RBAC ve sunucu tarafı yetkilendirme
Rol ve işlem izinleri istemci arayüzüne bırakılmadan sunucuda tekrar kontrol edilir.
Controller ve yetki sınırı testleri; bağımsız denetim raporu yok.Her kontrolü üç ayrı statüyle yayımlıyoruz. Uygulanmış bir kontrol bağımsız doğrulanmış sayılmaz; tamamlanmamış kanıtı sertifika veya pentest gibi göstermiyoruz.
Statü, ürün ve operasyon kanıtının hangi seviyede olduğunu gösterir. “Bağımsız doğrulanmış” için dış rapor, tarih ve kapsam gerekir.
Rol ve işlem izinleri istemci arayüzüne bırakılmadan sunucuda tekrar kontrol edilir.
Controller ve yetki sınırı testleri; bağımsız denetim raporu yok.Yönetici rollerinde MFA ve kurtarma akışı bulunur; kritik faktör değişiklikleri yeniden doğrulanır.
MFA ve recovery testleri; bağımsız denetim raporu yok.Otel kapsamı sunucu tarafında korunur; ilişki ve satır politikalarıyla ikinci izolasyon katmanı uygulanır.
Cross-tenant read/write, export ve RLS senaryoları test edilir; gerçek production rolüyle bağımsız doğrulama yok.Yetki, görev, finansal işlem, ayar ve AI karar sınırı gibi kritik olaylar izlenebilir kayda alınır.
Audit olay şeması ve servis testleri; bağımsız denetim raporu yok.Public trafik HTTPS üzerinden taşınır, secret değerleri istemciye verilmez ve kart bilgisi Otelora veritabanında tutulmaz. Bu ifade PCI kapsamının olmadığı anlamına gelmez.
Proxy, environment ve hosted payment sınır testleri; entegrasyon/redirect biçimine göre PCI sorumluluğu ayrıca değerlendirilir; bağımsız doğrulama yok.Yedekleme ve izole geri yükleme akışı tanımlıdır; gerçek restore tarihi ve RTO/RPO kanıtı yayımlanmadı.
Runbook ve pilot kapısı mevcut; gerçek restore kanıtı bekleniyor.Tespit, containment, kapsam çıkarma, credential yenileme ve müşteri koordinasyonu adımları tanımlıdır.
Incident runbook taslağı mevcut; canlı tatbikat ve bağımsız doğrulama bekleniyor.Destek erişimi varsayılan değildir; süreli, gerekçeli, onaylı ve tenant/işlem kapsamı audit kaydıyla sınırlıdır.
Break-glass runbook ve audit alanları tanımlı; gerçek tatbikat ve bağımsız doğrulama bekleniyor.Uygulama güvenliği kabul listesi ASVS 5.0 başlıklarıyla eşleştirilecek ve release kanıtına bağlanacak.
Doğrulama tabanı seçildi; tamamlanmış ASVS değerlendirmesi yok.Test tarihi ve kapsamı gerçek provider/production yüzeyi netleşince bağımsız bir ekip ile yürütülecek.
Tamamlanmış rapor, tarih veya kapsam özeti henüz yok.Bir sağlayıcı yalnız ilgili özellik etkinleştirildiğinde kullanılır. Gerçek hesap ve imzalı DPA olmadan üretim doğrulaması yapılmış sayılmaz.
