TRUST CENTER · KANIT DURUMU

Güvenlik iddiası değil, kanıt seviyesi görünür.

Her kontrolü üç ayrı statüyle yayımlıyoruz. Uygulanmış bir kontrol bağımsız doğrulanmış sayılmaz; tamamlanmamış kanıtı sertifika veya pentest gibi göstermiyoruz.

TasarlanmışUygulanmışBağımsız doğrulanmış
01 · KONTROLLER

Ne çalışıyor, neyin dış kanıtı bekleniyor?

Statü, ürün ve operasyon kanıtının hangi seviyede olduğunu gösterir. “Bağımsız doğrulanmış” için dış rapor, tarih ve kapsam gerekir.

rbac-server-authorizationUygulanmış

RBAC ve sunucu tarafı yetkilendirme

Rol ve işlem izinleri istemci arayüzüne bırakılmadan sunucuda tekrar kontrol edilir.

Controller ve yetki sınırı testleri; bağımsız denetim raporu yok.
mfaUygulanmış

Owner / Manager MFA

Yönetici rollerinde MFA ve kurtarma akışı bulunur; kritik faktör değişiklikleri yeniden doğrulanır.

MFA ve recovery testleri; bağımsız denetim raporu yok.
tenant-isolation-rlsUygulanmış

Tenant izolasyonu ve PostgreSQL RLS

Otel kapsamı sunucu tarafında korunur; ilişki ve satır politikalarıyla ikinci izolasyon katmanı uygulanır.

Cross-tenant read/write, export ve RLS senaryoları test edilir; gerçek production rolüyle bağımsız doğrulama yok.
audit-logUygulanmış

Denetim kaydı

Yetki, görev, finansal işlem, ayar ve AI karar sınırı gibi kritik olaylar izlenebilir kayda alınır.

Audit olay şeması ve servis testleri; bağımsız denetim raporu yok.
transport-secrets-card-dataUygulanmış

HTTPS, secret sınırı ve kart verisi saklamama

Public trafik HTTPS üzerinden taşınır, secret değerleri istemciye verilmez ve kart bilgisi Otelora veritabanında tutulmaz. Bu ifade PCI kapsamının olmadığı anlamına gelmez.

Proxy, environment ve hosted payment sınır testleri; entegrasyon/redirect biçimine göre PCI sorumluluğu ayrıca değerlendirilir; bağımsız doğrulama yok.
backup-restoreTasarlanmış

Şifreli off-site yedek ve geri dönüş

Yedekleme ve izole geri yükleme akışı tanımlıdır; gerçek restore tarihi ve RTO/RPO kanıtı yayımlanmadı.

Runbook ve pilot kapısı mevcut; gerçek restore kanıtı bekleniyor.
incident-responseTasarlanmış

Olay müdahalesi ve ihlal bildirimi

Tespit, containment, kapsam çıkarma, credential yenileme ve müşteri koordinasyonu adımları tanımlıdır.

Incident runbook taslağı mevcut; canlı tatbikat ve bağımsız doğrulama bekleniyor.
support-break-glassTasarlanmış

Break-glass destek erişimi

Destek erişimi varsayılan değildir; süreli, gerekçeli, onaylı ve tenant/işlem kapsamı audit kaydıyla sınırlıdır.

Break-glass runbook ve audit alanları tanımlı; gerçek tatbikat ve bağımsız doğrulama bekleniyor.
owasp-asvs-5Tasarlanmış

OWASP ASVS 5.0 doğrulama tabanı

Uygulama güvenliği kabul listesi ASVS 5.0 başlıklarıyla eşleştirilecek ve release kanıtına bağlanacak.

Doğrulama tabanı seçildi; tamamlanmış ASVS değerlendirmesi yok.
independent-pentestTasarlanmış

Bağımsız penetrasyon testi

Test tarihi ve kapsamı gerçek provider/production yüzeyi netleşince bağımsız bir ekip ile yürütülecek.

Tamamlanmış rapor, tarih veya kapsam özeti henüz yok.
02 · ALT VERİ İŞLEYENLER

Alt veri işleyenler, veri bölgeleri ve aktarım dayanağı birlikte görünür.

