Ensa Kurumsal Danışmanlık
ENSA / WIFI

CyberHostWi-Fi hotspot ve ağ yönetim platformu

CyberHost; otel, kafe, AVM, hastane ve kurumsal mekânlar için geliştirilmiş kapsamlı bir Wi-Fi hotspot ve ağ yönetim platformudur. MikroTik RouterOS cihazlarıyla tam uyumlu çalışır; merkezi yönetim, 5651 yasal loglama, 8 temalı captive portal, çoklu kiracı mimarisi, RBAC, MFA, izleme ve alerting özelliklerini tek panelde toplar.

0+
MikroTik modülü
0
captive portal teması
0
yetki seviyesi (RBAC)
Neden CyberHost

Misafir ağı, yasal loglama ve çoklu şube yönetimi tek panelde birleşir.

Portal tasarımı, kimlik doğrulama, firewall kuralları ve 5651 arşivi aynı veri modeli üzerinde çalışır; ayar bir kez yapılır, her şubeye uygulanır.

Misafir ağı ilk saniyede karşılanır

8 hazır captive portal temasından birini seçin, logo ve metinlerinizle özelleştirin, RouterOS'a tek tuşla gönderin. SMS, e-posta, WhatsApp, sosyal medya, voucher, QR, LDAP veya şifreyle giriş.

Her kayıt yasal olarak ispatlanabilir

5651 logları HMAC-SHA256 hash zinciriyle birbirine bağlanır, günlük root hash TSA zaman damgasıyla mühürlenir. Kayıt silinemez; zincir kırılırsa anında tespit edilir.

Her firma kendi alanında

Platform → Firma → Şube → Cihaz hiyerarşisi. Her firma yalnızca kendi verisine erişir; beyaz etiket ile logo, alan adı ve tema müşterinize özel markalanır.

Temel Özellikler

Captive portaldan yedeklemeye kadar on modül.

Captive Portal

8 profesyonel tema ile özelleştirilebilir giriş sayfası. SMS, e-posta, WhatsApp, sosyal medya, voucher, QR, LDAP ve şifre ile kimlik doğrulama. RouterOS'a tek tuşla push.

5651 Loglama

HMAC-SHA256 hash zinciri ile değiştirilemez log kaydı. Her şube kendi bağımsız zincirine sahip; günlük root hash TSA zaman damgası ile mühürlenir.

Çoklu Kiracı (Multi-tenant)

Platform → Firma → Şube → Cihaz hiyerarşisi. Her firma kendi verilerine erişir. Beyaz etiket (logo, domain, tema) ile müşterinize özel markalama.

MikroTik Entegrasyonu

20'den fazla RouterOS modülü: VLAN, Bridge VLAN, DHCP, Hotspot, Firewall, NAT, Mangle, Queue, PPPoE, Wireless, Address List. DB öncelikli mimari.

RBAC & MFA

Süper Admin'den sadece okuma yetkisine 6 seviyeli rol. Detaylı denetim kaydıyla kim ne yaptı takibi. TOTP ile çok faktörlü kimlik doğrulama.

İzleme & Alerting

Anlık router izleme: CPU, RAM, disk, sıcaklık ve interface trafiği. Eşik bazlı uyarılar; Telegram, e-posta, Slack ve webhook bildirimleri.

Toplu İşlem (Bulk)

Tek ekrandan tüm router'lara VLAN, DHCP, firewall ve hotspot dağıtımı. Çok lokasyonlu kurumlar ve MSP'ler için zaman kazandıran toplu yönetim.

Güvenlik & Lisans

İstemci izolasyonu, firewall, SHA256 bütünlük koruması ve anti-tamper sistemi. Lisans süresi dolduğunda API erişimi engellenir.

Yedekleme & Geri Yükleme

RouterOS konfigürasyon yedeği (.backup) ve export (.rsc). Router bazında listeleme, oluşturma, silme ve geri yükleme.

