Ασφάλεια
Τελευταία ενημέρωση: 8 Ιουλίου 2026
Δημιουργήσαμε το Your Next Tours με μια λιτή και υπερασπίσιμη αρχιτεκτονική, ώστε να προστατεύουμε πραγματικά τα δεδομένα σας. Παρακάτω περιγράφουμε τα μέτρα που διαθέτουμε όπως ακριβώς είναι, χωρίς υπερβολές. Ένα σημαντικό μέρος της αρχιτεκτονικής λειτουργεί εκ σχεδιασμού offline: κατά τη διάρκεια της εκδρομής, κανένα δεδομένο ήχου ή συμμετεχόντων δεν βγαίνει στο διαδίκτυο.
Κρυπτογράφηση κατά τη μεταφορά
Όλη η κίνηση μεταξύ του ιστότοπου και του πίνακα με το backend στο cloud κρυπτογραφείται μέσω HTTPS/TLS. Δεδομένα όπως στοιχεία λογαριασμού, πρότυπα εκδρομών και στατιστικά δεν αποστέλλονται στο δίκτυο σε απλό κείμενο.
ΚΑΤΑ ΤΗΝ διάρκεια μιας περιήγησης, το σύστημα είναι εκτός σύνδεσης κατά σχεδιασμό. Το τηλέφωνο του οδηγού λειτουργεί ως διακομιστής στο τοπικό δίκτυο WiFi· οι συμμετέχοντες σκανάρουν έναν κωδικό QR και συνδέονται μέσω του τοπικού δικτύου χρησιμοποιώντας http/ws. Αυτή η κίνηση παραμένει στο τοπικό δίκτυο και δεν πηγαίνει στο διαδίκτυο. Ο ήχος και οι αλληλεπιδράσεις συμμετεχόντων παραμένουν στο τοπικό δίκτυο όπου λειτουργεί η περιήγηση, επομένως τα δεδομένα περιήγησης διατηρούνται στις συσκευές σας και εντός του τοπικού δικτύου από προεπιλογή. Η μόνη εξαίρεση είναι η ζωντανή μετάφραση, την οποία ενεργοποιεί ρητά ο οδηγός: ενώ είναι ενεργή, η δική του φωνή μεταδίδεται στο backend μας και στο Google Gemini για μετάφραση σε πραγματικό χρόνο.
Ταυτοποίηση
Οι συνεδρίες του πίνακα διαχειρίζονται με ένα βραχύβιο διακριτικό πρόσβασης (access) και ένα πιο μακρόβιο διακριτικό ανανέωσης (refresh). Το διακριτικό πρόσβασης διατηρείται στη μνήμη· η συνεδρία διατηρείται μέσω σιωπηλής ανανέωσης.
Στους λογαριασμούς διατίθεται προαιρετικός έλεγχος ταυτότητας δύο παραγόντων (2FA / TOTP). Όταν τον ενεργοποιήσετε, εκτός από τον κωδικό πρόσβασής σας, συνδέεστε με έναν κωδικό μιας χρήσης από την εφαρμογή ελέγχου ταυτότητάς σας.
Έλεγχος πρόσβασης και δικαιώματα βάσει ρόλων
Οι λογαριασμοί εταιρείας (οργανισμού) χρησιμοποιούν εξουσιοδότηση βάσει ρόλων. Οι ρόλοι owner, manager και member έχουν διαφορετικά δικαιώματα· ένας χρήστης έχει πρόσβαση μόνο στα δεδομένα και τις ενέργειες που επιτρέπει ο ρόλος του.
Η πρόσκληση, η αλλαγή ρόλου και η διαχείριση μελών γίνονται από τους εξουσιοδοτημένους ρόλους. Έτσι, τα δεδομένα και τα στατιστικά της εταιρείας παραμένουν προσβάσιμα μόνο στα εξουσιοδοτημένα άτομα.
Ελαχιστοποίηση δεδομένων και καμία παρακολούθηση τρίτων
Συλλέγουμε μόνο τα δεδομένα που είναι απαραίτητα για την παροχή της υπηρεσίας. Αποφεύγουμε να ζητάμε περισσότερα δεδομένα από όσα χρειάζεται και διατηρούμε τα δεδομένα που συλλέγουμε περιορισμένα σε συγκεκριμένους σκοπούς.
Ο ιστότοπος δεν εκτελεί κανένα εργαλείο παρακολούθησης ή αναλυτικών στοιχείων τρίτων. Στο πρόγραμμα περιήγησής σας αποθηκεύονται ένα απολύτως απαραίτητο (strictly-necessary) διακριτικό ταυτοποίησης και η επιλογή σας για τη συγκατάθεση cookies (localStorage: dw_refresh, dw_consent)· και, αν φτάσετε μέσω συνδέσμου καμπάνιας ή παραπομπής, απόδοση καμπανιών πρώτου μέρους (dw_attr_first, dw_attr_last) που χρησιμοποιείται για να μετρηθεί ποια καμπάνια οδήγησε σε εγγραφή. Δεν χρησιμοποιούνται pixel διαφημίσεων τρίτων, δακτυλικό αποτύπωμα (fingerprinting) ή ιχνηλάτες μεταξύ ιστότοπων.
Έλεγχοι επί του λογαριασμού σας
Μπορείτε να αλλάξετε τον κωδικό πρόσβασής σας από τον πίνακα όποτε θέλετε.
Μπορείτε να τερματίσετε όλες τις ενεργές συνεδρίες με μία ενέργεια αποσυνδεόμενοι από όλες τις συσκευές· αυτή η ενέργεια είναι χρήσιμη όταν χάσετε τη συσκευή σας ή σε περίπτωση ύποπτης δραστηριότητας.
Μπορείτε να διαγράψετε τον λογαριασμό σας από τον πίνακα. Επιπλέον, μπορείτε να ζητήσετε την εξαγωγή ενός αντιγράφου των δεδομένων σας.
Αναφορά ευπάθειας ασφαλείας
Εάν εντοπίσετε κάποια ευπάθεια ασφαλείας ή ύποπτη δραστηριότητα, παρακαλούμε αναφέρετε τις λεπτομέρειες στη διεύθυνση [email protected]. Θα αξιολογήσουμε την αναφορά σας και θα απαντήσουμε εντός εύλογου χρόνου.
Προσδοκούμε από τους καλόπιστους ερευνητές να συνεργαστούν μαζί μας με βάση την αρχή της υπεύθυνης αποκάλυψης (responsible disclosure): επικοινωνήστε μαζί μας πριν δημοσιοποιήσετε το εύρημα και δώστε μας εύλογο χρόνο για τη διόρθωση.
Πιστοποιήσεις και λεπτομέρειες
Αυτή η σελίδα περιγράφει μόνο τα μέτρα που εφαρμόζουμε σήμερα· δεν διεκδικούμε καμία πιστοποίηση που δεν διαθέτουμε. Επίσημες πιστοποιήσεις ασφαλείας και ένα λεπτομερές έγγραφο ασφαλείας (whitepaper) μπορούν να κοινοποιηθούν κατόπιν αιτήματος και οι σχετικές εργασίες βρίσκονται σε εξέλιξη.
Για διαδικασίες εταιρικής αξιολόγησης, αγοράς ή συμμόρφωσης, μπορείτε να επικοινωνήσετε μαζί μας στη διεύθυνση [email protected].