Sikkerhet
Sist oppdatert: 8. juli 2026
Vi bygde Your Next Tours med en enkel, forsvarlig arkitektur for å beskytte dataene dine på en genuin måte. Nedenfor beskriver vi tiltakene vi har på plass på en enkel måte, uten overdrivelser. En betydelig del av arkitekturen fungerer frakoblet etter design: under en omvisning sendes ingen lyd- eller deltakerdata ut på internett.
Kryptering under overføring
All trafikk mellom nettstedet og panelet og vår sky-backend er kryptert over HTTPS/TLS. Data som kontodetaljer, omvisningsmaler og statistikk sendes aldri over nettverket i klartekst.
UNDER en omvisning er systemet frakoblet etter design. Guidens telefon fungerer som en server på det lokale Wi-Fi-nettverket; deltakerne skanner en QR-kode og kobler seg til over det lokale nettverket ved hjelp av http/ws. Den trafikken forblir på det lokale nettverket og går ikke til internett. Lyd og deltakerinteraksjoner forblir på det lokale nettverket omvisningen kjører på, så turdata beholdes som standard på enhetene dine og innenfor det lokale nettverket. Det eneste unntaket er direkteoversettelse, som guiden slår på eksplisitt: mens den er aktiv, strømmes guidens egen stemme til vår backend og til Google Gemini for sanntidsoversettelse.
Autentisering
Panelsesjoner administreres med et kortlivet tilgangstoken og et mer langlivet oppfriskningstoken. Tilgangstokenet lagres i minnet, og sesjoner holdes i live gjennom stille oppfriskning.
Valgfri totrinnsbekreftelse (2FA / TOTP) er tilgjengelig for kontoer. Når det er aktivert, logger du på med en engangskode fra autentiseringsappen din i tillegg til passordet ditt.
Tilgangskontroll og rollebaserte tillatelser
Organisasjonskontoer (bedriftskontoer) bruker rollebasert autorisasjon. Rollene eier, leder og medlem har ulike tillatelser, slik at hver bruker bare har tilgang til de dataene og handlingene som rollen deres tillater.
Invitasjoner, endringer av roller og medlemsadministrasjon utføres av autoriserte roller. Dette sikrer at bedriftsdata og statistikk kun er synlige for de personene som skal se dem.
Dataminimering og ingen sporing fra tredjepart
Vi samler bare inn de dataene som trengs for å levere tjenesten. Vi unngår å be om mer enn nødvendig og holder det vi samler inn knyttet til spesifikke formål.
Nettstedet kjører ingen tredjepartsporing eller analyse. Nettleseren din lagrer et strengt nødvendig autentiseringstoken (localStorage: dw_refresh) og førsteparts kanalmåling (dw_attr_first, dw_attr_last) som brukes til å måle hvilken kanal som førte til en registrering. Det finnes ingen annonseklikk-identifikatorer, tredjeparts annonsepiksler, fingeravtrykk eller på tvers av nettsteder-sporere.
Kontroller for kontoen din
Du kan endre passordet ditt fra panelet når som helst.
Du kan logge ut av alle enheter for å avslutte hver aktiv sesjon med én enkelt handling, noe som er nyttig hvis du mister en enhet eller merker noe mistenkelig.
Du kan slette kontoen din fra panelet, og du kan be om å få eksportert en kopi av dataene dine.
Rapportering av et sikkerhetsproblem
Hvis du oppdager en sårbarhet eller noe mistenkelig, må du gjerne rapportere detaljene til contact@firstpoint.com.tr. Vi vil gjennomgå rapporten din og svare innen rimelig tid.
Vi ber sikkerhetsforskere i god tro om å samarbeide med oss under ansvarlig offentliggjøring: kontakt oss før du publiserer et funn, og gi et rimelig tidsrom for feilretting.
Sertifiseringer og detaljer
Denne siden beskriver bare tiltakene vi har på plass i dag; vi gjør ikke krav på noen sertifisering vi ikke har. Formelle sikkerhetssertifiseringer og en detaljert sikkerhetsrapport kan deles på forespørsel og er under arbeid.
For leverandørvurderinger, innkjøp eller samsvarsgjennomganger kan du nå oss på contact@firstpoint.com.tr.