Təhlükəsizlik
Son yenilənmə: 8 iyul 2026
Your Next Tours-u məlumatlarınızı həqiqətən qorumaq üçün sadə, müdafiə oluna bilən arxitektura ilə qurduq. Aşağıda tətbiq etdiyimiz tədbirləri şişirtmədən, sadə şəkildə təsvir edirik. Arxitekturanın əhəmiyyətli hissəsi dizayn etibarilə oflayn işləyir: tur zamanı heç bir audio və ya iştirakçı məlumatı internetə çıxmır.
Ötürülmə zamanı şifrələmə
Vebsayt və panel ilə bulud backend-imiz arasındakı bütün trafik HTTPS/TLS üzərindən şifrələnir. Hesab məlumatları, tur şablonları və statistika kimi məlumatlar heç vaxt şəbəkə üzərindən açıq mətn şəklində göndərilmir.
Tur zamanı sistem dizaynca oflayn rejimdədir. Bələdçinin telefonu lokal WiFi şəbəkəsində server rolunu oynayır; iştirakçılar QR kodu skan edir və http/ws istifadə edərək lokal şəbəkə üzərində bağlanırlar. Bu trafik lokal şəbəkədə qalır və internetə getmir. Səs və iştirakçı qarşılıqlı təsirləri turda işləyən lokal şəbəkədə qalır, buna görə də tur məlumatı standart olaraq sizin cihazlarınız üzərində və lokal şəbəkə daxilində saxlanılır. Yeganə istisna bələdçi tərəfindən açıq şəkildə aktivləşdirilən canlı tərcümədir: o fəal olduğu zaman bələdçinin öz səsi bizim backend-imizə və Google Gemini-yə real vaxt tərcüməsi üçün ötürülür.
Autentifikasiya
Panel sessiyaları qısa ömürlü giriş tokeni və daha uzun ömürlü yeniləmə tokeni ilə idarə olunur. Giriş tokeni yaddaşda saxlanılır və sessiyalar səssiz yeniləmə vasitəsilə aktiv saxlanılır.
Hesablarda istəyə bağlı iki faktorlu autentifikasiya (2FA / TOTP) mövcuddur. Aktiv edildikdə, parolunuza əlavə olaraq autentifikator tətbiqinizdən birdəfəlik kodla daxil olursunuz.
Giriş nəzarəti və rola əsaslanan icazələr
Təşkilat (şirkət) hesabları rola əsaslanan avtorizasiyadan istifadə edir. Sahib, menecer və üzv rolları fərqli icazələr daşıyır, ona görə də hər istifadəçi yalnız rolunun icazə verdiyi məlumatlara və əməliyyatlara giriş əldə edə bilər.
Dəvətlər, rol dəyişiklikləri və üzvlərin idarə edilməsi səlahiyyətli rollar tərəfindən həyata keçirilir. Bu, şirkət məlumatlarını və statistikasını yalnız görməli olan insanlar üçün görünən saxlayır.
Məlumatın minimuma endirilməsi və üçüncü tərəf izləməsinin olmaması
Biz yalnız xidməti təmin etmək üçün lazım olan məlumatları toplayırıq. Lazım olduğundan artığını istəməkdən çəkinirik və topladıqlarımızı konkret məqsədlərə bağlı saxlayırıq.
Sayt heç bir üçüncü tərəf izləməsi və ya analitika işlətmir. Brauzeriniz ciddi şəkildə zəruri autentifikasiya tokenini və kuki razılığı seçiminizi (localStorage: dw_refresh, dw_consent) saxlayır; həmçinin kampaniya və ya istinad linki vasitəsilə gəldiyiniz halda, hansı kampaniyanın qeydiyyata gətirdiyini ölçmək üçün istifadə olunan birinci tərəf kampaniya atribusiyasını (dw_attr_first, dw_attr_last) saxlayır. Heç bir üçüncü tərəf reklam pikseli, barmaq izi götürmə və ya saytlararası izləyici yoxdur.
Hesabınız üzərində nəzarət
İstənilən vaxt paneldən parolunuzu dəyişə bilərsiniz.
Bir cihazı itirdiyiniz və ya şübhəli bir şey gördüyünüz halda faydalı olan, bütün cihazlardan çıxış edərək hər aktiv sessiyanı tək əməliyyatla bitirə bilərsiniz.
Hesabınızı paneldən silə bilərsiniz və məlumatlarınızın bir nüsxəsinin ixrac edilməsini tələb edə bilərsiniz.
Təhlükəsizlik probleminin bildirilməsi
Təhlükəsizlik zəifliyi və ya şübhəli bir şey aşkar etsəniz, zəhmət olmasa təfərrüatları [email protected] ünvanına bildirin. Hesabatınızı nəzərdən keçirib məqbul müddət ərzində cavab verəcəyik.
Vicdanlı tədqiqatçılardan bizimlə məsuliyyətli açıqlama çərçivəsində işləməyi xahiş edirik: tapıntını dərc etməzdən əvvəl bizimlə əlaqə saxlayın və düzəliş üçün məqbul vaxt ayırın.
Sertifikatlar və təfərrüatlar
Bu səhifə yalnız bu gün tətbiq etdiyimiz tədbirləri təsvir edir; malik olmadığımız heç bir sertifikatı iddia etmirik. Rəsmi təhlükəsizlik sertifikatları və ətraflı təhlükəsizlik sənədi (whitepaper) tələb əsasında paylaşıla bilər və hazırlanmaqdadır.
Təchizatçı qiymətləndirmələri, satınalma və ya uyğunluq yoxlamaları üçün [email protected] ünvanından bizimlə əlaqə saxlayın.