Bir sağlayıcı yalnız ilgili özellik etkinleştirildiğinde kullanılır. Gerçek hesap ve imzalı DPA olmadan üretim doğrulaması yapılmış sayılmaz.

SağlayıcıAmaçVeri kapsamıBölgeAktarım mekanizmasıDurum
Barındırma, PostgreSQL ve Redis sağlayıcısıUygulama, veri tabanı, kuyruk ve operasyon verisi barındırma.Otel, personel, misafir talebi, görev ve teknik kayıtlar.Üretim bölgesi pilot sözleşmesinde seçilip yazılacak.Sağlayıcı DPA’sı ve uluslararası aktarım dayanağı imza öncesi doğrulanacak.Tasarlanmış
Meta WhatsApp Cloud APIWhatsApp mesaj ve teslimat durumları; yalnız kanal etkinse.WhatsApp mesaj içeriği, numara, mesaj kimliği ve teslimat durumu.Sağlayıcı sözleşmesi ve gerçek hesapla kesinleştirilecek.Meta DPA/standart sözleşme ve veri aktarım şartları incelenmeden etkinleştirilmez.Tasarlanmış
Alibaba Cloud QwenDil, niyet ve sesli mesaj transkripsiyonu; yalnız AI özelliği etkinse.Veri azaltma kapsamındaki mesaj veya ses içeriği.Model/endpoint bölgesi ve veri saklama şartı pilot öncesi doğrulanacak.DPA, retention ve aktarım dayanağı yazılı kabul olmadan üretimde açılmaz.Tasarlanmış
iyzicoHosted ödeme, iade ve provider doğrulaması; yalnız ödeme etkinse.Sipariş, tutar, provider referansı ve ödeme durumu; kart numarası değil.Provider sözleşmesindeki hizmet bölgesiyle kesinleştirilecek.Ödeme sağlayıcısı sözleşmesi ve güvenlik eki kapsamında incelenecek.Tasarlanmış
ResendParola kurtarma, güvenlik uyarısı ve otel rapor e-postaları.E-posta adresi, iletişim adı, konu ve gönderim metadata’sı.Gönderim bölgesi ve provider retention şartı üretim öncesi doğrulanacak.DPA ve aktarım dayanağı imzalı alt işleyen listesine işlenir.Tasarlanmış
03 · VERİ SAKLAMA MATRİSİ

Süre, saat ve silme aksiyonu aynı kaynaktan okunur.

Varsayılan süreler yapılandırılabilir veya sözleşmesel olabilir. Otel talimatı ve uygulanabilir mevzuat, imzalı DPA’da önceliklidir.

