安全
最后更新:2026 年 7 月 8 日
我们以简单、可靠的架构构建 Your Next Tours,以真正保护您的数据。下面我们如实、不夸张地说明已采取的措施。该架构的很大一部分在设计上离线运行:旅程期间,任何音频或参与者数据都不会流向互联网。
传输加密
网站和面板与我们云端后端之间的所有流量均通过 HTTPS/TLS 加密。账户详情、旅程模板、统计数据等信息绝不会以明文形式在网络上传输。
在旅游期间,系统按设计保持离线。导游的手机充当本地WiFi网络上的服务器;参与者扫描QR码并通过http/ws在本地网络上连接。该流量保持在本地网络上,不进入互联网。音频和参与者的互动保持在旅游所在的本地网络上,因此旅游数据默认保存在您的设备和本地网络上。唯一的例外是实时翻译,导游明确启用它:当它启用时,导游自己的声音会被流传输到我们的后端和Google Gemini进行实时翻译。
身份验证
面板会话通过短期访问令牌和较长期的刷新令牌进行管理。访问令牌保存在内存中,会话通过静默刷新保持活跃。
账户可选启用双因素认证(2FA / TOTP)。启用后,除密码外,您还需使用身份验证器应用中的一次性验证码登录。
访问控制与基于角色的权限
组织(公司)账户采用基于角色的授权。所有者、管理员和成员角色拥有不同的权限,因此每个用户只能访问其角色所允许的数据和操作。
邀请、角色变更和成员管理由授权角色执行。这确保公司数据和统计信息仅对应当查看的人员可见。
数据最小化,不使用第三方跟踪
我们只收集提供服务所需的数据。我们避免索取超出必要范围的信息,并将所收集的数据限定于特定用途。
本网站不运行任何第三方跟踪或分析。您的浏览器存储严格必要的身份验证令牌和您的 Cookie 同意选择(localStorage:dw_refresh、dw_consent);如果您通过营销活动或推荐链接访问,还会存储用于衡量哪个营销活动带来注册的第一方活动归因(dw_attr_first、dw_attr_last)。这里没有第三方广告像素、指纹识别或跨站跟踪器。
对您账户的控制
您可以随时从面板更改密码。
您可以登出所有设备,一键结束每一个活跃会话,这在您丢失设备或发现任何可疑情况时很有用。
您可以从面板删除账户,也可以申请导出一份您的数据副本。
报告安全问题
如果您发现安全漏洞或任何可疑情况,请将详细信息报告至 [email protected]。我们将审查您的报告并在合理时间内回复。
我们请善意的研究人员在负责任披露的原则下与我们合作:在公开发现之前先联系我们,并留出合理的修复窗口期。
认证与详情
本页仅描述我们目前已实施的措施;我们不会声称任何我们并未持有的认证。正式的安全认证和详细的安全白皮书可应要求提供,目前正在准备中。
如需供应商评估、采购或合规审查,请通过 [email protected] 与我们联系。