Сигурност
Последна актуализация: 8 юли 2026 г.
Създадохме Your Next Tours с опростена и защитена архитектура, за да защитим вашите данни наистина надеждно. По-долу описваме мерките, с които разполагаме, директно и без преувеличение. Съществена част от архитектурата работи офлайн по проект: по време на екскурзия нито един аудиозапис или данни за участниците не се изпращат в интернет.
Шифроване при пренос
Целият трафик между уебсайта и панела и нашата облачна инфраструктура е криптиран чрез HTTPS/TLS. Данни като детайли за акаунта, шаблони за обиколки и статистика никога не се изпращат по мрежата в некриптиран вид.
ПО ВРЕМЕ на екскурзия системата е офлайн по проект. Телефонът на екскурзовода играе ролята на сървър в локалната WiFi мрежа; участниците сканират QR код и се свързват през локалната мрежа с помощта на http/ws. Този трафик остава в локалната мрежа и не отива в интернет. Аудиото и взаимодействията на участниците остават в локалната мрежа, на която се провежда екскурзията, така че данните за екскурзията се запазват на вашите устройства и в рамките на локалната мрежа по подразбиране. Единственото изключение е живият превод, който екскурзоводът включва изрично: докато е активен, собственият глас на екскурзовода се стриймва към нашия бекенд и към Google Gemini за превод в реално време.
Автентикация
Сесиите в панела се управляват с кратковременен токен за достъп и дълготраен токен за обновяване. Токенът за достъп се съхранява в паметта, а сесиите се поддържат активни чрез тихо обновяване.
За акаунтите се предлага незадължителна двуфакторна автентикация (2FA / TOTP). Когато е активирана, влизате с еднократен код от приложението си за автентикация в допълнение към вашата парола.
Контрол на достъпа и разрешения въз основа на роли
Акаунтите на организации (компании) използват оторизация въз основа на роли. Ролите на собственик, мениджър и член носят различни разрешения, така че всеки потребител да има достъп само до данните и действията, които неговата роля позволява.
Поканите, промените на ролите и управлението на членовете се извършват от оторизирани роли. Това гарантира, че фирмените данни и статистика се виждат само от хората, които трябва да ги виждат.
Минимизиране на данните и липса на проследяване от трети страни
Събираме само данните, които са необходими за предоставяне на услугата. Избягваме да изискваме повече от необходимото и пазим събраното обвързано с конкретни цели.
Сайтът не изпълнява проследяване или анализи от трети страни. Вашият браузър съхранява строго необходим токен за удостоверяване (localStorage: dw_refresh) и измерване на първични канали (dw_attr_first, dw_attr_last), използвано за измерване кой канал е довел до регистрация. Няма идентификатори за кликване върху реклами, рекламни пиксели от трети страни, пръстови отпечатъци или тракери между сайтове.
Контрол върху вашия акаунт
Можете да промените паролата си от панела по всяко време.
Можете да излезете от всички устройства, за да прекратите всяка активна сесия с едно действие, което е полезно, ако загубите устройство или забележите нещо съмнително.
Можете да изтриете акаунта си от панела и можете да поискате копие от вашите данни за експортиране.
Подаване на сигнал за проблем със сигурността
Ако откриете уязвимост в сигурността или нещо съмнително, моля, докладвайте подробностите на contact@firstpoint.com.tr. Ще прегледаме вашия сигнал и ще отговорим в разумен срок.
Молим изследователите с добри намерения да работят с нас при отговорно разкриване: свържете се с нас, преди да публикувате откритие, и оставете разумен прозорец за корекция.
Сертификати и подробности
Тази страница описва само мерките, с които разполагаме днес; не претендираме за сертификат, който не притежаваме. Официалните сертификати за сигурност и подробен бял документ (whitepaper) за сигурност могат да бъдат споделени при поискване и са в процес на подготовка.
За оценки на доставчици, обществени поръчки или прегледи на съответствието се свържете с нас на contact@firstpoint.com.tr.