Veri kategorisiSaat / tetikleyiciSüreAksiyonOtomasyon
Misafir kimlik ve iletişim bilgisiAd, telefon, e-posta, dil tercihi ve izin kayıtlarıKonaklama sona erdiğindeVarsayılan 365 gün (yapılandırılabilir)AnonimleştirmecleanupRetainedData: Guest
Misafir konuşmasıMesaj metni, çeviri, AI/personel yanıtı ve sağlayıcı referansıMesaj oluştuğundaVarsayılan 365 gün (yapılandırılabilir)Silme veya içerik redaksiyonucleanupRetainedData: Message
Rezervasyonun kişisel ayrıntılarıFatura e-postası, konaklama geri bildirimi ve misafirle ilişkili serbest metinKonaklama sona erdiğindeVarsayılan 365 gün (yapılandırılabilir)AnonimleştirmecleanupRetainedData: Reservation
Tamamlanmış talep ve görev içeriğiTalep ayrıntısı, oda metni, personel notu, tamamlanma kanıtı ve geri bildirimTalep veya görev tamamlandığında/kapatıldığındaVarsayılan 365 gün (yapılandırılabilir)AnonimleştirmecleanupRetainedData: ServiceRequest/FulfillmentTask
Görev fotoğrafı ve dosya kanıtıYüklenen blob ve görevdeki dosya metadata kaydıDosya yüklendiğindeVarsayılan 365 gün (yapılandırılabilir)SilmecleanupRetainedData: TaskAttachmentBlob
Operasyon ve erişim denetim iziİşlem türü, aktör referansı, durum geçişi ve olay zamanıOlay oluştuğundaVarsayılan 365 gün (yapılandırılabilir)SilmecleanupRetainedData: AuditEvent (non-financial)
Ödeme ve mali işlem kanıtıTutar, durum, sağlayıcı referansı ve ödeme/iade denetim olayıMali olay oluştuğundaYasal/sözleşmesel süre (varsayılan alt sınır 1.825 gün)Erişimi kısıtlama, süre sonunda silmecleanupRetainedData: financial AuditEvent only
Parola sıfırlama kanıtıTek kullanımlık token özeti, hesap referansı ve süre sonuToken süresi dolduğundaKayıt süresi + 1 gün temizlik toleransıGeçersizleştirme ve silmecleanupRetainedData: PasswordResetToken
Misafir erişim anahtarıHam değer yerine token özeti, süre sonu ve iptal zamanıAnahtar süresi dolduğunda veya iptal edildiğindeKayıt süresi dolduğundaGeçersizleştirme ve silmecleanupRetainedData: GuestAccessGrant
Dijital Asistan oturumuToken özeti, tek yönlü cihaz parmak izi ve abuse-budget turn kayıtlarıOturum süresi dolduğunda veya iptal edildiğindeKayıt süresi + 1 gün temizlik toleransıGeçersizleştirme ve silmecleanupRetainedData: DigitalAssistantSession
AI istek ve yanıt içeriğiMaskelenmiş mesaj, kullanılan bilgi parçası ve model yanıtıMesaj oluştuğundaVarsayılan 365 gün (yapılandırılabilir)Silme veya içerik redaksiyonucleanupRetainedData: Message
Minimum AI kullanım muhasebesiModel, token sayısı, durum, zaman penceresi ve tenant referansı; prompt/yanıt yokKullanım gerçekleştiğindeYasal/sözleşmesel süreErişimi kısıtlama, süre sonunda silmeAiUsageLedger: no content, runtime DELETE revoked
İşlenmiş webhook ve outbox kaydıMaskelenmiş olay kabuğu, durum ve retry metadata’sıOlay oluştuğundaVarsayılan 365 gün (yapılandırılabilir)SilmecleanupRetainedData: WebhookReceipt/OutboxEvent
İzinli site analitiğiOlay, sayfa, oturum kimliği ve izin sürümüOlay oluştuğunda365 günSilmecleanupRetainedData: PublicSiteEvent
Otel satış görüşmesi kaydıOtel, yetkili, iletişim bilgisi, ihtiyaç ve CRM durumuSon anlamlı CRM hareketinde730 günSilmecleanupRetainedData: SalesLead
Personel hesabıİş e-postası, rol, parola özeti ve MFA şifreli sırrıİş ilişkisi veya yetki sona erdiğindeYetki/iş ilişkisi + zorunlu audit süresiHesabı kapatma, süre sonunda silmeAccount offboarding + legal schedule
Push aboneliğiCihaz endpoint’i, şifreleme anahtarı ve son kullanım zamanıAbonelik reddedildiğinde veya hesap kapandığındaAbonelik veya hesap yaşam döngüsüSilmePush invalidation/account cascade
Teknik uygulama loguMaskelenmiş hata, istek yolu ve süre ölçümüLog oluştuğunda30 günSilmeLogging provider lifecycle
Şifreli yedekŞifreli veritabanı artifact’i ve bütünlük metadata’sıYedek üretildiğindeVarsayılan 30 gün (yapılandırılabilir)Lifecycle ile otomatik silmeObject storage lifecycle + production backup gate
Güvenlik olayı dosyasıOlay kapsamı, kanıt, müdahale ve bildirim kaydıOlay kapanışındaOlaya özgü yazılı tutma süresiErişimi kısıtlama, süre sonunda silmeIncident-specific legal hold
İzin ve ret kanıtıİzin türü, sürüm, zaman ve ret/opt-out kaydıİzin veya ret kaydı sona erdiğindeYasal/sözleşmesel süreErişimi kısıtlama, süre sonunda silmeConsent/legal evidence procedure
04 · FAALİYET BAZLI VERİ MATRİSİ

Amaç, rol, aktarım ve silme yüzeyi aynı satırda.