Hızlı Kurulum

Tek port (3001) üzerinde monolitik mimari. SQLite ile sıfır yapılandırma, 5 dakikada kurulum; üretimde PostgreSQL'e geçiş desteği.

Sistem Mimarisi

Platformdan cihaza kadar dört katmanlı hiyerarşi.

Her firma kendi şubelerini, her şube kendi router'ını yönetir. Sistem servisleri (RBAC, MFA, SMS/e-posta, LDAP, alerting) tüm katmanların üzerinde ortak çalışır.

CyberHost Platform
  ├── Firma A (Beyaz etiket: logo, domain, tema)
  │     ├── Şube 1 → Router (MikroTik)
  │     │     ├── VLAN / Bridge VLAN / DHCP / PPPoE
  │     │     ├── Hotspot + Captive Portal + Voucher
  │     │     ├── Firewall (Filter + NAT + Mangle + Address List)
  │     │     ├── Queue (Simple + Tree) / Wireless
  │     │     ├── Monitoring (CPU/RAM/Disk/Isı/Trafik)
  │     │     └── 5651 Log + TSA Arşiv
  │     └── Şube 2 → Router (MikroTik) ...
  ├── Firma B ...
  └── Sistem Servisleri
        ├── RBAC (6 rol) + MFA (TOTP) + Audit Log
        ├── SMS / E-posta (firma bazlı)
        ├── LDAP/AD (sistem geneli)
        ├── Alerting (Telegram/E-posta/Slack/Webhook)
        └── Tek / Çoklu Router Modu

Tek / çoklu router modu · DB öncelikli mimari

Captive Portal

Mekânınıza uyan giriş deneyimini sekiz temadan seçin.

Her tema renk, logo ve metin düzeyinde tamamen özelleştirilebilir; hazırladığınız portal RouterOS'a tek tuşla gönderilir.

Safir Premium

Koyu lacivert + kırmızı aksan

Otel, kurumsal

Fildişi Zarif

Krem tonları + altın aksan

Kafe, restoran, butik

Obsidyen Karanlık

Tam siyah + kırmızı aksan

Gece kulübü, bar

Neon Nights

Koyu mor + cyan neon

Eğlence mekânı, etkinlik

Mor İhtişam

Mor gradyan + mor aksan

AVM, alışveriş merkezi

Citrus Fresh

Turuncu + sarı gradyan

Plaj, havuz, yazlık

Okyanus Derin

Lacivert + turkuaz

Hastane, sağlık

Orman Premium

Koyu yeşil + yeşil aksan

Doğa oteli, kamp

Kimlik Doğrulama

Sekiz farklı yöntemle misafir girişi.

SMS Doğrulama

Telefon numarasına tek kullanımlık şifre gönderimi.

E-posta Doğrulama

E-posta adresine bağlantı veya kod gönderimi.

WhatsApp

WhatsApp mesajı ile doğrulama kodu.

Sosyal Medya

Google, Facebook ve X hesabıyla giriş.

Voucher

Süre, kota veya hız bazlı basılı/dijital voucher.

QR Kod

Karekod okutarak anında bağlantı.

Şifre

Statik Wi-Fi şifresi ile giriş.

LDAP/AD

Kurumsal Active Directory ile kimlik doğrulama.

MikroTik Modülleri

RouterOS'un yönettiğiniz her katmanı arayüzde karşılığını bulur.

VLAN'dan queue'ya, PPPoE'den wireless erişim listelerine kadar 20'den fazla modül; değişiklikler önce veritabanına yazılır, ardından cihaza uygulanır.

VLAN Yönetimi (Interface VLAN)
Bridge VLAN (Tagged/Untagged)
DHCP Server + Lease + Static
Hotspot + Kullanıcı Yönetimi
Captive Portal (8 Tema)
Firewall Filter + NAT + Mangle
Address Listeleri
Queue Simple + Tree
PPPoE Secret + Profile + Session
Wireless Registration + Access List
IP Pool / DHCP Network
Sistem + Interface Monitoring
5651 Uyumluluğu

Loglarınız kanunun aradığı bütünlükle saklanır.

