Zabezpečení
Naposledy aktualizováno: 8. července 2026
Your Next Tours jsme postavili na jednoduché, obhajitelné architektuře, abychom skutečně chránili vaše data. Níže srozumitelně a bez přehánění popisujeme opatření, která máme zavedena. Významná část architektury ze své podstaty funguje offline: během prohlídky žádná zvuková data ani data účastníků neodcházejí na internet.
Šifrování při přenosu
Veškerý provoz mezi webem a panelem a naším cloudovým backendem je šifrován prostřednictvím HTTPS/TLS. Data jako údaje o účtu, šablony prohlídek a statistiky se nikdy nepřenášejí po síti v otevřené podobě.
BĚHEM prohlídky je systém offline podle návrhu. Telefon průvodce funguje jako server v místní síti WiFi; účastníci naskenují QR kód a připojí se přes místní síť pomocí http/ws. Tento provoz zůstává v místní síti a nejde na internet. Zvuk a interakce účastníků zůstávají v místní síti, na níž prohlídka běží, takže data prohlídky jsou uložena na vašich zařízeních a v místní síti ve výchozím nastavení. Jedinou výjimkou je živý překlad, který průvodce explicitně zapne: zatímco je aktivní, hlas samotného průvodce se streamuje na náš backend a do Google Gemini pro překlad v reálném čase.
Ověření
Relace panelu jsou spravovány pomocí krátkodobého přístupového tokenu a déle platného obnovovacího tokenu. Přístupový token je uchováván v paměti a relace jsou udržovány naživu prostřednictvím tichého obnovení.
U účtů je k dispozici volitelné dvoufaktorové ověření (2FA / TOTP). Když je zapnuté, přihlašujete se kromě hesla také jednorázovým kódem z vaší autentizační aplikace.
Řízení přístupu a oprávnění podle rolí
Účty organizace (společnosti) používají autorizaci podle rolí. Role vlastníka, správce a člena nesou různá oprávnění, takže každý uživatel má přístup pouze k datům a akcím, které jeho role umožňuje.
Pozvánky, změny rolí a správu členů provádějí oprávněné role. Díky tomu jsou firemní data a statistiky viditelné jen pro lidi, kteří je mají vidět.
Minimalizace dat a žádné sledování třetích stran
Shromažďujeme pouze data potřebná k poskytování služby. Vyhýbáme se tomu, abychom žádali více, než je nutné, a to, co shromáždíme, vážeme na konkrétní účely.
Web nepoužívá žádné sledování ani analytiku třetích stran. Váš prohlížeč ukládá nezbytně nutný ověřovací token a vaši volbu souhlasu s cookies (localStorage: dw_refresh, dw_consent); a pokud přijdete přes kampaň nebo odkaz z doporučení, atribuci kampaní první strany (dw_attr_first, dw_attr_last) sloužící k měření, která kampaň vedla k registraci. Nejsou zde žádné reklamní pixely třetích stran, snímání otisků (fingerprinting) ani sledovače napříč weby.
Ovládání vašeho účtu
Heslo můžete kdykoli změnit z panelu.
Můžete se odhlásit ze všech zařízení a jediným úkonem ukončit všechny aktivní relace, což je užitečné, pokud ztratíte zařízení nebo si všimnete čehokoli podezřelého.
Svůj účet můžete z panelu smazat a můžete si vyžádat export kopie svých dat.
Hlášení bezpečnostního problému
Pokud objevíte bezpečnostní zranitelnost nebo cokoli podezřelého, nahlaste prosím podrobnosti na [email protected]. Vaše hlášení posoudíme a odpovíme v přiměřené době.
Žádáme výzkumníky jednající v dobré víře, aby s námi spolupracovali v rámci odpovědného zveřejňování: kontaktujte nás dříve, než zjištění zveřejníte, a poskytněte přiměřenou dobu na opravu.
Certifikace a podrobnosti
Tato stránka popisuje pouze opatření, která máme zavedena dnes; nenárokujeme si žádnou certifikaci, kterou nemáme. Formální bezpečnostní certifikace a podrobný bezpečnostní whitepaper můžeme poskytnout na vyžádání a připravujeme je.
Pro hodnocení dodavatelů, nákupní procesy nebo kontroly shody nás kontaktujte na [email protected].