Bölge, DPA, standart sözleşme ve provider silme kanıtı olmayan alanlar açıkça beklemede görünür. Bu tablo teknik envanterdir; otel talimatı ve hukuk danışmanı onayı olmadan hukuki uyumluluk iddiası değildir.

Veri grubu / amaçRol ve hukuki sebepSağlayıcı / bölgeAktarımSilme yüzeyleri
Web lead’iPilot uygunluğunu değerlendirmek, görüşme planlamak ve satış sürecini yürütmek.OTELORA_DATA_CONTROLLERSözleşme öncesi adımlar ve gerektiğinde meşru menfaat; hukuk danışmanı ve ileti izinleriyle teyit edilir.Uygulama, PostgreSQL, Redis ve object storage sağlayıcısı, ResendPLATFORM_CONFIGURED_REGION; RESEND_REGION_REQUIREDSTANDARD_CONTRACT_REQUIREDDATABASE: AUTOMATED · SEARCH_INDEX: NOT_APPLICABLE · VECTOR_STORE: NOT_APPLICABLE · OBJECT_STORAGE: NOT_APPLICABLE · CACHE: NOT_APPLICABLE · ANALYTICS: NOT_APPLICABLE · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: AUTOMATED · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: EXTERNAL_CONTROL
Misafir mesajı ve konuşmaTalebi anlamak, doğru ekibe yönlendirmek, sahipliği ve sonucu kanıtlamak.HOTEL_DATA_CONTROLLEROtelin hizmet sözleşmesi ve yazılı talimatı; ileti/özel nitelikli veri analizi ayrıca hukuk danışmanıyla teyit edilir.Uygulama, PostgreSQL, Redis ve object storage sağlayıcısı, Meta WhatsApp Cloud API, Alibaba Cloud QwenPLATFORM_CONFIGURED_REGION; META/QWEN_PROVIDER_REGION_REQUIREDSTANDARD_CONTRACT_REQUIREDDATABASE: AUTOMATED · SEARCH_INDEX: NOT_APPLICABLE · VECTOR_STORE: NOT_APPLICABLE · OBJECT_STORAGE: NOT_APPLICABLE · CACHE: NOT_APPLICABLE · ANALYTICS: NOT_APPLICABLE · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: AUTOMATED · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: EXTERNAL_CONTROL
Personel görev kaydıİşin sahiplenilmesini, SLA’yı, tamamlanmayı ve gerektiğinde incelemeyi göstermek.ROLE_REQUIRES_COUNSEL_REVIEWİş ilişkisinin yürütülmesi ve otelin operasyonel meşru menfaati; personel kayıt rolü hukuk danışmanıyla kesinleştirilir.Uygulama, PostgreSQL, Redis ve object storage sağlayıcısıPLATFORM_CONFIGURED_REGIONPENDING_PROVIDER_ASSESSMENTDATABASE: AUTOMATED · SEARCH_INDEX: NOT_APPLICABLE · VECTOR_STORE: NOT_APPLICABLE · OBJECT_STORAGE: NOT_APPLICABLE · CACHE: NOT_APPLICABLE · ANALYTICS: NOT_APPLICABLE · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: AUTOMATED · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: NOT_APPLICABLE
Ödeme kaydıTahsilat, iade ve mali mutabakatı kanıtlamak.ROLE_REQUIRES_COUNSEL_REVIEWSözleşmenin ifası ve uygulanabilir mali saklama yükümlülüğü; veri sorumlusu/işleyen rolü imzalı sözleşmeyle ayrıştırılır.Uygulama, PostgreSQL, Redis ve object storage sağlayıcısı, iyzicoPLATFORM_CONFIGURED_REGION; IYZICO_PROVIDER_REGION_REQUIREDPENDING_PROVIDER_ASSESSMENTDATABASE: EXTERNAL_CONTROL · SEARCH_INDEX: NOT_APPLICABLE · VECTOR_STORE: NOT_APPLICABLE · OBJECT_STORAGE: NOT_APPLICABLE · CACHE: NOT_APPLICABLE · ANALYTICS: NOT_APPLICABLE · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: AUTOMATED · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: EXTERNAL_CONTROL
