# Hotspot ve Loglama (www.hotspotveloglama.com) > Türkiye'deki otel, kafe, restoran, AVM, hastane, okul, yurt ve belediyeler için misafir internet erişimi (hotspot / captive portal) ve 5651 sayılı Kanun'a uygun, SHA-256 hash zinciriyle bağlı ve elektronik zaman damgalı log kayıt yazılımı. ## Temel bilgiler - Ürün A — Hotspot sistemi: markalı captive portal; SMS, TC kimlik/pasaport, otel PMS ve voucher ile giriş; hız/süre kotası, VLAN ayrımı, içerik filtreleme, KVKK aydınlatma ve açık rıza adımı. - Ürün B — 5651 log sistemi: iç IP dağıtım (DHCP) logu, NAT/oturum eşleştirme (dış IP:port ↔ iç kullanıcı), her kaydın bir öncekinin SHA-256 özetini taşıdığı hash zinciri, günlük RFC 3161 zaman damgası, salt okunur arşiv, talep halinde imzalı rapor. - Varsayılan log saklama süresi: 2 yıl (panelden ayarlanabilir). Yönetmelik erişim kayıtları için bir yıl öngörür. - Uyumlu donanım: MikroTik, Fortinet, pfSense/OPNsense, Ubiquiti UniFi, Cisco Meraki, Ruijie, Aruba, Cambium. - Üretici: HMS Yazılım A.Ş. (HMS Otel Programı), 2010'dan beri, 5.000+ tesis. HMS Otel Programı ile yerleşik PMS entegrasyonu. - Hizmet bölgesi: Türkiye geneli, uzaktan ve yerinde kurulum. Loglar yurt dışına aktarılmaz. ## Mevzuat künyesi - 5651 sayılı Kanun — RG 23.05.2007, sayı 26530. - İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik — RG 01.11.2007, sayı 26687. - 5070 sayılı Elektronik İmza Kanunu — RG 23.01.2004, sayı 25355. - 6698 sayılı KVKK — RG 07.04.2016, sayı 29677. --- URL: https://www.hotspotveloglama.com/ Başlık: Hotspot ve 5651 Log Programı | Zaman Damgalı Loglama --- # Hotspot ve 5651 log programı : Misafir internetiniz açık. Kayıtlar kanıt niteliğinde. Otelinize, kafenize ya da kurumunuza bağlanan her cihazın kim olduğunu, hangi IP'yi aldığını ve ne zaman çıktığını 5651 sayılı Kanun'un istediği şekilde kaydeden; üstüne de misafirin gerçekten kullanmak isteyeceği bir giriş ekranı sunan tek yazılım. Ücretsiz keşif görüşmesi → 2 dakikalık uyum testi 23.05.2007 5651 sayılı Kanun Resmî Gazete, sayı 26530 01.11.2007 Toplu Kullanım Sağlayıcıları Yönetmeliği, sayı 26687 5.000+ HMS kullanan tesis 2010'dan beri SHA-256 Her kayıt bir öncekine kriptografik olarak bağlı Kısaca · hotspotveloglama.com nedir? Güncelleme: 2026-10-10 - Ne sunuyor? Ortak internet sunan işletmeler için iki yazılım: misafiri doğrulayan hotspot (captive portal) ve 5651 sayılı Kanun'a uygun, zaman damgalı log kayıt sistemi. - Kimler için? Otel, pansiyon, kafe, restoran, AVM, hastane, okul, yurt ve belediyeler; yani misafirine Wi-Fi veren her toplu kullanım sağlayıcı. - Kayıtlar nasıl korunuyor? Her kayıt bir öncekinin SHA-256 özetini taşır (hash zinciri); günlük log paketleri RFC 3161 zaman damgasıyla mühürlenir ve varsayılan olarak 2 yıl saklanır. - Kim geliştiriyor? 2010'dan beri 5.000'den fazla tesise yazılım sunan HMS Yazılım A.Ş. (Pamukkale Üniversitesi Teknokent, Denizli). HMS Otel Programı ile entegrasyon yerleşiktir. § 01 Neden ## Kafenizin Wi-Fi'ından bir suç işlense, kapı kimin çalınır? Cevap çoğu işletmecinin hoşuna gitmez: sizin. Müşterilerinize ücretsiz ya da ücretli internet sunduğunuz anda, mevzuatın diliyle bir internet toplu kullanım sağlayıcısı olursunuz. Savcılık bir IP adresinin peşine düştüğünde o adres sizin modeminize çıkar ve "o saatte o IP'yi kim kullanıyordu?" sorusunun cevabını sizden bekler. Bu cevabı verebilmek için iki şey gerekir. Birincisi, ağa bağlanan kişinin kim olduğunu bilmek. Telefon numarası, oda numarası ya da kimlik bilgisiyle. İkincisi, bu bilginin sonradan değiştirilmediğini ispatlayabilmek. Bir Excel dosyası ya da modemin kendi log ekranı ikinci şartı karşılamaz. Biz bu iki işi tek bir sistemde birleştiriyoruz: hotspot misafiri tanır, log sistemi o tanışmayı imzalı ve zaman damgalı olarak arşive kaldırır. "Konusu suç oluşturan içeriklere erişimi önleyici tedbirleri almak" ve erişim kayıtlarını tutmak, toplu kullanım sağlayıcının yükümlülükleri arasındadır.İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik, md. 5 (özet) KİMLER KAPSAMDA? Otel, pansiyon, kafe, restoran, AVM, hastane, yurt, okul, plaza, havalimanı, belediye parkları… Kısacası birden fazla kişiye ortak internet sunan herkes. YAPTIRIM Yükümlülüklere uymayan toplu kullanım sağlayıcılarına mülki amir tarafından idari para cezası uygulanabilir. Asıl risk ise cezadan çok, bir soruşturmada muhatap olmaktır. KVKK Log kaydı kişisel veri içerir. Giriş ekranında aydınlatma metni ve açık rıza adımı bu yüzden zorunlu bir parça olarak geliyor. § 02 Ürünler ## İki iş, tek panel. Ayrı ayrı da alınabilir. Mevcut bir hotspot cihazınız varsa yalnızca log tarafını kurarız, kayıtları ondan toplarız. Her ikisi de 2010'dan beri otel