CyberHost, 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi kanununa uyumlu, değiştirilemez bir loglama altyapısı sunar.

HMAC-SHA256 hash zinciri ile her log kaydı bir öncekine bağlanır
Günlük root hash TSA zaman damgası ile mühürlenir
Log kaydı silinemez, değiştirilemez — zincir kırılması anında tespit edilir
DHCP, hotspot, sistem ve istemci logları ayrı ayrı kaydedilir
Her şube kendi bağımsız hash zincirine sahiptir
Detaylı log sorgulama, doğrulama ve arşiv görüntüleme
Yetkilendirme & Güvenlik

Altı rol, tek denetim izi.

Her kullanıcı yalnızca sorumlu olduğu katmanı görür; yaptığı her işlem audit log'a yazılır.

RolYetkiKullanım alanı
Süper AdminTam yetki, tüm sistem, lisans yönetimiPlatform sahibi
Platform AdminTüm firmaları yönetmeOperasyon ekibi
Firma AdminKendi firması ve şubeleriMüşteri firma yöneticisi
Şube AdminKendi şubesiŞube müdürü
OperatörGünlük işlemler (voucher, rapor)Resepsiyon, çalışan
Sadece OkuGörüntüleme, işlem yapamazDenetim, raporlama

Bütünlük koruması & anti-tamper

Kritik dosyalar SHA256 ile korunur. Yetkisiz değişiklik tespit edilirse sistem kapanır; lisans süresi dolduğunda tüm API istekleri engellenir.

MFA (TOTP) & denetim kaydı

Google Authenticator ve Microsoft Authenticator ile çok faktörlü doğrulama. Tüm kullanıcı işlemleri detaylı audit log ile kayıt altına alınır.

İzleme & Uyarı

Router'ınız yavaşlamadan önce haberiniz olsun.

Router kaynak izleme

CPU yükü, RAM kullanımı, disk doluluk oranı ve sıcaklık anlık izlenir.

Interface trafiği

Anlık TX/RX hızları ve toplam veri miktarı port bazında raporlanır.

Alert engine

Eşik bazlı akıllı uyarı kuralları tanımlayın (CPU > %90, RAM > %80 vb.).

Bildirim kanalları

Telegram, e-posta, Slack ve webhook entegrasyonlarıyla anında haberdar olun.

Geçmiş verisi

Tüm metrikler zaman serisi olarak saklanır ve grafiklerle görselleştirilir.

Teknik Altyapı

Tek porttan çalışan, sıkıcı ve dayanıklı bir stack.

Node.js + Express üzerinde Prisma ORM, React + Vite arayüz ve node-routeros ile SSL/TLS korumalı RouterOS API bağlantısı. Geliştirmede SQLite ile sıfır yapılandırma, üretimde PostgreSQL.

Node.js + Express (ESM)Prisma ORMSQLite (dev) / PostgreSQL (prod)React + Viteshadcn/ui + Tailwind CSSRouterOS API (node-routeros)JWT + LDAP/ADMFA (TOTP)HMAC-SHA256 + TSASSL/TLS
Platform
Windows, Linux, macOS
Bağımlılık
Node.js 18+
Veritabanı
SQLite (geliştirme) / PostgreSQL (üretim)
Port
3001 (backend + frontend tek port)
Kurulum süresi
5 dakikadan kısa
Kullanıcı sayısı
Sınırsız (RBAC ile yönetim)
Router sayısı
Sınırsız (çoklu router yönetimi)
Sürümler

Tek şubeden MSP ölçeğine kadar üç sürüm.

Professional tek lokasyonlu işletmeler, MSP çok şubeli operasyonlar, Enterprise ise kurumsal kimlik ve beyaz etiket ihtiyacı olan yapılar için tasarlandı.