Güvenlik ve teknik logHizmeti işletmek, güvenlik olayını tespit etmek ve müdahaleyi geriye dönük açıklamak.OTELORA_DATA_CONTROLLERHizmet güvenliği için meşru menfaat ve uygulanabilir güvenlik yükümlülükleri; danışman incelemesi gerekir.Uygulama, PostgreSQL, Redis ve object storage sağlayıcısıLOGGING_PROVIDER_REGION_REQUIREDPENDING_PROVIDER_ASSESSMENTDATABASE: AUTOMATED · SEARCH_INDEX: NOT_APPLICABLE · VECTOR_STORE: NOT_APPLICABLE · OBJECT_STORAGE: NOT_APPLICABLE · CACHE: NOT_APPLICABLE · ANALYTICS: NOT_APPLICABLE · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: NOT_APPLICABLE · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: EXTERNAL_CONTROL
Görev fotoğrafı ve dosya kanıtıTamamlanan işin veya arızanın kanıtını göstermek.HOTEL_DATA_CONTROLLEROtelin operasyonel meşru menfaati; misafir görüntüsü ve özel nitelikli veri yüklenmemesi kuralı uygulanır.Uygulama, PostgreSQL, Redis ve object storage sağlayıcısıOBJECT_STORAGE_REGION_REQUIREDPENDING_PROVIDER_ASSESSMENTDATABASE: AUTOMATED · SEARCH_INDEX: NOT_APPLICABLE · VECTOR_STORE: NOT_APPLICABLE · OBJECT_STORAGE: PENDING_IMPLEMENTATION · CACHE: NOT_APPLICABLE · ANALYTICS: NOT_APPLICABLE · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: AUTOMATED · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: NOT_APPLICABLE
Otel bilgi bankası içeriğiAsistanın yalnız güncel ve onaylı otel bilgisinden cevap vermesini sağlamak.HOTEL_DATA_CONTROLLEROtelin hizmet sözleşmesi ve bilgi yönetimi talimatı; kişisel veri içeren içerik için ayrıca hukuk incelemesi.Uygulama, PostgreSQL, Redis ve object storage sağlayıcısı, Alibaba Cloud QwenPLATFORM_CONFIGURED_REGION; QWEN_ENDPOINT_REGION_REQUIREDSTANDARD_CONTRACT_REQUIREDDATABASE: AUTOMATED · SEARCH_INDEX: PENDING_IMPLEMENTATION · VECTOR_STORE: PENDING_IMPLEMENTATION · OBJECT_STORAGE: PENDING_IMPLEMENTATION · CACHE: AUTOMATED · ANALYTICS: NOT_APPLICABLE · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: AUTOMATED · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: EXTERNAL_CONTROL
İzinli web analitiği ve CWV örneğiPublic site dönüşümünü ve performans kabulünü izinli, azaltılmış veriyle ölçmek.OTELORA_DATA_CONTROLLERAçık analitik tercihi; ret halinde tarayıcı kuyruğu gönderilmez.Uygulama, PostgreSQL, Redis ve object storage sağlayıcısıPLATFORM_CONFIGURED_REGIONTURKEY_REGION_REQUIREDDATABASE: AUTOMATED · SEARCH_INDEX: NOT_APPLICABLE · VECTOR_STORE: NOT_APPLICABLE · OBJECT_STORAGE: NOT_APPLICABLE · CACHE: NOT_APPLICABLE · ANALYTICS: AUTOMATED · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: AUTOMATED · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: NOT_APPLICABLE
Şifreli off-site yedek artifact’iVeri kaybı olayında kontrollü geri dönüş sağlamak.OTELORA_PROCESSOROtel talimatı ve hizmet sürekliliği yükümlülüğü; saklama süresi imzalı sözleşmeyle kesinleşir.Uygulama, PostgreSQL, Redis ve object storage sağlayıcısıOFFSITE_OBJECT_STORAGE_REGION_REQUIREDPENDING_PROVIDER_ASSESSMENTDATABASE: NOT_APPLICABLE · SEARCH_INDEX: NOT_APPLICABLE · VECTOR_STORE: NOT_APPLICABLE · OBJECT_STORAGE: LIFECYCLE_POLICY · CACHE: NOT_APPLICABLE · ANALYTICS: NOT_APPLICABLE · LOGS: EXTERNAL_CONTROL · INTEGRATION_QUEUES: NOT_APPLICABLE · BACKUP_NATURAL_EXPIRY: LIFECYCLE_POLICY · SUBPROCESSORS: EXTERNAL_CONTROL
05 · İŞ SÜREKLİLİĞİ