| Sağlayıcı | Amaç | Veri kapsamı | Bölge | Aktarım mekanizması | Durum |
|---|---|---|---|---|---|
| Barındırma, PostgreSQL ve Redis sağlayıcısı | Uygulama, veri tabanı, kuyruk ve operasyon verisi barındırma. | Otel, personel, misafir talebi, görev ve teknik kayıtlar. | Üretim bölgesi pilot sözleşmesinde seçilip yazılacak. | Sağlayıcı DPA’sı ve uluslararası aktarım dayanağı imza öncesi doğrulanacak. | Tasarlanmış |
| Meta WhatsApp Cloud API | WhatsApp mesaj ve teslimat durumları; yalnız kanal etkinse. | WhatsApp mesaj içeriği, numara, mesaj kimliği ve teslimat durumu. | Sağlayıcı sözleşmesi ve gerçek hesapla kesinleştirilecek. | Meta DPA/standart sözleşme ve veri aktarım şartları incelenmeden etkinleştirilmez. | Tasarlanmış |
| Alibaba Cloud Qwen | Dil, niyet ve sesli mesaj transkripsiyonu; yalnız AI özelliği etkinse. | Veri azaltma kapsamındaki mesaj veya ses içeriği. | Model/endpoint bölgesi ve veri saklama şartı pilot öncesi doğrulanacak. | DPA, retention ve aktarım dayanağı yazılı kabul olmadan üretimde açılmaz. | Tasarlanmış |
| iyzico | Hosted ödeme, iade ve provider doğrulaması; yalnız ödeme etkinse. | Sipariş, tutar, provider referansı ve ödeme durumu; kart numarası değil. | Provider sözleşmesindeki hizmet bölgesiyle kesinleştirilecek. | Ödeme sağlayıcısı sözleşmesi ve güvenlik eki kapsamında incelenecek. | Tasarlanmış |
| Resend | Parola kurtarma, güvenlik uyarısı ve otel rapor e-postaları. | E-posta adresi, iletişim adı, konu ve gönderim metadata’sı. | Gönderim bölgesi ve provider retention şartı üretim öncesi doğrulanacak. | DPA ve aktarım dayanağı imzalı alt işleyen listesine işlenir. | Tasarlanmış |
Varsayılan süreler yapılandırılabilir veya sözleşmesel olabilir. Otel talimatı ve uygulanabilir mevzuat, imzalı DPA’da önceliklidir.
| Veri kategorisi | Saat / tetikleyici | Süre | Aksiyon | Otomasyon |
|---|---|---|---|---|
| Misafir kimlik ve iletişim bilgisiAd, telefon, e-posta, dil tercihi ve izin kayıtları | Konaklama sona erdiğinde | Varsayılan 365 gün (yapılandırılabilir) | Anonimleştirme | cleanupRetainedData: Guest |
| Misafir konuşmasıMesaj metni, çeviri, AI/personel yanıtı ve sağlayıcı referansı | Mesaj oluştuğunda | Varsayılan 365 gün (yapılandırılabilir) | Silme veya içerik redaksiyonu | cleanupRetainedData: Message |
| Rezervasyonun kişisel ayrıntılarıFatura e-postası, konaklama geri bildirimi ve misafirle ilişkili serbest metin | Konaklama sona erdiğinde | Varsayılan 365 gün (yapılandırılabilir) | Anonimleştirme | cleanupRetainedData: Reservation |
| Tamamlanmış talep ve görev içeriğiTalep ayrıntısı, oda metni, personel notu, tamamlanma kanıtı ve geri bildirim | Talep veya görev tamamlandığında/kapatıldığında | Varsayılan 365 gün (yapılandırılabilir) | Anonimleştirme | cleanupRetainedData: ServiceRequest/FulfillmentTask |
| Görev fotoğrafı ve dosya kanıtıYüklenen blob ve görevdeki dosya metadata kaydı | Dosya yüklendiğinde | Varsayılan 365 gün (yapılandırılabilir) | Silme | cleanupRetainedData: TaskAttachmentBlob |
| Operasyon ve erişim denetim iziİşlem türü, aktör referansı, durum geçişi ve olay zamanı | Olay oluştuğunda | Varsayılan 365 gün (yapılandırılabilir) | Silme | cleanupRetainedData: AuditEvent (non-financial) |
