Rol bazlı erişim
Owner, manager, Front Desk ve operasyon çalışanları yalnız görevleri için gereken ekran ve işlemlere erişir.
Owner ve manager için MFA; her hassas işlemde sunucu tarafı yetki kontrolü.Otelora misafir iletişimini hızlandırırken finansal, operasyonel ve kişisel veri kararlarını doğrulanmış sunucu kurallarından ayırmaz.
Güvenlik yalnız parola değildir. Otel ayrımı, rol yetkisi, sağlayıcı bildirimi doğrulama, AI sınırı, yedekleme ve kim neyi ne zaman yaptı kaydı aynı güvenlik paketinin parçalarıdır.
Owner, manager, Front Desk ve operasyon çalışanları yalnız görevleri için gereken ekran ve işlemlere erişir.
Owner ve manager için MFA; her hassas işlemde sunucu tarafı yetki kontrolü.Otel kapsamı oturumdan veya rezervasyona bağlı süreli misafir bağlantısından gelir; istekle başka bir otel kimliği seçilemez.
Uygulama kontrolüne ek olarak PostgreSQL satır politikaları ve oteller arası ilişki koruması bulunur. Test yöntemi: farklı tenant okuma/yazma, export ve kısıtlı veritabanı rolü senaryolarında fail-closed kontrolü; production rolü kanıtı ayrıca beklenir.Yetki reddi, görev sahiplenme, finansal işlem, ayar değişikliği ve AI önerisi gibi kritik olaylar otel kapsamlı denetim kaydı üretir.
Kayıt erişimi de rol yetkisine tabidir.Public trafik HTTPS üzerinden taşınır; oturum ve sağlayıcı anahtarları istemciye gönderilmez. Kart bilgisi Otelora veritabanında tutulmaz.
Hosted ödeme yönlendirmesi kullanılsa bile entegrasyon ve redirect biçimine göre PCI sorumlulukları ayrıca değerlendirilir; “kart saklamıyoruz” ifadesi PCI kapsamı yok anlamına gelmez.AI dili ve niyeti yorumlar; fiyat ve müsaitlik sunucudan okunur. Ödeme, iade, iptal, telafi, upgrade ve PMS mutasyonlarına doğrudan yetkisi yoktur.
Tool çağrıları prompttan bağımsız bir sunucu policy engine’inde tekrar yetkilendirilir; hassas işlemler insan onayı ister.Mesaj, webhook ve denetim kayıtları için yapılandırılabilir saklama işi bulunur; uygun eski misafir kayıtları takma adlı hâle getirilebilir.
Gerçek süreler otelin talimatı, sözleşme ve uygulanabilir mevzuatla pilotta belirlenir.Sağlık alarmı, başarısız iş kuyruğu takibi, off-site yedek ve izole geri yükleme kabul akışı desteklenir.
Yedek dosyasının varlığı tek başına kanıt değildir; gerçek alarm alıcısı, şifreli artefact, izole restore, checksum ve tutarlılık raporu ayrıca gerekir.Destek personeli tenant verisine varsayılan olarak erişemez. Olağanüstü erişim yalnız süreli, gerekçeli ve müşteri kapsamıyla sınırlı bir break-glass kaydıyla açılır.
Erişim talebi, onay, başlama-bitiş zamanı, görülen tenant ve yapılan işlem audit kaydına bağlanır; düzenli erişim gözden geçirmesinde kapatılır.Şüpheli erişimde kanal durdurma, credential yenileme, denetim kaydıyla etki alanı çıkarma ve otelle koordinasyon adımları uygulanır.
Bildirim süresi ve sorumluluklar pilot veri işleme sözleşmesinde kesinleştirilir.Önce hangi kontrolün pilotta kullanılabildiğini görün. Kurulum koşulu, alternatif çalışma yolu ve sınırlar tek Yetenekler sayfasındaki ilgili kayıtta yer alır.
Rezervasyonsuz ziyaretçiye onaylı otel bilgisini yanıtlar ve satış talebi toplar.
Canlı tahsilat ve finansal mutabakat.
Kim, neyi, ne zaman yaptı kaydı otel kapsamında tutulur.
Otel kendi verisini yapılandırılmış dosya olarak dışarı alabilir.
Misafirin dilini anlar, bilgi toplar; karar vermez.
Canlı pilotta yalnız imzalı DPA'nın Alt İşleyen Listesi ekinde adı, bölgesi, veri kapsamı ve aktarım dayanağı doğrulanan sağlayıcılar etkinleştirilir. Kullanılmayan entegrasyona veri gönderilmez.
Her rolün görebileceği ekran ve yapabileceği işlem otelle birlikte doğrulanır.
PMS arızası, ödeme uyuşmazlığı, şikâyet ve misafir çıkış alarmı kanıtlanır.
Gerçek alarm alıcısı ve izole yedek geri yükleme sonucu kayıt altına alınır.
Otelora şu anda ISO 27001 veya SOC 2 sertifikası iddiasında bulunmaz. Teknik kontroller test edilir; bağımsız sertifikasyon ve penetrasyon testi tamamlandığında kapsamı ve tarihi açıkça yayımlanır.
Güvenlik araştırmacılarından kapsam, yeniden üretim adımları, etki ve güvenli iletişim talep ediyoruz. Veriyi ifşa etmeden önce bize makul bir düzeltme süresi tanıyın; müşteri verisine erişmeyin, kalıcı değişiklik yapmayın ve test trafiğini sınırlı tutun.