İstifadəçilərimizin məlumat təhlükəsizliyi mütləq prioritetdir. Bütün etik hakerləri və təhlükəsizlik mütəxəssislərini proqramımızda iştirak etməyə dəvət edirik.
▋
İlkin baxış
SHA / AES şifrələmə
Audit izi
Monitorinq
Bu siyasətə uyğun, niyyəti yaxşı olan tədqiqatı dəstəkləyirik və belə tədqiqatçılara qarşı hüquqi tədbir görmürük.
Göndərilən hər hesabata 48 saat ərzində ilkin baxış keçirilir və təsdiqlənir.
Kritik və yüksək səviyyəli boşluqlar üçün pul mükafatları və ya şirkətimizdən xüsusi hədiyyələr.
Təndir sadəcə bir VDP deyil — daxili arxitekturasında müəssisə səviyyəsində (enterprise-grade) təhlükəsizlik tədbirləri tətbiq edir.
Hər kritik əməliyyat (sifariş, ödəniş, anbar) SHA-256 Hash Zənciri ilə loqlanır. Bu "tamper-evident" arxitektura sayəsində bazaya birbaşa qanunsuz müdaxilə zənciri qırır və dərhal aşkarlanır.
Maliyyə və anbar əməliyyatlarında Pessimistic Locking (lockForUpdate) race condition-ların qarşısını alır — eyni anda baş verən əməliyyatlarda balans və anbar bütövlüyü 100% qorunur.
Vacib məlumatlar fiziki silinmir (Soft Deletes); sifarişdə qiymət və adlar olduğu kimi saxlanılır (Snapshotting) — arxiv keçmişə yönəlik manipulyasiyadan qorunur.
Hər restoranın məlumatı sərt izolyasiya olunur; Rol Əsaslı İdarəetmə (RBAC) işçilərə yalnız təyin olunmuş yetkilər çərçivəsində icazə verir.
Kritik baza məlumatları hər gün avtomatik AES-256 ilə şifrələnib izolyasiya olunmuş uzaq serverlərdə (off-site) saxlanılır.
Kütləvi infrastruktur qəzaları üçün addım-addım bərpa protokolu — hədəf xidmətin dəqiqələr ərzində bərpasıdır.
Sistemimiz kəsintisiz xidmət üçün döyüşə hazır ikiqat VDS infrastrukturu üzərində qurulub. Birinci server (Active) düşdükdə standby vəziyyətindəki ikinci server avtomatik aktivləşir.
Aşağıdakı domain və tətbiqlər VDP / BBP proqramımıza daxildir. Tədqiqat zamanı servislərimizə zərər verməməyə diqqət yetirin.
Servisin işini yavaşladacaq və ya dayandıracaq hər hansı yüklənmə testi.
İşçilərə və ya müştərilərə qarşı fişinq (phishing) hücumları.
Tapılmış boşluqla digər istifadəçilərin məlumatlarının silinməsi və ya dəyişdirilməsi.
48 saat ərzində hesabatı təsdiqləyib sizinlə əlaqə saxlayırıq.
Komandamız boşluğu təsdiqləyib aradan qaldırır və sizi məlumatlandırır.
Təsdiqlənmiş boşluq üçün pul mükafatı və ya şirkətimizdən xüsusi hədiyyə.
Aşkar etdiyiniz boşluğu Proof of Concept ilə ətraflı şəkildə bizə bildirin.
Məxfi məlumatlar üçün PGP istifadə edə bilərsiniz.
# Hesabatınızda bunları qeyd edin: 1. Boşluğun növü (SQLi, XSS, IDOR...) 2. Tapıldığı URL və ya parametr 3. Addım-addım PoC (Proof of Concept) 4. Biznesə ola biləcək təsir
Bu siyasətə uyğun, niyyəti yaxşı olan (good-faith) təhlükəsizlik tədqiqatını qanuni hesab edirik. Qaydalara — istifadəçi məlumatına toxunmamaq, məxfiliyi qorumaq və boşluğu yalnız bizə bildirmək — riayət etdiyiniz müddətcə tədqiqatınıza görə sizə qarşı hüquqi tədbir görməyəcəyik. Şübhə yarandıqda, hərəkət etməzdən əvvəl bizimlə əlaqə saxlayın.
Biz hər şeyi görməyə bilərik, amma birlikdə hər şeyi qoruya bilərik.