Güvenlik ve mimari: her işletmenin verisi kendi veritabanında.

Agentora, birden fazla işletmenin aynı altyapıyı güvenle kullanabileceği şekilde tasarlanmıştır; her işletmenin verileri tamamen ayrı tutulur. Yalıtım, erişim, yetkilendirme, denetim ve yedekleme bu yapının doğal parçalarıdır. Aşağıda her birinin nasıl çalıştığını görebilirsiniz.

Demo talep etGizlilik bildirimi

Bu sayfa mimariyi ve yerleşik kontrolleri anlatır; bir sertifikasyon ya da uyumluluk beyanı değildir.

Ana kayıt İşletme listesi ve hesaplar İşletme A İşletme B İşletme C
  • 1:1işletme–veritabanı

    Her işletme kendi PostgreSQL veritabanında

  • 30 dktek kullanımlık

    Parola sıfırlama bağlantısının ömrü

  • 90 güngiriş ve erişim logu

    Saklama süresi

  • 7 · 4 · 6günlük · haftalık · aylık

    Yedek saklama düzeni

01Yalıtım

Veri karışmaz: her işletme kendi veritabanında.

Ana kayıt yalnızca hangi işletmelerin var olduğunu ve hesapların kime ait olduğunu bilir. Rezervasyonlar, kasa, stok ve faturalar ise işletmeye ait ayrı bir PostgreSQL veritabanında yaşar. Bir işletmenin verisi, başka bir işletmenin sorgusundan fiziksel olarak ayrıdır.

Bir isteğin işletmeye ulaşma yolu
  1. İstek

    GET /reservations

    Oturum belirteciyle gelir.

  2. Belirteç

    işletme: B

    İşletme kimliği, oturum belirtecinden (JWT) çözülür.

  3. Üyelik

    üyelik ✓üyelik ✗

    Ana kayıtta kullanıcının bu işletmeye üyeliği doğrulanır.

  4. Veritabanı

    İstek yalnızca o işletmenin veritabanına ulaşır.

    • A
    • B
    • C

Üyelik doğrulanamadı: istek reddedildi

  • İşletme başına veritabanı

    Her işletmenin verisi kendi PostgreSQL veritabanındadır; ana kayıt yalnız işletme listesi ve hesapları tutar.

  • İşletme oturumdan çözülür

    Hangi işletmenin verisine erişildiği oturum belirtecinden anlaşılır ve üyelik her istekte doğrulanır.

  • Kanal anahtarları şifreli

    Kanal API anahtarları AES-256-GCM ile şifreli saklanır.

02Erişim

Kim girebilir, ne kadar süre, nasıl doğrulanır.

Ofis, şoför, garson ve partner için ayrı girişler vardır. Oturumlar kısa ömürlü belirteçlerle yürür; art arda hatalı girişte hesap kilitlenir ve kilidi yalnızca yönetici açar.

Hesap kilitlenmesi ve yönetici kilit açma

Giriş

Kullanıcı adıgarson.01 Parola•••••••• Giriş yap Hatalı parola Hesap kilitlendi Kilit açıldı Giriş yapıldı

Kullanıcılar

garson.01 Kilitli Açık Kilidi aç
Kısa ömürlü access token ve her yenilemede dönen refresh token
Access tokenkısa ömürlü
  1. eyJ…7f2asüresi doldu
  2. eyJ…c91dsüresi doldu
  3. eyJ…03besüresi doldu
  4. eyJ…a4e8süresi doldu
Refresh tokenher yenilemede döner
  1. rt_4b21kullanıldı
  2. rt_9d07kullanıldı
  3. rt_e5c3kullanıldı
  4. rt_1a68kullanıldı
  • Ayrı girişler

    Ofis, şoför, garson ve partner için ayrı giriş akışları.

  • Kısa ömürlü oturum

    Kısa ömürlü access token; yenilendikçe döndürülen refresh token.

  • Beni hatırla

    İsteğe bağlıdır; tercihiniz oturum yenilenirken korunur.

  • Parola sıfırlama

    E-postayla gelen bağlantı 30 dakika geçerli ve tek kullanımlıktır.

  • Hesap kilidi

    Art arda hatalı girişte hesap kilitlenir; kilidi yönetici açar.

  • Bot koruması

    Web girişinde ve online rezervasyonda Cloudflare Turnstile.

  • Ekran kilidi

    Ekran kilidi sunucu tarafında uygulanır.

  • Hız sınırlama

    Aşırı istek hızı sınırlanır.

03Yetki

Sayfa sayfa yetki: okuma, yazma, silme ayrı.

Her kullanıcı için her sayfada okuma, yazma ve silme izni ayrı verilir. 90’dan fazla sayfa anahtarı vardır; gerektiğinde kullanıcıya özel istisna tanımlanır.

İzinler · Kasiyer
Bayraklar Şef Kasiyer Adisyon taşıma açıldı
  • Rezervasyonlar
  • Kasa
  • Stokkullanıcıya özel istisna
  • Raporlar
  • Muhasebe
  • Sayfa bazlı izin

    Okuma, yazma ve silme ayrı ayrı verilir; 90’dan fazla sayfa anahtarı vardır.

  • Kullanıcıya özel istisna

    Rolün dışında, tek bir kullanıcı için izin tanımlanabilir.

  • Şef ve kasiyer bayrakları

    Adisyon taşıma gibi hassas işlemler yalnız bu bayrakları taşıyanlara açıktır; sebep zorunludur ve iz kalır.

