına bağladığımız projeler de oldu.

Kutudan çıkan modemin misafir ağı neden yetmiyor

Servis sağlayıcının verdiği modemde "misafir ağı" diye bir seçenek çıkıyor ve kulağa yeterli geliyor. Yaptığı iş ise tek bir şey: ikinci bir ağ adı yayınlamak. Kayıt tutmuyor. Doğrulama yapmıyor. Kişi başı kota koymuyor. Kaydın bütünlüğünü mühürlemiyor. Yani hukuki tarafta size hiçbir şey kazandırmıyor, sadece şifreyi ayırıyor.

Kapasite tarafında da sınırlı. Ev tipi bir cihaz onlarca eşzamanlı bağlantıda zorlanmaya başlıyor; bir kafenin akşam yoğunluğunda ya da bir toplantı salonunda bu sınıra hızla varılıyor. Üstelik tek nokta olduğu için bina içinde kapsama dengesiz — resepsiyonda dört çubuk, üst katta hiç yok.

Buna karşılık, mevcut modemi çöpe atmak da gerekmiyor. Çoğu kurulumda o cihaz internet çıkışını sağlamaya devam ediyor, kablosuz yayını kapatılıyor ve ağın geri kalanı yönetilebilir cihazlarla kuruluyor. Yani harcama, sanıldığı kadar baştan aşağı bir yenileme değil. Bir hotspot yatırımını değerlendirirken mevcut yapının ne kadarının korunabildiğini sormak, teklifler arasındaki gerçek farkı görmenizi sağlıyor.

Bir başka nokta daha var, gözden kaçıyor: o modem aynı zamanda kurumun kendi ağını taşıyor. Misafir ile kurum aynı cihazın arkasında olduğunda bir ayrım yok demektir. Bir kurumsal yazılım şirketi olarak devraldığımız kurulumların çoğunda ilk yaptığımız iş bu ikisini birbirinden ayırmak oluyor. Ağ güvenliği tarafını daha geniş bir çerçevede ele almak isteyen kurumlar için Siber güvenlik denetimi çalışması da aynı incelemeye dahil ediliyor.

Sıkça sorulan sorular

Misafirlerin gezdiği sayfaların içeriği kaydediliyor mu?
Hayır. Tutulan kayıt erişim kaydıdır: hangi kullanıcıya hangi adres atandı, oturum ne zaman başladı ve bitti, doğrulama nasıl yapıldı. Gezilen sayfa içeriği, yazılan mesaj ya da girilen bilgi kaydedilmez. Bunu giriş ekranındaki aydınlatma metninde de açıkça belirtiyoruz. Sistemin amacı kimlik ve zaman eşleşmesini doğrulanabilir hale getirmek, kullanıcı davranışını izlemek değil.
Mevcut donanımımızı kullanabilir miyiz?
Çoğu zaman evet. Yönetilebilir anahtar ve VLAN destekleyen erişim noktalarınız varsa, mevcut donanımın üzerine kurulum yapıyoruz. Ev tipi cihazlarla ya da yönetilemeyen anahtarlarla kurulan yapılarda ise değişim gerekebiliyor. İlk adımda saha keşfi yapıp elinizdekinin envanterini çıkarıyoruz; hangi cihaz kalır, hangisi değişir, listeyi öyle veriyoruz. Kimseye gereksiz donanım satmak gibi bir işimiz yok. Keşifte kat planını, mevcut kablolamayı ve anahtar üzerindeki boş port sayısını da not ediyoruz; bazen değişmesi gereken şey erişim noktası değil, ona giden kablo oluyor.
Misafir trafiği kurum ağını yavaşlatır mı?
Doğru kurulduğunda hayır. Misafir trafiği ayrı bir bölümde çalışır, kendi kotası vardır ve önceliklendirmede arka sırada durur. Ödeme cihazı, kamera ve telefon trafiği önde gider. Yavaşlama şikayeti gelen tesislerin neredeyse tamamında sebep aynı: misafir ile kurum aynı hattı bölüşmüş, aralarında hiçbir sınır tanımlanmamış. İstanbul yazılım tarafında devraldığımız ofis kurulumlarında bu ayrım tek başına ciddi bir rahatlama sağlıyor.
Kayıtlar ne kadar süre saklanıyor?
Mevzuatın öngördüğü süre kadar. Buraya bir sayı yazmıyoruz çünkü düzenlemeler zaman zaman güncelleniyor ve eski bir bilgiye göre yapılandırılmış sistem, uyum sağladığını sanırken sağlamıyor olabiliyor. Kurulum sırasında yürürlükteki süreye göre ayarlıyor, değişiklik olduğunda bakım kapsamında güncelliyoruz. Depolama planını da bu süreye ve tesisin yoğunluğuna göre hesaplıyoruz.
Her misafirden telefon numarası almak zorunda mıyız?
Hayır, doğrulama yöntemi tesise göre seçiliyor. SMS, e-Devlet ve sosyal medya hesabıyla giriş seçeneklerini tek bir ekranda birlikte sunabiliyoruz. Yabancı misafiri yoğun bir tesiste SMS'i tek yöntem yapmak sorun üretiyor; kurumsal bir binada ise e-Devlet daha oturaklı çalışıyor. Karma yapı çoğu yerde en dengeli sonucu veriyor. Alanya yazılım ekibimiz bu seçimi doluluk profiline bakarak öneriyor.
Giriş ekranını kendi markamıza göre değiştirebilir miyiz?
Evet, tamamen. Logo, arka plan görseli, renk düzeni, karşılama metni ve dil seçenekleri tesise göre ayarlanıyor. Kampanya duyurusu, dijital menü bağlantısı ya da kısa bir memnuniyet anketi de aynı ekrana konabiliyor. Sezon değiştiğinde görseli güncellemek dakikalar süren bir iş. Antalya yazılım tarafındaki otellerde bu ekranı yıl içinde birkaç kez değiştiren tesisler var; bir kurumsal yazılım şirketi için bunu kolay hale getirmek de işin parçası.