Güvenlik ve mimari: her işletmenin verisi kendi veritabanında.
Agentora, birden fazla işletmenin aynı altyapıyı güvenle kullanabileceği şekilde tasarlanmıştır; her işletmenin verileri tamamen ayrı tutulur. Yalıtım, erişim, yetkilendirme, denetim ve yedekleme bu yapının doğal parçalarıdır. Aşağıda her birinin nasıl çalıştığını görebilirsiniz.
Bu sayfa mimariyi ve yerleşik kontrolleri anlatır; bir sertifikasyon ya da uyumluluk beyanı değildir.
- 1:1işletme–veritabanı
Her işletme kendi PostgreSQL veritabanında
- 30 dktek kullanımlık
Parola sıfırlama bağlantısının ömrü
- 90 güngiriş ve erişim logu
Saklama süresi
- 7 · 4 · 6günlük · haftalık · aylık
Yedek saklama düzeni
01Yalıtım
Veri karışmaz: her işletme kendi veritabanında.
Ana kayıt yalnızca hangi işletmelerin var olduğunu ve hesapların kime ait olduğunu bilir. Rezervasyonlar, kasa, stok ve faturalar ise işletmeye ait ayrı bir PostgreSQL veritabanında yaşar. Bir işletmenin verisi, başka bir işletmenin sorgusundan fiziksel olarak ayrıdır.
-
İstek
GET /reservationsOturum belirteciyle gelir.
-
Belirteç
işletme: Bİşletme kimliği, oturum belirtecinden (JWT) çözülür.
-
Üyelik
üyelik ✓üyelik ✗Ana kayıtta kullanıcının bu işletmeye üyeliği doğrulanır.
-
Veritabanı
İstek yalnızca o işletmenin veritabanına ulaşır.
- A
- B
- C
Üyelik doğrulanamadı: istek reddedildi
İşletme başına veritabanı
Her işletmenin verisi kendi PostgreSQL veritabanındadır; ana kayıt yalnız işletme listesi ve hesapları tutar.
İşletme oturumdan çözülür
Hangi işletmenin verisine erişildiği oturum belirtecinden anlaşılır ve üyelik her istekte doğrulanır.
Kanal anahtarları şifreli
Kanal API anahtarları AES-256-GCM ile şifreli saklanır.
02Erişim
Kim girebilir, ne kadar süre, nasıl doğrulanır.
Ofis, şoför, garson ve partner için ayrı girişler vardır. Oturumlar kısa ömürlü belirteçlerle yürür; art arda hatalı girişte hesap kilitlenir ve kilidi yalnızca yönetici açar.
Giriş
Kullanıcı adıgarson.01 Parola•••••••• Giriş yap Hatalı parola Hesap kilitlendi Kilit açıldı Giriş yapıldıKullanıcılar
- eyJ…7f2asüresi doldu
- eyJ…c91dsüresi doldu
- eyJ…03besüresi doldu
- eyJ…a4e8süresi doldu
- rt_4b21kullanıldı
- rt_9d07kullanıldı
- rt_e5c3kullanıldı
- rt_1a68kullanıldı
Ayrı girişler
Ofis, şoför, garson ve partner için ayrı giriş akışları.
Kısa ömürlü oturum
Kısa ömürlü access token; yenilendikçe döndürülen refresh token.
Beni hatırla
İsteğe bağlıdır; tercihiniz oturum yenilenirken korunur.
Parola sıfırlama
E-postayla gelen bağlantı 30 dakika geçerli ve tek kullanımlıktır.
Hesap kilidi
Art arda hatalı girişte hesap kilitlenir; kilidi yönetici açar.
Bot koruması
Web girişinde ve online rezervasyonda Cloudflare Turnstile.
Ekran kilidi
Ekran kilidi sunucu tarafında uygulanır.
Hız sınırlama
Aşırı istek hızı sınırlanır.
03Yetki
Sayfa sayfa yetki: okuma, yazma, silme ayrı.
Her kullanıcı için her sayfada okuma, yazma ve silme izni ayrı verilir. 90’dan fazla sayfa anahtarı vardır; gerektiğinde kullanıcıya özel istisna tanımlanır.
- Rezervasyonlar
- Kasa
- Stokkullanıcıya özel istisna
- Raporlar
- Muhasebe
Sayfa bazlı izin
Okuma, yazma ve silme ayrı ayrı verilir; 90’dan fazla sayfa anahtarı vardır.
Kullanıcıya özel istisna
Rolün dışında, tek bir kullanıcı için izin tanımlanabilir.
Şef ve kasiyer bayrakları
Adisyon taşıma gibi hassas işlemler yalnız bu bayrakları taşıyanlara açıktır; sebep zorunludur ve iz kalır.
