Blog25 Mayıs 20263 dk okuma794 kelime

Misafir Wi-Fi (Hotspot) ve 5651: Yasal Yükümlülükler

Otel, AVM, kafe, hastane, okul gibi işletmeler misafir Wi-Fi sunarken hangi yasal yükümlülüklere uymak zorundadır? Hotspot ve 5651 uyum rehberi.

#hotspot#wifi#5651#misafir wifi

Otel, restoran, kafe, AVM, hastane, okul ve fabrika gibi işletmeler misafirlerine ücretsiz internet sunduklarında "toplu kullanım sağlayıcı" kapsamına girerler ve 5651 sayılı Kanun'a uymakla yükümlü olurlar.

\n\n

Toplu Kullanım Sağlayıcı Nedir?

\n

5651 sayılı Kanun m. 2/1-g'de toplu kullanım sağlayıcı şöyle tanımlanır:

\n
"Kişilere belli bir yerde ve belli bir süre internet ortamı kullanım olanağı sağlayan gerçek ve tüzel kişiler"
\n

Bu tanım; ücretli ya da ücretsiz olmasından bağımsız olarak misafir Wi-Fi sunan tüm işletmeleri kapsar.

\n\n

Yasal Yükümlülükler

\n
    \n
  • BTK Bildirimi: Faaliyet öncesinde Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bildirim yapılmalıdır.
  • \n
  • Kullanıcı Kimliklendirme: Misafir Wi-Fi kullanan kişinin kimliği tespit edilebilir olmalıdır (TC kimlik, SMS doğrulama, sosyal medya hesabı, otel oda numarası vb.).
  • \n
  • İç İletişim Kuralları: İşletmede kullanılan internetin paylaşılan IP'siyle yapılan trafiğin kayıt altına alınması.
  • \n
  • Trafik Bilgileri: Kaynak IP, kaynak port, hedef IP/port, oturum başlangıç/bitiş zamanı bilgileri 6 ay – 2 yıl arası saklanmalı.
  • \n
  • Zaman Senkronizasyonu: Log kayıtları doğru zaman bilgisi taşımalı (NTP ile senkron).
  • \n
  • Bütünlük: Loglar elektronik imza ve zaman damgası ile değiştirilemezliği garanti altına alınmalı.
  • \n
\n\n

Kullanıcı Kimliklendirme Yöntemleri

\n

Yasal anlamda kabul gören başlıca kimliklendirme yöntemleri:

\n
    \n
  • SMS Doğrulama: Cep telefonuna gönderilen tek kullanımlık şifre. En yaygın yöntem.
  • \n
  • TC Kimlik + Doğrulama: Devlet kurumları için zorunlu, MERNIS doğrulamalı.
  • \n
  • Sosyal Medya Login: Facebook, Google ile giriş (telefon doğrulamalı hesaplar için).
  • \n
  • Otel Oda + Soyad: Otel müşterileri için PMS entegrasyonu.
  • \n
  • E-posta + Onay Linki: Düşük güvenlik, ek SMS önerilir.
  • \n
\n\n

İhlal Cezaları

\n

Toplu kullanım sağlayıcı yükümlülüklerini yerine getirmeyen işletmelere 3.000 TL – 15.000 TL arası idari para cezası uygulanır (her yıl yeniden değerleme oranında güncellenir).

\n\n

SignLogger Hotspot Çözümü

\n

SignLogger, misafir Wi-Fi yönetimi için tek başına yeterli bir çözüm sunar:

\n
    \n
  • SMS, sosyal medya, TC kimlik, otel PMS entegrasyonu;
  • \n
  • Otomatik captive portal (giriş ekranı) ve marka özelleştirmesi;
  • \n
  • FortiGate, MikroTik, Cisco, Aruba, Ubiquiti, Zyxel cihazlarıyla tam uyum;
  • \n
  • Yerleşik log saklama, elektronik imza, zaman damgası;
  • \n
  • Bant genişliği kotası, içerik filtreleme.
  • \n
\n

İşletmenize uygun hotspot yapılandırması için uzmanlarımızla iletişime geçin.

\n

Doğrulama Yöntemleri: Hangisi Size Uygun?

\n\n\n\n\n\n\n\n\n\n
YöntemNasıl çalışırUygun senaryo
SMS doğrulamaKullanıcı telefon numarasını girer, gelen kodla oturum açarKafe, AVM, halka açık alanlar — en yaygın ve pratik yöntem
Form / kimlik bilgisiAd-soyad ve iletişim bilgisiyle kayıtEtkinlik ağları, ziyaretçi kaydı tutan işletmeler
Sponsor onayıZiyaretçinin erişimini kurum içinden bir çalışan onaylarKurumsal ofisler, plazalar
LDAP / Active DirectoryKurum hesabıyla oturum açmaPersonel ağları, okul ve üniversiteler
PMS entegrasyonuOda numarası + soyadı ile doğrulama (Elektraweb, Opera Cloud)Oteller
\n

Not: T.C. kimlik numarasının çevrimiçi doğrulanmasında kullanılan kamu servisi kapatıldığından, kimlik doğrulamada SMS tabanlı yöntemler öne çıkmıştır; ayrıntı için bu rehbere bakın.

