Turvallisuus
Viimeksi päivitetty: 8. heinäkuuta 2026
Rakensimme Your Next Tours -järjestelmän yksinkertaisella ja kestävällä arkkitehtuurilla suojataksemme tietojasi aidosti. Kuvaamme alla käytössä olevamme toimenpiteet selkeästi ja ilman liioittelua. Suuri osa arkkitehtuurista toimii luonnostaan offline-tilassa: kierroksen aikana mitään ääni- tai osallistujatietoja ei lähde internetiin.
Salaus siirron aikana
Kaikki verkkosivuston ja paneelin sekä pilvitaustajärjestelmämme välinen liikenne on suojattu HTTPS/TLS-salauksella. Tietoja, kuten tilitietoja, kierrospohjia ja tilastoja, ei koskaan lähetetä verkossa selväkielisenä.
KIERROKSEN aikana järjestelmä on luonnostaan offline-tilassa. Oppaan puhelin toimii palvelimena paikallisessa Wi-Fi-verkossa; osallistujat skannaavat QR-koodin ja muodostavat yhteyden paikallisen verkon kautta käyttäen http/ws-yhteyttä. Tämä liikenne pysyy paikallisessa verkossa eikä mene internetiin. Ääni ja osallistujien vuorovaikutus pysyvät paikallisessa verkossa, jolla kierros pyörii, joten kierrostiedot pysyvät laitteillasi ja paikallisverkon sisällä oletusarvoisesti. Ainoa poikkeus on reaaliaikainen käännös, jonka opas ottaa erikseen käyttöön: sen ollessa aktiivinen oppaan oma ääni suoratoistetaan taustajärjestelmäämme ja Google Gemini -palveluun reaaliaikaista kääntämistä varten.
Tunnistautuminen
Paneeli-istuntoja hallitaan lyhytaikaisella käyttöoikeustokenilla ja pitkäaikaisella päivitystokenilla. Käyttöoikeustoken säilytetään muistissa, ja istunnot pidetään elossa äänettömän päivityksen avulla.
Valinnainen kaksivaiheinen tunnistautuminen (2FA / TOTP) on saatavilla tileille. Kun se on käytössä, kirjaudut sisään todennussovelluksesi kertakäyttökoodilla salasanasi lisäksi.
Pääsynhallinta ja roolipohjaiset käyttöoikeudet
Organisaation (yrityksen) tilit käyttävät roolipohjaista valtuutusta. Omistajan, päällikön ja jäsenen rooleilla on erilaiset käyttöoikeudet, joten jokainen käyttäjä voi käyttää vain niitä tietoja ja toimintoja, jotka heidän roolinsa sallii.
Kutsut, roolimuutokset ja jäsenhallinta suoritetaan valtuutettujen roolien toimesta. Tämä pitää yrityksen tiedot ja tilastot näkyvissä vain niille henkilöille, joiden pitääkin ne nähdä.
Tietojen minimointi ja ei kolmannen osapuolen seurantaa
Keräämme vain palvelun tarjoamiseen tarvittavat tiedot. Vältämme pyytämästä enempää kuin on tarpeen ja pidämme keräämsemme tiedot sidottuina tiettyihin tarkoituksiin.
Sivustolla ei ole kolmannen osapuolen seurantaa tai analytiikkaa. Selaimessasi on tiukasti pakollinen todennustunniste (localStorage: dw_refresh) ja ensimmäisen osapuolen kanavamittaus (dw_attr_first, dw_attr_last), joita käytetään sen mittaamiseen, mikä kanava johti rekisteröitymiseen. Mainosten napsautustunnisteita, kolmannen osapuolen mainospikseleitä, sormenjälkitunnistusta tai sivustojen välisiä seurantalaitteita ei ole.
Tilisi hallinta
Voit vaihtaa salasanasi paneelista milloin tahansa.
Voit kirjautua ulos kaikilta laitteilta päättääksesi jokaisen aktiivisen istunnon yhdellä toiminnolla, mikä on hyödyllistä, jos kadotat laitteen tai huomaat jotain epäilyttävää.
Voit poistaa tilisi paneelista ja voit pyytää kopion tiedoistasi vietäväksi.
Tietoturvaongelmasta ilmoittaminen
Jos havaitset tietoturva-aukon tai jotain epäilyttävää, ilmoita tiedot osoitteeseen contact@firstpoint.com.tr. Tarkistamme ilmoituksesi ja vastaamme kohtuullisen ajan kuluessa.
Pyydämme vilpittömän mielen tutkijoita toimimaan kanssamme vastuullisen julkistamisen puitteissa: ota meihin yhteyttä ennen havainnon julkaisemista ja anna kohtuullinen aika korjauksen tekemiselle.
Sertifikaatit ja tiedot
Tällä sivulla kuvataan vain ne toimenpiteet, jotka meillä on käytössä tällä hetkellä; emme väitä omaavamme mitään sertifikaattia, jota emme omista. Viralliset tietoturvasertifikaatit ja yksityiskohtainen tietoturvan valkoinen kirja voidaan jakaa pyynnöstä ja ne ovat työn alla.
Toimittaja-arviointeja, hankintoja tai vaatimustenmukaisuuden tarkistuksia varten tavoitat meidät osoitteesta contact@firstpoint.com.tr.