सुरक्षा
अंतिम बार अपडेट किया गया: 8 जुलाई 2026
हमने आपके डेटा की वास्तव में रक्षा करने के लिए Your Next Tours को एक सरल, संरक्षणीय आर्किटेक्चर के साथ बनाया है। नीचे, हम अपने द्वारा लागू किए गए उपायों का बिना अतिशयोक्ति के सीधे-सीधे वर्णन करते हैं। आर्किटेक्चर का एक महत्वपूर्ण हिस्सा डिज़ाइन के अनुसार ऑफ़लाइन काम करता है: टूर के दौरान, कोई ऑडियो या प्रतिभागी डेटा इंटरनेट के लिए बाहर नहीं जाता।
ट्रांज़िट में एन्क्रिप्शन
वेबसाइट और पैनल तथा हमारे क्लाउड बैकएंड के बीच सभी ट्रैफ़िक HTTPS/TLS पर एन्क्रिप्ट किया जाता है। खाता विवरण, टूर टेम्पलेट और आँकड़े जैसा डेटा कभी भी नेटवर्क पर सादे पाठ में नहीं भेजा जाता।
सफर के दौरान, सिस्टम डिज़ाइन के अनुसार ऑफ़लाइन है। गाइड का फोन स्थानीय WiFi नेटवर्क पर एक सर्वर के रूप में कार्य करता है; प्रतिभागी QR कोड स्कैन करते हैं और http/ws का उपयोग करके स्थानीय नेटवर्क पर कनेक्ट करते हैं। वह ट्रैफिक स्थानीय नेटवर्क पर रहता है और इंटरनेट पर नहीं जाता है। ऑडियो और प्रतिभागी इंटरैक्शन उस स्थानीय नेटवर्क पर रहते हैं जिस पर सफर चलता है, इसलिए सफर डेटा डिफ़ॉल्ट रूप से आपके डिवाइस पर और स्थानीय नेटवर्क के भीतर रखा जाता है। एकमात्र अपवाद लाइव अनुवाद है, जिसे गाइड स्पष्ट रूप से चालू करता है: जब यह सक्रिय है तो गाइड की अपनी आवाज़ हमारे बैकएंड और Google Gemini को रीयल-टाइम अनुवाद के लिए स्ट्रीम की जाती है।
प्रमाणीकरण
पैनल सत्र एक अल्पकालिक एक्सेस टोकन और एक दीर्घकालिक रिफ़्रेश टोकन के साथ प्रबंधित किए जाते हैं। एक्सेस टोकन मेमोरी में रखा जाता है, और सत्र साइलेंट रिफ़्रेश के माध्यम से सक्रिय रखे जाते हैं।
खातों पर वैकल्पिक दो-कारक प्रमाणीकरण (2FA / TOTP) उपलब्ध है। सक्षम होने पर, आप अपने पासवर्ड के अतिरिक्त अपने प्रमाणक ऐप से एक बार के कोड के साथ साइन इन करते हैं।
पहुँच नियंत्रण और भूमिका-आधारित अनुमतियाँ
संगठन (कंपनी) खाते भूमिका-आधारित प्राधिकरण का उपयोग करते हैं। स्वामी, प्रबंधक और सदस्य भूमिकाओं में अलग-अलग अनुमतियाँ होती हैं, इसलिए प्रत्येक उपयोगकर्ता केवल उस डेटा और उन क्रियाओं तक पहुँच सकता है जिनकी उसकी भूमिका अनुमति देती है।
निमंत्रण, भूमिका परिवर्तन और सदस्य प्रबंधन अधिकृत भूमिकाओं द्वारा किए जाते हैं। इससे कंपनी डेटा और आँकड़े केवल उन्हीं लोगों को दिखाई देते हैं जिन्हें उन्हें देखना चाहिए।
डेटा न्यूनीकरण और कोई तृतीय-पक्ष ट्रैकिंग नहीं
हम केवल सेवा प्रदान करने के लिए आवश्यक डेटा एकत्र करते हैं। हम आवश्यकता से अधिक माँगने से बचते हैं और जो कुछ हम एकत्र करते हैं उसे विशिष्ट उद्देश्यों से बाँधे रखते हैं।
साइट कोई तृतीय-पक्ष ट्रैकिंग या एनालिटिक्स नहीं चलाती। आपका ब्राउज़र एक कड़ाई से आवश्यक प्रमाणीकरण टोकन और आपका कुकी-सहमति विकल्प संग्रहीत करता है (localStorage: dw_refresh, dw_consent); और, यदि आप किसी अभियान या रेफ़रल लिंक के माध्यम से आते हैं, तो प्रथम-पक्ष अभियान एट्रिब्यूशन (dw_attr_first, dw_attr_last) जिसका उपयोग यह मापने के लिए किया जाता है कि किस अभियान के कारण साइन-अप हुआ। कोई तृतीय-पक्ष विज्ञापन पिक्सेल, फ़िंगरप्रिंटिंग, या क्रॉस-साइट ट्रैकर नहीं हैं।
आपके खाते पर नियंत्रण
आप किसी भी समय पैनल से अपना पासवर्ड बदल सकते हैं।
आप एक ही क्रिया में हर सक्रिय सत्र समाप्त करने के लिए सभी डिवाइस से लॉग आउट कर सकते हैं, जो तब उपयोगी है जब आप कोई डिवाइस खो देते हैं या कुछ संदिग्ध देखते हैं।
आप पैनल से अपना खाता हटा सकते हैं, और आप अपने डेटा की एक प्रति निर्यात किए जाने का अनुरोध कर सकते हैं।
सुरक्षा समस्या की रिपोर्ट करना
यदि आपको कोई सुरक्षा भेद्यता या कुछ भी संदिग्ध मिलता है, तो कृपया विवरण [email protected] पर रिपोर्ट करें। हम आपकी रिपोर्ट की समीक्षा करेंगे और उचित समय के भीतर जवाब देंगे।
हम सद्भावनापूर्ण शोधकर्ताओं से जिम्मेदार प्रकटीकरण के तहत हमारे साथ काम करने का अनुरोध करते हैं: किसी निष्कर्ष को प्रकाशित करने से पहले हमसे संपर्क करें और सुधार के लिए उचित समय दें।
प्रमाणन और विवरण
यह पृष्ठ केवल उन उपायों का वर्णन करता है जो आज हमारे पास मौजूद हैं; हम किसी ऐसे प्रमाणन का दावा नहीं करते जो हमारे पास नहीं है। औपचारिक सुरक्षा प्रमाणन और एक विस्तृत सुरक्षा श्वेतपत्र अनुरोध पर साझा किए जा सकते हैं और प्रगति पर हैं।
विक्रेता मूल्यांकन, खरीद, या अनुपालन समीक्षा के लिए, हमसे [email protected] पर संपर्क करें।