הדגמה בלבד · נתונים מומצאים · לא אישור אורח אמיתי · DEMO ONLY
Casa Nova
Casa Nova

Luxury Suites & Boutique Apart-Hotel

תל אביב - יפו העתיקה
הצעה לגיא · ללא חיבור למייל או למערכת המלון

כרטיס אחד.
לשהייה אחת.

QR שמוביל לדף מצב האורח. יצירה ידנית פשוטה בשלב הראשון; אוטומציה מהמייל רק בשלב נפרד ובאישור מפורש.

נסו את הזרימה

בחרו תרחיש מומצא, פתחו את הכרטיס או סרקו את ה-QR בטלפון.

נתוני דוגמה קבועים, לא להזנת אורחים אמיתייםAlex Example

כניסה: 08.10.2026 · יציאה: 11.10.2026

שעת סיום לדוגמה: 11:00, שעון ישראל

הסריקה פותחת את תרחיש הדוגמה שנבחר.

פתיחת כרטיס האורח

לא נוצרה הזמנה ולא נשלחה הודעה. אין שמירה משותפת, אין אימות שרת ואין מימוש הטבות.

כך ייראה הדף בסריקה

הגרסה הפשוטה שעובדת

כרטיס אחד לכל הזמנה, עם קישור אקראי שאינו ניתן לניחוש. גיא מזין שם להצגה, תאריך כניסה ותאריך יציאה. המערכת יוצרת QR. האורח או מי שסורק רואים רק שם, תאריכים ומצב תוקף.

01

גיא יוצר כרטיס

מסך ניהול מוגן בכניסה. שם ותאריכי שהייה מועתקים ידנית מאישור ההזמנה, בלי לשמור את המייל עצמו.

02

גיא מעביר לאורח

קישור ו-QR מוכנים להעתקה או להורדה. בשלב הראשון גיא שולח בעצמו בערוץ שבחר. המערכת אינה שולחת הודעות.

03

המצב נבדק בסריקה

במערכת האמיתית השרת בודק בכל פתיחה אם השהייה החלה, הסתיימה או בוטלה. אין צורך להחליף QR כשמעדכנים תאריכים.

גבולות התוקף

הצעה לבחירה: להתחיל ב-00:00 ביום ההגעה ולסיים בשעת הצ'ק-אאוט ביום העזיבה, לפי Asia/Jerusalem. 11:00 כאן היא דוגמה בלבד, לא מדיניות המלון. בדיוק בשעת הסיום הכרטיס כבר אינו תקף. אפשר במקום זאת לבחור סוף יום עזיבה, אך צריך להחליט לפני הפעלה.

ביטול מבטל מיד את הכרטיס. הארכה או קיצור מעדכנים את אותו הקישור; גם עזיבה מוקדמת דורשת עדכון. במקרה של קישור שדלף, מבטלים אותו ומנפיקים חדש. קישור לא מוכר מציג הודעה כללית בלבד. אחרי סיום או ביטול מוצג מצב בלבד, בלי שם ותאריכים.

הגנה על מידע

מומלץ להשתמש בשם פרטי ושם משפחה מקוצר, לפי החלטת גיא. לא לשמור מספר חדר, מחיר, טלפון, אימייל, מספר הזמנה או פרטי תשלום. אין רשימת אורחים ציבורית. הקישור מכיל מזהה אקראי בלבד, לא שם או תאריכים.

במערכת האמיתית: HTTPS, ניהול מוגן עם אימות נוסף, בדיקת תוקף בשרת, יצירת מזהה אקראי של 256 ביט ושמירת הגיבוב שלו, הגבלת ניסיונות, ללא אנליטיקה חיצונית בדף האורח, מניעת שמירה במטמון והעברת כתובת הקישור לאתרים אחרים. בקשה לאינדוקס כבוי אינה תחליף לאבטחה. צריך לקבוע מועד מחיקת נתונים וגיבויים, למשל 30 יום לאחר העזיבה.

QR אינו הוכחת זהות.

כל מי שמקבל את הקישור יכול לפתוח אותו. אפשר להעביר אותו הלאה, וצילום מסך אינו בדיקת תוקף. יש לסרוק ולבדוק את הדף החי. הכרטיס לא מקנה הטבה ולא מתעד מימוש; מניעת שימוש כפול או אימות זהות יהיו פרויקט נפרד.

