Saugumas
Paskutinį kartą atnaujinta: 2026 m. liepos 8 d.
Sukurėme Your Next Tours naudodami paprastą ir patikimą architektūrą, kad tikrai apsaugotume jūsų duomenis. Žemiau aiškiai ir be pagražinimų aprašome taikomas priemones. Didelė architektūros dalis iš esmės veikia neprisijungus: turo metu į internetą neišsiunčiami jokie garsai ar dalyvių duomenys.
Šifravimas siuntimo metu
Visas srautas tarp svetainės, valdymo skydo ir debesijos serverio yra šifruojamas naudojant HTTPS/TLS. Duomenys, tokie kaip paskyros informacija, ekskursijų šablonai ir statistika, tinkle niekada nesiunčiami atviruoju tekstu.
Turo METU sistema iš esmės veikia neprisijungus. Gido telefonas veikia kaip serveris vietiniame WiFi tinkle; dalyviai nuskaito QR kodą ir prisijungia per vietinį tinklą naudodami http/ws. Šis srautas lieka vietiniame tinkle ir nepatenka į internetą. Garsas ir dalyvių sąveika lieka vietiniame tinkle, kuriame vyksta turas, todėl pagal numatytuosius nustatymus turų duomenys saugomi jūsų įrenginiuose ir vietiniame tinkle. Vienintelė išimtis yra tiesioginis vertimas, kurį gidas įjungia aiškiai: jam esant aktyviam, paties gido balsas transliuojamas į mūsų serverį ir į Google Gemini, kad būtų išversta realiuoju laiku.
Autentifikavimas
Skydelio sesijos valdomos naudojant trumpalaikį prieigos žetoną ir ilgesnės trukmės atnaujinimo žetoną. Prieigos žetonas saugomas atmintyje, o sesijos palaikomos naudojant tylųjį atnaujinimą.
Paskyrose galima naudoti pasirenkamą dviejų veiksnių autentifikavimą (2FA / TOTP). Kai jis įjungtas, prie paskyros jungiatės naudodami vienkartinį kodą iš savo autentifikavimo programėlės kartu su slaptažodžiu.
Prieigos kontrolė ir vaidmenimis pagrįsti leidimai
Organizacijos (įmonės) paskyrose naudojamas vaidmenimis pagrįstas autorizavimas. Savininko, vadovo ir nario vaidmenys suteikia skirtingus leidimus, todėl kiekvienas naudotojas gali pasiekti tik tuos duomenis ir veiksmus, kuriuos leidžia jo vaidmuo.
Pakvietimai, vaidmenų keitimas ir narių valdymas atliekami naudojant tam įgaliotus vaidmenis. Tai užtikrina, kad įmonės duomenys ir statistika būtų matomi tik tiems asmenims, kurie turi juos matyti.
Duomenų minimizavimas ir trečiųjų šalių sekimo nebuvimas
Renkame tik paslaugai teikti reikalingus duomenis. Vengiame prašyti daugiau nei būtina, o surinktus duomenis susiejame su konkrečiais tikslais.
Svetainėje nevykdomas joks trečiųjų šalių stebėjimas ar analitika. Jūsų naršyklėje saugomas būtinas autentifikavimo prieigos raktas (localStorage: dw_refresh) ir pirmojo šalies kanalo matavimo duomenys (dw_attr_first, dw_attr_last), naudojami nustatyti, kuris kanalas lėmė registraciją. Nėra jokių reklamos paspaudimų identifikatorių, trečiųjų šalių reklaminių pikselių, pirštatspaudų ar tarpusavyje susietų svetainių stebėjimo priemonių.
Jūsų paskyros valdymas
Slaptažodį skydelyje galite bet kada pasikeisti.
Galite atsijungti nuo visų įrenginių ir vienu veiksmu nutraukti visas aktyvias sesijas – tai naudinga, jei pametate įrenginį arba pastebite ką nors įtartino.
Savo paskyrą galite ištrinti iš skydelio, taip pat galite paprašyti eksportuoti jūsų duomenų kopiją.
Pranešimas apie saugumo problemą
Jei aptikote saugumo pažeidžiamumą ar pastebėjote ką nors įtartino, praneškite apie tai el. paštu contact@firstpoint.com.tr. Peržiūrėsime jūsų pranešimą ir atsakysime per protingą laiką.
Prašome geros valios tyrėjų bendradarbiauti su mumis taikant atsakingo atskleidimo principą: susisiekite su mumis prieš paskelbdami radinį ir suteikite protingą laikotarpį klaidai ištaisyti.
Sertifikatai ir išsami informacija
Šiame puslapyje aprašomos tik šiuo metu taikomos priemonės; nepretenduojame į jokius sertifikatus, kurių neturime. Oficialūs saugumo sertifikatai ir išsamus saugumo aprašas (whitepaper) gali būti pateikti paprašius ir šiuo metu rengiami.
Dėl tiekėjų vertinimo, pirkimų ar atitikties patikrų kreipkitės el. paštu contact@firstpoint.com.tr.