אבטחה
עודכן לאחרונה: 8 ביולי 2026
בנינו את Your Next Tours עם ארכיטקטורה פשוטה וניתנת להגנה כדי להגן על הנתונים שלכם באמת. להלן אנו מתארים את האמצעים שנקטנו באופן ישיר, ללא הגזמה. חלק משמעותי מהארכיטקטורה פועל במצב לא מקוון בתכנון: במהלך סיור, שום נתוני אודיו או משתתפים אינם יוצאים לאינטרנט.
הצפנה בתעבורה
כל התעבורה בין האתר והפאנל לבין שרת הענן שלנו מוצפנת באמצעות HTTPS/TLS. נתונים כגון פרטי חשבון, תבניות סיורים וסטטיסטיקות לעולם אינם נשלחים ברשת כטקסט גלוי.
במהלך סיור, המערכת פועלת במצב לא מקוון מעצם תכנונה. הטלפון של המדריך משמש כשרת ברשת WiFi מקומית; משתתפים סורקים קוד QR ומתחברים ברשת המקומית באמצעות http/ws. התנועה הזו נשארת ברשת המקומית ואינה הולכת לאינטרנט. אודיו ותקשורת משתתפים נשארים ברשת המקומית שבה פועל הסיור, כך שנתוני הסיור נשמרים בהתקנים שלך ובתוך הרשת המקומית כברירת מחדל. החריג היחיד הוא תרגום חי, אותו המדריך מפעיל בבירור: כאשר הוא פעיל, קול המדריך משודר לשרת שלנו וגם ל-Google Gemini לתרגום בזמן אמת.
אימות
מפגשי הפאנל מנוהלים באמצעות אסימון גישה קצר-מועד ואסימון רענון ארוך-מועד יותר. אסימון הגישה נשמר בזיכרון, והמפגשים נשמרים פעילים באמצעות רענון שקט.
אימות דו-שלבי אופציונלי (2FA / TOTP) זמין בחשבונות. כאשר הוא מופעל, אתם מתחברים באמצעות קוד חד-פעמי מאפליקציית האימות שלכם בנוסף לסיסמה.
בקרת גישה והרשאות מבוססות-תפקידים
חשבונות ארגון (חברה) משתמשים בהרשאה מבוססת-תפקידים. תפקידי בעלים, מנהל וחבר נושאים הרשאות שונות, כך שכל משתמש יכול לגשת רק לנתונים ולפעולות שתפקידו מתיר.
הזמנות, שינויי תפקידים וניהול חברים מבוצעים על-ידי תפקידים מורשים. כך נתוני החברה והסטטיסטיקות נשארים גלויים רק לאנשים שאמורים לראותם.
מזעור נתונים וללא מעקב צד שלישי
אנו אוספים רק את הנתונים הדרושים לאספקת השירות. אנו נמנעים מלבקש יותר מהנדרש ושומרים את מה שאנו אוספים קשור למטרות ספציפיות.
האתר אינו מפעיל מעקב או ניתוח של צד שלישי. הדפדפן שלכם שומר אסימון אימות הכרחי בלבד ואת בחירת הסכמת העוגיות שלכם (localStorage: dw_refresh, dw_consent); ואם הגעתם דרך קישור קמפיין או הפניה, ייחוס קמפיין מצד ראשון (dw_attr_first, dw_attr_last) המשמש למדידת איזה קמפיין הוביל להרשמה. אין פיקסלי פרסום של צד שלישי, טביעת אצבע או עוקבים חוצי-אתרים.
בקרות על החשבון שלכם
תוכלו לשנות את הסיסמה שלכם מהפאנל בכל עת.
תוכלו להתנתק מכל המכשירים כדי לסיים כל מפגש פעיל בפעולה אחת, מה שמועיל אם איבדתם מכשיר או הבחנתם במשהו חשוד.
תוכלו למחוק את החשבון שלכם מהפאנל, ותוכלו לבקש לייצא עותק של הנתונים שלכם.
דיווח על בעיית אבטחה
אם גיליתם פרצת אבטחה או כל דבר חשוד, אנא דווחו על הפרטים לכתובת [email protected]. אנו נבחן את הדיווח שלכם ונגיב בתוך זמן סביר.
אנו מבקשים מחוקרים בתום לב לעבוד עמנו במסגרת גילוי אחראי: צרו קשר לפני פרסום ממצא ואפשרו חלון זמן סביר לתיקון.
הסמכות ופרטים
עמוד זה מתאר רק את האמצעים שקיימים אצלנו כיום; איננו טוענים לכל הסמכה שאין ברשותנו. הסמכות אבטחה רשמיות ומסמך אבטחה מפורט ניתן לשתף לפי בקשה והם בתהליך.
להערכות ספקים, רכש או בדיקות תאימות, פנו אלינו בכתובת [email protected].