行业动态与技术知识
网络计费系统在酒店场景的计费与合规:房号认证、按入住时长开通与日志留存
酒店上网这件事,计费只是其中一层,合规才是绕不开的底。蓝海卓越在酒店场景的方案里,把无线认证、计费管控、日志留存上报网监这三件事放在一起做,因为酒店面对的是流动客源,住客和访客混在一起,既要能收费、能按入住时长开通,又要满足公安网监对身份核验和日志留存的要求,少一样都过不了关。
酒店的认证和计费是和 PMS 联动的。客人办理入住时,PMS 把房号和入住时长同步给认证系统,系统生成临时认证凭证,通常是一房号加密码或动态二维码,客人连上无线后凭凭证认证,认证成功后按入住时长自动开通网络权限,退房时 PMS 同步状态,系统自动关停权限。这套机制下,计费不是用户买套餐,而是跟着房态走,住几天开几天,退房即停,运营方不用追着客人收钱,也减少了纠纷。
访客的认证和计费则是另一套。非住客访客,系统提供短信认证和前台登记授权两种模式:短信认证由用户自助完成,前台登记则由工作人员录入访客信息、生成临时授权码,有效期可自定义。访客通常按时长或按次计费,和住客的房态联动区分开。员工、办公设备、机顶盒、智能设备则走免认证白名单,直接上网但同样留日志,管理便捷和合规两不误。
合规要求里,身份认证是第一条。依据互联网安全保护技术措施规定,酒店必须对所有上网用户做真实身份核验,禁止匿名接入;要支持住客与房态联动认证、访客实名登记,并留存认证凭证,包括房号、访客身份信息、认证时间。这意味着计费系统不能只管收费,它必须和实名认证、房态联动绑在一起,做到上网行为和真实身份一一对应。微信认证也可以结合手机号做实名验证,满足公安审计要求,不是只能做便捷入口。
日志审计是第二条。网络安全法、数据安全法要求采集全量上网日志,包括终端 MAC 地址、IP 地址、上网起止时间、访问网址和应用、数据流量、认证账号以及 IP 电话通话记录等要素,留存时长不低于六个月,支持加密存储和异地备份,防止篡改和丢失。酒店部署里,日志服务器通过认证网关采集全量日志,审计网关通过核心交换机镜像抓包抓取并上报网监,双设备协同保障合规。
从架构看,酒店有两种主流部署。一种是酒店本地部署网关的分布式架构,适配单酒店独立管控,采用认证网关加认证系统加日志服务器的本地部署,全功能;另一种是基于运营商光纤到房间的集中式架构,适配多酒店集中管理或单酒店轻量化,多酒店共用一个 OLT 时,可以在运营商机房集中部署大型认证网关,实现规模化集中运维,降低单酒店设备采购和运维成本。
需要正视的是合规风险。酒店如果没落实认证审计,会面临网监责令整改、罚款、停业整顿,如果因为匿名接入出了网络违法犯罪,还可能承担连带法律责任。所以酒店场景里的计费系统,价值首先是把身份和日志管住,收费是在这个底座之上自然发生的,顺序不能反过来。
最后要说明,护照号、外宾认证这类涉及跨境住客的能力,不能简单承诺。护照后几位、房号组合等字段的可用性,取决于 PMS 里护照字段是否存在、格式是否标准、前台录入规范如何,这些要转技术确认,不能在没有依据时直接写成可用。酒店计费和合规的落地,始终要建立在现场条件和对接边界都清楚的前提上。
酒店和 PMS 联动做房号认证,是计费跟着房态走的核心,但 PMS 是否开放接口、字段是否标准,要现场确认,不能默认所有酒店都能直接对接。资料里明确,PMS 不开放接口时,还有国内短信、国际短信、取号机、前台登记生成临时账号这些替代方案,都不依赖接口开放。所以酒店计费落地,第一步是确认 PMS 条件和前台流程,再决定走哪条认证路径,而不是上来就承诺房号加姓氏拼音自动认证。
涉及外宾和护照认证,更不能简单承诺。护照字段在不同 PMS 里是否存在、格式是否标准、前台录入规范如何,这些没有统一标准,必须转技术确认。合规的底线始终是日志:全量上网日志留存不低于六个月、加密存储加异地备份、能上报网监。酒店如果只建了收费和认证、漏了日志审计,过不了网监这一关,前面收的钱都可能要退回来整改。
酒店场景的方案之所以做成认证、计费、日志三件套一起交付,原因就在这里:三者缺一个,运营都不算真正合规,风险也不算真正兜住。
日志上报的实操里,简易对接是重点。审计网关通过核心交换机镜像抓包或桥模式接入网络,抓取用户日志并上报网监,和省级公安网监平台通过标准接口对接,厂商全程配合。酒店工作人员经过培训后,也可以在云后台自主管理审计网关,支持远程运维,不依赖运营商。合规这件事,最终要落到能不能稳定上报、日志能不能查得到上。