İlk Giriş ve Yapılandırma
Bu rehber, AnchorSpot'u ilk kez kullanan yöneticilerin console.siperone.com üzerinde hesap kurulumu yapmasını, dashboard'u tanımasını ve temel yapılandırma adımlarını tamamlamasını sağlar.
Konsola Giriş
Konsola her modern tarayıcıdan erişilebilir:
https://console.siperone.com
Satın alım onay e-postasında gönderilen geçici parola ile ilk girişi yapın. Sistem sizi hemen kalıcı parola oluşturma adımına yönlendirir.
:::warning Tarayıcı Uyumluluğu Chrome 110+, Firefox 115+, Safari 16+ ve Edge 110+ desteklenir. Internet Explorer desteklenmez. Mobil tarayıcılar çalışır ancak masaüstü kullanım önerilir. :::
Admin Hesabı Kurulumu
Parola Gereksinimleri
Minimum uzunluk: 12 karakter
Büyük harf: En az 1
Küçük harf: En az 1
Rakam: En az 1
Özel karakter: En az 1 (!@#$%^&*)
Son 5 parola yeniden kullanılamaz
İki Faktörlü Doğrulama (2FA) — Zorunlu
Admin hesapları için 2FA zorunludur. Desteklenen yöntemler:
| Yöntem | Uygulama / Araç | Güvenlik Seviyesi |
|---|---|---|
| TOTP (Önerilen) | Google Authenticator, Authy, 1Password | Yüksek |
| SMS OTP | Kayıtlı telefon numarasına | Orta |
| Hardware Key | YubiKey (FIDO2/WebAuthn) | Çok Yüksek |
TOTP kurulumu:
- Tercih ettiğiniz authenticator uygulamasını açın.
- Konsolda gösterilen QR kodu tarayın.
- Uygulama 6 haneli kodu gösterdiğinde konsola girin ve Doğrula'ya tıklayın.
- Yedek kodlarınızı güvenli bir yere kaydedin (her kod tek kullanımlık; telefon kaybolursa erişim için kullanılır).
:::danger 2FA Yedek Kodları Yedek kodlarınızı kaydetmezseniz ve telefonunuzu kaybederseniz hesabınıza erişmek için SiperOne destek ekibine kimlik doğrulamasıyla başvurmanız gerekir. Bu süreci atlamak için şimdi kodları kopyalayın. :::
Dashboard Genel Bakış
Başarılı girişin ardından ana dashboard açılır.
Dashboard Bileşenleri
┌─────────────────────────────────────────────────────────┐
│ AnchorSpot Console [Bildirimler] [Admin ▼] │
├──────────┬──────────────────────────────────────────────┤
│ │ ┌──────────┐ ┌──────────┐ ┌──────────────┐ │
│ Siteler │ │ Aktif │ │ Bugün │ │ Auth Başarı │ │
│ Oturumlar │ Misafir │ │ Toplam │ │ Oranı │ │
│ Loglar │ │ 247 │ │ 1.842 │ │ 98.3% │ │
│ Raporlar│ └──────────┘ └──────────┘ └──────────────┘ │
│ Ayarlar │ │
│ │ [Saatlik Misafir Grafiği] │
│ │ [Site Durum Listesi] │
│ │ [Son Alarm/Uyarılar] │
└──────────┴──────────────────────────────────────────────┘
Temel Metrikler
| Metrik | Açıklama |
|---|---|
| Aktif Misafir | Şu anda açık oturumu olan benzersiz cihaz sayısı |
| Bugün Toplam | Bugün en az bir kez kimlik doğrulayan benzersiz misafir |
| Auth Başarı Oranı | Başarılı doğrulama / toplam doğrulama girişimi |
| Tepe Saat | Günün en yoğun saati |
| Ortalama Oturum | Ortalama oturum süresi (dakika) |
İlk Yapılandırma Kontrol Listesi
Sistemi üretime almadan önce aşağıdaki adımları sırasıyla tamamlayın:
1. Site ve Hotspot Adı
Konsol → Siteler → [Site Adı] → Düzenle
Site Adı: Anlamlı ve lokasyonu belirten isim
Örn: "İstanbul Kadıköy — Kafe", "Otel Grand — Lobi"
Adres: Tam adres (5651 kaydı için zorunlu)
Zaman Dilimi: Europe/Istanbul
:::tip İsimlendirme Standardı
Birden fazla lokasyonunuz varsa [Şehir] — [Lokasyon Adı] — [Alan] formatını kullanın. Bu format raporlarda ve log aramasında filtrelemeyi kolaylaştırır.
