Keamanan
Terakhir diperbarui: 8 Juli 2026
Kami membangun Your Next Tours dengan arsitektur yang sederhana dan dapat dipertahankan untuk benar-benar melindungi data Anda. Di bawah ini, kami menjelaskan langkah-langkah yang telah kami terapkan secara lugas, tanpa dilebih-lebihkan. Sebagian besar arsitektur berfungsi offline secara desain: selama tur, tidak ada data audio atau peserta yang keluar ke internet.
Enkripsi saat transit
Semua lalu lintas antara situs web dan panel serta backend cloud kami dienkripsi melalui HTTPS/TLS. Data seperti detail akun, templat tur, dan statistik tidak pernah dikirim melalui jaringan dalam bentuk teks biasa.
SELAMA tur, sistem offline sesuai desain. Telepon pemandu bertindak sebagai server di jaringan WiFi lokal; peserta memindai kode QR dan terhubung melalui jaringan lokal menggunakan http/ws. Lalu lintas tersebut tetap di jaringan lokal dan tidak pergi ke internet. Audio dan interaksi peserta tetap di jaringan lokal tempat tur berjalan, jadi data tur disimpan di perangkat Anda dan dalam jaringan lokal secara default. Satu-satunya pengecualian adalah penerjemahan langsung, yang pemandu aktifkan secara eksplisit: saat aktif, suara pemandu sendiri dialirkan ke backend kami dan ke Google Gemini untuk penerjemahan real-time.
Autentikasi
Sesi panel dikelola dengan token akses berumur pendek dan token refresh berumur lebih panjang. Token akses disimpan dalam memori, dan sesi tetap aktif melalui refresh senyap.
Autentikasi dua faktor opsional (2FA / TOTP) tersedia pada akun. Saat diaktifkan, Anda masuk dengan kode sekali pakai dari aplikasi autentikator Anda selain kata sandi Anda.
Kontrol akses dan izin berbasis peran
Akun organisasi (perusahaan) menggunakan otorisasi berbasis peran. Peran owner, manager, dan member memiliki izin yang berbeda, sehingga setiap pengguna hanya dapat mengakses data dan tindakan yang diizinkan oleh perannya.
Undangan, perubahan peran, dan pengelolaan anggota dilakukan oleh peran yang berwenang. Ini menjaga data dan statistik perusahaan hanya terlihat oleh orang-orang yang seharusnya melihatnya.
Minimalisasi data dan tanpa pelacakan pihak ketiga
Kami hanya mengumpulkan data yang diperlukan untuk menyediakan layanan. Kami menghindari meminta lebih dari yang diperlukan dan menjaga apa yang kami kumpulkan tetap terikat pada tujuan tertentu.
Situs ini tidak menjalankan pelacakan atau analitik pihak ketiga. Browser Anda menyimpan token autentikasi yang sangat diperlukan dan pilihan persetujuan cookie Anda (localStorage: dw_refresh, dw_consent); dan, jika Anda datang melalui tautan kampanye atau rujukan, atribusi kampanye pihak pertama (dw_attr_first, dw_attr_last) yang digunakan untuk mengukur kampanye mana yang mengarah ke pendaftaran. Tidak ada piksel iklan pihak ketiga, fingerprinting, atau pelacak lintas situs.
Kontrol atas akun Anda
Anda dapat mengubah kata sandi Anda dari panel kapan saja.
Anda dapat keluar dari semua perangkat untuk mengakhiri setiap sesi aktif dalam satu tindakan, yang berguna jika Anda kehilangan perangkat atau melihat sesuatu yang mencurigakan.
Anda dapat menghapus akun Anda dari panel, dan Anda dapat meminta salinan data Anda untuk diekspor.
Melaporkan masalah keamanan
Jika Anda menemukan kerentanan keamanan atau hal mencurigakan, harap laporkan detailnya ke [email protected]. Kami akan meninjau laporan Anda dan merespons dalam waktu yang wajar.
Kami meminta peneliti beriktikad baik untuk bekerja sama dengan kami di bawah pengungkapan yang bertanggung jawab: hubungi kami sebelum memublikasikan temuan dan berikan jangka waktu yang wajar untuk perbaikan.
Sertifikasi dan detail
Halaman ini hanya menjelaskan langkah-langkah yang kami terapkan saat ini; kami tidak mengklaim sertifikasi apa pun yang tidak kami miliki. Sertifikasi keamanan resmi dan whitepaper keamanan terperinci dapat dibagikan berdasarkan permintaan dan sedang dalam proses.
Untuk penilaian vendor, pengadaan, atau tinjauan kepatuhan, hubungi kami di [email protected].