yazılımı geliştiren HMS Yazılım'ın ürünüdür. A · Hotspot ### Misafiri kapıda karşılayan ekran Ağa bağlanan cihazın tarayıcısı, sizin markanızı taşıyan bir giriş sayfasına yönlenir. Misafir kim olduğunu doğrular, internete çıkar. - A.1 SMS ile tek kullanımlık kod Türkiye'deki tüm operatörlerle, yurt dışı numaralar için ayrı akış. - A.2 TC kimlik / pasaport doğrulama Yabancı misafirler için pasaport numarası ve uyruk alanı. - A.3 HMS Otel Programı ile yerleşik entegrasyon Oda numarası ve soyadıyla giriş; check-out olunca erişim kendiliğinden kapanır. Diğer PMS'ler arayüzle bağlanır. - A.4 Hız ve süre kotaları Lobiye 2 saat, odaya sınırsız, personele ayrı VLAN. Hotspot sistemini incele → B · 5651 Log ### Sonradan değiştirilemeyen kayıt defteri Kim, hangi cihazla, hangi iç IP'yi, hangi saatte aldı ve hangi dış IP:port üzerinden çıktı. Hepsi imzalı. - B.1 İç IP dağıtım (DHCP) logu MAC, IP, kira başlangıç ve bitiş zamanı. - B.2 NAT / oturum eşleştirme Dış IP ve port ile iç kullanıcıyı saniye hassasiyetinde bağlar. - B.3 Elektronik zaman damgası Günlük log paketleri yetkili bir ESHS'den alınan damgayla mühürlenir. - B.4 Talep halinde rapor "Şu tarihte, şu IP'yi kim kullandı?" sorusuna bir dakikada çıktı. Log sistemini incele → § 03 Akış ## Bir bağlantının saniye saniye hayatı Misafir telefonunu Wi-Fi'a bağladığı andan, kaydın arşive kilitlendiği ana kadar arka planda olan her şey. - T+0,0 sn Bağlanır Cihaz misafir ağına katılır, DHCP sunucusundan iç IP alır.DHCP_ACK 10.20.4.117 - T+0,4 sn Yönlenir Tarayıcı açılır açılmaz markalı giriş sayfası gelir.HTTP 302 → portal - T+3,1 sn Doğrulanır SMS kodu, oda numarası ya da kimlik bilgisiyle kim olduğu belli olur.AUTH_SMS_OK - T+3,2 sn Çıkar Kural motoru kotayı ve filtreyi uygular, internet açılır.NAT 85.105.x.x:40112 - T+3,2 sn Zincirlenir Kayıt, bir önceki kaydın özetiyle birlikte SHA-256'dan geçer.h = sha256(prev ‖ rec) - 00:05 her gece Mühürlenir Günün log paketi zaman damgası alır ve salt okunur arşive taşınır.TSA_SIGNED 2026-10-10.log § 04 Kanıt ## Bir kaydı değiştirmeyi deneyin. Logu tutmak işin kolay kısmı. Zor olan, aylar sonra o logun o günden beri hiç dokunulmadığını ispatlamak. Sistemimizde her kayıt, kendinden önceki kaydın SHA-256 özetini içinde taşır. Aradaki tek bir harfi değiştirdiğinizde o kaydın özeti değişir, sonraki kayıtların hepsi de onunla birlikte geçersiz kalır. Günlük paketin üstündeki zaman damgası da zincirin hangi anda hangi halde olduğunu bağımsız bir otoriteyle sabitler. Yandaki kutular tarayıcınızda gerçek SHA-256 hesaplıyor. Herhangi bir alanı düzenleyin. Hesaplanıyor… Kayıt #184201 — kayıt prev hash Kayıt #184202 — kayıt prev hash Kayıt #184203 — kayıt prev hash § 05 Öz denetim ## Bugün denetim gelse, ne gösterirsiniz? Altı soru. Kayıt tutulmaz, hiçbir yere gönderilmez; sonuç tarayıcınızda hesaplanır. § 06 Sektörler ## Her mekânın kendi derdi var. - 06.1 Otel & pansiyon PMS ile oda bazlı giriş, check-out'ta otomatik kapanış, yabancı misafire pasaport akışı. → - 06.2 Kafe & restoran SMS ile 10 saniyede giriş, masa başı süre sınırı, menüye yönlendiren karşılama ekranı. → - 06.3 AVM & mağaza zincirleri Onlarca erişim noktası, tek merkezden yönetim, şube bazlı rapor. → - 06.4 Hastane & klinik Hasta yakını, personel ve cihaz ağlarının ayrılması; yoğun saatte adil bant paylaşımı. → - 06.5 Okul, yurt & kampüs Öğrenci numarasıyla giriş, gece saatlerinde kural değişimi, güvenli içerik filtresi. → - 06.6 Belediye & kamusal alan Park, meydan ve sahillerde ücretsiz internet; yüksek eşzamanlı kullanıcı. → § 07 Sorular ## En çok duyduklarımız **S: 5651 log kaydı nedir?** 5651 sayılı Kanun kapsamında, ortak internet sunan işletmelerin ağlarına bağlanan kullanıcılara verdikleri iç IP adreslerini, bu adreslerin hangi zaman aralığında kime ait olduğunu ve dış dünyaya hangi IP üzerinden çıktığını elektronik ortamda kaydetmesidir. Kayıtların bütünlüğü genellikle elektronik zaman damgasıyla ispatlanır. **S: Kafe ya da otelim için log tutmak zorunlu mu?** Müşterilerinize veya misafirlerinize ortak internet erişimi sunuyorsanız, İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik kapsamında toplu kullanım sağlayıcısı sayılırsınız. Bu durumda erişimi önleyici tedbirleri almak ve iç IP dağıtım kayıtlarını tutmak yükümlülükleriniz arasındadır. **S: Loglar ne kadar süre saklanmalı?** Yönetmelik erişim kayıtlarının bir yıl süreyle saklanmasını öngörür. Sistemimiz varsayılan olarak iki yıl saklar; bu süre işletmenin hukuk danışmanının görüşüne göre panelden değiştirilebilir. **S: Mevcut modemim ya da firewall'ımla çalışır mı?