| Ödeme ve mali işlem kanıtıTutar, durum, sağlayıcı referansı ve ödeme/iade denetim olayı | Mali olay oluştuğunda | Yasal/sözleşmesel süre (varsayılan alt sınır 1.825 gün) | Erişimi kısıtlama, süre sonunda silme | cleanupRetainedData: financial AuditEvent only |
| Parola sıfırlama kanıtıTek kullanımlık token özeti, hesap referansı ve süre sonu | Token süresi dolduğunda | Kayıt süresi + 1 gün temizlik toleransı | Geçersizleştirme ve silme | cleanupRetainedData: PasswordResetToken |
| Misafir erişim anahtarıHam değer yerine token özeti, süre sonu ve iptal zamanı | Anahtar süresi dolduğunda veya iptal edildiğinde | Kayıt süresi dolduğunda | Geçersizleştirme ve silme | cleanupRetainedData: GuestAccessGrant |
| Dijital Asistan oturumuToken özeti, tek yönlü cihaz parmak izi ve abuse-budget turn kayıtları | Oturum süresi dolduğunda veya iptal edildiğinde | Kayıt süresi + 1 gün temizlik toleransı | Geçersizleştirme ve silme | cleanupRetainedData: DigitalAssistantSession |
| AI istek ve yanıt içeriğiMaskelenmiş mesaj, kullanılan bilgi parçası ve model yanıtı | Mesaj oluştuğunda | Varsayılan 365 gün (yapılandırılabilir) | Silme veya içerik redaksiyonu | cleanupRetainedData: Message |
| Minimum AI kullanım muhasebesiModel, token sayısı, durum, zaman penceresi ve tenant referansı; prompt/yanıt yok | Kullanım gerçekleştiğinde | Yasal/sözleşmesel süre | Erişimi kısıtlama, süre sonunda silme | AiUsageLedger: no content, runtime DELETE revoked |
| İşlenmiş webhook ve outbox kaydıMaskelenmiş olay kabuğu, durum ve retry metadata’sı | Olay oluştuğunda | Varsayılan 365 gün (yapılandırılabilir) | Silme | cleanupRetainedData: WebhookReceipt/OutboxEvent |
| İzinli site analitiğiOlay, sayfa, oturum kimliği ve izin sürümü | Olay oluştuğunda | 365 gün | Silme | cleanupRetainedData: PublicSiteEvent |
| Otel satış görüşmesi kaydıOtel, yetkili, iletişim bilgisi, ihtiyaç ve CRM durumu | Son anlamlı CRM hareketinde | 730 gün | Silme | cleanupRetainedData: SalesLead |
| Personel hesabıİş e-postası, rol, parola özeti ve MFA şifreli sırrı | İş ilişkisi veya yetki sona erdiğinde | Yetki/iş ilişkisi + zorunlu audit süresi | Hesabı kapatma, süre sonunda silme | Account offboarding + legal schedule |
| Push aboneliğiCihaz endpoint’i, şifreleme anahtarı ve son kullanım zamanı | Abonelik reddedildiğinde veya hesap kapandığında | Abonelik veya hesap yaşam döngüsü | Silme | Push invalidation/account cascade |
| Teknik uygulama loguMaskelenmiş hata, istek yolu ve süre ölçümü | Log oluştuğunda | 30 gün | Silme | Logging provider lifecycle |
| Şifreli yedekŞifreli veritabanı artifact’i ve bütünlük metadata’sı | Yedek üretildiğinde | Varsayılan 30 gün (yapılandırılabilir) | Lifecycle ile otomatik silme | Object storage lifecycle + production backup gate |
| Güvenlik olayı dosyasıOlay kapsamı, kanıt, müdahale ve bildirim kaydı | Olay kapanışında | Olaya özgü yazılı tutma süresi | Erişimi kısıtlama, süre sonunda silme | Incident-specific legal hold |
| İzin ve ret kanıtıİzin türü, sürüm, zaman ve ret/opt-out kaydı | İzin veya ret kaydı sona erdiğinde | Yasal/sözleşmesel süre | Erişimi kısıtlama, süre sonunda silme | Consent/legal evidence procedure |
Bölge, DPA, standart sözleşme ve provider silme kanıtı olmayan alanlar açıkça beklemede görünür. Bu tablo teknik envanterdir; otel talimatı ve hukuk danışmanı onayı olmadan hukuki uyumluluk iddiası değildir.
