Drošība
Pēdējoreiz atjaunināts: 2026. gada 8. jūlijā
Mēs izveidojām Your Next Tours ar vienkāršu, drošu arhitektūru, lai patiesi aizsargātu jūsu datus. Zemāk mēs vienkārši un bez pārspīlēšanas aprakstām ieviestos pasākumus. Nozīmīga arhitektūras daļa pēc projekta darbojas bezsaistē: ekskursijas laikā uz internetu netiek nosūtīti nekādi audio vai dalībnieku dati.
Šifrēšana pārsūtīšanas laikā
Visa datplūsma starp vietni, vadības paneli un mūsu mākoņa galu tiek šifrēta, izmantojot HTTPS/TLS. Tādi dati kā konta informācija, ekskursiju sagataves un statistika netiek raidīti tīklā skaidrā tekstā.
Ekskursijas LAIKĀ sistēma pēc noklusējuma darbojas bezsaistē. Gida tālrunis darbojas kā serveris lokālajā WiFi tīklā; dalībnieki noskenē QR kodu un izveido savienojumu lokālajā tīklā, izmantojot http/ws. Šī datplūsma paliek lokālajā tīklā un nenonāk internetā. Audio un dalībnieku mijiedarbība paliek tajā pašā lokālajā tīklā, kurā notiek ekskursija, tāpēc ekskursijas dati pēc noklusējuma tiek glabāti jūsu ierīcēs un lokālajā tīklā. Vienīgais izņēmums ir reāllaika tulkošana, ko gids aktivizē tieši: kamēr tā ir aktīva, paša gida balss tiek straumēta uz mūsu aizmugursistēmu un Google Gemini reāllaika tulkošanai.
Autentifikācija
Paneļa sesijas tiek pārvaldītas ar īslaicīgu piekļuves pilnvaru un ilgāku atsvaidzināšanas pilnvaru. Piekļuves pilnvara tiek glabāta atmiņā, un sesijas tiek uzturētas aktīvas, izmantojot kluso atsvaidzināšanu.
Konti piedāvā izvēles divpakāpju autentifikāciju (2FA / TOTP). Kad tā ir iespējota, jūs pierakstāties ar vienreizlietojamu kodu no savas autentifikācijas lietotnes papildus savai parolei.
Piekļuves kontrole un uz lomām balstītas atļaujas
Organizācijas (uzņēmuma) kontos tiek izmantota uz lomām balstīta autorizācija. Īpašnieka, pārvaldnieka un dalībnieka lomām ir atšķirīgas atļaujas, tāpēc katrs lietotājs var piekļūt tikai tiem datiem un darbībām, ko atļauj viņa loma.
Ielūgumus, lomu maiņu un dalībnieku pārvaldību veic pilnvarotas lomas. Tas nodrošina, ka uzņēmuma dati un statistika ir redzami tikai tiem cilvēkiem, kuriem tie ir jāredz.
Datu minimizēšana un trešo pušu izsekošanas neesamība
Mēs apkopojam tikai tos datus, kas nepieciešami pakalpojuma sniegšanai. Mēs izvairāmies no vairāk prasīšanas nekā nepieciešams un saglabājam savākto informāciju saistītu ar konkrētiem mērķiem.
Vietnē netiek izmantota trešo pušu izsekošana vai analītika. Jūsu pārlūkprogrammā tiek saglabāts tikai obligāti nepieciešamais autentifikācijas marķieris (localStorage: dw_refresh) un pirmās puses kanālu mērījumi (dw_attr_first, dw_attr_last), ko izmanto, lai noteiktu, kurš kanāls noveda pie reģistrācijas. Netiek izmantoti reklāmu klikšķu identifikatori, trešo pušu reklāmas pikseļi, digitālā pirkstu nospieduma veidošana vai starpvietņu izsekotāji.
Jūsu konta vadīklas
Jūs varat jebkurā laikā mainīt savu paroli no paneļa.
Jūs varat izrakstīties no visām ierīcēm, lai izbeigtu katru aktīvu sesiju ar vienu darbību, kas ir noderīgi, ja pazaudējat ierīci vai pamanāt ko aizdomīgu.
Jūs varat dzēst savu kontu no paneļa un varat pieprasīt savu datu kopijas eksportēšanu.
Drošības problēmas ziņošana
Ja atklājat drošības ievainojamību vai kaut ko aizdomīgu, lūdzu, ziņojiet par informāciju uz contact@firstpoint.com.tr. Mēs izskatīsim jūsu ziņojumu un atbildēsim saprātīgā termiņā.
Mēs lūdzam godprātīgus pētniekus sadarboties ar mums saskaņā ar atbildīgu atklāšanu: sazinieties ar mums pirms atklātā konstatējuma publicēšanas un atvēliet saprātīgu laika logu labojumam.
Sertifikāti un informācija
Šajā lapā ir aprakstīti tikai tie pasākumi, kas mums ir ieviesti šodien; mēs nepretendējam uz nekādu sertifikāciju, kas mums nepieder. Oficiālos drošības sertifikātus un detalizētu drošības balto grāmatu var kopīgot pēc pieprasījuma, un tie pašlaik tiek izstrādāti.
Piegādātāju novērtējumiem, iepirkumiem vai atbilstības pārbaudēm sazinieties ar mums pa e-pastu contact@firstpoint.com.tr.