** Çoğu durumda evet. MikroTik, Fortinet, pfSense, Ubiquiti, Cisco ve benzeri cihazlardan syslog ya da RADIUS üzerinden kayıt toplayabiliyoruz. Hotspot tarafı için de kendi donanımımızı ya da sanal sunucuyu öneriyoruz. Tüm soruları gör → ## Kayıtlarınızı sağlama alalım. Mekânınızı, erişim noktası sayınızı ve mevcut cihazınızı söyleyin; size neyin yeteceğini, neyin gereksiz olduğunu açıkça anlatalım. Demo ve fiyat iste → --- URL: https://www.hotspotveloglama.com/hotspot-sistemi/ Başlık: Hotspot Sistemi: SMS ve PMS Doğrulamalı Misafir Wi-Fi --- - Ana sayfa - Hotspot Sistemi A Ürün · Hotspot / Captive Portal # Misafir Wi-Fi'ı, kimin bağlandığını bilen bir kapıyla. Hotspot sistemi, ortak bir kablosuz ağa bağlanan cihazı internete çıkarmadan önce bir giriş sayfasına (captive portal) yönlendiren ve kullanıcıyı doğrulayan yazılımdır. Bizimki bunu misafiri yormadan, markanızın görünümüyle ve 5651 log sistemine doğrudan bağlı olarak yapar. Kısaca · Hotspot sistemi Güncelleme: 2026-10-10 - Hotspot sistemi nedir? Ortak Wi-Fi'a bağlanan cihazı internete çıkarmadan önce bir giriş sayfasına (captive portal) yönlendirip kullanıcıyı doğrulayan yazılımdır. - Hangi giriş yöntemleri var? SMS kodu, TC kimlik veya pasaport, otel PMS'i üzerinden oda numarası + soyadı, voucher ve personel için Active Directory. - Mevcut cihazımla çalışır mı? MikroTik, Fortinet, pfSense, Ubiquiti UniFi, Cisco Meraki ve benzeri cihazlarla RADIUS, syslog veya API üzerinden çalışır. - 5651 ile ilişkisi? Her girişin kimlik bilgisi doğrudan 5651 log sistemine aynı formatta yazılır; soruşturmada IP'nin kime ait olduğu tek sorguyla bulunur. Hazırlayan: HMS Yazılım A.Ş. Kurulum: 1 iş günü Doğrulama: SMS · TC/Pasaport · PMS · Voucher Donanım: kendi cihazımız ya da sizin A.1 Giriş ekranı ## İlk izlenim sizin logonuzla başlar. Portal sayfası tamamen markanıza göre düzenlenir: renk, logo, karşılama metni, kampanya görseli, dil seçimi. Misafir giriş yaptıktan sonra menünüze, Google yorum sayfanıza ya da otelinizin tanıtım sayfasına yönlendirilebilir. - — Türkçe, İngilizce, Almanca, Rusça, Arapça Tarayıcı diline göre otomatik açılır. - — KVKK aydınlatma metni ve açık rıza Onay kaydı da log ile birlikte saklanır. - — Pazarlama izni ayrı onay olarak İYS'ye uygun; zorunlu değil, misafir isterse. 09:41 Misafir-WiFi Ada Otel Hoş geldiniz. İnternete bağlanmak için aşağıdaki yöntemlerden birini seçin. SMS Oda no Pasaport Telefon +90 5__ ___ __ __ Kod — — — — — — Aydınlatma metnini okudum, kişisel verilerimin 5651 sayılı Kanun kapsamında işlenmesini kabul ediyorum. Bağlan A.2 Doğrulama ## Dört giriş yöntemi, tek bir kayıt formatı. Hangi yöntemle girilirse girilsin, kullanıcı kimliği log sistemine aynı yapıda düşer. Soruşturma geldiğinde "bu kişi SMS'le mi girdi, oda numarasıyla mı?" diye ayrı ayrı yerlere bakmazsınız. 01 / SMS ### Tek kullanımlık SMS kodu En yaygın yöntem. Misafir numarasını yazar, gelen 6 haneli kodu girer. Yurt dışı numaralara uluslararası SMS ya da alternatif akış sunulur. 02 / KİMLİK ### TC kimlik veya pasaport Ad, soyad, doğum yılı ve TC kimlik numarası ile giriş. Yabancı uyruklular için pasaport numarası ve ülke seçimi. 03 / PMS ### Otel yönetim sistemi Oda numarası ve soyadı PMS'ten anlık sorgulanır. Konaklama bittiğinde erişim kendiliğinden düşer, resepsiyona iş çıkmaz. HMS Otel Programı kullanan tesislerde entegrasyon hazır gelir. 04 / VOUCHER ### Kupon ve personel girişi Etkinlik, toplantı salonu ya da kısa süreli ziyaretçiler için basılı kod. Personel için LDAP / Active Directory ile kurumsal giriş. A.3 Yönetim ## Bandı kim, ne kadar kullanır? Siz karar verirsiniz. Kota ### Hız ve süre sınırı Kullanıcı başına indirme/yükleme hızı, günlük süre, toplam veri. Lobi ile oda için farklı profil. Ağ ### VLAN ve SSID ayrımı Misafir, personel, kasa/POS ve IP kamera ağları birbirini görmez. Filtre ### İçerik filtreleme Suç unsuru içeren ve erişimi engellenmiş sitelere çıkış kapatılır; kategori bazlı ek engeller eklenebilir. Çok şube ### Merkezden yönetim Tüm şubeler tek panelde; her şubenin kendi portal tasarımı ve raporu olabilir. Rapor ### Kullanım istatistiği Yoğun saatler, tekrar gelen misafir oranı, cihaz türleri. Pazarlama ekibiniz için CSV çıktı. Uyarı ### Çalışma izleme Erişim noktası düştüğünde ya da log akışı durduğunda e-posta ve SMS bildirimi. A.4 Donanım ## Elinizdeki cihazı çöpe atmayın. Yeni donanım şart değil. Aşağıdaki markalarla RADIUS, syslog ya da API üzerinden çalışıyoruz. Listede olmayan bir cihazınız varsa model numarasını yazın, bakalım. Marka | Captive portal | Log toplama | Not | MikroTik | Evet | Evet | RouterOS hotspot + RADIUS | Fortinet | Evet | Evet | FortiGate external portal | pfSense / OPNsense | Evet | Evet | Captive portal + syslog | Ubiquiti UniFi | Evet | Evet | Harici portal, controller API | Cisco Meraki | Evet | Evet | Splash page + syslog | Ruijie / Aruba / Cambium | Evet | Evet | Modele göre değişir | Ev tipi ADSL modem | Hayır | Hayır | Önüne küçük bir cihaz koyuyoruz | A.5 Sorular ## Hotspot hakkında **S: Captive portal nedir?