\n\n

Kurulum Mimarisi: Captive Portal + Log Sunucusu

\n

Uyumlu bir misafir Wi-Fi sistemi üç bileşenden oluşur:

\n
    \n
  1. Erişim katmanı: Erişim noktaları ve misafir VLAN'ı — misafir trafiği personel ağından izole edilir.
  2. \n
  3. Doğrulama katmanı (captive portal): Kullanıcı internete çıkmadan önce karşılama sayfasında doğrulanır; oturum, kimlik bilgisiyle eşleşir.
  4. \n
  5. Loglama katmanı: Firewall/NAT logları ve hotspot oturum kayıtları merkezî sunucuda toplanıp zaman damgasıyla imzalanır. SignLogger, günlük logları yetkili sertifika merkezi (TÜBİTAK Kamu SM) zaman damgası ve e-imzasıyla her gün otomatik imzalar; bu imzalama TÜBİTAK Kamu Sertifikasyon Merkezi (Kamu SM) entegrasyonu üzerinden yapılır: entegrasyon adımında her müşteri kendi Kamu SM kullanıcı adı ve parolasını SignLogger'a tanımlar, zaman damgası kontörünü de Kamu SM'den kendi adına satın alır; kontör bulunmadığında günlük imzalar sunucunun kendi sertifikası ve zaman damgasıyla atılır. Sürecin bütünü için 5651 Log Alma Zorunluluğu rehberine bakın.
  6. \n
\n\n

Markanıza Göre Kurulum Rehberleri

\n

SignLogger, external captive portal veya RADIUS destekleyen tüm markalarla çalışır. Adım adım kurulum rehberlerimiz:

\n\n\n

Sektör Senaryoları

\n

Otel ve konaklama

\n

Misafir sayısı yüksek, kullanıcı sirkülasyonu günlüktür. PMS entegrasyonu (Elektraweb, Opera Cloud) ile oda numarası + soyadı doğrulaması hem misafir deneyimini basitleştirir hem kayıtları rezervasyonla eşleştirir. Ayrıntı için otel Wi-Fi yönetimi yazısına bakın.

\n

Kafe ve restoran

\n

En pratik yöntem SMS doğrulamadır: müşteri numarasını girer, kodla bağlanır, oturum kaydı telefon numarasıyla eşleşir. Kurulum genellikle mevcut modem/AP'nin önüne misafir VLAN'ı ve captive portal eklenerek yapılır.

\n

Okul, üniversite ve yurt

\n

Öğrenciler LDAP/AD hesabıyla, misafirler sponsor onayıyla doğrulanır. Dönemsel yoğunluk (sınav haftaları, kayıt dönemleri) için log altyapısının hacim planlaması önemlidir.

\n

Hastane ve klinik

\n

Hasta ve refakatçi ağı personel ağından kesin biçimde izole edilmeli; loglama her iki ağ için de yapılmalıdır. KVKK hassasiyeti nedeniyle portalda aydınlatma metni sunulması özellikle önemlidir.

\n

Kurumsal ofis ve plaza

\n

Ziyaretçiler sponsor onayıyla, personel 802.1x/NAC ile doğrulanır. Plazalarda kat/kiracı bazlı VLAN ayrımı ve merkezî loglama tek SignLogger sunucusunda birleştirilebilir.

\n

Sık Sorulan Sorular

\n

Ücretsiz Wi-Fi sunuyorum, yine de kapsamda mıyım?

\n

Evet. Kanun ücretli/ücretsiz ayrımı yapmaz; internet kullandıran her işletme toplu kullanım sağlayıcıdır.

\n

Misafirlerin kişisel verilerini toplamak KVKK'ya aykırı değil mi?

\n

Hayır — 5651 kapsamındaki loglama "kanuni yükümlülük" hukuki sebebine dayanır. Yine de aydınlatma metnini portal ekranında sunmalısınız; bkz. KVKK ve 5651 Birlikte Nasıl Uygulanır?

\n

Tek cihazla hem hotspot hem loglama olur mu?

\n

SignLogger tek sanal sunucuda captive portal, RADIUS, syslog toplama ve e-imzalı arşivlemeyi birlikte sunar; özellikler sayfasından inceleyebilirsiniz.

Son güncelleme: 21 Ağustos 2026

SignLogger ile ilgili sorularınız mı var?

İletişime geçin