Təhlükəsizlik və Uyğunluq
Logistika məlumatlarınız sizin biznesinizdir. Biz onları korporativ səviyyədə qoruyuruq: şifrələmə, giriş nəzarəti, audit, gündəlik ehtiyat və 99.5% SLA.
Məlumatlarınızı Necə Qoruyuruq
Məlumat Şifrələməsi
Bütün məlumatlar saxlanılarkən AES-256, ötürülərkən TLS 1.3 ilə şifrələnir. Parollar hər hesab üçün unikal duzlu bcrypt hash-i kimi saxlanılır.
Giriş Nəzarəti
Rol əsaslı model (RBAC): admin, dispetçer, mühasib, sürücü, müştəri. Hər kəs yalnız lazım olanı görür. Girişlər loglanır.
Ehtiyat Nüsxələmə
Gündəlik avtomatik bəkaplar, 30 günlük tarixçə. Coğrafi cəhətdən ayrılmış data-mərkəzlərdə saxlanılır. Rüblük bərpa testi.
Audit və Loglama
Hər əməliyyat (yaratma, düzəliş, silmə) IP, vaxt və istifadəçi ilə aktivlik jurnalına yazılır. Keçmiş tarixlə saxtalaşdırılması mümkün deyil.
İki-Faktorlu Autentifikasiya
Könüllü 2FA — SMS, email və ya authenticator tətbiqi (Google Authenticator, Authy). Adminlər üçün məcburidir.
Qorunan İnfrastruktur
Tier III+ data mərkəzlərdə serverlər, DDoS qoruması, firewall, müntəzəm zəiflik skanı və üçüncü tərəf pentestlər.
Standartlara Uyğunluq
* ISO 27001 sertifikat prosesi başladılıb. PCI DSS ödəniş emalı sertifikatlaşdırılmış provayderlər vasitəsilə tətbiq olunur.
Məlumatların Yerləşməsi
Əsas saxlama — AB-dakı sertifikatlı data mərkəzi. Korporativ sorğu əsasında Azərbaycan daxilində saxlanma mümkündür — yerli şəxsi məlumatların qorunması tələblərinə uyğun.
Zəifliklərin Məsuliyyətli Açıqlanması
Zəiflik tapdınız? Bizə yazın: info@166tech.az. 24 saat ərzində qəbul təsdiqi verib, CVD (Coordinated Vulnerability Disclosure) prinsipləri ilə işləyirik.
Tez-tez Verilən Suallar
Məlumatlarıma kimlər çıxışa malikdir?
Yalnız siz və əlavə etdiyiniz istifadəçilər. Bizim əməkdaşların məhdud texniki çıxışı var — yalnız zərurət olduqda (dəstək, miqrasiya). Bütün əməliyyatlar loglanır.
Abunəni ləğv etdikdə məlumatlarıma nə olur?
Ləğv edildikdən sonra 7 gün ərzində tam məlumat ixracı əldə edə bilərsiniz (CSV, Excel). 90 gün sonra məlumatlar ehtiyat nüsxələr daxil olmaqla bütün serverlərdən silinir.
Məlumatlarımı ixrac etmək mümkündürmü?
Bəli. İstənilən vaxt interfeys və ya API ilə. Dəstəklənən formatlar: CSV, Excel, JSON. Heç bir vendor lock-in yoxdur.
Təhlükəsizlik insidenti baş verdikdə nə olur?
Təsir görən bütün müştəriləri 72 saat ərzində xəbərdar edirik (GDPR tələbi), səbəb və həll planı haqqında hesabat veririk. İnsident cavab planımız mövcuddur.
Məlumatlarımın silinməsini tələb edə bilərəmmi?
Bəli — istənilən vaxt. Unudulma hüququ (GDPR Maddə 17). Sorğunu interfeys və ya info@166tech.az ünvanına göndərmək olar.
Serverlər fiziki olaraq haradadır?
Əsas data mərkəz — Almaniya (Frankfurt, GDPR uyğunluğu). Ehtiyat nüsxələr — AB-də ikinci DC. Korporativ müştərilər Azərbaycanda hosting tələb edə bilər.
Daha ətraflı security-audit lazımdır?
Korporativ müştərilər üçün tam sənədləşdirmə təqdim edirik: siyasətlər, SOC-hesabatlar, pentest nəticələri.
info@166tech.az