  • Kiosk ekranları

    Mutfak ekranı, giriş yerine işletmeye özel tokenlı bağlantıyla açılır ve yalnızca görüntüler.

04Denetim

Kim, ne zaman, neyi, neden değiştirdi: hepsi kayıtta.

Her kaydın kendi geçmişi vardır. Silinen ya da iptal edilen her şey sebebiyle birlikte ayrı bir raporda toplanır; girişler ve sayfa erişimleri 90 gün saklanır.

Rezervasyon 260924-031
  1. 09:12
    Oluşturuldu · opsiyonluOfis kullanıcısı
  2. 09:40
    Yetişkin sayısı: 2 → 3Ofis kullanıcısı
  3. 11:05
    Tahsilat alındıKasiyer
  4. 14:22
    İptal edildiOfis kullanıcısıSebep: misafir tarihi değiştirdi

Silme ve İptal Kayıtları

Ofis kullanıcısı14:22Rezervasyon 260924-031Misafir tarihi değiştirdi

Giriş ve sayfa erişimi90 gün saklanır

  • GİRİŞ09:02ofis
  • SAYFA09:03/reservations
  • SAYFA11:04/cash
  • Kayıt bazlı geçmiş

    Bir kaydı kimin, ne zaman, neyi değiştirdiği görülür.

  • Silme ve iptal kayıtları

    Olay başına bir satır: kim, ne zaman, hangi kayıt, ne içeriyordu, sebep.

  • Giriş ve erişim logu

    Girişler ve sayfa erişimleri işletmenin veritabanında tutulur; 90 gün saklanır.

  • Yazdırma logları

    Yazdırma işleri ve yeniden yazdırmalar loglanır.

  • Alkol denetimi

    Alkol hakkı kararları iz bırakır; alkol denetim raporları ayrıca incelenir.

05Yedek

Her gece yedek, AB’de şifreli kopya.

Tüm veritabanları ve yüklenen dosyalar her gece yedeklenir; şifreli bir kopya AB bölgesindeki uzak depolamaya gönderilir. Günlük, haftalık ve aylık saklama uygulanır ve geri yükleme düzenli olarak sınanır.

Gecelik yedek hattı: veritabanları ve yüklemeler, şifreleme, AB’de uzak kopya, saklama, geri yükleme testi
  1. 01

    Kaynak

    Tüm veritabanları ve yüklenen dosyalar

  2. 02

    Gece yedeği

    Her gece

  3. 03

    Şifreleme

    Kopya şifrelenir

  4. 04

    Uzak kopya

    AB bölgesi · Cloudflare R2

  5. 05

    Saklama

    Günlük, haftalık, aylık

  6. 06

    Geri yükleme testi

    Düzenli olarak sınanır

    geri yüklendi, doğrulandı

Yedekleme gecelik ritimdedir; kayıt kayıt sürekli bir arşiv değildir.

06Ödeme ve kart verisi

Kart bilgisi Agentora’da hiç saklanmaz.

Kart numarası, ödeme sağlayıcının barındırdığı sayfada girilir: iyzico ya da Garanti BBVA (3D Secure). Agentora yalnızca ödemenin sonucunu alır.

Kart bilgisi ödeme sağlayıcı sayfasında girilir; Agentora yalnızca ödeme sonucunu alır
Misafir
Sağlayıcı sayfası iyzico · Garanti BBVA Kart numarası•••• •••• •••• 4242 Kart bilgisi yalnız burada
sonuç
Agentora Ödeme sonucu: ödendi Kart verisi: yok
  • Kart bilgisi Agentora’da saklanmaz.
  • iyzico ve Garanti BBVA’nın kendi sayfalarında girilir.
  • Online rezervasyonda bot koruması ve saatlik ödeme mutabakatı çalışır.

07Altyapı

Kullanılan yapı taşları.

  • PostgreSQL

    Her işletme için ayrı veritabanı; ana kayıt ayrı.

  • AES-256-GCM

    Kanal API anahtarları şifreli saklanır.

  • Şifreli uzak yedek

    Cloudflare R2, AB bölgesi.

  • Otomatik TLS

    Özel alan adı bağlanınca güvenlik sertifikası otomatik kurulur.

Kişisel verilerle ilgili ayrıntılar için Gizlilik bildirimine bakın. Gizlilik bildirimi

Bu sayfa mimariyi ve yerleşik kontrolleri anlatır; sertifikasyon ya da uyumluluk beyanı değildir. Güvenlik değerlendirmeniz için sorularınızı demoda yanıtlarız.

08SSS

Güvenlik ve veri hakkında.

Başka bir şey mi merak ediyorsunuz? Tüm sorular SSS sayfasında; gerisini demoda konuşalım.

Tüm sorular
Verilerim güvende mi? Başka işletmelerle karışır mı?

Her işletmenin verisi kendi PostgreSQL veritabanında tutulur; işletme kimliği oturumdan çözülür ve üyelik doğrulanır. Sayfa bazlı yetkilendirme, hesap kilitleme, bot koruması, ekran kilidi ve kayıt bazlı denetim geçmişi standarttır.

Yedekleme nasıl yapılıyor?

Tüm veritabanları ve yüklenen dosyalar her gece yedeklenir; şifreli bir kopya AB bölgesindeki uzak depolamaya gönderilir. Günlük, haftalık ve aylık saklama uygulanır ve geri yükleme düzenli olarak sınanır.

Agentora

Verinizin nerede durduğunu birlikte görelim.

Demoda mimariyi, yetki modelini ve yedek düzenini işletmenizin gözüyle inceleyelim; sorularınızı açıkça yanıtlarız.