ISHONCH VA XAVFSIZLIK

Xavfsizlik — poydevor sifatida

Shifrlash, rolli kirish va audit logs — standart boʻyicha. Maʼlumotlar Oʻzbekistonda saqlanadi, tartibga solinadigan sohalar uchun esa perimetringiz ichida on-prem joylashtirish mavjud.

MDH banklari va tartibga solinadigan sohalarga mos. Bank oʻz maʼlumotlari egasi boʻlib qoladi.

TRUST · SECURITY
Shifrlash, kirish va audit logs
AES-256maʼlumot shifrlashTLS 1.3kanal himoyasiOʻzbekistonmaʼlumot saqlash
ICHIDA NIMA BOR

Xavfsizlik nazoratlari

Asosiy choralar standart boʻyicha yoqilgan — alohida «xavfsizlik paketi»siz.

01

Shifrlash

Maʼlumotlar uzatishda (TLS 1.3) va saqlashda (AES-256) shifrlanadi.

02

Rolli kirish

Rollar va minimal imtiyozlar tamoyili boʻyicha kirish; enterprise uchun SSO.

03

Audit logs

Har bir amal audit logsda qayd etiladi — kim, nima va qachon qildi.

04

Maʼlumot saqlash

Maʼlumotlar Oʻzbekistonda; tartibga solinadigan sohalar uchun perimetringiz ichida on-prem.

HOLAT

Sertifikatlar va holat

Jarayonlarni soha amaliyotlari boʻyicha quramiz. SOC 2 Type II auditi — jarayonda, Q4 2026 gacha yakunlashni rejalashtiramiz. GDPR va Oʻzbekistonning shaxsiy maʼlumotlar toʻgʻrisidagi qonuni talablarini hisobga olamiz. Bu yoʻl xaritasi: audit yakunlangani haqida alohida xabar beramiz.

Xavfsizlik haqida batafsil
SAVOLLAR

Xavfsizlik haqida tez-tez beriladigan savollar

Maʼlumotlarimiz qayerda saqlanadi?

Maʼlumotlar Oʻzbekistonda saqlanadi. MDH banklari va tartibga solinadigan sohalar uchun perimetringiz ichida on-prem joylashtirish mavjud.

Maʼlumotlarni qanday shifrlaysiz?

Maʼlumotlar uzatishda TLS 1.3 va saqlashda AES-256 boʻyicha shifrlanadi. Kirish — rollar va minimal imtiyozlar boʻyicha.

Sizda SOC 2 yoki boshqa sertifikatlar bormi?

SOC 2 Type II auditi jarayonda, Q4 2026 gacha yakunlashni rejalashtiramiz. Jarayonlar soha amaliyotlari boʻyicha; GDPR va Oʻzbekiston qonunini hisobga olamiz.

Maʼlumotlarga kim kira oladi?

Kirish rollar va minimal imtiyozlar bilan cheklangan, har bir amal audit logsda qayd etiladi. Enterprise uchun — SSO.

Bu MDH banklariga mosmi?

Ha. Shifrlash, rolli kirish, audit logs va on-prem joylashtirish; bank oʻz maʼlumotlari egasi boʻlib qoladi.

On-prem joylashtirish mumkinmi?

Ha. Tartibga solinadigan sohalar uchun perimetringiz ichida (on-prem) joylashtirish mavjud, maʼlumotni tashqariga chiqarmasdan.

ISHONCH

Bu ichida qanday ishlashini koʻrsatamiz

Xavfsizlikka qaratilgan demo oʻtkazamiz: shifrlash, kirish, audit logs va joylashtirish variantlari.

MDH banklariga mos. Ishga tushirish 2 soatdan, enterprise — 30 kungacha.