Sigurnost
Posljednje ažuriranje: 8. srpnja 2026.
Platformu Your Next Tours izgradili smo s pomoću jednostavne, otporne arhitekture kako bismo istinski zaštitili vaše podatke. U nastavku jednostavno i bez pretjerivanja opisujemo mjere koje imamo na snazi. Značajan dio arhitekture prema dizajnu radi izvan mreže: tijekom obilaska nikakvi audiozapis ili podatci o sudionicima ne odlaze na internet.
Enkripcija u prijenosu
Sav promet između web-mjesta, upravljačke ploče i naše računalne pozadine šifriran je putem HTTPS/TLS-a. Podatci kao što su pojedinosti o računu, predlošci obilazaka i statistika nikada se ne šalju preko mreže u običnom tekstu.
TIJEKOM obilaska sustav je prema dizajnu izvan mreže. Telefon vodiča služi kao poslužitelj na lokalnoj WiFi mreži; sudionici skeniraju QR kod i povezuju se preko lokalne mreže koristeći http/ws. Taj promet ostaje na lokalnoj mreži i ne odlazi na internet. Audiozapis i interakcije sudionika ostaju na lokalnoj mreži na kojoj se obilazak odvija, tako da se podatci o obilasku prema zadanim postavkama čuvaju na vašim uređajima i unutar lokalne mreže. Jedina je iznimka prijevod uživo, koji vodič izričito uključuje: dok je aktivan, vlastiti glas vodiča prenosi se u našu pozadinu i u Google Gemini radi prevođenja u stvarnom vremenu.
Autentifikacija
Sesijama upravljačke ploče upravlja se s pomoću tokena pristupa s kratkim vijekom trajanja i tokena za osvježavanje s duljim vijekom trajanja. Token pristupa drži se u memoriji, a sesije ostaju aktivne putem tihog osvježavanja.
Na računima je dostupna izborna dvofaktorska autentifikacija (2FA / TOTP). Kada je omogućena, uz lozinku se prijavljujete i jednokratnim kodom iz svoje aplikacije za autentifikaciju.
Kontrola pristupa i dozvole temeljene na ulogama
Računi organizacije (tvrtke) koriste autorizaciju temeljenu na ulogama. Uloge vlasnika, upravitelja i člana nose različite dozvole, tako da svaki korisnik može pristupiti samo onim podatcima i radnjama koje njegova uloga dopušta.
Pozivima, promjenama uloga i upravljanjem članovima upravljaju ovlaštene uloge. Time se osigurava da su podatci o tvrtki i statistika vidljivi samo osobama koje ih trebaju vidjeti.
Minimizacija podataka i izostanak praćenja treće strane
Prikupljamo samo podatke potrebne za pružanje usluge. Izbjegavamo traženje više nego što je potrebno i osiguravamo da je ono što prikupljamo vezano uz određene svrhe.
Stranica ne pokreće praćenje ni analitiku trećih strana. Vaš preglednik pohranjuje strogo nužan token za autentifikaciju (localStorage: dw_refresh) i mjerenje kanala prve strane (dw_attr_first, dw_attr_last) koji se koristi za mjerenje koji je kanal doveo do prijave. Ne postoje identifikatori klikova na oglase, oglasni pikseli trećih strana, prikupljanje otisaka prstiju niti praćenje na više stranica.
Kontrole nad vašim računom
Svoju lozinku možete promijeniti s upravljačke ploče u bilo kojem trenutku.
Možete se odjaviti sa svih uređaja kako biste okončali svaku aktivnu sesiju jednom radnjom, što je korisno ako izgubite uređaj ili primijetite nešto sumnjivo.
Svoj račun možete izbrisati s upravljačke ploče, a možete zatražiti i izvoz kopije svojih podataka.
Prijava sigurnosnog problema
Ako otkrijete sigurnosnu ranjivost ili nešto sumnjivo, prijavite pojedinosti na contact@firstpoint.com.tr. Pregledat ćemo vaše izvješće i odgovoriti u razumnom roku.
Molimo istraživače u dobroj vjeri da surađuju s nama u skladu s odgovornim otkrivanjem: kontaktirajte nas prije objavljivanja otkrića i ostavite razuman rok za ispravak.
Certifikati i pojedinosti
Ova stranica opisuje samo mjere koje imamo danas; ne tvrdimo da posjedujemo bilo kakav certifikat koji zapravo nemamo. Službeni sigurnosni certifikati i detaljna sigurnosna bijela knjiga mogu se podijeliti na zahtjev i trenutno su u izradi.
Za procjene dobavljača, nabavu ili sigurnosne provjere, kontaktirajte nas na contact@firstpoint.com.tr.