Безопасность и Соответствие
На этой странице перечислены действующие технические меры Logistex без неподтверждённых сертификатов и обещаний: защищённое соединение, права доступа, журналирование и защита запросов.
Как мы защищаем ваши данные
Соединение и пароли
Публичный сайт и кабинет работают по HTTPS. Пароли сохраняются в виде необратимых хешей средствами фреймворка, а не как читаемый текст.
Контроль доступа
Роли и разрешения разделяют доступ к административным, операционным и клиентским разделам. Пользователь проходит аутентификацию перед доступом к закрытым данным.
Управление копиями
В административной панели предусмотрено создание и загрузка резервной копии. График хранения и восстановления согласуется с клиентом в рамках обслуживания.
Журнал действий
В системе предусмотрен журнал активности с пользователем, временем и контекстом запроса для отслеживания административных действий.
Защита запросов
Формы защищены CSRF-токенами, публичные точки ограничены по частоте, а подозрительные отправки фильтруются скрытой ловушкой.
Политики браузера
Сайт отправляет Content Security Policy и другие защитные заголовки, ограничивающие загрузку скриптов, фреймов и внешних подключений.
Принципы работы с данными
На странице не заявлены сертификаты, которые нельзя подтвердить действующим документом. Требования конкретного проекта фиксируются в договоре и техническом задании.
Локализация данных
Актуальная локация хостинга, резервного хранения и привлекаемые поставщики подтверждаются для конкретного проекта до подписания договора. Запросите письменное описание текущей архитектуры.
Ответственное раскрытие уязвимостей
Обнаружили уязвимость? Напишите нам: info@166tech.az. Укажите адрес страницы, шаги воспроизведения и возможное влияние; команда проверит сообщение и свяжется с вами.
Часто задаваемые вопросы
Кто имеет доступ к моим данным?
Доступ определяется ролями и разрешениями вашей организации. Технический доступ команды поддержки используется только для обслуживания и по согласованному процессу.
Что произойдёт с данными при отмене подписки?
Срок экспорта, хранения и удаления фиксируется в вашем договоре. До подключения запросите и согласуйте эти условия письменно.
Можно ли экспортировать данные?
В системе предусмотрены функции экспорта. Конкретные сущности, форматы и доступ через API подтверждаются во время демонстрации и в техническом задании.
Что произойдёт при инциденте безопасности?
Команда локализует проблему, сохраняет технические сведения и уведомляет затронутых клиентов в порядке, установленном договором и применимым законодательством.
Как запросить удаление данных?
Отправьте запрос с данными организации на info@166tech.az. Объём и срок удаления зависят от договора и обязательных сроков хранения документов.
Где физически находятся серверы?
Актуальная инфраструктура подтверждается для конкретного проекта. Перед подписанием договора запросите письменное описание хостинга и резервного хранения.
Нужен более детальный security-аудит?
До подключения запросите актуальное описание архитектуры, прав доступа, резервного копирования, экспорта и реагирования на инциденты.
info@166tech.az