0216 606 47 60
Blog'a dön
Misafir Wi-FiHotspot5651Captive Portal

Misafir Wi-Fi ve Hotspot İçin 5651 Yükümlülükleri

Kafe, restoran, otel ve ortak alanlarda misafir Wi-Fi sunarken kimlik, oturum, bütünlük ve saklama kontrolleri nasıl kurgulanmalı?

SiperOne Ekibi3 dk okuma
Misafir Wi-Fi ve Hotspot İçin 5651 Yükümlülükleri

Misafir Wi-Fi artık otel, kafe ve restoranlarda beklenen temel hizmetlerden biri. Ancak ortak kullanıma açılan internet, yalnız güçlü bir şifre paylaşmaktan ibaret değildir. İşletmenin rolüne ve hizmet modeline göre değişen mevzuat yükümlülükleri; kimlik, oturum, kayıt bütünlüğü ve veri koruma kontrollerinin birlikte tasarlanmasını gerektirebilir.

Bu rehber, hukuki sınıflandırmadan bağımsız olarak güvenli bir misafir Wi-Fi sisteminde bulunması gereken teknik yapıyı açıklar.

Önce kapsamınızı belirleyin#

“İnternet aboneliği servis sağlayıcıdan geliyor; bütün sorumluluk ondadır” yaklaşımı eksiktir. İnternet servis sağlayıcısının yükümlülükleri ile müşterilerine veya ziyaretçilerine ortak erişim sunan işletmenin yükümlülükleri aynı değildir.

Özellikle ticari amaçla internet toplu kullanım sağlayan yerlerde güncel yönetmelik; erişim kayıtları, bütünlük değeri, saklama ve güvenli internet tedbirleri gibi başlıklar getirir. İşletmenizin tam kapsamını faaliyet modeli ve güncel mevzuat üzerinden değerlendirin.

Sağlıklı bir hotspot hangi katmanlardan oluşur?#

1. Markalı captive portal#

Misafir ağa bağlandığında açılan karşılama sayfası, hem güvenlik akışının hem de marka deneyiminin başlangıcıdır.

  • İşletme logosu, renkleri ve karşılama metni gösterilir.
  • Kullanım koşulları ve aydınlatma metinleri erişilebilir olur.
  • Dil seçimi ve mobil uyum korunur.
  • Kampanya banner’ları, etkinlik duyuruları veya menü bağlantısı sunulabilir.
  • Başarılı bağlantı sonrasında dijital menüye, rezervasyon sayfasına veya güncel kampanyaya yönlendirme yapılabilir.

Bu ekran yalnız “giriş formu” değildir; işletmenin müşterisiyle ilk dijital temas noktasıdır.

2. Uygun doğrulama yöntemi#

Her işletmenin misafir profili aynı değildir. Doğrulama yöntemi kullanım senaryosuna göre seçilmelidir:

  • SMS OTP: Telefon numarasına tek kullanımlık kod.
  • E-posta doğrulama: Kurumsal ziyaretçiler veya düşük yoğunluklu alanlar.
  • Sponsor onayı: Ofis, tesis veya kontrollü ziyaretçi akışı.
  • Kupon/bilet kodu: Etkinlik, konferans, resepsiyon ve POS akışı.
  • Açık erişim: Hukuki ve risk değerlendirmesi uygun olan, kimlik gerektirmeyen senaryolar.

Toplanan her veri için amaç, saklama süresi ve erişim yetkisi belirlenmelidir. Daha fazla veri toplamak otomatik olarak daha güvenli veya daha uyumlu anlamına gelmez.

3. Oturum ve ağ kontrolü#

Doğrulamadan sonra sistem yalnız “izin ver” dememelidir. Oturum süresi, günlük kota, bant genişliği, tekrar bağlanma süresi ve SSID politikası uygulanmalıdır.

Misafir trafiği çalışan ve operasyon ağından ayrılmalı; yazıcı, POS, kamera ve yönetim arayüzlerine erişememelidir. Dönen müşteriler için otomatik yeniden giriş kullanılacaksa, cihaz tanıma süresi ve açık rıza politikası birlikte yönetilmelidir.

4. Kayıt ve kanıt zinciri#

Doğrulama sonucu, cihaz/IP bilgisi ve oturum zamanı aynı kayıt zincirinde buluşmalıdır. Firewall veya ağ geçidi kayıtları ayrıca toplanıyorsa oturumla güvenilir biçimde korele edilmelidir.

Güçlü bir kayıt akışı:

  1. Olayları güvenilir saat kaynağıyla kaydeder.
  2. Kayıtları hash-zinciriyle değişiklik tespitine karşı korur.
  3. Günlük bütünlük özetini ayrı saklar.
  4. Gerektiğinde RFC 3161 zaman damgasıyla belirli tarihteki varlığı doğrular.
  5. Yetkili ve denetlenebilir delil dışa aktarımı sağlar.

Sık yapılan hatalar#

  • Her müşteriye aynı Wi-Fi şifresini vermek.
  • Misafir ve işletme cihazlarını aynı ağda tutmak.
  • Yalnız modem loguna güvenmek.
  • Captive portal onayı ile ağ oturumunu eşleştirmemek.
  • Saat sapması, log kesintisi ve depolama doluluğu için alarm kurmamak.
  • Aydınlatma metinlerini güncellemeden gereksiz kişisel veri toplamak.
  • Saklama süresini “ne kadar uzun, o kadar iyi” varsayımıyla belirlemek.

Misafir deneyimi ile güvenlik çelişmek zorunda değil#

İyi tasarlanmış bir portal birkaç saniyede tamamlanır, telefonda rahat kullanılır ve müşteriyi aynı sorularla tekrar tekrar yormaz. İşletme ise kampanyalarını, menüsünü veya sadakat programını doğal bir temas noktasında gösterebilir.

AnchorSpot, markalı captive portalı, doğrulama yöntemlerini, oturum politikalarını ve misafir erişim kayıtlarını tek yönetim yüzeyinde toplar. MikroTik kullanan işletmeler mevcut cihazlarıyla başlayabilir; çoklu şube ve yüksek hacim senaryoları aynı panelden yönetilebilir.

Daha ayrıntılı teknik denetim için 5651 teknik kontrol listemize, marka deneyimi için misafir Wi-Fi rehberimize göz atabilirsiniz.

Kaynaklar#

Bu yazı genel bilgilendirme niteliğindedir; hukuki danışmanlık değildir.

NAC'ı kendi ağınızda görün

SiperOne'ın misafir Wi-Fi, erişim kontrolü ve 5651 uyumunu nasıl tek platformda topladığını gösterelim.

Demo talep et

Çerez tercihleri

Deneyiminizi iyileştirmek, site kullanımını ölçmek ve size daha iyi destek sunmak için analitik teknolojilerinden yararlanıyoruz. Tercihinizi dilediğiniz zaman değiştirebilirsiniz.

Gizlilik politikası