Təhlükəsizlik qaydaları
Bu Təhlükəsizlik Siyasəti Kriptaz Blockchain (VÖEN: 130823072) adına hazırlanıb. al-sat.az platformasının ("Platforma", "biz") operatoru "Alsat" MMC-dir — Kriptaz Blockchain-in bağlı iştirakı. İstifadəçi məlumatlarının və sistem infrastrukturunun qorunmasını ciddi qəbul edirik: təhlükəsizlik proqramımız beynəlxalq təcrübəyə (ISO/IEC 27001 prinsipləri, OWASP tövsiyələri) istinadən qurulur. Bu sənəd tətbiq etdiyimiz tədbirləri, istifadəçi məsuliyyətlərini və zəifliklərin məsul şəkildə bildirilməsi qaydalarını izah edir.
1Tətbiq etdiyimiz təhlükəsizlik tədbirləri
- şifrələnmiş məlumat ötürülməsi (HTTPS/TLS);
- giriş nəzarəti və minimum səlahiyyət prinsipi;
- parolların təhlükəsiz saxlanması (parol istifadə olunan hallarda güclü hash);
- OTP və Google əsaslı autentifikasiya;
- audit jurnalları və kritik əməliyyatların qeydiyyatı;
- məxfi açarların və tokenlərin təhlükəsiz idarə edilməsi;
- şəxsi və ictimai məlumat qatlarının ayrılması;
- müntəzəm yenilənmə və zəifliklərin idarə edilməsi.
Heç bir sistem tam təhlükəsiz deyil; biz riski davamlı azaltmağa çalışırıq.
2Hesab təhlükəsizliyi (istifadəçi məsuliyyəti)
Hesabınızın təhlükəsizliyi üçün:
- giriş kodlarını (OTP) heç kimlə paylaşmayın;
- Google hesabınızı güclü parol və iki mərhələli doğrulama ilə qoruyun;
- şübhəli mesaj və saxta "al-sat.az" saytlarına diqqət edin;
- naməlum cihazdan giriş etdikdə çıxış edin;
- şübhəli fəaliyyət aşkar etdikdə dərhal bizimlə əlaqə saxlayın.
al-sat.az heç vaxt sizdən parol, OTP kodu və ya ödəniş məlumatınızı telefon və ya mesajla istəməyəcək.
3Fırıldaqçılıqdan qorunma
Daşınmaz əmlak əməliyyatlarında ehtiyatlı olun:
- əmlaka baxmadan beh və ya ödəniş etməyin;
- mülkiyyət sənədlərini və qarşı tərəfin səlahiyyətini müstəqil yoxlayın;
- qeyri-real ucuz qiymətli və təcili ödəniş tələb edən elanlara şübhə ilə yanaşın;
- şübhəli elanları Platformadakı bildirmə mexanizmi ilə bizə çatdırın.
al-sat.az vasitəçidir və əməliyyatların təhlükəsizliyinə mütləq zəmanət vermir.
4Təhlükəsizlik zəifliyinin məsul bildirilməsi
Təhlükəsizlik araşdırmaçılarının töhfəsini dəyərləndiririk. Platformada zəiflik aşkar etsəniz, onu ictimai şəkildə paylaşmadan əvvəl bizə bildirin.
Necə bildirməli
- Zəifliyi security@al-sat.az ünvanına göndərin.
- Mümkün qədər ətraflı təsvir, təkrar istehsal addımları və təsir qiymətləndirməsi əlavə edin.
- Sübut üçün yalnız zəruri minimum məlumatdan istifadə edin.
Cavab müddəti
- Müraciətin qəbulunu hədəf olaraq 3 iş günü ərzində təsdiq edirik;
- ilkin qiymətləndirməni hədəf olaraq 10 iş günü ərzində təqdim etməyə çalışırıq;
- mürəkkəb hallarda gecikmə və səbəb barədə məlumat veririk.
5Məsul araşdırma çərçivəsi (safe harbor)
Aşağıdakı qaydalara əməl edən vicdanlı təhlükəsizlik araşdırmasına qarşı hüquqi tədbir görməməyi öhdəmizə götürürük:
- yalnız öz hesabınız üzərində test edin;
- başqa istifadəçilərin məlumatına daxil olmayın, dəyişdirməyin və ya silməyin;
- xidmətin işini pozmayın;
- aşkar etdiyiniz məlumatı saxlamayın və ya yaymayın;
- problemi bizə bildirin və düzəliş üçün ağlabatan müddət verin.
6Qadağan edilən fəaliyyətlər
Aşağıdakılar icazəli test çərçivəsinə daxil deyil və qadağandır:
- digər istifadəçilərin hesablarına icazəsiz giriş;
- DoS/DDoS və xidmətin dayandırılmasına yönəlmiş hücumlar;
- fiziki hücumlar, sosial mühəndislik və işçilərə qarşı təzyiq;
- spam, kütləvi sorğu və avtomatlaşdırılmış sui-istifadə;
- aşkarlanmış məlumatın oğurlanması və ya yayılması.
7Məlumat sızması hadisələri
Fərdi məlumatların təhlükəsizliyinə təsir edən hadisə baş verərsə, tətbiq olunan qanunvericiliyə uyğun olaraq müvafiq tədbirləri görür və zəruri hallarda təsirlənən şəxsləri və səlahiyyətli orqanları məlumatlandırırıq.
8Əlaqə və şirkət məlumatları
Şirkətlər qrupu: Kriptaz Blockchain (ana şirkət) Operator: "Alsat" MMC — Kriptaz Blockchain-in bağlı iştirakı VÖEN: 130823072 Təhlükəsizlik məsələləri: security@al-sat.az Məxfilik məsələləri: privacy@al-sat.az Hüquqi məsələlər: legal@al-sat.az