SMS Doğrulamalı Captive Portal Nasıl Çalışır?
SMS doğrulamalı captive portal, misafir Wi-Fi’sine bağlanan kullanıcıyı internete çıkmadan önce bir giriş sayfasına yönlendirip telefon numarasına gönderilen tek kullanımlık kod ile doğrulayan sistemdir. Akış kısaca şöyledir: kullanıcı ağa bağlanır → firewall/erişim cihazı onu portala yönlendirir → kullanıcı telefon numarasını girer → sisteme gelen SMS kodunu doğrular → doğrulama başarılıysa internet erişimi açılır ve oturum, iç IP/NAT kayıtlarıyla eşleştirilerek kayıt altına alınır. Bu yöntem, 5651 sayılı Kanunun beklediği kullanıcı kimliklendirmesini pratik biçimde sağlar: bağlantı, doğrulanmış bir telefon numarasına ve zamana bağlanır; böylece bir talepte kayıt kişiye kadar götürülebilir.
Bu sayfa bilgilendirme amaçlıdır; kesin yükümlülükler için güncel mevzuata başvurun.
Adım adım işleyiş
- Yönlendirme: Kullanıcı ağa bağlanınca erişim cihazı onu SignLogger portalına yönlendirir.
- Numara girişi: Kullanıcı telefon numarasını girer ve kod ister.
- Kod gönderimi: Sistem, tanımlı SMS sağlayıcısı üzerinden tek kullanımlık kodu gönderir.
- Doğrulama: Kullanıcı kodu girer; doğruysa oturum açılır.
- Kayıt: Oturum; iç IP (DHCP), NAT ve zaman bilgisiyle eşleştirilip saklanır.
SMS için ne gerekir?
Bir SMS sağlayıcısı (gönderim servisi) tanımlanması gerekir. Portal, kodu bu sağlayıcı üzerinden iletir. Yöntem (GET/POST) ve sağlayıcı bilgileri portal ayarlarında yapılandırılır. Numara doğrulaması, kaydın kişiye bağlanmasını sağlayan halkadır.
SMS yerine başka yöntem kullanılabilir mi?
Evet. SMS dışında form/sponsor doğrulama, TC kimlik doğrulama veya kurum dizini (LDAP/Active Directory) ile doğrulama da mümkündür. SMS, düşük sürtünmesi nedeniyle misafir senaryolarında yaygındır; hangi yöntemin uygun olduğu ortamınıza bağlıdır.
Bulut tabanlı erişim cihazlarında (ör. Meraki) çalışır mı?
Evet. Harici captive portal (EXCAP) yaklaşımıyla, bulut tabanlı access point’lerde de kullanıcı SignLogger portalında doğrulanır ve erişim bulut tarafında açılır. Böylece cihaz herhangi bir firewall arkasında olsa bile çalışır.
SignLogger’da SMS captive portal
SignLogger; SMS’in yanında form, TC kimlik, sponsor ve LDAP doğrulamalı captive portalı, tüm marka cihaz desteğini ve zaman damgalı log saklamayı tek platformda sunar. Portalın kimlik doğrulaması NAT/DHCP kayıtlarıyla eşleştirilir ve TÜBİTAK Kamu SM zaman damgası ve e-imzasıyla her gün imzalanarak saklanır. Genel çerçeve için 5651 log tutma zorunluluğu, hangi kayıtların gerektiği için bu rehbere bakın. Özellikleri inceleyin veya ücretsiz demo isteyin.
Sık Sorulan Sorular
SMS kodu tek başına 5651 için yeterli mi?
Kimliklendirmeyi sağlar ama tek başına yetmez; iç IP (DHCP), NAT ve zaman kayıtları da tutulup aynı saate senkron saklanmalıdır.
SMS maliyeti nasıl yönetilir?
Gönderim hacmine bağlıdır; form/sponsor gibi SMS gerektirmeyen yöntemler alternatif olabilir.
Kullanıcı numarasını yanlış girerse ne olur?
Kod doğrulanamaz ve erişim açılmaz; kullanıcı yeniden deneyebilir.
Yabancı telefon numaraları desteklenir mi?
SMS sağlayıcısının kapsamına bağlıdır; uluslararası gönderim destekleyen bir sağlayıcı gerekir.
Aynı numarayla tekrar giriş gerekir mi?
Kurulumunuza göre oturum süresi tanımlanır; süre dolduğunda yeniden doğrulama istenebilir.
Kayıtlar ne kadar saklanır?
Yaygın uygulama en az 6 ay, en çok 2 yıldır; kesin süre güncel yönetmeliğe göre değişebilir.