| Veri grubu / amaç | Rol ve hukuki sebep | Sağlayıcı / bölge | Aktarım | Silme yüzeyleri |
|---|---|---|---|---|
| Web lead’iPilot uygunluğunu değerlendirmek, görüşme planlamak ve satış sürecini yürütmek. | OTELORA_DATA_CONTROLLERSözleşme öncesi adımlar ve gerektiğinde meşru menfaat; hukuk danışmanı ve ileti izinleriyle teyit edilir. | Uygulama, PostgreSQL, Redis ve object storage sağlayıcısı, ResendPLATFORM_CONFIGURED_REGION; RESEND_REGION_REQUIRED | STANDARD_CONTRACT_REQUIRED | DATABASE: AUTOMATED · SEARCH_INDEX: NOT_APPLICABLE · VECTOR_STORE: NOT_APPLICABLE · OBJECT_STORAGE: NOT_APPLICABLE · CACHE: NOT_APPLICABLE · ANALYTICS: NOT_APPLICABLE · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: AUTOMATED · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: EXTERNAL_CONTROL |
| Misafir mesajı ve konuşmaTalebi anlamak, doğru ekibe yönlendirmek, sahipliği ve sonucu kanıtlamak. | HOTEL_DATA_CONTROLLEROtelin hizmet sözleşmesi ve yazılı talimatı; ileti/özel nitelikli veri analizi ayrıca hukuk danışmanıyla teyit edilir. | Uygulama, PostgreSQL, Redis ve object storage sağlayıcısı, Meta WhatsApp Cloud API, Alibaba Cloud QwenPLATFORM_CONFIGURED_REGION; META/QWEN_PROVIDER_REGION_REQUIRED | STANDARD_CONTRACT_REQUIRED | DATABASE: AUTOMATED · SEARCH_INDEX: NOT_APPLICABLE · VECTOR_STORE: NOT_APPLICABLE · OBJECT_STORAGE: NOT_APPLICABLE · CACHE: NOT_APPLICABLE · ANALYTICS: NOT_APPLICABLE · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: AUTOMATED · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: EXTERNAL_CONTROL |
| Personel görev kaydıİşin sahiplenilmesini, SLA’yı, tamamlanmayı ve gerektiğinde incelemeyi göstermek. | ROLE_REQUIRES_COUNSEL_REVIEWİş ilişkisinin yürütülmesi ve otelin operasyonel meşru menfaati; personel kayıt rolü hukuk danışmanıyla kesinleştirilir. | Uygulama, PostgreSQL, Redis ve object storage sağlayıcısıPLATFORM_CONFIGURED_REGION | PENDING_PROVIDER_ASSESSMENT | DATABASE: AUTOMATED · SEARCH_INDEX: NOT_APPLICABLE · VECTOR_STORE: NOT_APPLICABLE · OBJECT_STORAGE: NOT_APPLICABLE · CACHE: NOT_APPLICABLE · ANALYTICS: NOT_APPLICABLE · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: AUTOMATED · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: NOT_APPLICABLE |
| Ödeme kaydıTahsilat, iade ve mali mutabakatı kanıtlamak. | ROLE_REQUIRES_COUNSEL_REVIEWSözleşmenin ifası ve uygulanabilir mali saklama yükümlülüğü; veri sorumlusu/işleyen rolü imzalı sözleşmeyle ayrıştırılır. | Uygulama, PostgreSQL, Redis ve object storage sağlayıcısı, iyzicoPLATFORM_CONFIGURED_REGION; IYZICO_PROVIDER_REGION_REQUIRED | PENDING_PROVIDER_ASSESSMENT | DATABASE: EXTERNAL_CONTROL · SEARCH_INDEX: NOT_APPLICABLE · VECTOR_STORE: NOT_APPLICABLE · OBJECT_STORAGE: NOT_APPLICABLE · CACHE: NOT_APPLICABLE · ANALYTICS: NOT_APPLICABLE · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: AUTOMATED · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: EXTERNAL_CONTROL |
| Güvenlik ve teknik logHizmeti işletmek, güvenlik olayını tespit etmek ve müdahaleyi geriye dönük açıklamak. | OTELORA_DATA_CONTROLLERHizmet güvenliği için meşru menfaat ve uygulanabilir güvenlik yükümlülükleri; danışman incelemesi gerekir. | Uygulama, PostgreSQL, Redis ve object storage sağlayıcısıLOGGING_PROVIDER_REGION_REQUIRED | PENDING_PROVIDER_ASSESSMENT | DATABASE: AUTOMATED · SEARCH_INDEX: NOT_APPLICABLE · VECTOR_STORE: NOT_APPLICABLE · OBJECT_STORAGE: NOT_APPLICABLE · CACHE: NOT_APPLICABLE · ANALYTICS: NOT_APPLICABLE · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: NOT_APPLICABLE · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: EXTERNAL_CONTROL |