ÖzellikProfessionalMSPEnterprise
Hotspot + Captive Portal (8 tema)Professional sürümünde varMSP sürümünde varEnterprise sürümünde var
5651 loglama + TSAProfessional sürümünde varMSP sürümünde varEnterprise sürümünde var
Voucher (süre / kota / hız / çoklu cihaz)Professional sürümünde varMSP sürümünde varEnterprise sürümünde var
SMS / e-posta doğrulamaProfessional sürümünde varMSP sürümünde varEnterprise sürümünde var
Firewall + NAT + Mangle + VLAN + DHCP + PPPoEProfessional sürümünde varMSP sürümünde varEnterprise sürümünde var
Wireless yönetimiProfessional sürümünde yokMSP sürümünde varEnterprise sürümünde var
Çoklu kiracı (multi-tenant)Professional sürümünde yokMSP sürümünde varEnterprise sürümünde var
Çoklu router + toplu işlem (bulk)Professional sürümünde yokMSP sürümünde varEnterprise sürümünde var
Router izleme + alertingProfessional sürümünde yokMSP sürümünde varEnterprise sürümünde var
Yedekleme & geri yüklemeProfessional sürümünde yokMSP sürümünde varEnterprise sürümünde var
RBAC (6 rol) + audit logProfessional sürümünde yokMSP sürümünde varEnterprise sürümünde var
LDAP/AD entegrasyonuProfessional sürümünde yokMSP sürümünde yokEnterprise sürümünde var
MFA (TOTP)Professional sürümünde yokMSP sürümünde yokEnterprise sürümünde var
PostgreSQLProfessional sürümünde yokMSP sürümünde yokEnterprise sürümünde var
Beyaz etiket (logo / domain / tema)Professional sürümünde yokMSP sürümünde yokEnterprise sürümünde var
SAML/SSO + API erişimiProfessional sürümünde yokMSP sürümünde yokEnterprise sürümünde var
Sıkça Sorulan Sorular

Merak edilenler

CyberHost hangi router'larla çalışıyor?

CyberHost, MikroTik RouterOS cihazlarıyla tam uyumlu çalışacak şekilde geliştirildi. VLAN, DHCP, hotspot, firewall, NAT, mangle, queue, PPPoE ve wireless dahil 20'den fazla RouterOS modülünü panel üzerinden yönetebilirsiniz.

5651 loglaması nasıl yapılıyor, kayıtlar değiştirilebilir mi?

Her log kaydı HMAC-SHA256 hash zinciriyle bir öncekine bağlanır ve günlük root hash TSA zaman damgasıyla mühürlenir. Kayıtlar silinemez veya değiştirilemez; zincirde bir kırılma olursa anında tespit edilir. Her şube kendi bağımsız hash zincirine sahiptir.

Misafirler ağa hangi yöntemlerle giriş yapabiliyor?

SMS, e-posta, WhatsApp, sosyal medya, voucher, QR kod, statik şifre ve LDAP/AD olmak üzere sekiz yöntem desteklenir. Giriş sayfası için 8 hazır tema sunulur; renk, logo ve metinler tamamen özelleştirilebilir.

Birden fazla şubemiz var, tek merkezden mi yönetiyoruz?

Evet. Platform → Firma → Şube → Cihaz hiyerarşisiyle tüm lokasyonlarınızı tek panelden yönetirsiniz. Toplu işlem (bulk) özelliğiyle VLAN, DHCP, firewall ve hotspot ayarlarını tüm router'lara tek ekrandan dağıtabilirsiniz.

Router'larımızın durumunu izleyip uyarı alabiliyor muyuz?

Evet. CPU, RAM, disk, sıcaklık ve interface trafiği anlık izlenir; tanımladığınız eşikler aşıldığında Telegram, e-posta, Slack veya webhook üzerinden bildirim alırsınız. Tüm metrikler zaman serisi olarak saklanır.

CyberHost'u kendi MikroTik altyapınızda deneyin.

Kurulumdan captive portal tasarımına ve 5651 arşivine kadar tüm adımlarda yanınızdayız.