Безбедност
Последње ажурирање: 8. јул 2026.
Направили смо Your Next Tours са једноставном и поузданом архитектуром како бисмо истински заштитили ваше податке. У наставку јасно и без претеривања описујемо мере које примењујемо. Значајан део архитектуре је наменски конципиран да ради ван мреже: током туре, никакав звук нити подаци о учесницима не шаљу се на интернет.
Енкрипција у транзиту
Сав саобраћај између веб-сајта и контролне табле и нашег серверског дела у облаку је енкрипкован преко HTTPS/TLS протокола. Подаци као што су детаљи налога, шаблони тура и статистика никада се не шаљу преко мреже у чистом тексту.
ТОКОМ туре, систем је по дизајну офлајн. Телефон водича служи као сервер на локалној WiFi мрежи; учесници скенирају QR код и повезују се преко локалне мреже користећи http/ws. Такав саобраћај остаје на локалној мрежи и не одлази на интернет. Аудио садржај и интеракције учесника остају на локалној мрежи на којој се тура одвија, тако да се подаци о тури под овим условима чувају на вашим уређајима и у оквиру локалне мреже. Једини изузетак је превођење у реалном времену, које водич изричито укључује: док је активно, глас самог водича се стримује ка нашем серверу и ка Google Gemini ради превођења у реалном времену.
Аутентификација
Сесије на контролној табли се управљају помоћу приступног токена кратког века трајања и токена за обнављање дужег века трајања. Приступни токен се чува у меморији, а сесије се одржавају активним кроз тихо обнављање.
Опциона двофакторска аутентификација (2FA / TOTP) је доступна на налозима. Када је омогућена, пријављујете се помоћу једнократног кода из апликације за аутентификацију поред ваше лозинке.
Контрола приступа и дозволе засноване на улогама
Налози организација (компанија) користе ауторизацију засновану на улогама. Улоге власника, менаџера и члана носе различите дозволе, тако да сваки корисник може да приступа само оним подацима и акцијама које му његова улога дозвољава.
Позиви, промене улога и управљање члановима се обављају путем овлашћених улога. Ово чува податке компаније и статистику видљивим само оним људима који треба да их виде.
Минимизација података и одсуство праћења од стране трећих лица
Прикупљамо само податке неопходне за пружање услуге. Избегавамо тражење више него што је потребно и чувамо оно што прикупимо везано за специфичне сврхе.
Сајт не користи праћење ни аналитику трећих страна. Ваш прегледач чува искључиво неопходан токен за аутентификацију (localStorage: dw_refresh) и интерно мерење канала (dw_attr_first, dw_attr_last) које се користи за утврђивање канала који је довео до регистрације. Нема идентификатора кликова на огласе, рекламних пиксела трећих страна, дигиталног отиска уређаја нити праћења на више сајтова.
Контроле над вашим налогом
Можете променити лозинку са контролне табле у било ком тренутку.
Можете се одјавити са свих уређаја како бисте окончали сваку активну сесију у једном потезу, што је корисно ако изгубите уређај или приметите нешто сумњиво.
Можете обрисати свој налог са контролне табле и можете затражити да се копија ваших података извезе.
Пријављивање безбедносног проблема
Ако откријете безбедносну рањивост или било шта сумњиво, пријавите детаље на contact@firstpoint.com.tr. Прегледаћемо ваш извештај и одговорити у разумном року.
Молимо истраживаче добре воље да раде са нама у складу са одговорним откривањем: контактирајте нас пре објављивања открића и оставите разуман рок за поправку.
Сертификати и детаљи
Ова страница описује само мере које имамо данас; не тврдимо да поседујемо било који сертификат који немамо. Формални безбедносни сертификати и детаљан безбедносни бели папир могу се поделити на захтев и у процесу су израде.
За процену добављача, набавку или ревизије усклађености, контактирајте нас на contact@firstpoint.com.tr.