** Ortak bir Wi-Fi ağına bağlanan cihazın, internete çıkmadan önce otomatik olarak açılan giriş sayfasıdır. Kullanıcı bu sayfada kimliğini doğrular ve kullanım koşullarını kabul eder; ardından internete erişim verilir. **S: Misafir her seferinde yeniden SMS doğrulaması yapmak zorunda mı?** Hayır. Doğrulanmış bir cihaz, belirlediğiniz süre boyunca (örneğin 24 saat ya da konaklama süresi) tekrar sorulmadan bağlanır. Süre dolunca yeni doğrulama istenir. **S: SMS ücretlerini kim öder?** SMS'ler işletme adına bizim anlaşmalı operatör altyapımızdan gönderilir ve paket olarak fiyatlandırılır. Misafirden ücret alınmaz. Kendi SMS sağlayıcınız varsa onu da bağlayabiliriz. **S: Hangi otel PMS yazılımlarıyla entegrasyon var?** Ürün, HMS Otel Programı'nı geliştiren HMS Yazılım A.Ş.'ye ait olduğu için HMS ile entegrasyon yerleşiktir. Türkiye'de yaygın kullanılan diğer PMS'lerle de arayüz üzerinden çalışıyoruz. Kullandığınız PMS'in adını iletirseniz entegrasyon yöntemini ve süresini net olarak bildiririz. ## Portalınızı görmek ister misiniz? Logonuzu gönderin, kurulumdan önce markanıza göre hazırlanmış örnek giriş ekranınızı paylaşalım. Örnek portal iste → --- URL: https://www.hotspotveloglama.com/5651-log-kaydi/ Başlık: 5651 Log Kaydı: Zaman Damgalı ve Yasaya Uygun Loglama --- - Ana sayfa - 5651 Log Kaydı B Ürün · 5651 Log Sistemi # Log tutmak kolay. İspatlamak başka iş. 5651 log kaydı, ortak internet sunan bir işletmenin, ağına bağlanan kullanıcılara dağıttığı iç IP adreslerini ve bu adreslerin hangi zaman aralığında kime ait olduğunu elektronik ortamda saklamasıdır. Yazılımımız bu kayıtları toplar, birbirine kriptografik olarak bağlar, zaman damgasıyla mühürler ve istendiğinde bir dakika içinde rapora döker. Kısaca · 5651 log kaydı Güncelleme: 2026-10-10 - 5651 log kaydı nedir? Toplu kullanım sağlayıcının, kullanıcılara dağıttığı iç IP adreslerini ve bu adreslerin hangi zaman aralığında kime ait olduğunu elektronik ortamda kaydetmesidir. - Kimler tutmak zorunda? Misafirine ortak internet sunan otel, kafe, restoran, AVM, hastane, okul, yurt, internet kafe ve kurumlar (İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik, RG 01.11.2007/26687). - Ne kadar saklanır? Yönetmelik erişim kayıtları için bir yıl öngörür. Sistemimiz varsayılan olarak 2 yıl saklar; süre panelden ayarlanabilir. - Nasıl ispatlanır? Kayıtlar SHA-256 hash zinciriyle birbirine bağlanır ve günlük paketler yetkili bir ESHS'den alınan RFC 3161 zaman damgasıyla mühürlenir. Hazırlayan: HMS Yazılım A.Ş. Mevzuat: 5651 · RG 26530 · RG 26687 Bütünlük: SHA-256 zincir + zaman damgası Saklama: varsayılan 2 yıl B.1 Mevzuat ## Kanun ne diyor, kısaca. İnternet ortamındaki yayınları ve bu yayınlar yoluyla işlenen suçlarla mücadeleyi düzenleyen 5651 sayılı Kanun, 23 Mayıs 2007 tarihli Resmî Gazete'de yayımlandı. Kanun; içerik, yer ve erişim sağlayıcıların yanında, birden fazla kişiye ortak internet sunan yerleri de toplu kullanım sağlayıcı olarak tanımlar. Toplu kullanım sağlayıcıların ne yapacağı ise 1 Kasım 2007 tarihli İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik'te ayrıntılandırılmıştır. Yönetmelik, ticari amaçla internet sunanları (internet kafeler) ve ticari amaç dışında sunanları (otel, kafe, restoran, AVM, kurum) ayrı ayrı ele alır; ancak ikisi için de ortak olan temel yükümlülükler şunlardır: - Konusu suç oluşturan içeriklere erişimi önleyici tedbirleri almak, - Erişime ilişkin iç IP dağıtım loglarını elektronik ortamda kaydetmek, - Bu kayıtları belirlenen süre boyunca saklamak ve doğruluğunu, bütünlüğünü, gizliliğini sağlamak. Mevzuat "log tutun" der ama formatını tarif etmez. Uygulamada kabul gören yöntem, kayıt dosyalarının 5070 sayılı Elektronik İmza Kanunu çerçevesinde yetkilendirilmiş bir elektronik sertifika hizmet sağlayıcısından (ESHS) alınan zaman damgasıyla imzalanmasıdır. Böylece dosyanın o tarihten sonra değişmediği bağımsız bir tarafça doğrulanabilir. Terimlerin açıklamaları için 5651 sözlüğüne bakabilirsiniz. Bu özet bilgilendirme amaçlıdır. Mevzuat zaman içinde değişebilir; işletmenize özel yükümlülükler için hukuk danışmanınızın görüşünü alın. KÜNYE 5651 sayılı Kanun · Kabul: 04.05.2007 · RG: 23.05.2007 / 26530 KÜNYE İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik · RG: 01.11.2007 / 26687 KÜNYE 5070 sayılı Elektronik İmza Kanunu · RG: 23.01.2004 / 25355 B.2 Alanlar ## Bir kayıtta neler bulunur? Soruşturmalarda en çok