Keselamatan
Kemas kini terakhir: 8 Julai 2026
Kami membina Your Next Tours dengan seni bina yang ringkas dan ampuh untuk melindungi data anda secara sebenar. Di bawah, kami menerangkan langkah-langkah yang kami ambil secara jelas tanpa sebarang pelebih-lebihan. Sebahagian besar seni bina ini direka bentuk untuk berfungsi di luar talian: semasa lawatan, tiada data audio atau peserta dihantar ke internet.
Penyulitan semasa transit
Semua trafik antara tapak web, panel, dan belakang awan kami disulitkan melalui HTTPS/TLS. Data seperti butiran akaun, templat lawatan, dan statistik tidak pernah dihantar merentasi rangkaian dalam bentuk teks biasa.
SEMASA lawatan, sistem ini direka bentuk untuk beroperasi di luar talian. Telefon pemandu bertindak sebagai pelayan pada rangkaian WiFi tempatan; peserta mengimbas kod QR dan menyambung melalui rangkaian tempatan menggunakan http/ws. Trafik tersebut kekal pada rangkaian tempatan dan tidak dihantar ke internet. Audio dan interaksi peserta kekal pada rangkaian tempatan tempat lawatan dijalankan, jadi data lawatan disimpan pada peranti anda dan dalam rangkaian tempatan secara lalai. Satu-satunya pengecualian ialah terjemahan langsung, yang diaktifkan secara jelas oleh pemandu: semasa ia aktif, suara pemandu distrim ke bahagian belakang kami dan ke Google Gemini untuk terjemahan masa nyata.
Pengesahan
Sesi panel diuruskan dengan token akses jangka pendek dan token muat semula jangka panjang. Token akses disimpan dalam memori, dan sesi dikekalkan melalui muat semula senyap.
Pengesahan dua faktor pilihan (2FA / TOTP) tersedia pada akaun. Apabila diaktifkan, anda log masuk dengan kod sekali guna daripada apl pengesahan anda sebagai tambahan kepada kata laluan anda.
Kawalan akses dan kebenaran berasaskan peranan
Akaun organisasi (syarikat) menggunakan kebenaran berasaskan peranan. Peranan pemilik, pengurus, dan ahli membawa kebenaran yang berbeza, jadi setiap pengguna hanya boleh mengakses data dan tindakan yang dibenarkan oleh peranan mereka.
Undangan, perubahan peranan, dan pengurusan ahli dilakukan oleh peranan yang diberi kuasa. Ini memastikan data dan statistik syarikat hanya kelihatan kepada orang yang sepatutnya melihatnya.
Minimisasi data dan tiada penjejakan pihak ketiga
Kami hanya mengumpul data yang diperlukan untuk menyediakan perkhidmatan. Kami mengelak daripada meminta lebih daripada yang perlu dan memastikan apa yang kami kumpul terikat dengan tujuan tertentu.
Laman web ini tidak menjalankan sebarang penjejakan atau analitik pihak ketiga. Penyemak imbas anda menyimpan token pengesahan yang benar-benar perlu (localStorage: dw_refresh) dan pengukuran saluran pihak pertama (dw_attr_first, dw_attr_last) yang digunakan untuk mengukur saluran mana yang membawa kepada pendaftaran. Tiada pengecam klik iklan, piksel pengiklanan pihak ketiga, cap jari peranti, atau penjejak silang tapak.
Kawalan ke atas akaun anda
Anda boleh menukar kata laluan anda dari panel pada bila-bila masa.
Anda boleh log keluar daripada semua peranti untuk menamatkan setiap sesi aktif dalam satu tindakan, yang berguna jika anda kehilangan peranti atau mendapati sesuatu yang mencurigakan.
Anda boleh memadamkan akaun anda dari panel, dan anda boleh meminta salinan data anda dieksport.
Melaporkan isu keselamatan
Jika anda menemui kerentanan keselamatan atau apa sahaja yang mencurigakan, sila laporkan butirannya kepada contact@firstpoint.com.tr. Kami akan menyemak laporan anda dan membalas dalam masa yang munasabah.
Kami meminta penyelidik berniat baik untuk bekerjasama dengan kami di bawah pendedahan bertanggungjawab: hubungi kami sebelum menerbitkan penemuan dan benarkan tempoh yang munasabah untuk pembetulan.
Pensijilan dan butiran
Halaman ini hanya menerangkan langkah-langkah yang kami sediakan hari ini; kami tidak mendakwa sebarang pensijilan yang tidak kami miliki. Pensijilan keselamatan formal dan kertas putih keselamatan terperinci boleh dikongsi atas permintaan dan sedang dalam proses.
Untuk penilaian vendor, perolehan, atau semakan pematuhan, hubungi kami di contact@firstpoint.com.tr.