מה צריך בצד של גיא

  • אדם אחראי להזנה ולעדכון של הזמנות, ביטולים ושינויים.
  • חשבון אירוח בבעלות המלון או החלטה מפורשת מי מחזיק בו, כתובת נפרדת לדפי הכרטיס וכניסה מוגנת למנהל.
  • שם להצגה, תאריכי שהייה, שעת תפוגה, שפת דף האורח ודרך העברת הכרטיס לאורח.
  • בדיקה יומית של ההגעות, תהליך תיקון טעויות ואיש קשר לתקלות. כשאין אינטרנט, אין אישור חי לתוקף.

אומדן עבודה, לא הבטחת מועד או הצעת מחיר

20–32 שעות פיתוחכ-3–5 ימי עבודה לגרסה ידנית ראשונה

האומדן כולל מסך ניהול עם כניסה מוגנת, בסיס נתונים, כרטיס/QR, עריכת תאריכים וביטול, כללי תוקף, בדיקות מובייל/סריקה ופריסה נפרדת. תלוי באישור כללי התוקף, גישת אירוח ושיטת כניסת המנהל. אינו כולל עלויות שירותים, בדיקה משפטית או אוטומציה מהמייל.

פירוט האומדן
  • הקמה, נתונים וכניסת מנהל: 6–10 שעות.
  • יצירה, עדכון, ביטול, דף אורח ו-QR: 8–12 שעות.
  • בדיקות גבולות תוקף, סריקה, אבטחה בסיסית ופריסה: 6–10 שעות.

זה אומדן הנדסי לתכנון, לא מחיר שוק מאומת. שינוי בדרישות יכול לשנות אותו.

שלב מאוחר יותר: מהמייל לבוקר ההגעה

כן, אפשר עקרונית לחלץ תאריכים ממיילים ולהכין את הכרטיס אוטומטית, בלי MiniHotel. לא נבדקו מיילים אמיתיים ולכן אי אפשר להבטיח את איכות החילוץ או התאימות לכל מקור.

רק לאחר אישור נפרד: לחבר תיבה או תיקייה מוגדרת, ללמוד את פורמטי אישורי ההזמנה והשינויים, לבדוק תאריכים, למנוע כפילויות ולשלוח לגיא בבוקר ההגעה. מייל לא ברור עובר לבדיקה ידנית; אין יצירת כרטיס על בסיס ניחוש.

יש לבחור שעה וערוץ משלוח לגיא ולאשר גישה למייל וחשיפת המידע הנחוץ. מנגנון מתוזמן יחשב את בוקר ההגעה בשעון ישראל, כולל שעון קיץ, ויכלול מעקב מסירה וניסיון חוזר ללא יצירת כרטיס כפול. אומדן תוספת ראשוני: 12–24 שעות למקור מייל אחד וערוץ משלוח אחד שכבר זמין, אחרי בדיקת הפורמטים. אישורי שירותים או ערוץ חדש עלולים להאריך זאת.

החלטות של גיא לפני שבונים מערכת אמיתית

  1. האם כרטיס אחד להזמנה מספיק, או נדרש כרטיס לכל אדם בנפרד?
  2. מתי מתחיל ומסתיים התוקף? בשעת הצ'ק-אאוט או בסוף יום העזיבה?
  3. איזה שם יוצג, אילו שפות, ומתי נמחקים הנתונים והגיבויים?
  4. מי מנהל ומעדכן, ומי מחזיק בחשבון ובכתובת האתר?
  5. בשלב האוטומציה בלבד: אילו מיילים מותר לקרוא, באיזו שעה ולאיזה ערוץ לשלוח לגיא?
מבנה טכני ומקורות

אפשרות פשוטה: יישום נפרד עם API, בסיס נתונים קטן ומסך מנהל. לדוגמה Cloudflare Workers + D1; האתר הקיים נשאר ללא שינוי. שלב האוטומציה יכול להשתמש במשימה מתוזמנת. אין צורך ב-MiniHotel. זה תכנון מוצע, לא מערכת שנפרסה.