RTO, RPO ve restore tarihi kanıtla doldurulacak.

Gerçek pilot, şifreli off-site artefact, izole restore, checksum ve tutarlılık kontrolü olmadan hedefleri production kanıtı gibi göstermiyoruz.

RTO · kurtarma süresi hedefi
TasarlanmışGerçek hedef, pilot charter ve yedek geri dönüş provası imzalanmadan yayımlanmış sayılmaz.
RPO · kabul edilebilir veri kaybı hedefi
TasarlanmışGerçek hedef, üretim yedekleme sıklığı ve restore kanıtıyla birlikte dondurulacak.
Son yedek geri dönüş testi
TasarlanmışHenüz yayımlanmış gerçek restore tarihi, checksum ve tutarlılık raporu yok.
06 · OLAY VE ERİŞİM YÖNETİMİ

Bir olay olduğunda kimin ne yapacağı yazılı.

Bu süreçler tasarlanmış durumdadır; canlı tatbikat, sözleşme eki ve imzalı müşteri iletişim kanalıyla kanıt seviyesi yükseltilir.

Olay müdahale süreci
TasarlanmışTespit → containment → etkilenen tenant/provider kapsamı → credential yenileme → kanıt koruma → müşteri ve hukuk koordinasyonu → kapanış incelemesi.
İhlal bildirim taahhüdü
TasarlanmışDoğrulanmış bir ihlal etkisi varsa ilgili otel ve sözleşmede belirtilen muhataplar, uygulanabilir hukuk ve imzalı DPA’daki süre/kanala göre gecikmeksizin bilgilendirilir.
Erişim gözden geçirme periyodu
TasarlanmışHedef periyot: en az 90 günde bir ve rol/iş ilişkisi değiştiğinde; gerçek imza sahibi ve tamamlanma kanıtı pilot runbook’unda tutulur.
Penetrasyon testi tarihi ve kapsam özeti
TasarlanmışTarih: henüz tamamlanmadı. Planlanan kapsam: public web, API, kimlik doğrulama, tenant izolasyonu, yönetici yüzeyi ve temel entegrasyon sınırları.
Break-glass destek erişimi
TasarlanmışDestek personeli tenant verisine varsayılan erişmez. Olağanüstü erişim gerekçe, onay, süre, tenant kapsamı ve işlem audit kaydıyla açılır; olay sonrası kapatma ve gözden geçirme yapılır.
07 · AÇIK KANALLAR

Güvenlik değerlendirmesi için doğrudan kanal.

Güvenlik bildirimi, sorumlu açıklama ve müşteri değerlendirme talepleri aynı kamuya açık politikaya bağlanır.

BAĞIMSIZ DOĞRULAMA

Henüz ISO 27001, SOC 2 veya tamamlanmış bağımsız pentest iddiası yok.

OWASP ASVS 5.0 uygulama güvenliği doğrulama tabanı olarak seçildi. Bağımsız rapor tamamlandığında tarih, kapsam, bulgu özeti ve yeniden test durumu bu merkezde yayımlanır.