:::
2. SSID Başına Kimlik Doğrulama Yöntemi
Konsol → Siteler → [Site] → SSID Yapılandırması
Her SSID için ayrı kimlik doğrulama yöntemi seçin. Tek SSID varsa en uygun yöntemi seçin:
| Ortam | Önerilen Yöntem |
|---|---|
| Kafe / restoran | SMS OTP veya WhatsApp OTP |
| Otel lobi | PMS (oda numarası + soyadı) |
| Kurumsal misafir | Sponsor Onayı |
| Etkinlik / konferans | Kupon / Voucher |
| Personel ağı | AD/LDAP veya SAML |
3. Portal Markalaması
Konsol → Siteler → [Site] → Portal Tasarımı
| Ayar | Detay |
|---|---|
| Logo | PNG/SVG, şeffaf arka plan, maks 512 KB |
| Arka Plan | JPG 1920×1080, maks 2 MB (opsiyonel) |
| Birincil Renk | Hex kodu, örn. #1a73e8 |
| Düğme Rengi | Çağrı-to-action rengi |
| Dil | Türkçe varsayılan; çok dil için ek satır ekleyin |
Değişiklikler canlı önizleme penceresinde anlık görülür. Yayınla düğmesine basılmadan misafirlere yansımaz.
4. KVKK Aydınlatma Metni
Konsol → Siteler → [Site] → Portal Tasarımı → KVKK Metni
KVKK kapsamında aydınlatma metni zorunludur. Temel şablon konsolda hazır gelir; kurumunuzun veri işleme politikasına göre düzenleyin:
<!-- Şablon başlangıcı — hukuki danışmanlık alarak özelleştirin -->
<p>
<strong>[Şirket Adı]</strong> olarak, 6698 sayılı Kişisel Verilerin
Korunması Kanunu kapsamında kişisel verilerinizi aşağıdaki amaçlarla
işlemekteyiz:
</p>
<ul>
<li>5651 sayılı Kanun kapsamında misafir internet erişim kayıtlarının tutulması</li>
<li>Ağ güvenliği ve hizmet kalitesinin sağlanması</li>
</ul>
<p>
Verileriniz 2 yıl süreyle saklanacak olup resmi talep dışında
üçüncü şahıslarla paylaşılmayacaktır.
</p>
:::warning KVKK Zorunluluğu KVKK aydınlatma metni olmadan portal yayınlamanız yasal risk oluşturur. Kişisel veri işleme amacı, saklama süresi ve veri sahibi hakları (silme, erişim) metinde açıkça belirtilmelidir. :::
5. Oturum Limitleri
Konsol → Siteler → [Site] → Oturum Politikası
| Parametre | Önerilen Değer | Açıklama |
|---|---|---|
| Maksimum Oturum Süresi | 4 saat (kafe), 24 saat (otel) | Tek oturumun azami süresi |
| Günlük Kota | 500 MB (kafe), Sınırsız (otel) | Günlük veri limiti |
| Bant Genişliği ↓ | 10–20 Mbps | İndirme hızı limiti |
| Bant Genişliği ↑ | 5–10 Mbps | Yükleme hızı limiti |
| Eş Zamanlı Cihaz | 2 (kafe), 5 (otel) | Tek kullanıcı, birden fazla cihaz |
| MAC Hatırlama | 7 gün | Tekrar ziyaretçi otomatik giriş süresi |
6. Walled Garden Domainleri
Walled garden, kimlik doğrulamadan önce erişilebilir olması gereken domainlerin listesidir. Captive portal tespiti ve sosyal giriş için gereklidir:
# Apple captive detection (iOS)
captive.apple.com
appleiphonecell.com
www.apple.com
# Android/Google captive detection
connectivitycheck.gstatic.com
connectivitycheck.android.com
clients3.google.com