sorulan soru "şu tarihte, şu saatte, şu dış IP ve port kimdeydi?" sorusudur. Bu soruya cevap verebilmek için aşağıdaki alanların hepsi aynı kayıtta birleşmelidir. Alan | Örnek | Neden gerekli | zaman | 2026-10-10T09:14:02.381+03:00 | Milisaniye ve saat dilimiyle; NTP ile senkron. | ic_ip | 10.20.4.117 | DHCP ile kullanıcıya dağıtılan adres. | mac | 3C:22:FB:**:**:91 | Cihazı oturumdan bağımsız tanımlar. | kullanici | +90 532 *** 41 07 / oda 214 | Doğrulama yöntemine göre kimlik. | dis_ip:port | 85.105.31.9:40112 | NAT arkasındaki kullanıcıyı ayırt eden tek bilgi. | oturum | başlangıç / bitiş / süre | IP'nin kimde olduğu zaman aralığı. | onay | kvkk=v3, 09:13:58 | Aydınlatma metninin hangi sürümünün kabul edildiği. | prev_hash | a91f…c04e | Bir önceki kaydın özeti; zinciri oluşturur. | ### Örnek kayıt Panelden indirilebilen ham kayıt, okunabilir ve makineyle işlenebilir JSON satırlarıdır. Kişisel veriler raporda maskeli, yetkili talebinde açık gösterilir. // 2026-10-10.log · satır 48 213 { "seq" : 184202 , "ts" : "2026-10-10T09:14:02.381+03:00" , "ev" : "NAT_MAP" , "ic_ip" : "10.20.4.117" , "mac" : "3C:22:FB:**:**:91" , "user" : "sms:+90532***4107" , "dis" : "85.105.31.9:40112" , "prev" : "a91f0e…77c04e" , "hash" : "5d2b9a…e81f30" } B.3 Mühür ## Zaman damgası, noter gibidir. Elektronik zaman damgası; bir dosyanın belirli bir anda var olduğunu ve o andan sonra değişmediğini, bağımsız ve yetkili bir kurumun imzasıyla kanıtlar. Biz bunu üç katmanda uyguluyoruz. - Katman 1 · her kayıt Hash zinciri Her satır, bir önceki satırın SHA-256 özetini taşır. Aradan tek satır silinemez, değiştirilemez.h[n] = sha256(h[n-1] ‖ kayıt[n]) - Katman 2 · her gece Zaman damgası Günün son özeti, yetkili ESHS'ye gönderilir ve RFC 3161 formatında damga alınır.TSA_SIGNED 2026-10-10.log.tsr - Katman 3 · sürekli Salt okunur arşiv Damgalanan paketler değiştirilemez depolamaya taşınır; isteğe bağlı ikinci lokasyona kopyalanır.WORM · AES-256 · çift kopya - Talep anında Doğrulama Panel, istenen günün paketini damgasıyla birlikte kontrol eder ve doğrulama raporu üretir.verify → OK (zincir + damga) B.4 Talep ## Savcılıktan yazı geldi. Şimdi ne olacak? Adım 1 ### Arama Yazıdaki dış IP, port ve tarih-saati panele girersiniz. Tarih aralığı, telefon, MAC ya da oda numarasıyla da aranabilir. Adım 2 ### Doğrulama Sistem ilgili günün paketini açar, hash zincirini ve zaman damgasını kontrol eder, sonucu rapora ekler. Adım 3 ### Çıktı İmzalı PDF rapor ve ham log dosyası, damga dosyasıyla birlikte tek pakette indirilir. Gerekirse destek ekibimiz yanınızda. B.5 Sorular ## Log sistemi hakkında **S: Zaman damgası zorunlu mu?** Mevzuat kayıtların doğruluğunun ve bütünlüğünün sağlanmasını ister. Bir log dosyasının sonradan değiştirilmediğini bağımsız olarak ispatlamanın en yaygın ve kabul gören yolu, yetkili bir elektronik sertifika hizmet sağlayıcısından alınan zaman damgasıdır. Damgasız kayıtların delil değeri tartışmaya açıktır. **S: Modemimin kendi log kaydı yeterli değil mi?** Genellikle değil. Modemler logları sınırlı bir bellekte tutar ve birkaç gün içinde üzerine yazar; kullanıcının kim olduğu bilgisi yoktur ve kayıtlar değiştirilmeye karşı korunmaz. 5651 için hem kimlik hem de bütünlük gerekir. **S: Loglar nerede saklanıyor, işletme dışına çıkıyor mu?** İki seçenek sunuyoruz: kayıtlar işletmedeki cihazda şifreli olarak tutulur ya da Türkiye'deki veri merkezimizde saklanır. Her iki durumda da veriler yurt dışına aktarılmaz ve yalnızca yetkili kullanıcılar erişebilir. **S: Log kayıtları KVKK'ya aykırı değil mi?** Kanuni bir yükümlülüğü yerine getirmek için işlenen kişisel veriler KVKK'da işleme şartı olarak tanınır. Yine de misafirin aydınlatılması gerekir; bu yüzden giriş ekranında aydınlatma metni sunuyor ve onay kaydını da saklıyoruz. B.6 Kaynakça ## Kaynaklar - 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun. Resmî Gazete, 23.05.2007, sayı 26530. mevzuat.gov.tr - İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik. Resmî Gazete, 01.11.2007, sayı 26687. - 5070 sayılı Elektronik İmza Kanunu. Resmî Gazete, 23.01.2004, sayı 25355. - 6698 sayılı Kişisel Verilerin Korunması Kanunu. Resmî Gazete, 07.04.2016, sayı 29677. - RFC 3161 — Internet X.509 Public Key Infrastructure Time-Stamp Protocol (TSP). IETF, 2001. ## Mevcut loglarınızı kontrol edelim. Şu an bir sistem kullanıyorsanız bir günlük kayıt örneğini gönderin; eksik alanları ve bütünlük durumunu ücretsiz raporlayalım. Ücretsiz log incelemesi → --- URL: https://www.hotspotveloglama.com/sektorler/ Başlık: Sektörel Hotspot ve 5651 Log Çözümleri | Otel, Kafe, AVM --- - Ana sayfa - Sektörler § 06 Sektörler # Aynı yasa, altı farklı mekân. 