Säkerhet
Senast uppdaterad: 8 juli 2026
Vi byggde Your Next Tours med en enkel, försvarbar arkitektur för att verkligen skydda dina data. Nedan beskriver vi de åtgärder vi har på plats rakt på sak, utan överdrift. En betydande del av arkitekturen fungerar offline som standard: under en tur lämnar inga ljud- eller deltagardata till internet.
Kryptering under överföring
All trafik mellan webbplatsen och panelen och vår molnbaserade backend krypteras via HTTPS/TLS. Data som kontouppgifter, turmallar och statistik skickas aldrig över nätverket i klartext.
UNDER en tur är systemet offline enligt design. Guidens telefon fungerar som en server på det lokala WiFi-nätverket. Deltagare skannar en QR-kod och ansluter över det lokala nätverket med http/ws. Trafiken förblir på det lokala nätverket och går inte till internet. Ljud och deltagarinteraktioner förblir på det lokala nätverk som turen körs på, så turdata hålls på dina enheter och inom det lokala nätverket som standard. Det enda undantaget är liveöversättning, som guiden aktiverar uttryckligen: medan den är aktiv streamas guidens egen röst till vår backend och till Google Gemini för realtidsöversättning.
Autentisering
Panelsessioner hanteras med en kortlivad åtkomsttoken och en mer långlivad förnyelsetoken. Åtkomsttoken hålls i minnet och sessioner hålls vid liv genom tyst förnyelse.
Valfri tvåfaktorsautentisering (2FA / TOTP) är tillgänglig för konton. När den är aktiverad loggar du in med en engångskod från din autentiseringsapp utöver ditt lösenord.
Åtkomstkontroll och rollbaserade behörigheter
Organisationskonton (företag) använder rollbaserad auktorisering. Rollerna ägare, chef och medlem har olika behörigheter, så varje användare kan endast komma åt de data och åtgärder som deras roll tillåter.
Inbjudningar, rolländringar och medlemshantering utförs av behöriga roller. Detta håller företagsdata och statistik synliga endast för de personer som ska se dem.
Dataminimering och ingen spårning från tredje part
Vi samlar endast in de data som behövs för att tillhandahålla tjänsten. Vi undviker att be om mer än nödvändigt och håller det vi samlar in kopplat till specifika ändamål.
Webbplatsen kör ingen spårning eller analys från tredje part. Din webbläsare lagrar en strikt nödvändig autentiseringstoken och ditt val av cookie-samtycke (localStorage: dw_refresh, dw_consent); och, om du kommer via en kampanj- eller hänvisningslänk, förstapartsattribuering av kampanjer (dw_attr_first, dw_attr_last) som används för att mäta vilken kampanj som ledde till en registrering. Det finns inga annonspixlar från tredje part, fingeravtryck eller spårare mellan webbplatser.
Kontroller över ditt konto
Du kan ändra ditt lösenord från panelen när som helst.
Du kan logga ut från alla enheter för att avsluta varje aktiv session med en enda åtgärd, vilket är användbart om du tappar bort en enhet eller märker något misstänkt.
Du kan radera ditt konto från panelen, och du kan begära att en kopia av dina data exporteras.
Rapportera ett säkerhetsproblem
Om du upptäcker en säkerhetssårbarhet eller något misstänkt, rapportera detaljerna till [email protected]. Vi granskar din rapport och svarar inom rimlig tid.
Vi ber forskare som agerar i god tro att samarbeta med oss enligt ansvarsfullt avslöjande: kontakta oss innan du publicerar ett fynd och ge oss ett rimligt tidsfönster för en åtgärd.
Certifieringar och detaljer
Den här sidan beskriver endast de åtgärder vi har på plats idag; vi gör inte anspråk på någon certifiering vi inte innehar. Formella säkerhetscertifieringar och ett detaljerat säkerhetswhitepaper kan delas på begäran och är under utveckling.
För leverantörsbedömningar, upphandling eller efterlevnadsgranskningar, kontakta oss på [email protected].