Rol bazlı erişim
Owner, manager, Front Desk ve operasyon çalışanları yalnız görevleri için gereken ekran ve işlemlere erişir.
Owner ve manager için MFA; her hassas işlemde sunucu tarafı yetki kontrolü.Otelora misafir iletişimini hızlandırırken finansal, operasyonel ve kişisel veri kararlarını doğrulanmış sunucu kurallarından ayırmaz.
Güvenlik yalnız parola değildir. Otel ayrımı, rol yetkisi, sağlayıcı bildirimi doğrulama, AI sınırı, yedekleme ve kim neyi ne zaman yaptı kaydı aynı güvenlik paketinin parçalarıdır.
Owner, manager, Front Desk ve operasyon çalışanları yalnız görevleri için gereken ekran ve işlemlere erişir.
Owner ve manager için MFA; her hassas işlemde sunucu tarafı yetki kontrolü.Otel kapsamı oturumdan veya rezervasyona bağlı süreli misafir bağlantısından gelir; istekle başka bir otel kimliği seçilemez.
Uygulama kontrolüne ek olarak PostgreSQL satır politikaları ve oteller arası ilişki koruması bulunur; gerçek kısıtlı veritabanı rolüyle test edilir.Yetki reddi, görev sahiplenme, finansal işlem, ayar değişikliği ve AI önerisi gibi kritik olaylar otel kapsamlı denetim kaydı üretir.
Kayıt erişimi de rol yetkisine tabidir.Public trafik HTTPS üzerinden taşınır; oturum ve sağlayıcı anahtarları istemciye gönderilmez. Kart bilgisi Otelora veritabanında tutulmaz.
Canlı ortamda TLS, özel veri tabanı erişimi ve secret dosya izinleri dağıtım kabulinde doğrulanır.AI dili ve niyeti yorumlar; fiyat ve müsaitlik sunucudan okunur. Ödeme, iade, iptal, telafi, upgrade ve PMS mutasyonlarına doğrudan yetkisi yoktur.
Tool çağrıları prompttan bağımsız bir sunucu policy engine’inde tekrar yetkilendirilir; hassas işlemler insan onayı ister.Mesaj, webhook ve denetim kayıtları için yapılandırılabilir saklama işi bulunur; uygun eski misafir kayıtları takma adlı hâle getirilebilir.
Gerçek süreler otelin talimatı, sözleşme ve uygulanabilir mevzuatla pilotta belirlenir.Sağlık alarmı, başarısız iş kuyruğu takibi, off-site yedek ve izole geri yükleme kabul akışı desteklenir.
Yapılandırılmış olması yeterli sayılmaz; gerçek alarm alıcısı ve geri yükleme kanıtı ayrıca gerekir.Şüpheli erişimde kanal durdurma, credential yenileme, denetim kaydıyla etki alanı çıkarma ve otelle koordinasyon adımları uygulanır.
Bildirim süresi ve sorumluluklar pilot veri işleme sözleşmesinde kesinleştirilir.Önce hangi kontrolün pilotta kullanılabildiğini görün. Kurulum koşulları, alternatif çalışma yolu ve sınırlar ayrıntı bölümünde yer alır.
Canlı ödeme ancak otelin production merchant hesabı doğrulandıktan sonra açılır. Kart bilgisi Otelora’da saklanmaz.
Görev sahiplenme, finansal işlem, ayar değişikliği ve yetki reddi gibi olaylar otel kapsamlı denetim kaydı üretir.
Otel kendi verisini dışa aktarabilir; dışa aktarım yalnız o otelin kapsamını içerir.
AI fiyat, ödeme, müsaitlik veya görev sonucunu uydurmaz; belirsizlikte personele aktarır.
Kesin sağlayıcı listesi, veri bölgesi ve aktarım dayanağı pilot otelin sözleşmesinde sabitlenir. Kullanılmayan bir entegrasyon için veri gönderilmez.
Otelora şu anda ISO 27001 veya SOC 2 sertifikası iddiasında bulunmaz. Teknik kontroller test edilir; bağımsız sertifikasyon ve penetrasyon testi tamamlandığında kapsamı ve tarihi açıkça yayımlanır.
Her rolün görebileceği ekran ve yapabileceği işlem otelle birlikte doğrulanır.
PMS arızası, ödeme uyuşmazlığı, şikâyet ve misafir çıkış alarmı kanıtlanır.
Gerçek alarm alıcısı ve izole yedek geri yükleme sonucu kayıt altına alınır.