| Görev fotoğrafı ve dosya kanıtıTamamlanan işin veya arızanın kanıtını göstermek. | HOTEL_DATA_CONTROLLEROtelin operasyonel meşru menfaati; misafir görüntüsü ve özel nitelikli veri yüklenmemesi kuralı uygulanır. | Uygulama, PostgreSQL, Redis ve object storage sağlayıcısıOBJECT_STORAGE_REGION_REQUIRED | PENDING_PROVIDER_ASSESSMENT | DATABASE: AUTOMATED · SEARCH_INDEX: NOT_APPLICABLE · VECTOR_STORE: NOT_APPLICABLE · OBJECT_STORAGE: PENDING_IMPLEMENTATION · CACHE: NOT_APPLICABLE · ANALYTICS: NOT_APPLICABLE · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: AUTOMATED · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: NOT_APPLICABLE |
| Otel bilgi bankası içeriğiAsistanın yalnız güncel ve onaylı otel bilgisinden cevap vermesini sağlamak. | HOTEL_DATA_CONTROLLEROtelin hizmet sözleşmesi ve bilgi yönetimi talimatı; kişisel veri içeren içerik için ayrıca hukuk incelemesi. | Uygulama, PostgreSQL, Redis ve object storage sağlayıcısı, Alibaba Cloud QwenPLATFORM_CONFIGURED_REGION; QWEN_ENDPOINT_REGION_REQUIRED | STANDARD_CONTRACT_REQUIRED | DATABASE: AUTOMATED · SEARCH_INDEX: PENDING_IMPLEMENTATION · VECTOR_STORE: PENDING_IMPLEMENTATION · OBJECT_STORAGE: PENDING_IMPLEMENTATION · CACHE: AUTOMATED · ANALYTICS: NOT_APPLICABLE · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: AUTOMATED · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: EXTERNAL_CONTROL |
| İzinli web analitiği ve CWV örneğiPublic site dönüşümünü ve performans kabulünü izinli, azaltılmış veriyle ölçmek. | OTELORA_DATA_CONTROLLERAçık analitik tercihi; ret halinde tarayıcı kuyruğu gönderilmez. | Uygulama, PostgreSQL, Redis ve object storage sağlayıcısıPLATFORM_CONFIGURED_REGION | TURKEY_REGION_REQUIRED | DATABASE: AUTOMATED · SEARCH_INDEX: NOT_APPLICABLE · VECTOR_STORE: NOT_APPLICABLE · OBJECT_STORAGE: NOT_APPLICABLE · CACHE: NOT_APPLICABLE · ANALYTICS: AUTOMATED · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: AUTOMATED · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: NOT_APPLICABLE |
| Şifreli off-site yedek artifact’iVeri kaybı olayında kontrollü geri dönüş sağlamak. | OTELORA_PROCESSOROtel talimatı ve hizmet sürekliliği yükümlülüğü; saklama süresi imzalı sözleşmeyle kesinleşir. | Uygulama, PostgreSQL, Redis ve object storage sağlayıcısıOFFSITE_OBJECT_STORAGE_REGION_REQUIRED | PENDING_PROVIDER_ASSESSMENT | DATABASE: NOT_APPLICABLE · SEARCH_INDEX: NOT_APPLICABLE · VECTOR_STORE: NOT_APPLICABLE · OBJECT_STORAGE: LIFECYCLE_POLICY · CACHE: NOT_APPLICABLE · ANALYTICS: NOT_APPLICABLE · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: NOT_APPLICABLE · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: EXTERNAL_CONTROL |
Gerçek pilot, şifreli off-site artefact, izole restore, checksum ve tutarlılık kontrolü olmadan hedefleri production kanıtı gibi göstermiyoruz.
Bu süreçler tasarlanmış durumdadır; canlı tatbikat, sözleşme eki ve imzalı müşteri iletişim kanalıyla kanıt seviyesi yükseltilir.
Güvenlik bildirimi, sorumlu açıklama ve müşteri değerlendirme talepleri aynı kamuya açık politikaya bağlanır.
OWASP ASVS 5.0 uygulama güvenliği doğrulama tabanı olarak seçildi. Bağımsız rapor tamamlandığında tarih, kapsam, bulgu özeti ve yeniden test durumu bu merkezde yayımlanır.