Məlumatlar həm ötürülərkən, həm saxlanılarkən müasir standartlarla şifrələnir. Şifrəli kənar ehtiyat nüsxələr sənədli bərpa hədəfləri ilə.
Təhlükəsizlik bir qutucuq deyil — kodun hər hissəsidir. Burada necə işlədiyimizi, hansı standartlara uyğunlaşdığımızı və zəifliyi necə bildirə biləcəyini izah edirik.
Məlumatlar həm ötürülərkən, həm saxlanılarkən müasir standartlarla şifrələnir. Şifrəli kənar ehtiyat nüsxələr sənədli bərpa hədəfləri ilə.
Hər mühəndis yalnız öz işi üçün lazım olan icazəni alır. Canlı sistemə giriş məcburi çoxfaktorlu yoxlama və audit ilədir.
Hər admin əməliyyatı 90 gün dəyişdirilə bilməyən logda saxlanılır. Anomaliyalar real vaxtda izlənilir.
Şəbəkə səviyyəsində təcrid, müasir web firewall və IP reputasiya filtri; xaricə yalnız HTTPS açıqdır.
Bütün gizli açarlar təhlükəsiz anbarda saxlanılır, kod içində deyil. Açarlar 90 gündən bir yenilənir.
Möhkəmləndirilmiş idarə olunan bazalar gündəlik anlıq nüsxə ilə. Şifrəli kənar saxlama, itki nöqtəsi ≤ 1 saat, sənədli bərpa müddəti.
P0 (uzaqdan kod icrası, məlumat sızması): 1 500 AZN-ə qədər. P1 (autentifikasiya keçidi): 800 AZN-ə qədər. P2: 300 AZN-ə qədər. Etibarlı bildiriş üçün şərəf lövhəsi.
Bildirməzdən əvvəl Zəiflik Açıqlama Siyasətini oxu: qəbul edilən əhatə, istisnalar, tədqiqat qaydaları və mükafat şərtləri.