Rol bazlı erişim
Owner, manager, Front Desk ve operasyon çalışanları yalnız görevleri için gereken ekran ve işlemlere erişir.
Owner ve manager için MFA; her hassas işlemde sunucu tarafı yetki kontrolü.Otelora misafir iletişimini hızlandırırken finansal, operasyonel ve kişisel veri kararlarını doğrulanmış sunucu kurallarından ayırmaz.
Güvenlik yalnız parola değildir. Otel ayrımı, rol yetkisi, sağlayıcı bildirimi doğrulama, AI sınırı, yedekleme ve kim neyi ne zaman yaptı kaydı aynı güvenlik paketinin parçalarıdır.
Owner, manager, Front Desk ve operasyon çalışanları yalnız görevleri için gereken ekran ve işlemlere erişir.
Owner ve manager için MFA; her hassas işlemde sunucu tarafı yetki kontrolü.Otel kapsamı oturumdan veya rezervasyona bağlı süreli misafir bağlantısından gelir; istekle başka bir otel kimliği seçilemez.
Tenant sınırları API ve PostgreSQL entegrasyon testlerinde doğrulanır.Yetki reddi, görev sahiplenme, finansal işlem, ayar değişikliği ve AI önerisi gibi kritik olaylar otel kapsamlı denetim kaydı üretir.
Kayıt erişimi de rol yetkisine tabidir.Public trafik HTTPS üzerinden taşınır; oturum ve sağlayıcı anahtarları istemciye gönderilmez. Kart bilgisi Otelora veritabanında tutulmaz.
Canlı ortamda TLS, özel veri tabanı erişimi ve secret dosya izinleri dağıtım kabulinde doğrulanır.AI dili ve niyeti anlayabilir; fiyat, müsaitlik, ödeme, iade, telafi yetkisi veya PMS sonucu uyduramaz.
Telefon ve e-posta gibi bilgiler sağlayıcı çağrısından önce azaltılır; hassas işlemler insan onayı ister.Mesaj, webhook ve denetim kayıtları için yapılandırılabilir saklama işi bulunur; uygun eski misafir kayıtları takma adlı hâle getirilebilir.
Gerçek süreler otelin talimatı, sözleşme ve uygulanabilir mevzuatla pilotta belirlenir.Sağlık alarmı, başarısız iş kuyruğu takibi, off-site yedek ve izole geri yükleme kabul akışı desteklenir.
Yapılandırılmış olması yeterli sayılmaz; gerçek alarm alıcısı ve geri yükleme kanıtı ayrıca gerekir.Şüpheli erişimde kanal durdurma, credential yenileme, denetim kaydıyla etki alanı çıkarma ve otelle koordinasyon adımları uygulanır.
Bildirim süresi ve sorumluluklar pilot veri işleme sözleşmesinde kesinleştirilir.Aşağıdaki durumlar ana sayfa, fiyat ve entegrasyon sayfalarıyla aynı ürün doğruluk kaydından okunur; bu sayfaya özel bir statü yazılmaz.
Canlı ödeme ancak otelin production merchant hesabı doğrulandıktan sonra açılır. Kart bilgisi Otelora’da saklanmaz.
Sınırlar: Kart bilgisi Otelora veritabanında tutulmaz; ödeme sağlayıcının barındırdığı sayfada alınır. · Sağlayıcı komisyonu otele aittir ve abonelik fiyatına dahil değildir.Görev sahiplenme, finansal işlem, ayar değişikliği ve yetki reddi gibi olaylar otel kapsamlı denetim kaydı üretir.
Sınırlar: Denetim kaydına erişim de rol yetkisine tabidir. · Saklama süresi otelin talimatı ve sözleşmeyle belirlenir.Otel kendi verisini dışa aktarabilir; dışa aktarım yalnız o otelin kapsamını içerir.
Sınırlar: Dışa aktarma otel kapsamlıdır; başka otelin verisi hiçbir koşulda dahil edilmez. · Self-servis dışa aktarma arayüzü tüm kaynak tiplerini kapsamaz; kalanlar yazılı süreçle karşılanır.AI fiyat, ödeme, müsaitlik veya görev sonucunu uydurmaz; belirsizlikte personele aktarır.
Sınırlar: AI fiyat, müsaitlik, ödeme, iade veya telafi yetkisi kullanamaz. · Kart, parola ve kimlik bilgisi içeren mesaj AI’ya gitmeden personele aktarılır. · AI kullanım maliyeti sağlayıcıya aittir ve abonelik fiyatına dahil değildir.Kesin sağlayıcı listesi, veri bölgesi ve aktarım dayanağı pilot otelin sözleşmesinde sabitlenir. Kullanılmayan bir entegrasyon için veri gönderilmez.
Otelora şu anda ISO 27001 veya SOC 2 sertifikası iddiasında bulunmaz. Teknik kontroller test edilir; bağımsız sertifikasyon ve penetrasyon testi tamamlandığında kapsamı ve tarihi açıkça yayımlanır.
Her rolün görebileceği ekran ve yapabileceği işlem otelle birlikte doğrulanır.
PMS arızası, ödeme uyuşmazlığı, şikâyet ve misafir çıkış alarmı kanıtlanır.
Gerçek alarm alıcısı ve izole yedek geri yükleme sonucu kayıt altına alınır.