İletişim

Okuma: ~2 dk

Misafir Ağı Tasarımı — Güvenli, Kontrollü ve Kolay Misafir Erişimi

Misafir Wi-Fi ağı; otelde müşteri deneyiminin, kurumsalda güvenlik politikasının, AVM'de pazarlama verisinin parçasıdır. Captive portal seçeneklerini, izolasyon mimarisini, bant genişliği politikalarını ve KVKK boyutunu ele alıyoruz.

  • Teknik inceleme bekliyor

Misafir ağı neden ayrı bir tasarım konusudur?

Misafir ağı basitçe 'şifresiz bir SSID' değildir. Kurumsal ağdan tamamen izole olmalı, internet çıkışı kontrollü olmalı, kullanım kayıtları mevzuata uygun tutulmalı ve kapasitesi kurumsal trafiği ezmemelidir. Aynı fiziksel altyapıyı paylaşan ama tamamen farklı kurallarla çalışan bir ağdır.

Sektöre göre ağırlığı değişir: otelde misafir ağı hizmetin kendisidir ve deneyim doğrudan müşteri memnuniyetine yansır. Kurumsal ofiste bir güvenlik sınırıdır. AVM ve hastanede ise hem hizmet hem veri kaynağıdır — portal analitiği ziyaretçi davranışını görünür kılar.

Kimlik doğrulama seçenekleri

Captive portal (karşılama sayfası) en yaygın yöntemdir: kullanıcı ağa bağlanır, tarayıcıda bir sayfa açılır ve koşulları kabul ederek ya da bilgi girerek erişim kazanır. Seçenekler arasında yalnızca onay butonu, SMS ile doğrulama, oda numarası + soyadı (otel PMS entegrasyonu), sosyal giriş ve sponsorlu erişim (çalışan onayıyla misafir) sayılabilir.

5651 sayılı kanun gereği Türkiye'de internet erişimi sağlayan işletmeler kullanım kayıtlarını tutmakla yükümlüdür. SMS doğrulama, kimliği telefon numarasına bağladığı için en yaygın uyum yoludur. Portal çözümü seçilirken log tutma, imza zaman damgası ve KVKK aydınlatma metni süreçleri baştan tasarlanmalıdır.

Portal yöntemleri karşılaştırması
YöntemKullanıcı deneyimiKimlik bağıUygun ortam
Onay butonuÇok kolayYokDüşük riskli, kısa süreli
SMS doğrulamaKolayTelefon no5651 uyumu gereken her yer
PMS entegrasyonuSorunsuzOda rezervasyonuOtel
Sponsorlu erişimOrtaOnaylayan çalışanKurumsal toplantı odaları
Voucher / kodOrtaDağıtılan kodKonferans, etkinlik

İzolasyon ve güvenlik mimarisi

Misafir trafiği, kurumsal ağla yalnızca aynı donanımı paylaşmalı, başka hiçbir şeyi paylaşmamalıdır. Ayrı VLAN, ayrı firewall bölgesi, istemciler arası izolasyon (client isolation) ve kurumsal kaynaklara sıfır yönlendirme — bunlar pazarlık konusu değildir. Kablosuz kontrolcü veya bulut yönetimli sistemlerde misafir trafiği genellikle merkezi bir çıkış noktasına tünellenir; bu, şube ağlarında tutarlı politika sağlar.

İkinci katman kapasite güvenliğidir: misafir ağına uygulanan bant genişliği sınırı ve kullanıcı başına hız limiti, bir düğün salonundaki 300 misafirin kurumsal ERP trafiğini ezmesini önler. QoS politikalarında misafir trafiği her zaman en düşük öncelikte olmalıdır.

Misafir ağı izolasyon katmanları
  • SSID ayrımıAyrı yayın adı, ayrı şifreleme politikası
  • VLAN ayrımıKablolu tarafta tamamen ayrı sanal ağ
  • İstemci izolasyonuMisafirler birbirini göremez
  • Firewall bölgesiKurumsal ağa erişim yok, yalnızca internet
  • Hız ve kotaKullanıcı başına limit, toplam bant sınırı

Deneyim tarafı: hız, kapsama, kesintisizlik

Misafir ağında kötü deneyim, markaya doğrudan yansır. Otelde 'Wi-Fi çekmiyor' yorumu puanı düşürür; hastanede ziyaretçinin beklentisi kesintisiz bağlantıdır. Misafir ağı da en az kurumsal ağ kadar iyi tasarlanmalıdır: aynı kapsama haritası, aynı roaming kalitesi.

Portal sayfasının kendisi de deneyimin parçasıdır: hızlı açılmalı, mobil uyumlu olmalı, Türkçe ve gerekiyorsa İngilizce seçenek sunmalıdır. Sertifika hataları ve yarım kalan yönlendirmeler en sık şikayet nedenidir; HTTPS portal ve doğru DNS yapılandırması bu sorunları önler.

F2 yaklaşımı

Misafir ağını kurumsal tasarımın ayrılmaz parçası olarak ele alıyoruz: izolasyon mimarisi, portal seçimi, 5651/KVKK uyum süreçleri ve kapasite planlaması tek projede çözülür. Otel projelerinde PMS entegrasyonu ve oda bazlı deneyim, AVM'lerde portal analitiği, kurumsalda sponsorlu erişim akışları — sektörün gereksinimine göre yapılandırıyoruz.