İçeriğe geç
Konular
Başlangıç Rehberi

Sisteme Giriş ve Güvenlik

2 dk okuma4 Mart 2026

Giriş Yöntemleri

Kafe360'ta iki farklı giriş yöntemi bulunur:

1. Yönetici Girişi (E-posta + Şifre)

İşletme yöneticileri e-posta adresi ve şifreleri ile giriş yapar:

  1. Giriş sayfasında e-posta adresinizi girin
  2. Şifrenizi girin
  3. Giriş Yap butonuna tıklayın

SMS doğrulama (OTP) aktif edilmişse, giriş sonrasında telefonunuza 6 haneli bir doğrulama kodu gönderilir. Bu kodu girerek girişinizi tamamlarsınız.

2. Garson Girişi (PIN)

Garsonlar 6 haneli PIN kodları ile giriş yapar:

  1. PIN giriş ekranında 6 haneli PIN kodunuzu girin
  2. Sistem bir onay kodu üretir ve ekranda gösterir
  3. Bu onay kodunu yöneticinize söyleyin
  4. Yönetici onayladığında otomatik olarak garson paneline yönlendirilirsiniz

Garson Giriş Onay Sistemi

Güvenlik amacıyla garson girişleri yönetici onayına tabidir:

  • Garson PIN'ini girdiğinde bir onay kodu oluşturulur
  • Yönetici panelinde Garsonlar > Giriş İstekleri sekmesinde bu istek görünür
  • Yönetici onay kodunu doğrulayarak Onayla veya Reddet butonuna basar
  • Onaylandığında garson otomatik olarak yönlendirilir

Bu sistem, PIN'i öğrenen yetkisiz kişilerin sisteme girmesini engeller.

Güvenlik Önlemleri

Şifre ve PIN Güvenliği

  • Garson PIN kodları veritabanında şifrelenmiş (hash) olarak saklanır
  • Yönetici panelinde PIN'ler maskelenmiş (••••••) gösterilir
  • Her garson için benzersiz bir PIN kullanılmalıdır

Oturum Güvenliği

  • Yönetici oturumları 15 dakika erişim tokeni + 7 gün yenileme tokeni ile korunur
  • Garson oturumları 12 saat sonra otomatik sona erer
  • Yönetici, aktif garson oturumlarını istediği zaman sonlandırabilir
  • Şüpheli durumlarda tüm oturumları kapatabilirsiniz

SMS Doğrulama (OTP)

Ek güvenlik katmanı olarak SMS doğrulama aktif edilebilir:

  • Yönetici girişlerinde e-posta + şifre sonrası SMS kodu istenir
  • 6 haneli kod, 1 dakika içinde girilmelidir
  • 3 hatalı denemeden sonra 5 dakika bekleme süresi uygulanır
  • Bu özellik sistem ayarlarından açılıp kapatılabilir

Giriş Denemeleri

  • Art arda hatalı giriş denemelerinde sistem geçici olarak erişimi kısıtlar
  • Bu koruma, kaba kuvvet (brute force) saldırılarını engeller