Enterprise səviyyə qoruma

Təhlükəsizlik və Uyğunluq

Logistika məlumatlarınız sizin biznesinizdir. Biz onları korporativ səviyyədə qoruyuruq: şifrələmə, giriş nəzarəti, audit, gündəlik ehtiyat və 99.5% SLA.

99.5%
Uptime SLA
AES-256
Şifrələmə
24/7
Monitorinq
30 gün
Ehtiyat tarixçəsi

Məlumatlarınızı Necə Qoruyuruq

Məlumat Şifrələməsi

Bütün məlumatlar saxlanılarkən AES-256, ötürülərkən TLS 1.3 ilə şifrələnir. Parollar hər hesab üçün unikal duzlu bcrypt hash-i kimi saxlanılır.

Giriş Nəzarəti

Rol əsaslı model (RBAC): admin, dispetçer, mühasib, sürücü, müştəri. Hər kəs yalnız lazım olanı görür. Girişlər loglanır.

Ehtiyat Nüsxələmə

Gündəlik avtomatik bəkaplar, 30 günlük tarixçə. Coğrafi cəhətdən ayrılmış data-mərkəzlərdə saxlanılır. Rüblük bərpa testi.

Audit və Loglama

Hər əməliyyat (yaratma, düzəliş, silmə) IP, vaxt və istifadəçi ilə aktivlik jurnalına yazılır. Keçmiş tarixlə saxtalaşdırılması mümkün deyil.

İki-Faktorlu Autentifikasiya

Könüllü 2FA — SMS, email və ya authenticator tətbiqi (Google Authenticator, Authy). Adminlər üçün məcburidir.

Qorunan İnfrastruktur

Tier III+ data mərkəzlərdə serverlər, DDoS qoruması, firewall, müntəzəm zəiflik skanı və üçüncü tərəf pentestlər.

Standartlara Uyğunluq

GDPR
AB Qaydası
ISO 27001
Məlumat təhlükəsizliyi
AR texniki tələbləri
Yerli uyğunluq
PCI DSS
Ödəniş məlumatları

* ISO 27001 sertifikat prosesi başladılıb. PCI DSS ödəniş emalı sertifikatlaşdırılmış provayderlər vasitəsilə tətbiq olunur.

Məlumatların Yerləşməsi

Əsas saxlama — AB-dakı sertifikatlı data mərkəzi. Korporativ sorğu əsasında Azərbaycan daxilində saxlanma mümkündür — yerli şəxsi məlumatların qorunması tələblərinə uyğun.

Zəifliklərin Məsuliyyətli Açıqlanması

Zəiflik tapdınız? Bizə yazın: info@166tech.az. 24 saat ərzində qəbul təsdiqi verib, CVD (Coordinated Vulnerability Disclosure) prinsipləri ilə işləyirik.

Tez-tez Verilən Suallar

Məlumatlarıma kimlər çıxışa malikdir?

Yalnız siz və əlavə etdiyiniz istifadəçilər. Bizim əməkdaşların məhdud texniki çıxışı var — yalnız zərurət olduqda (dəstək, miqrasiya). Bütün əməliyyatlar loglanır.

Abunəni ləğv etdikdə məlumatlarıma nə olur?

Ləğv edildikdən sonra 7 gün ərzində tam məlumat ixracı əldə edə bilərsiniz (CSV, Excel). 90 gün sonra məlumatlar ehtiyat nüsxələr daxil olmaqla bütün serverlərdən silinir.

Məlumatlarımı ixrac etmək mümkündürmü?

Bəli. İstənilən vaxt interfeys və ya API ilə. Dəstəklənən formatlar: CSV, Excel, JSON. Heç bir vendor lock-in yoxdur.

Təhlükəsizlik insidenti baş verdikdə nə olur?

Təsir görən bütün müştəriləri 72 saat ərzində xəbərdar edirik (GDPR tələbi), səbəb və həll planı haqqında hesabat veririk. İnsident cavab planımız mövcuddur.

Məlumatlarımın silinməsini tələb edə bilərəmmi?

Bəli — istənilən vaxt. Unudulma hüququ (GDPR Maddə 17). Sorğunu interfeys və ya info@166tech.az ünvanına göndərmək olar.

Serverlər fiziki olaraq haradadır?

Əsas data mərkəz — Almaniya (Frankfurt, GDPR uyğunluğu). Ehtiyat nüsxələr — AB-də ikinci DC. Korporativ müştərilər Azərbaycanda hosting tələb edə bilər.

Daha ətraflı security-audit lazımdır?

Korporativ müştərilər üçün tam sənədləşdirmə təqdim edirik: siyasətlər, SOC-hesabatlar, pentest nəticələri.

info@166tech.az
Bizə yazın