5651 yükümlülüğü herkes için aynı; ama bir butik otelin derdiyle 40 erişim noktalı bir AVM'nin derdi aynı değil. Aşağıda her sektör için nasıl kurduğumuzu anlattık. Kısaca · Sektöre göre doğru giriş yöntemi Güncelleme: 2026-10-10 - Otel ve pansiyon PMS entegrasyonu ile oda numarası + soyadı; check-out'ta erişim otomatik kapanır. HMS Otel Programı ile hazır entegrasyon. - Kafe ve restoran SMS doğrulaması (yaklaşık 10 saniye), süre ve hız sınırı, POS ağının misafir ağından ayrılması. - AVM ve zincirler Çok şubeli merkezi yönetim, şube bazlı rapor, log akışı durursa anlık uyarı. - Hastane, okul, kamu VLAN izolasyonu, kurumsal (Active Directory) giriş, saat bazlı kurallar ve yüksek eşzamanlı kullanıcı desteği. 06.1 Konaklama ## Otel & pansiyon Otelde misafirin kim olduğu zaten bellidir; resepsiyonda kimliği alınmış, PMS'e işlenmiştir. Onu bir de SMS'le uğraştırmanın anlamı yok. PMS entegrasyonu ile misafir oda numarası ve soyadıyla bağlanır, kayıt doğrudan konaklama bilgisine eşlenir. - HMS Otel Programı kullanıyorsanız entegrasyon hazır; ek kurulum gerekmez. - Check-out olunca erişim kendiliğinden kapanır. - Aynı odada birden fazla cihaz; cihaz sayısı sınırlanabilir. - Yabancı misafire pasaport numarası ile alternatif giriş. - Toplantı salonu ve etkinlikler için toplu voucher. 06.2 Yeme-içme ## Kafe & restoran Kafede misafir hızlı bağlanmak ister, işletme de masanın saatlerce laptopla işgal edilmesini istemez. SMS doğrulaması on saniye sürer; süre ve hız sınırı sizin kararınızdır. - Girişten sonra dijital menüye veya Google yorum sayfasına yönlendirme. - Tekrar gelen misafiri tanıma, isteğe bağlı kampanya SMS'i (izinli). - Kasa/POS ağının misafir ağından tamamen ayrılması. 06.3 Perakende ## AVM & zincir mağazalar Onlarca erişim noktası, binlerce eşzamanlı kullanıcı ve farklı şehirlerde şubeler. Burada önemli olan merkezi yönetim ve log akışının hiç kesilmemesi. - Tüm şubeler tek panelde, şube bazlı yetki ve rapor. - Erişim noktası ya da log akışı durursa anlık uyarı. - Ziyaretçi yoğunluğu ve kalış süresi raporları. 06.4 Sağlık ## Hastane & klinik Hasta yakınının telefonu ile tıbbi cihazların aynı ağda olmaması gerekir. VLAN ayrımı ve kullanıcı başına bant sınırıyla yoğun saatlerde de misafir ağı herkese yeter, kritik sistemler etkilenmez. - Misafir, personel ve cihaz ağlarının izolasyonu. - Personel için Active Directory ile kurumsal giriş. - Yatan hasta yakınları için uzun süreli erişim profili. 06.5 Eğitim ## Okul, yurt & kampüs Öğrenciler, öğretmenler, ziyaretçiler; her biri farklı kurallarla. Yurtlarda gece saatlerinde farklı bir profil, okulda güvenli içerik filtresi çoğu zaman velilerin ilk sorusudur. - Öğrenci numarası veya kurumsal hesapla giriş. - Saat bazlı kural değişimi (ders saati / gece). - Kategori bazlı filtreleme ve raporlama. 06.6 Kamu ## Belediye & kamusal alan Park, meydan, sahil, terminal. Ücretsiz internet vatandaş için hizmet, belediye için de ciddi bir log yükümlülüğü. Burada ölçek her şeydir: yüksek eşzamanlı kullanıcı ve uzun süreli arşiv. - SMS ve e-Devlet benzeri kimlik akışlarına uygun yapı. - Lokasyon bazlı kullanım raporu. - Kamu ihaleleri için teknik şartname desteği. ## Sizin mekânınız hangisi? Listede yoksa da sorun değil. Kaç kişiye, kaç noktadan internet verdiğinizi anlatın, gerisini birlikte planlayalım. Görüşme planla → --- URL: https://www.hotspotveloglama.com/sss/ Başlık: 5651 Log ve Hotspot: Sık Sorulan Sorular (SSS) --- - Ana sayfa - SSS § 07 Sık sorulan sorular # Telefonda en çok sorulanlar. Kısa, doğrudan cevaplar. Mevzuatla ilgili olanlar bilgilendirme amaçlıdır; işletmenize özel durum için hukuk danışmanınıza da danışın. Hazırlayan: HMS Yazılım A.Ş. Güncelleme: 2026-10-10 13 soru · 3 bölüm Bölüm 1 Mevzuat ## 5651 ve yükümlülükler **S: 5651 sayılı Kanun nedir?** "İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun"dur. 23 Mayıs 2007'de Resmî Gazete'de yayımlanmıştır. İçerik, yer, erişim ve toplu kullanım sağlayıcılarının sorumluluklarını düzenler. **S: Toplu kullanım sağlayıcı kimdir?** Kişilere belli bir yerde ve belli bir süre internet kullanım imkânı sağlayan kişi ve kuruluşlardır. Otel, kafe, restoran, AVM, hastane, okul, yurt, internet kafe ve misafirine Wi-Fi veren her türlü işletme bu tanıma girer. **S: Log tutmazsam ne olur?** Yönetmelikteki yükümlülüklere uymayan toplu kullanım sağlayıcılarına mülki idare amiri tarafından idari para cezası verilebilir. Daha önemlisi, ağınız üzerinden işlenen bir suçta kullanıcının kim olduğunu gösteremezseniz soruşturmanın muhatabı siz olabilirsiniz. **S: 5651 logları ne kadar süre saklanmalı?** İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik, erişim kayıtlarının bir yıl süreyle saklanmasını öngörür. Biz güvenli tarafta kalmak için varsayılan olarak iki yıl saklıyoruz; süre panelden değiştirilebilir. **S: İç IP dağıtım logu ne demek?** Ağınızdaki DHCP sunucusunun hangi cihaza (MAC adresi), hangi iç IP adresini, hangi zaman aralığında verdiğini gösteren kayıttır. Doğrulama bilgisiyle birleştiğinde o IP'nin o anda kimde olduğunu gösterir. Bölüm 2 Teknik ## Zaman damgası, hotspot, donanım **S: Elektronik zaman damgası nedir?** Bir elektronik verinin belirli bir tarih ve saatte var olduğunu ve o andan sonra değiştirilmediğini, yetkili bir elektronik sertifika hizmet sağlayıcısının imzasıyla kanıtlayan kayıttır. Log dosyalarının delil değerini korumanın en yaygın yoludur. **S: Hash zinciri ne işe yarar?** Her log kaydı, kendinden önceki kaydın SHA-256 özetini içerir. Böylece aradaki bir kaydı silmek ya da değiştirmek sonraki tüm kayıtların özetini bozar ve müdahale anında tespit edilir. Zaman damgası günlük paketi, hash zinciri ise her satırı korur. **S: Hotspot kurmak için internet hattımı değiştirmem gerekir mi?** Hayır. Mevcut hattınız ve modeminiz kalır. Araya bir hotspot cihazı ya da mevcut firewall'unuzun yapılandırması eklenir. Ev tipi modemlerde küçük bir cihaz yeterlidir. **S: Kurulum ne kadar sürer?** Tek lokasyonlu bir işletmede uzaktan kurulum çoğunlukla bir iş günü içinde tamamlanır. PMS entegrasyonu ve çok şubeli yapılarda süre, ön keşiften sonra net olarak bildirilir. **S: Wi-Fi şifresi koysam yeterli olmaz mı?** Olmaz. Ortak bir şifre ağa kimin girdiğini değil, şifreyi bilen herkesin girebildiğini gösterir. 5651 açısından önemli olan, her bağlantının belirli bir kişiyle eşleştirilebilmesidir. Bölüm 3 KVKK ## Kişisel veriler **S: 5651 log kaydı KVKK ile çelişir mi?** Hayır. 6698 sayılı KVKK, kanunlarda açıkça öngörülmesi ve veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi için zorunlu olması hâllerinde kişisel verilerin işlenebileceğini kabul eder. Ancak kullanıcının aydınlatılması gerekir; bu nedenle giriş ekranında aydınlatma metni bulunur. **S: Misafirin telefon numarasını pazarlama için kullanabilir miyim?** Yalnızca misafir ayrıca ve açıkça izin verirse. Portalımızda 5651 onayı ile pazarlama izni iki ayrı adımdır; pazarlama izni isteğe bağlıdır ve kaydı ayrı tutulur. **S: Loglara kim erişebilir?** Yalnızca işletmenin yetkilendirdiği kullanıcılar, rol bazlı yetkilerle. Her erişim ve her rapor indirme işlemi de ayrıca kayıt altına alınır. ## Sorunuz burada yok mu? Yazın ya da arayın. Satış metni değil, düz cevap vereceğiz. Soru sor → --- URL: https://www.hotspotveloglama.com/iletisim/ Başlık: İletişim ve Demo Talebi | Hotspot ve Loglama --- - Ana sayfa - İletişim § 08 İletişim # Bir telefon, bir keşif, bir teklif. Formu doldurun ya da doğrudan arayın. İlk görüşmede mekânınızı ve mevcut cihazınızı dinliyoruz; ihtiyacınız olmayan hiçbir şeyi teklife koymuyoruz. - Telefon +90 850 885 00 07 +90 258 215 50 38 - E-posta info@hmsotel.com - Adres Pamukkale Üniversitesi Teknokent D Blok Z:4, Pamukkale / Denizli Ziyaret için lütfen önceden randevu alın. - Yanıt Form mesajlarına aynı iş günü Türkiye geneli uzaktan kurulum - Şirket HMS Yazılım A.Ş. 2010'dan beri · 5.000+ tesis · HMS Otel Programı GÖRÜŞMEDEN ÖNCE Modeminizin ya da firewall'unuzun marka/modelini ve kaç odaya / masaya internet verdiğinizi bilmeniz, ilk görüşmeyi yarı yarıya kısaltır. --- URL: https://www.hotspotveloglama.com/5651-sozluk/ Başlık: 5651 Sözlüğü: Log, Hotspot ve Zaman Damgası Terimleri --- - Ana sayfa - 5651 Sözlüğü § 09 Sözlük · 26 terim # 5651 sözlüğü Log kaydı, hotspot ve zaman damgası konuşulurken geçen terimlerin kısa, düz açıklamaları. Bir terimi başka bir yerde kullanmak isterseniz her tanımın kendi bağlantısı var. Hazırlayan: HMS Yazılım A.Ş. Güncelleme: 2026-10-10 Mevzuat Log Ağ Hotspot Bütünlük KVKK Mevzuat 5 terim ## Mevzuat terimleri - 5651 sayılı KanunMevzuat İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun. 23.05.2007 tarihli ve 26530 sayılı Resmî Gazete'de yayımlanmıştır. İçerik, yer, erişim ve toplu kullanım sağlayıcılarının sorumluluklarını düzenler. - Toplu kullanım sağlayıcıMevzuat Kişilere belli bir yerde ve belli bir süre internet kullanım imkânı sağlayan kişi veya kuruluş. Otel, kafe, restoran, AVM, hastane, okul, yurt ve misafirine Wi-Fi veren her işletme bu kapsamdadır. - Ticari amaçlı toplu kullanım sağlayıcıMevzuat İnternet kafe gibi, internet erişimini doğrudan ücret karşılığı sunan yerler. Mülki idare amirliğinden izin belgesi almaları gerekir. Otel ve kafeler ise genellikle ticari amaç dışındaki toplu kullanım sağlayıcı olarak değerlendirilir. - İnternet Toplu Kullanım Sağlayıcıları Hakkında YönetmelikMevzuat Toplu kullanım sağlayıcıların yükümlülüklerini ayrıntılandıran yönetmelik. 