Biztonság
Utolsó frissítés: 2026. július 8.
A Your Next Tours-t egyszerű, védhető architektúrával építettük, hogy valóban megvédjük az adatait. Az alábbiakban egyszerűen, túlzások nélkül mutatjuk be a bevezetett intézkedéseinket. Az architektúra jelentős része a tervezés szerint offline működik: egy túra alatt semmilyen hang- vagy résztvevői adat nem kerül ki az internetre.
Átvitel közbeni titkosítás
A weboldal és a panel, valamint a felhő-backendünk közötti teljes forgalom HTTPS/TLS-en keresztül titkosított. A fiókadatok, túrasablonok és statisztikák soha nem kerülnek titkosítatlan formában a hálózatra.
A túra SORÁN a rendszer offline állapotban működik tervezés szerint. Az idegenvezető telefonja szerverként működik a helyi WiFi hálózaton; a résztvevők egy QR-kódot szkennelnek és a helyi hálózaton keresztül csatlakoznak http/ws segítségével. Ez a forgalom a helyi hálózaton marad, és nem jut ki az internetre. Az audió és a résztvevők interakciói a helyi hálózaton maradnak, amelyen a túra fut, így a túra adatai alapértelmezés szerint az Ön eszközein és a helyi hálózaton belül maradnak. Az egyetlen kivétel az élő fordítás, amelyet az idegenvezető kifejezetten bekapcsol: amíg aktív, az idegenvezető saját hangja továbbítódik a háttérünkre és a Google Gemini-hez valós idejű fordításhoz.
Hitelesítés
A panel munkameneteit egy rövid élettartamú hozzáférési token és egy hosszabb élettartamú frissítési token kezeli. A hozzáférési token a memóriában tárolódik, a munkameneteket pedig csendes frissítés tartja életben.
A fiókokon opcionális kétfaktoros hitelesítés (2FA / TOTP) érhető el. Bekapcsolva a jelszava mellett a hitelesítő alkalmazásból származó egyszeri kóddal jelentkezik be.
Hozzáférés-vezérlés és szerepkör-alapú jogosultságok
A szervezeti (céges) fiókok szerepkör-alapú engedélyezést használnak. A tulajdonos, a menedzser és a tag szerepkör eltérő jogosultságokkal jár, így minden felhasználó csak azokhoz az adatokhoz és műveletekhez fér hozzá, amelyeket a szerepköre lehetővé tesz.
A meghívásokat, a szerepkörök módosítását és a tagok kezelését az arra jogosult szerepkörök végzik. Ez biztosítja, hogy a cég adatai és statisztikái csak azok számára legyenek láthatók, akiknek látniuk kell azokat.
Adatminimalizálás és harmadik féltől származó nyomkövetés hiánya
Csak a szolgáltatás nyújtásához szükséges adatokat gyűjtjük. Kerüljük, hogy a szükségesnél többet kérjünk, és az összegyűjtött adatokat meghatározott célokhoz kötjük.
Az oldal nem használ harmadik féltől származó nyomkövetést vagy analitikát. A böngészője egy feltétlenül szükséges hitelesítési tokent és a sütikre vonatkozó hozzájárulási döntését tárolja (localStorage: dw_refresh, dw_consent); továbbá, ha kampány- vagy ajánlói linken keresztül érkezik, saját forrású kampányattribúciót (dw_attr_first, dw_attr_last), amely azt méri, melyik kampány vezetett a regisztrációhoz. Nincsenek harmadik féltől származó hirdetési pixelek, ujjlenyomat-készítés vagy webhelyközi nyomkövetők.
A fiókja feletti irányítás
Bármikor módosíthatja a jelszavát a panelen.
Egyetlen művelettel kijelentkezhet az összes eszközről, hogy minden aktív munkamenetet lezárjon, ami hasznos, ha elveszít egy eszközt, vagy bármi gyanúsat észlel.
A panelen törölheti a fiókját, és kérheti az adatai egy másolatának exportálását.
Biztonsági probléma bejelentése
Ha biztonsági sérülékenységet vagy bármi gyanúsat fedez fel, kérjük, jelentse a részleteket az [email protected] címen. Áttekintjük a bejelentését, és ésszerű időn belül válaszolunk.
Arra kérjük a jóhiszemű kutatókat, hogy a felelős közzététel elvei szerint működjenek együtt velünk: vegyék fel velünk a kapcsolatot, mielőtt közzétesznek egy megállapítást, és hagyjanak ésszerű időt a javításra.
Tanúsítványok és részletek
Ez az oldal csak a jelenleg bevezetett intézkedéseinket ismerteti; nem állítunk olyan tanúsítványt, amellyel nem rendelkezünk. A hivatalos biztonsági tanúsítványok és a részletes biztonsági whitepaper kérésre megoszthatók, és kidolgozás alatt állnak.
Beszállítói értékelésekhez, beszerzéshez vagy megfelelőségi felülvizsgálatokhoz keressen minket a [email protected] címen.