Проверяемые меры защиты

Безопасность и Соответствие

На этой странице перечислены действующие технические меры Logistex без неподтверждённых сертификатов и обещаний: защищённое соединение, права доступа, журналирование и защита запросов.

HTTPS
Защита передачи
RBAC
Ролевой доступ
CSRF
Защита форм
Audit
Журнал действий

Как мы защищаем ваши данные

Соединение и пароли

Публичный сайт и кабинет работают по HTTPS. Пароли сохраняются в виде необратимых хешей средствами фреймворка, а не как читаемый текст.

Контроль доступа

Роли и разрешения разделяют доступ к административным, операционным и клиентским разделам. Пользователь проходит аутентификацию перед доступом к закрытым данным.

Управление копиями

В административной панели предусмотрено создание и загрузка резервной копии. График хранения и восстановления согласуется с клиентом в рамках обслуживания.

Журнал действий

В системе предусмотрен журнал активности с пользователем, временем и контекстом запроса для отслеживания административных действий.

Защита запросов

Формы защищены CSRF-токенами, публичные точки ограничены по частоте, а подозрительные отправки фильтруются скрытой ловушкой.

Политики браузера

Сайт отправляет Content Security Policy и другие защитные заголовки, ограничивающие загрузку скриптов, фреймов и внешних подключений.

Принципы работы с данными

Минимальный доступ
Роли и разрешения
Отслеживаемость
Журнал действий
Переносимость
Экспорт по согласованному объёму
Связь по инцидентам
info@166tech.az

На странице не заявлены сертификаты, которые нельзя подтвердить действующим документом. Требования конкретного проекта фиксируются в договоре и техническом задании.

Локализация данных

Актуальная локация хостинга, резервного хранения и привлекаемые поставщики подтверждаются для конкретного проекта до подписания договора. Запросите письменное описание текущей архитектуры.

Ответственное раскрытие уязвимостей

Обнаружили уязвимость? Напишите нам: info@166tech.az. Укажите адрес страницы, шаги воспроизведения и возможное влияние; команда проверит сообщение и свяжется с вами.

Часто задаваемые вопросы

Кто имеет доступ к моим данным?

Доступ определяется ролями и разрешениями вашей организации. Технический доступ команды поддержки используется только для обслуживания и по согласованному процессу.

Что произойдёт с данными при отмене подписки?

Срок экспорта, хранения и удаления фиксируется в вашем договоре. До подключения запросите и согласуйте эти условия письменно.

Можно ли экспортировать данные?

В системе предусмотрены функции экспорта. Конкретные сущности, форматы и доступ через API подтверждаются во время демонстрации и в техническом задании.

Что произойдёт при инциденте безопасности?

Команда локализует проблему, сохраняет технические сведения и уведомляет затронутых клиентов в порядке, установленном договором и применимым законодательством.

Как запросить удаление данных?

Отправьте запрос с данными организации на info@166tech.az. Объём и срок удаления зависят от договора и обязательных сроков хранения документов.

Где физически находятся серверы?

Актуальная инфраструктура подтверждается для конкретного проекта. Перед подписанием договора запросите письменное описание хостинга и резервного хранения.

Нужен более детальный security-аудит?

До подключения запросите актуальное описание архитектуры, прав доступа, резервного копирования, экспорта и реагирования на инциденты.

info@166tech.az
Написать нам