Güvenlik

Güvenlik ve veri koruma

Tesisinizin takvimi, misafir bilgisi ve tahsilat kaydı bizde duruyor. Bu sayfada bu verinin nasıl korunduğunu, kimin görebildiğini ve bir hata olduğunda ne olacağını anlatıyoruz.

1

Yanlışlıkla silinen kayıt diye bir şey yok

Veritabanına işlenen hiçbir kayıt kalıcı olarak silinmez. Silme işlemi kaydı ve ona bağlı alt kayıtları pasife alır; arayüz silinmiş gibi davranır ama veri durur. Kesilmiş fatura ve tahsilat kaydı zaten yasal saklama kapsamındadır.

  • Pasife alınan kayıtlar ayrı bir ekranda listelenir ve geri açılabilir.
  • Geri açma işlemi bölüm yetkisiyle değil, hesap sahipliğiyle yapılır — eski fatura, tahsilat ve IBAN'ı geri açmak demektir.
  • Onay metinleri neyin pasife alınacağını sayar ve nereden geri alınacağını yazar.
2

Kim neyi görebiliyor

Yetki bölüm bazlıdır ve sunucuda uygulanır. Arayüzde düğme gizlemek yetkilendirme sayılmaz; yetkisiz bir istek sunucudan reddedilir.

  • Haritada karşılığı olmayan uç varsayılan olarak REDDEDİLİR — yeni bir uç eklendiğinde yetki satırı unutulursa açık kalmaz, kapalı kalır.
  • Okuma ve yazma ayrı yetkilerdir; muhasebe, rezervasyon ve tesis yönetimi ayrı bölümlerdir.
  • Bazı işlemler bölüm yetkisiyle yapılamaz, hesap sahipliği ister (pasif kaydı geri açmak, kanal fiyat/müsaitlik kontrolünü devretmek gibi).
  • Panelde hangi kullanıcı olarak çalıştığınız her ekranda yazar; işlemler denetim kaydına düşer.
3

Kanal giriş bilgileri

Satış kanallarınızın giriş bilgisi gerekiyorsa sunucuda AES-256-GCM ile şifreli saklanır ve panele bir daha geri gönderilmez — panel yalnız "kayıtlı şifre var" bilgisini görür.

  • Booking.com'da şifre hiç istenmez: extranet'te kullanıcı olarak eklenirsiniz, kendi girişinizi ve iki adımlı doğrulamanızı kullanmaya devam edersiniz.
  • Kanal yönetiminin devralınması ayrı ve açık bir onaya bağlıdır; onay damgası olmadan devralınmış sayılmaz ve istediğiniz zaman kaldırılır.
  • Alan boş bırakıldığında kayıtlı şifre korunur; silmek ayrı bir işlemdir.
4

Ödeme ve kart verisi

Tahsilat lisanslı, 3D Secure ve PCI-DSS uyumlu altyapı üzerinden yapılır. Kart bilgisi bu altyapıda işlenir; panel kart numarasını tutmaz.

  • 3D Secure doğrulaması, SSL şifreli iletim.
  • Tahsilat, iade ve hak ediş hareketleri kayıt altındadır ve raporlanır.
5

Dışarıya çıkan istekler

İlan aktarımı gibi dışarıya bağlanan işlemler tek bir korumalı katmandan geçer. Bu katman hem sizi hem bizi korur.

  • Yalnız beyaz listedeki alan adlarına bağlanılır; yönlendirmeler elle takip edilir ve her adımda liste yeniden kontrol edilir.
  • İç ağ adreslerine bağlanma engellenir; boyut ve süre sınırları açılmış veri üzerinden uygulanır.
  • Kabul edilen içerik türleri sayılıdır — "her görsel" demek betik taşıyan dosyayı kabul etmek olurdu.
6

Şeffaflık

Bir şey bozulduğunda saklamıyoruz.

  • Hizmet durumu herkese açık bir sayfada yayımlanır.
  • Üründe ne değiştiğini ürün güncellemeleri sayfasında yazıyoruz.
  • Kişisel verinin işlenmesi gizlilik politikasında; otel ile ilişkimiz Otel Genel Şartları'nda yazılıdır.

Bir güvenlik açığı bulduysanız

Bize yazın. Bildirimi ciddiye alır, doğrulanan bulguyu düzeltir ve size dönüş yaparız. Açığı üçüncü kişilerle paylaşmadan önce düzeltmemiz için makul bir süre tanımanızı rica ederiz.

Güvenlik bildirimi gönder

Bu sayfa ürünün güvenlik yaklaşımını anlatır; altyapı ayrıntıları ve iç kontrol dokümanları yayımlanmaz. Kurumsal değerlendirme için satış ekibimizle iletişime geçin.

Ücretsiz demo alÜcretsiz başvur