Yoxlanıla bilən qoruma tədbirləri

Təhlükəsizlik və Uyğunluq

Bu səhifədə təsdiqlənməmiş sertifikat və vədlər deyil, Logistex-də işləyən texniki tədbirlər göstərilir: qorunan bağlantı, giriş hüquqları, jurnallaşdırma və sorğu qorunması.

HTTPS
Ötürmə qorunması
RBAC
Rol əsaslı giriş
CSRF
Forma qorunması
Audit
Əməliyyat jurnalı

Məlumatlarınızı Necə Qoruyuruq

Bağlantı və Parollar

Açıq sayt və kabinet HTTPS ilə işləyir. Parollar oxuna bilən mətn kimi deyil, framework vasitəsilə geri çevrilməyən heş şəklində saxlanılır.

Giriş Nəzarəti

Rol və icazələr inzibati, əməliyyat və müştəri bölmələrinə girişi ayırır. Qapalı məlumatdan əvvəl istifadəçi autentifikasiyadan keçir.

Bəkap İdarəetməsi

İnzibati paneldə ehtiyat nüsxə yaratmaq və yükləmək imkanı var. Saxlama və bərpa qrafiki xidmət çərçivəsində müştəri ilə razılaşdırılır.

Əməliyyat Jurnalı

Sistemdə inzibati əməliyyatları izləmək üçün istifadəçi, vaxt və sorğu kontekstini saxlayan aktivlik jurnalı nəzərdə tutulub.

Sorğu Qorunması

Formalar CSRF tokenlərlə qorunur, açıq endpoint-lərə sürət limiti tətbiq edilir və şübhəli göndərişlər gizli tələ ilə süzülür.

Brauzer Siyasətləri

Sayt skript, frame və xarici bağlantı mənbələrini məhdudlaşdıran Content Security Policy və digər təhlükəsizlik başlıqları göndərir.

Məlumatlarla İş Prinsipləri

Minimum giriş
Rol və icazələr
İzlənə bilənlik
Əməliyyat jurnalı
Daşına bilənlik
Razılaşdırılmış həcmdə eksport
İnsident əlaqəsi
info@166tech.az

Bu səhifədə qüvvədə olan sənədlə təsdiqlənməyən sertifikat iddiası verilmir. Konkret layihənin tələbləri müqavilə və texniki tapşırıqda qeyd edilir.

Məlumatların Yerləşməsi

Cari hosting, ehtiyat saxlama yeri və cəlb olunan provayderlər müqavilə imzalanmazdan əvvəl konkret layihə üzrə təsdiqlənir. Mövcud arxitekturanın yazılı təsvirini tələb edə bilərsiniz.

Zəifliklərin Məsuliyyətli Açıqlanması

Zəiflik tapdınız? Bizə yazın: info@166tech.az. Səhifə ünvanını, təkrarlama addımlarını və mümkün təsiri qeyd edin; komanda məlumatı yoxlayıb sizinlə əlaqə saxlayacaq.

Tez-tez Verilən Suallar

Məlumatlarıma kimlər çıxışa malikdir?

Giriş təşkilatınızın rol və icazələri ilə müəyyən edilir. Dəstək komandasının texniki girişi yalnız xidmət üçün və razılaşdırılmış proses üzrə istifadə olunur.

Abunəni ləğv etdikdə məlumatlarıma nə olur?

Eksport, saxlama və silinmə müddəti müqavilənizdə qeyd edilir. Qoşulmadan əvvəl bu şərtləri yazılı şəkildə tələb edib razılaşdırın.

Məlumatlarımı ixrac etmək mümkündürmü?

Sistemdə eksport funksiyaları nəzərdə tutulub. Konkret məlumatlar, formatlar və API çıxışı demo və texniki tapşırıq zamanı təsdiqlənir.

Təhlükəsizlik insidenti baş verdikdə nə olur?

Komanda problemi məhdudlaşdırır, texniki qeydləri saxlayır və müqavilə ilə tətbiq olunan qanunvericiliyə uyğun təsirlənən müştəriləri məlumatlandırır.

Məlumatlarımın silinməsini necə tələb edə bilərəm?

Təşkilat məlumatları ilə info@166tech.az ünvanına sorğu göndərin. Silinmənin həcmi və müddəti müqavilə və məcburi sənəd saxlama tələblərindən asılıdır.

Serverlər fiziki olaraq haradadır?

Cari infrastruktur konkret layihə üzrə təsdiqlənir. Müqavilədən əvvəl hosting və ehtiyat saxlama haqqında yazılı təsvir tələb edin.

Daha ətraflı security-audit lazımdır?

Qoşulmadan əvvəl arxitektura, giriş hüquqları, bəkap, eksport və insident cavabı haqqında cari yazılı təsviri tələb edin.

info@166tech.az
Bizə yazın