Turvalisus
Viimati uuendatud: 8. juuli 2026
Lõime teenuse Your Next Tours lihtsa ja vastupidava arhitektuuriga, et teie andmeid reaalselt kaitsta. Kirjeldame allpool oma rakendatud meetmeid otsekoheselt ja ilma liialdusteta. Märkimisväärne osa arhitektuurist toimib disaini järgi võrguühenduseta: ekskursiooni ajal ei lahku internetti ükski heli ega osaleja andmetest.
Krüpteerimine edastamisel
Kogu veebisaidi, halduspaneeli ja pilvandmetöötluse vaheline liiklus on krüpteeritud HTTPS/TLS kaudu. Andmeid, nagu konto üksikasjad, ekskursioonimallid ja statistika, ei saadeta kunagi võrgu kaudu lihttekstina.
EKSKURSIOONI ajal on süsteem disaini järgi võrguühenduseta. Giidi telefon toimib kohalikus WiFi-võrgus serverina; osalejad skannivad QR-koodi ja loovad ühenduse kohaliku võrgu kaudu, kasutades http/ws protokolle. See liiklus püsib kohalikus võrgus ega lähe internetti. Heli ja osalejate interaktsioonid jäävad kohalikku võrku, kus ekskursioon toimub, nii et ekskursiooni andmed säilitatakse vaikimisi teie seadmetes ja kohalikus võrgus. Ainus erand on reaalajas tõlge, mille giid lülitab sisse selgesõnaliselt: selle aktiivsel olekul edastatakse giidi enda hääl reaalajas tõlkimiseks meie pilvandmetöötlusse ja teenusesse Google Gemini.
Autentimine
Paneeliseansse hallatakse lühiajalise juurdepääsuloa ja pikemaealise värskendusloaga. Juurdepääsuluba hoitakse mälus ja seansse hoitakse töös vaikse värskendamise teel.
Kontodel on saadaval valikuline kaheastmeline autentimine (2FA / TOTP). Kui see on lubatud, logite oma paroolile lisaks sisse autentimisrakenduse ühekordse koodiga.
Juurdepääsukontroll ja rollipõhised õigused
Organisatsiooni (ettevõtte) kontodel kasutatakse rollipõhist autoriseerimist. Omaniku, halduri ja liikme rollidel on erinevad õigused, mistõttu iga kasutaja pääseb ligi ainult nendele andmetele ja toimingutele, mida tema roll lubab.
Kutseid, rollimuudatusi ja liikmete haldust teostavad volitatud rollid. See tagab, et ettevõtte andmed ja statistika on nähtavad ainult neile inimestele, kes peavad neid nägema.
Andmete minimiseerimine ja kolmandate osapoolte jälgimise puudumine
Kogume ainult teenuse osutamiseks vajalikke andmeid. Vältime rohkema küsimist kui hädavajalik ja seome kogutu konkreetsete eesmärkidega.
Sait ei käivita kolmandate osapoolte jälgimist ega analüütikat. Teie brauser salvestab rangelt vajaliku autentimisloa (localStorage: dw_refresh) ja esimese osapoole kanali mõõtmise andmed (dw_attr_first, dw_attr_last), mida kasutatakse registreerumiseni viinud kanali mõõtmiseks. Puuduvad reklaamiklõpsu identifikaatorid, kolmandate osapoolte reklaamipikslid, sõrmejäljetuvastus ja saitideülesed jälgijad.
Teie konto juhtimine
Saate oma parooli paneelil igal ajal muuta.
Saate kõigist seadmetest välja logida, et lõpetada iga aktiivne seanss ühe toiminguga. See on kasulik, kui kaotate seadme või märkate midagi kahtlast.
Saate oma konto paneelilt kustutada ja taotleda oma andmete koopia eksportimist.
Turvaprobleemist teavitamine
Kui avastate turvanõrkuse või midagi kahtlast, teatage palun üksikasjad aadressil contact@firstpoint.com.tr. Vaatame teie teate läbi ja vastame mõistliku aja jooksul.
Palume heausksetel uurijatel teha meiega koostööd vastutustundliku avalikustamise põhimõttel: võtke meiega enne leiu avaldamist ühendust ja jätke paranduse tegemiseks piisavalt aega.
Sertifikaadid ja üksikasjad
See leht kirjeldab ainult neid meetmeid, mis on meil praegu kasutusel; me ei väida omavat ühtegi sertifikaati, mida meil tegelikult pole. Ametlikke turvasertifikaate ja üksikasjalikku turvavalget raamatut saab jagada nõudmisel ning need on koostamisel.
Tarnijate hindamiseks, hangeteks või vastavuse kontrollimiseks võtke meiega ühendust aadressil contact@firstpoint.com.tr.