# SMS/WhatsApp sağlayıcı (eğer kendi JS widget'ı varsa)
cdn.vatansms.com
# Kendi logo/CSS CDN'iniz varsa
cdn.sirket.com
7. SMS ve E-posta Sağlayıcı Yapılandırması
SMS (VatanSMS):
Konsol → Ayarlar → Entegrasyonlar → SMS
Sağlayıcı: VatanSMS
API URL: https://api.vatansms.net/api/v1/1toN
API Key: ••••••••••••
Gönderici: SIRKETADI
Test Telefonu: +905xxxxxxxxx
E-posta (SMTP):
Konsol → Ayarlar → Entegrasyonlar → E-posta
SMTP Sunucu: smtp.sirket.com
Port: 587
Şifreleme: STARTTLS
Kullanıcı Adı: noreply@sirket.com
Parola: ••••••••••••
Gönderici Adı: Misafir Wi-Fi
Gönderici Adresi: noreply@sirket.com
Test Gönderin: Her entegrasyon sayfasında Test Gönder düğmesi bulunur. Yapılandırmayı kaydetmeden önce test başarılı olmalıdır.
8. Test Bağlantısı
Son adım olarak gerçek bir cihazla tam akışı test edin:
- Bir akıllı telefonu hotspot SSID'ine bağlayın.
- Captive portal otomatik açılmalı.
- Kimlik doğrulama sürecini tamamlayın (gerçek OTP veya kupon kullanın).
- İnternet erişiminin çalıştığını doğrulayın.
- Konsolda Oturumlar sekmesini açın — test cihazının oturumu listelenmiş olmalı.
- Oturum detayında telefon numarası/e-posta, bağlantı zamanı, IP ve MAC adresi görünmeli.
:::tip Otomatik Kontrol Listesi Konsol → Kurulum Sihirbazı sayfasında her adımın tamamlanma durumu otomatik kontrol edilir. Tüm adımlar yeşil olduktan sonra sisteminiz üretime hazır sayılır. :::
Kullanıcı Rolü Yönetimi
İlk admin dışında ek yönetici veya görüntüleme yetkili kullanıcılar ekleyin:
Konsol → Ayarlar → Kullanıcılar ve Roller
| Rol | Yetkiler |
|---|---|
| Süper Admin | Tüm ayarlar, fatura, kullanıcı yönetimi |
| Site Admin | Atandığı sitelerin tüm ayarları |
| Operatör | Oturum yönetimi, voucher üretme, raporlar |
| Salt Okunur | Dashboard ve raporlar görüntüleme |
:::info Çok Sitelik Kurumlar Her site için farklı site admin atayabilirsiniz. Örneğin zincir restoran modelinde her şube müdürüne yalnızca kendi sitesinin admin yetkisi verilebilir. :::
Optimizasyon İpuçları
Performans:
- Misafir SSID'ini kurumsal ağdan VLAN ile ayırın; yayın trafiği izolasyonu sağlar.
- Bant genişliği limitlerini gerçekçi tutun — çok düşük limitler müşteri şikayetine, çok yüksek limitler ağ tıkanmasına yol açar.
Güvenlik:
- Admin hesabı için TOTP tabanlı 2FA kullanın; SMS OTP'ye kıyasla SIM swap saldırılarına karşı koruma sağlar.
- Personel kullanıcı ayrılırsa rolünü hemen kaldırın ya da hesabını devre dışı bırakın.
5651 Uyumu:
- Log saklama süresinin minimum 2 yıl olarak ayarlı olduğunu doğrulayın.
- Konsol → Ayarlar → Log Politikası sayfasından saklama süresini kontrol edin.
- Yılda bir kez test log ihracı yaparak resmi talep sürecine hazır olun.
Sonraki Adımlar
Temel yapılandırma tamamlandıktan sonra: