SECURITY

Xavfsizlik — poydevor

Zukko birinchi kundan enterprise mijozlar — banklar, aviakompaniyalar, tibbiyot tarmoqlari talablariga koʻra quriladi. AES-256 at rest shifrlash, TLS 1.3 in transit, RBAC, har bir amalga audit-trail. Joylashtirish SaaS, private cloud yoki on-prem — mijoz tanloviga koʻra.

DPA — demo boshlanishidan oldin. Joylashtirish: SaaS, private cloud yoki on-prem.

AES-256At rest shifrlashTLS 1.3In transit shifrlashUZData residency
MAʼLUMOTLAR HIMOYASI

Zukko.AI maʼlumotlarni qanday himoya qiladi?

Zukko.AI maʼlumotlarni AES-256 (at rest) va TLS 1.3 (in transit) bilan shifrlaydi, kirishni RBAC orqali chegaralaydi va har bir amalni audit-trailda loglaydi. UZ mijozlar maʼlumotlari Oʻzbekistonda saqlanadi. Joylashtirish — SaaS, private cloud yoki on-prem, mijoz tanloviga koʻra.

  • AES-256 at rest · TLS 1.3 in transit
  • RBAC va har bir amalga audit-trail
  • UZ mijozlar maʼlumotlari — Oʻzbekistonda

Shuningdek:PlatformaQoʻngʻiroqlar tahliliTrust-markaz

SERTIFIKATSIYALAR

Compliance boʻyicha holatimiz

Holatni rostini aytamiz. Audit tugamaguncha sertifikatni olingan deb daʼvo qilmaymiz

Jarayonda · Q4 2026

SOC 2 Type II

Audit jarayonda. Yakunlanishi — Q4 2026. Auditor: UZdagi Big Four. Hisobot enterprise mijozlarga NDA asosida ochiq.

Tayyor

GDPR compliant

DPA joriy etish boshlanishidan oldin imzolanadi. Sub-processorlar hujjatlashtirilgan va /trust sahifasida ochiq.

Tayyor

UZ Data Law

UZ mijozlar maʼlumotlari Oʻzbekiston hududida saqlanadi. Ishlov berishga rozilik — onboarding formasidagi standart flow.

TAMOYILLAR

Himoyaning olti qatlami

Shifrlash kalitlaridan chorakdagi pen-testgacha — har bir qatlamni alohida tekshiramiz

Encryption at rest

Maʼlumotlar bazasi, fayl saqlash va backup nusxalari uchun AES-256. Kalitlar — mijozning on-prem joylashtirishida HSMda.

Encryption in transit

Xizmatlar va mijoz brauzerlari oʻrtasidagi barcha ulanishlar uchun TLS 1.3. Sertifikatlar — auto-renewal bilan Let’s Encrypt.

RBAC

Beshta asosiy rol bilan rolga asoslangan kirish nazorati: Admin, Manager, Operator, Compliance, Viewer. Custom rollar — Enterprise tarifida.

Audit logs

Foydalanuvchi va AIning har bir amali timestamp, IP, user-agent bilan loglanadi. Retention — moliyaviy sohalar uchun 7 yil, sukut boʻyicha 1 yil.

Data residency

UZ mijozlar — maʼlumotlar Oʻzbekistondan chiqmaydi. EU mijozlar — EU. Region DPA imzolanishida tanlanadi, soʻrov boʻyicha oʻzgartiriladi.

Pen-testing

Tashqi pudratchi tomonidan chorakda pen-test. Hisobot enterprise mijozlarga NDA asosida ochiq. Critical findings 30 kunda yopiladi.

AI mijozingizni xabardan yozilishgacha qanday olib borishini koʻring

Instagram, Telegram va telefoniyadagi haqiqiy suhbatlaringiz asosida demo yigʻamiz — administrator smenasining qaysi qismini AI yopishini oʻz maʼlumotlaringizda koʻrasiz, CRM ni qayta yozmasdan.

FAQ

Xavfsizlik haqida tez-tez beriladigan savollar

Qanday shifrlashdan foydalanasiz?

Maʼlumotlar at rest uchun AES-256 (maʼlumotlar bazasi, fayl saqlash, backup nusxalari) va in transit uchun TLS 1.3. On-prem joylashtirishda shifrlash kalitlari mijoz tomonidagi HSMda saqlanadi.

Maʼlumotlarimiz jismonan qayerda saqlanadi?

UZ mijozlar maʼlumotlari Oʻzbekiston hududida saqlanadi va undan chiqmaydi. EU mijozlar uchun — EU regioni. Region DPA imzolanishida belgilanadi va soʻrov boʻyicha oʻzgartiriladi.

Sizda SOC 2 bormi?

SOC 2 Type II auditi jarayonda, yakunlanishi — Q4 2026. Audit tugamaguncha sertifikatni olingan deb daʼvo qilmaymiz. SOC 2 letter va pen-test report enterprise mijozlarga soʻrov boʻyicha NDA asosida ochiq.

Xodimlar kirishi qanday chegaralanadi?

Beshta asosiy rol bilan rolga asoslangan kirish nazorati (RBAC): Admin, Manager, Operator, Compliance, Viewer. Foydalanuvchi va AIning har bir amali timestamp, IP va user-agent bilan loglanadi. Custom rollar — Enterprise tarifida.

Qanday joylashtirish variantlarini qoʻllab-quvvatlaysiz?

SaaS, private cloud yoki on-prem — mijoz tanloviga koʻra. SMB ishga tushishi 2 soatdan boshlanadi; private cloud yoki on-prem bilan enterprise joriy etish — 30 kungacha.

Banklar va moliyaviy tashkilotlarga mosmisiz?

Ha. Zukko enterprise mijozlar — MDH banklari, aviakompaniyalar, tibbiyot tarmoqlari talablariga koʻra quriladi. Audit-loglar retentioni — moliyaviy sohalar uchun 7 yil, tashqi pudratchi tomonidan chorakda pen-test, critical findings 30 kunda yopiladi.

SECURITY REVIEW

Xavfsizlik tekshiruvini oʻtkazishga tayyormiz

Enterprise mijozlar uchun xavfsizlik soʻrovnomasini 5 ish kunida toʻldiramiz. SOC 2 letter va pen-test report — soʻrov boʻyicha NDA asosida.

Joylashtirish tanlovga koʻra: SaaS, private cloud yoki on-prem.