Varnost
Nazadnje posodobljeno: 8. julij 2026
Aplikacijo Your Next Tours smo zasnovali s preprosto in zanesljivo arhitekturo, ki resnično ščiti vaše podatke. V nadaljevanju preprosto in brez pretiravanj opisujemo varnostne ukrepe, ki jih izvajamo. Velik del arhiterture je že namensko zasnovan tako, da deluje brez internetne povezave: med vodenjem ture nobena zvočna datoteka ali podatek o udeležencih ne zapusti lokalnega omrežja proti internetu.
Šifriranje med prenosom
Ves promet med spletnim mestom, nadzorno ploščo in našim zalednim sistemom v oblaku je šifriran s protokolom HTTPS/TLS. Podatki, kot so podatki o računu, predloge tur in statistika, se po omrežju nikoli ne prenašajo v goli besedilni obliki.
MED turo sistem namensko deluje brez internetne povezave. Telefon vodnika deluje kot strežnik v lokalnem omrežju WiFi; udeleženci skenirajo kodo QR in se povežejo prek lokalnega omrežja z uporabo protokolov http/ws. Ta promet ostane v lokalnem omrežju in ne gre na internet. Zvok in interakcije udeležencev ostanejo v lokalnem omrežju, v katerem poteka tura, zato se podatki o turi privzeto hranijo na vaših napravah in v lokalnem omrežju. Edina izjema je sprotno prevajanje, ki ga vodnik vklopi izrecno: medtem ko je to aktivno, se glas vodnika prenaša v naš zaledni sistem in v Google Gemini za sprotno prevajanje.
Avtentikacija
Seje nadzorne plošče se upravljajo s kratkotrajnim žetonom za dostop in dolgotrajnejšim žetonom za osveževanje. Žeton za dostop je shranjen v pomnilniku, seje pa se ohranjajo aktivne prek tihe osvežitve.
Za račune je na voljo opcijska dvostopenjska avtentikacija (2FA / TOTP). Ko je omogočena, se poleg gesla prijavite še s enkratno kodo iz svoje aplikacije za preverjanje pristnosti.
Nadzor dostopa in dovoljenja glede na vlogo
Računi organizacij (podjetij) uporabljajo avtorizacijo na podlagi vlog. Vloge lastnika, upravitelja in člana prinašajo različna dovoljenja, zato ima vsak uporabnik dostop samo do tistih podatkov in dejanj, ki jih njegova vloga dopušča.
Povabila, spremembe vlog in upravljanje članov izvajajo pooblaščene vloge. S tem se zagotovi, da so podatki in statistika podjetja vidni samo tistim osebam, ki bi jih morale videti.
Minimizacija podatkov in brez sledenja tretjih oseb
Zbiramo samo podatke, ki so potrebni za nudenje storitve. Izogibamo se zbiranju več podatkov, kot je potrebno, zbrane podatke pa vežemo na specifične namene.
Spletno mesto ne izvaja sledenja ali analitike tretjih oseb. Vaš brskalnik shranjuje nujno potreben žeton za preverjanje pristnosti (lokalna hramba: dw_refresh) in merjenje kanalov prve stranke (dw_attr_first, dw_attr_last), ki se uporabljata za merjenje, kateri kanal je privedel do prijave. Ni identifikatorjev klikov oglasov, oglaševalskih slikovnih pik tretjih oseb, prstnih odtisov ali sledilnikov med spletnimi mesti.
Nadzor nad vašim računom
Geslo lahko kadar koli spremenite v nadzorni plošči.
Iz vseh naprav se lahko odjavite z enim samim dejanjem in tako zaključite vsako aktivno sejo, kar je uporabno, če izgubite napravo ali opazite karkoli sumljivega.
Svoj račun lahko izbrišete iz nadzorne plošče in zahtevate izvoz kopije svojih podatkov.
Prijava varnostne ranljivosti
Če odkrijete varnostno ranljivost ali karkoli sumljivega, prosimo, da podrobnosti sporočite na contact@firstpoint.com.tr. Vaše poročilo bomo pregledali in odgovorili v razumnem času.
Raziskovalce dobre vere prosimo, da z nami sodelujejo v skladu z odgovornim razkritjem: kontaktirajte nas pred objavo ugotovitve in nam namenite razumen časovni okvir za odpravo napake.
Certifikati in podrobnosti
Ta stran opisuje le ukrepe, ki jih izvajamo danes; ne navajamo nobenih certifikatov, ki jih nimamo. Uradni varnostni certifikati in podrobno varnostno poročilo so na voljo na zahtevo in so v pripravi.
Za ocene ponudnikov, nabavo ali preglede skladnosti nas kontaktirajte na contact@firstpoint.com.tr.