Безпека
Останнє оновлення: 8 липня 2026 р.
Ми побудували Your Next Tours із простою, надійною архітектурою, щоб справді захистити ваші дані. Нижче ми прямо, без перебільшень описуємо запроваджені заходи. Значна частина архітектури за задумом працює офлайн: під час туру жодні аудіо- чи дані учасників не потрапляють в інтернет.
Шифрування під час передачі
Увесь трафік між вебсайтом і панеллю та нашим хмарним бекендом шифрується через HTTPS/TLS. Такі дані, як реквізити облікового запису, шаблони турів і статистика, ніколи не передаються мережею у відкритому вигляді.
ПРОТЯГОМ туру система працює в режимі офлайн за задумом. Телефон гіда функціонує як сервер у локальній мережі WiFi; учасники сканують QR-код та підключаються до локальної мережи, використовуючи http/ws. Цей трафік залишається у локальній мережі та не йде в інтернет. Аудіо та взаємодія учасників залишаються у локальній мережі, на якій працює тур, тому дані туру зберігаються на ваших пристроях та у локальній мережі за замовчуванням. Єдиним винятком є прямий переклад, який гід вмикає явно: поки він активний, голос самого гіда передається на наш бекенд та до Google Gemini для перекладу в реальному часі.
Автентифікація
Сесії панелі керуються за допомогою короткочасного токена доступу та довшого токена оновлення. Токен доступу зберігається в пам'яті, а сесії підтримуються активними завдяки тихому оновленню.
Для облікових записів доступна опціональна двофакторна автентифікація (2FA / TOTP). Коли її ввімкнено, ви входите за допомогою одноразового коду з вашого застосунку-автентифікатора на додаток до пароля.
Контроль доступу та дозволи на основі ролей
Облікові записи організації (компанії) використовують авторизацію на основі ролей. Ролі власника, менеджера та учасника мають різні дозволи, тож кожен користувач має доступ лише до тих даних і дій, які дозволяє його роль.
Запрошення, зміни ролей і керування учасниками виконуються авторизованими ролями. Це забезпечує видимість даних і статистики компанії лише для тих людей, які мають їх бачити.
Мінімізація даних і відсутність стороннього відстеження
Ми збираємо лише ті дані, які потрібні для надання послуги. Ми уникаємо запитів на більше, ніж необхідно, і прив'язуємо зібране до конкретних цілей.
Сайт не використовує стороннього відстеження чи аналітики. Ваш браузер зберігає строго необхідний токен автентифікації та ваш вибір щодо згоди на файли cookie (localStorage: dw_refresh, dw_consent); а також, якщо ви прийшли за посиланням кампанії чи реферальним посиланням, атрибуцію кампаній від першої сторони (dw_attr_first, dw_attr_last), яка використовується для визначення того, яка кампанія привела до реєстрації. Немає сторонніх рекламних пікселів, зняття цифрових відбитків чи міжсайтових трекерів.
Керування вашим обліковим записом
Ви можете будь-коли змінити свій пароль у панелі.
Ви можете вийти з усіх пристроїв, щоб завершити кожну активну сесію однією дією, що корисно, якщо ви втратили пристрій або помітили щось підозріле.
Ви можете видалити свій обліковий запис у панелі, а також можете запросити експорт копії ваших даних.
Повідомлення про проблему безпеки
Якщо ви виявили вразливість безпеки або щось підозріле, надішліть деталі на [email protected]. Ми розглянемо ваше повідомлення та відповімо протягом розумного часу.
Ми просимо доброчесних дослідників співпрацювати з нами за принципом відповідального розкриття: зв'яжіться з нами перед публікацією знахідки та надайте розумний час для виправлення.
Сертифікації та деталі
Ця сторінка описує лише заходи, які діють у нас сьогодні; ми не заявляємо про жодну сертифікацію, якої не маємо. Офіційні сертифікації безпеки та детальний технічний документ з безпеки можуть бути надані за запитом і перебувають у розробці.
Для оцінки постачальників, закупівель або перевірок відповідності звертайтеся до нас за адресою [email protected].