Kiosk ekranları
Mutfak ekranı, giriş yerine işletmeye özel tokenlı bağlantıyla açılır ve yalnızca görüntüler.
04Denetim
Kim, ne zaman, neyi, neden değiştirdi: hepsi kayıtta.
Her kaydın kendi geçmişi vardır. Silinen ya da iptal edilen her şey sebebiyle birlikte ayrı bir raporda toplanır; girişler ve sayfa erişimleri 90 gün saklanır.
-
09:12
Oluşturuldu · opsiyonluOfis kullanıcısı
-
09:40
Yetişkin sayısı: 2 → 3Ofis kullanıcısı
-
11:05
Tahsilat alındıKasiyer
-
14:22
İptal edildiOfis kullanıcısıSebep: misafir tarihi değiştirdi
Silme ve İptal Kayıtları
Giriş ve sayfa erişimi90 gün saklanır
- GİRİŞ09:02
ofis - SAYFA09:03
/reservations - SAYFA11:04
/cash
Kayıt bazlı geçmiş
Bir kaydı kimin, ne zaman, neyi değiştirdiği görülür.
Silme ve iptal kayıtları
Olay başına bir satır: kim, ne zaman, hangi kayıt, ne içeriyordu, sebep.
Giriş ve erişim logu
Girişler ve sayfa erişimleri işletmenin veritabanında tutulur; 90 gün saklanır.
Yazdırma logları
Yazdırma işleri ve yeniden yazdırmalar loglanır.
Alkol denetimi
Alkol hakkı kararları iz bırakır; alkol denetim raporları ayrıca incelenir.
05Yedek
Her gece yedek, AB’de şifreli kopya.
Tüm veritabanları ve yüklenen dosyalar her gece yedeklenir; şifreli bir kopya AB bölgesindeki uzak depolamaya gönderilir. Günlük, haftalık ve aylık saklama uygulanır ve geri yükleme düzenli olarak sınanır.
-
01
Kaynak
Tüm veritabanları ve yüklenen dosyalar
-
02
Gece yedeği
Her gece
-
03
Şifreleme
Kopya şifrelenir
-
04
Uzak kopya
AB bölgesi · Cloudflare R2
-
05
Saklama
Günlük, haftalık, aylık
-
06
Geri yükleme testi
Düzenli olarak sınanır
geri yüklendi, doğrulandı
Yedekleme gecelik ritimdedir; kayıt kayıt sürekli bir arşiv değildir.
06Ödeme ve kart verisi
Kart bilgisi Agentora’da hiç saklanmaz.
Kart numarası, ödeme sağlayıcının barındırdığı sayfada girilir: iyzico ya da Garanti BBVA (3D Secure). Agentora yalnızca ödemenin sonucunu alır.
- Kart bilgisi Agentora’da saklanmaz.
- iyzico ve Garanti BBVA’nın kendi sayfalarında girilir.
- Online rezervasyonda bot koruması ve saatlik ödeme mutabakatı çalışır.
07Altyapı
Kullanılan yapı taşları.
- PostgreSQL
Her işletme için ayrı veritabanı; ana kayıt ayrı.
- AES-256-GCM
Kanal API anahtarları şifreli saklanır.
- Şifreli uzak yedek
Cloudflare R2, AB bölgesi.
- Otomatik TLS
Özel alan adı bağlanınca güvenlik sertifikası otomatik kurulur.
Kişisel verilerle ilgili ayrıntılar için Gizlilik bildirimine bakın. Gizlilik bildirimi
Bu sayfa mimariyi ve yerleşik kontrolleri anlatır; sertifikasyon ya da uyumluluk beyanı değildir. Güvenlik değerlendirmeniz için sorularınızı demoda yanıtlarız.
08SSS
Güvenlik ve veri hakkında.
Başka bir şey mi merak ediyorsunuz? Tüm sorular SSS sayfasında; gerisini demoda konuşalım.
Tüm sorularVerilerim güvende mi? Başka işletmelerle karışır mı?
Her işletmenin verisi kendi PostgreSQL veritabanında tutulur; işletme kimliği oturumdan çözülür ve üyelik doğrulanır. Sayfa bazlı yetkilendirme, hesap kilitleme, bot koruması, ekran kilidi ve kayıt bazlı denetim geçmişi standarttır.
Yedekleme nasıl yapılıyor?
Tüm veritabanları ve yüklenen dosyalar her gece yedeklenir; şifreli bir kopya AB bölgesindeki uzak depolamaya gönderilir. Günlük, haftalık ve aylık saklama uygulanır ve geri yükleme düzenli olarak sınanır.
Agentora
Verinizin nerede durduğunu birlikte görelim.
Demoda mimariyi, yetki modelini ve yedek düzenini işletmenizin gözüyle inceleyelim; sorularınızı açıkça yanıtlarız.