גיא יוצר כרטיס
מסך ניהול מוגן בכניסה. שם ותאריכי שהייה מועתקים ידנית מאישור ההזמנה, בלי לשמור את המייל עצמו.

Luxury Suites & Boutique Apart-Hotel
תל אביב - יפו העתיקהQR שמוביל לדף מצב האורח. יצירה ידנית פשוטה בשלב הראשון; אוטומציה מהמייל רק בשלב נפרד ובאישור מפורש.
בחרו תרחיש מומצא, פתחו את הכרטיס או סרקו את ה-QR בטלפון.
כניסה: 08.10.2026 · יציאה: 11.10.2026
שעת סיום לדוגמה: 11:00, שעון ישראל
הסריקה פותחת את תרחיש הדוגמה שנבחר.
לא נוצרה הזמנה ולא נשלחה הודעה. אין שמירה משותפת, אין אימות שרת ואין מימוש הטבות.
כרטיס אחד לכל הזמנה, עם קישור אקראי שאינו ניתן לניחוש. גיא מזין שם להצגה, תאריך כניסה ותאריך יציאה. המערכת יוצרת QR. האורח או מי שסורק רואים רק שם, תאריכים ומצב תוקף.
מסך ניהול מוגן בכניסה. שם ותאריכי שהייה מועתקים ידנית מאישור ההזמנה, בלי לשמור את המייל עצמו.
קישור ו-QR מוכנים להעתקה או להורדה. בשלב הראשון גיא שולח בעצמו בערוץ שבחר. המערכת אינה שולחת הודעות.
במערכת האמיתית השרת בודק בכל פתיחה אם השהייה החלה, הסתיימה או בוטלה. אין צורך להחליף QR כשמעדכנים תאריכים.
הצעה לבחירה: להתחיל ב-00:00 ביום ההגעה ולסיים בשעת הצ'ק-אאוט ביום העזיבה, לפי Asia/Jerusalem. 11:00 כאן היא דוגמה בלבד, לא מדיניות המלון. בדיוק בשעת הסיום הכרטיס כבר אינו תקף. אפשר במקום זאת לבחור סוף יום עזיבה, אך צריך להחליט לפני הפעלה.
ביטול מבטל מיד את הכרטיס. הארכה או קיצור מעדכנים את אותו הקישור; גם עזיבה מוקדמת דורשת עדכון. במקרה של קישור שדלף, מבטלים אותו ומנפיקים חדש. קישור לא מוכר מציג הודעה כללית בלבד. אחרי סיום או ביטול מוצג מצב בלבד, בלי שם ותאריכים.
מומלץ להשתמש בשם פרטי ושם משפחה מקוצר, לפי החלטת גיא. לא לשמור מספר חדר, מחיר, טלפון, אימייל, מספר הזמנה או פרטי תשלום. אין רשימת אורחים ציבורית. הקישור מכיל מזהה אקראי בלבד, לא שם או תאריכים.
במערכת האמיתית: HTTPS, ניהול מוגן עם אימות נוסף, בדיקת תוקף בשרת, יצירת מזהה אקראי של 256 ביט ושמירת הגיבוב שלו, הגבלת ניסיונות, ללא אנליטיקה חיצונית בדף האורח, מניעת שמירה במטמון והעברת כתובת הקישור לאתרים אחרים. בקשה לאינדוקס כבוי אינה תחליף לאבטחה. צריך לקבוע מועד מחיקת נתונים וגיבויים, למשל 30 יום לאחר העזיבה.
כל מי שמקבל את הקישור יכול לפתוח אותו. אפשר להעביר אותו הלאה, וצילום מסך אינו בדיקת תוקף. יש לסרוק ולבדוק את הדף החי. הכרטיס לא מקנה הטבה ולא מתעד מימוש; מניעת שימוש כפול או אימות זהות יהיו פרויקט נפרד.
האומדן כולל מסך ניהול עם כניסה מוגנת, בסיס נתונים, כרטיס/QR, עריכת תאריכים וביטול, כללי תוקף, בדיקות מובייל/סריקה ופריסה נפרדת. תלוי באישור כללי התוקף, גישת אירוח ושיטת כניסת המנהל. אינו כולל עלויות שירותים, בדיקה משפטית או אוטומציה מהמייל.
זה אומדן הנדסי לתכנון, לא מחיר שוק מאומת. שינוי בדרישות יכול לשנות אותו.
כן, אפשר עקרונית לחלץ תאריכים ממיילים ולהכין את הכרטיס אוטומטית, בלי MiniHotel. לא נבדקו מיילים אמיתיים ולכן אי אפשר להבטיח את איכות החילוץ או התאימות לכל מקור.
רק לאחר אישור נפרד: לחבר תיבה או תיקייה מוגדרת, ללמוד את פורמטי אישורי ההזמנה והשינויים, לבדוק תאריכים, למנוע כפילויות ולשלוח לגיא בבוקר ההגעה. מייל לא ברור עובר לבדיקה ידנית; אין יצירת כרטיס על בסיס ניחוש.
יש לבחור שעה וערוץ משלוח לגיא ולאשר גישה למייל וחשיפת המידע הנחוץ. מנגנון מתוזמן יחשב את בוקר ההגעה בשעון ישראל, כולל שעון קיץ, ויכלול מעקב מסירה וניסיון חוזר ללא יצירת כרטיס כפול. אומדן תוספת ראשוני: 12–24 שעות למקור מייל אחד וערוץ משלוח אחד שכבר זמין, אחרי בדיקת הפורמטים. אישורי שירותים או ערוץ חדש עלולים להאריך זאת.
אפשרות פשוטה: יישום נפרד עם API, בסיס נתונים קטן ומסך מנהל. לדוגמה Cloudflare Workers + D1; האתר הקיים נשאר ללא שינוי. שלב האוטומציה יכול להשתמש במשימה מתוזמנת. אין צורך ב-MiniHotel. זה תכנון מוצע, לא מערכת שנפרסה.