01.11.2007 tarihli ve 26687 sayılı Resmî Gazete'de yayımlanmıştır. Erişimi önleyici tedbirler ve iç IP dağıtım loglarının tutulmasını düzenler. - KBS (Kimlik Bildirim Sistemi)Mevzuat Konaklama tesislerinin misafir kimlik bilgilerini emniyet ve jandarmaya elektronik olarak bildirdiği sistem. 5651 log kaydından ayrı bir yükümlülüktür. Log 3 terim ## Log terimleri - 5651 log kaydıLog Toplu kullanım sağlayıcının kullanıcılara dağıttığı iç IP adreslerini, bu adreslerin hangi zaman aralığında kime ait olduğunu ve dış dünyaya hangi IP üzerinden çıkıldığını elektronik ortamda kaydetmesi. Ayrıntı: 5651 log kaydı. - İç IP dağıtım loguLog Ağdaki DHCP sunucusunun hangi cihaza (MAC adresi), hangi iç IP adresini, hangi başlangıç ve bitiş zamanıyla verdiğini gösteren kayıt. 5651 kapsamında tutulması gereken temel kayıttır. - Erişim kaydıLog Bir kullanıcının ağa bağlanma, oturum açma ve oturumu kapatma zamanlarını; kullandığı iç ve dış IP adreslerini içeren kayıtların genel adı. Trafik bilgisi olarak da anılır. Ağ 6 terim ## Ağ terimleri - NAT (Ağ Adresi Çevirisi)Ağ Çok sayıda iç IP adresinin tek bir dış (genel) IP adresi üzerinden internete çıkmasını sağlayan yöntem. Dış IP ve port numarası ile iç kullanıcıyı eşleştiren NAT kaydı olmadan, aynı anda bağlı kullanıcılar birbirinden ayırt edilemez. - DHCPAğ Ağa bağlanan cihazlara otomatik olarak IP adresi dağıtan protokol. İç IP dağıtım loglarının kaynağıdır. - MAC adresiAğ Bir ağ kartına üretici tarafından atanan donanım kimliği. Log kayıtlarında cihazı, aldığı IP adresinden bağımsız olarak tanımlamak için kullanılır. - RADIUSAğ Ağ erişiminde kimlik doğrulama, yetkilendirme ve oturum muhasebesi için kullanılan protokol. Hotspot sistemi ile ağ cihazları arasındaki doğrulamada kullanılır. - SyslogAğ Ağ cihazlarının olay kayıtlarını merkezi bir sunucuya göndermek için kullandığı standart protokol. Mevcut firewall ve router'lardan log toplamanın yaygın yoludur. - VLANAğ Tek bir fiziksel ağı birbirini göremeyen mantıksal ağlara bölme yöntemi. Misafir, personel ve POS ağlarının ayrılmasında kullanılır. Hotspot 4 terim ## Hotspot terimleri - HotspotHotspot Ortak kullanıma açık, kimlik doğrulamalı kablosuz internet erişim noktası ve bunu yöneten yazılım. Ayrıntı: hotspot sistemi. - Captive portalHotspot Ortak bir Wi-Fi ağına bağlanan cihazın, internete çıkmadan önce otomatik olarak yönlendirildiği giriş sayfası. Kullanıcı burada kimliğini doğrular ve kullanım koşullarını kabul eder. - SMS doğrulamaHotspot Kullanıcının telefon numarasına gönderilen tek kullanımlık kodla kimliğinin doğrulanması. Kafe ve restoranlarda en yaygın giriş yöntemidir. - PMS (Otel Yönetim Sistemi)Hotspot Otellerde rezervasyon, konaklama ve misafir bilgilerinin yönetildiği yazılım. Hotspot ile entegre edildiğinde misafir oda numarası ve soyadıyla internete bağlanır. HMS Otel Programı bir PMS örneğidir. Bütünlük 6 terim ## Bütünlük terimleri - Elektronik zaman damgasıBütünlük Bir elektronik verinin belirli bir tarih ve saatte var olduğunu ve o andan sonra değiştirilmediğini, yetkili bir elektronik sertifika hizmet sağlayıcısının imzasıyla kanıtlayan kayıt. 5070 sayılı Elektronik İmza Kanunu çerçevesinde düzenlenir. - ESHS (Elektronik Sertifika Hizmet Sağlayıcısı)Bütünlük Bilgi Teknolojileri ve İletişim Kurumu (BTK) tarafından yetkilendirilmiş, elektronik sertifika ve zaman damgası hizmeti veren kuruluş. - RFC 3161Bütünlük Zaman damgası protokolünü (Time-Stamp Protocol) tanımlayan IETF standardı. Zaman damgası istek ve yanıtlarının biçimini belirler. - SHA-256Bütünlük Herhangi bir veriden 256 bitlik sabit uzunlukta özet (hash) üreten kriptografik fonksiyon. Verideki tek bir karakter değiştiğinde özet tamamen değişir. - Hash zinciriBütünlük Her kaydın, kendinden önceki kaydın özetini (hash) içerdiği kayıt dizisi. Aradaki bir kaydın silinmesi veya değiştirilmesi sonraki tüm özetleri bozar ve müdahaleyi görünür kılar. - WORM depolamaBütünlük Write Once Read Many: bir kez yazılıp sonradan değiştirilemeyen, yalnızca okunabilen depolama. Arşivlenmiş log paketlerinin korunmasında kullanılır. KVKK 2 terim ## KVKK terimleri - KVKK aydınlatma metniKVKK 6698 sayılı Kişisel Verilerin Korunması Kanunu gereği, kişisel verisi işlenen kişiye hangi verinin hangi amaçla, ne kadar süre işleneceğini bildiren metin. Hotspot giriş ekranında sunulur. - Açık rızaKVKK Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan onay. 5651 kaydı kanuni yükümlülük olduğundan açık rızaya dayanmaz; pazarlama izni ise ayrıca açık rıza gerektirir. ## Terimler tamam. Ya kurulum? Mekânınıza hangi yöntemin uyduğunu birlikte belirleyelim. Görüşme planla →