Güvenlik
Son güncelleme: 8 Temmuz 2026
Your Next Tours'u, verilerinizi gerçekten korumak için sade ve savunulabilir bir mimariyle inşa ettik. Aşağıda sahip olduğumuz önlemleri abartmadan, olduğu gibi anlatıyoruz. Mimarinin önemli bir kısmı tasarım gereği çevrimdışı çalışır: tur sırasında hiçbir ses ya da katılımcı verisi internete çıkmaz.
Aktarım sırasında şifreleme
Web sitesi ve panel ile bulut backend arasındaki tüm trafik HTTPS/TLS üzerinden şifrelenir. Hesap bilgileri, tur şablonları ve istatistikler gibi veriler ağa açık metin olarak gönderilmez.
Tur SIRASINDA ise sistem tasarım gereği çevrimdışıdır. Rehberin telefonu yerel WiFi ağında sunucu görevi görür; katılımcılar QR tarayarak yerel ağ üzerinden http/ws ile bağlanır. Bu trafik yerel ağdan dışarı çıkmaz ve internete gitmez. Ses ve katılımcı etkileşimi turun bittiği yerel ağda kalır; böylece tur verisi varsayılan olarak cihazlarınızda ve yerel ağ içinde tutulur. Tek istisna, rehberin açıkça etkinleştirdiği canlı çeviridir: etkinken rehberin kendi sesi gerçek zamanlı çeviri için backend'imize ve Google Gemini'ye aktarılır.
Kimlik doğrulama
Panel oturumları kısa ömürlü bir erişim (access) belirteci ve daha uzun ömürlü bir yenileme (refresh) belirteci ile yönetilir. Erişim belirteci bellekte tutulur; oturum, sessiz yenileme ile sürdürülür.
Hesaplarda isteğe bağlı iki adımlı doğrulama (2FA / TOTP) mevcuttur. Etkinleştirdiğinizde, parolanıza ek olarak kimlik doğrulayıcı uygulamanızdan gelen tek seferlik kodla giriş yaparsınız.
Erişim kontrolü ve rol bazlı yetkiler
Firma (organizasyon) hesapları rol bazlı yetkilendirme kullanır. Owner, manager ve member rolleri farklı yetkilere sahiptir; bir kullanıcı yalnızca rolünün izin verdiği verilere ve işlemlere erişir.
Davet, rol değişikliği ve üye yönetimi yetkili roller tarafından yapılır. Böylece firma verisi ve istatistikleri yalnızca yetkili kişilere açık kalır.
Veri minimizasyonu ve üçüncü taraf takibi yok
Yalnızca hizmeti sunmak için gerekli olan verileri toplarız. Gereğinden fazla veri istemekten kaçınır, topladığımız veriyi belirli amaçlarla sınırlı tutarız.
Site hiçbir üçüncü taraf izleme ya da analitik aracı çalıştırmaz. Tarayıcınızda oturumunuzu sürdürmek için zorunlu (strictly-necessary) bir kimlik doğrulama belirteci ve çerez onay tercihiniz saklanır (localStorage: dw_refresh, dw_consent); bir kampanya ya da referans bağlantısıyla gelirseniz, hangi kampanyanın kayda yol açtığını ölçmek için birinci taraf kampanya ilişkilendirmesi (dw_attr_first, dw_attr_last) de saklanır. Üçüncü taraf reklam pikseli, parmak izi (fingerprinting) ya da siteler arası takip kullanılmaz.
Hesabınız üzerindeki kontroller
Parolanızı panelden istediğiniz zaman değiştirebilirsiniz.
Tüm cihazlardan çıkış yaparak aktif tüm oturumları tek işlemde sonlandırabilirsiniz; cihazınızı kaybettiğinizde ya da şüpheli bir durumda bu işlem etkilidir.
Hesabınızı panelden silebilirsiniz. Ayrıca verilerinizin bir kopyasını dışa aktarma talebinde bulunabilirsiniz.
Güvenlik açığı bildirimi
Bir güvenlik açığı ya da şüpheli bir durum fark ederseniz lütfen detayları [email protected] adresine bildirin. Bildiriminizi değerlendirir ve makul sürede geri dönüş yaparız.
İyi niyetli araştırmacıların sorumlu açıklama (responsible disclosure) ilkesiyle bizimle çalışmasını bekleriz: bulguyu yayınlamadan önce bize ulaşın ve düzeltme için makul süre tanıyın.
Sertifikasyonlar ve detaylar
Bu sayfa yalnızca bugün uyguladığımız önlemleri anlatır; sahip olmadığımız hiçbir sertifikayı iddia etmiyoruz. Resmi güvenlik sertifikasyonları ve detaylı bir güvenlik dokümanı (whitepaper) talep üzerine paylaşılabilir ve çalışmaları sürmektedir.
Kurumsal değerlendirme, satın alma ya da uyumluluk süreçleri için [email protected] adresinden bize ulaşabilirsiniz.