Bizning yondashuvimiz
Examing standart holicha xavfsiz tarzda qurilgan. Xavfsizlik — autentifikatsiya va kirish nazoratidan tortib tashkilotlarni bir-biridan ajratishgacha — keyin qo‘shilgan emas, balki platformaga dastlabdan joriy etilgan. Tizimlarimizda va jamoamizda eng kam imtiyoz tamoyiliga amal qilamiz.
Infratuzilma
Examing boshqariladigan ma’lumotlar bazalari va obyekt saqlash bilan ishonchli bulut infratuzilmasida ishlaydi. Ishlab chiqarish muhiti ishlab chiqish muhitidan ajratilgan, infratuzilmaga kirish esa oz sonli vakolatli muhandislar bilan cheklangan.
Shifrlash
Examing’ga barcha trafik TLS (HTTPS) yordamida uzatishda shifrlanadi. Ma’lumotlar shifrlangan infratuzilmada saqlanadi, parollar kabi maxfiy hisob ma’lumotlari hech qachon ochiq matnda saqlanmaydi — ular mustahkam, tuzlangan heshlash bilan himoyalanadi.
Kirish nazorati va ijarachilar ajratilishi
Har bir so‘rov tashkilotga bog‘langan, ma’lumotlar esa ijarachilar bo‘yicha ajratilgan, shuning uchun bir tashkilot boshqasining ma’lumotlariga hech qachon kira olmaydi. Tashkilot ichida rolga asoslangan ruxsatlar (super admin, admin, muallif, proktor, nomzod) har bir a’zo nima qila olishini belgilaydi va kirish rol bo‘yicha sozlanishi mumkin.
Ilova xavfsizligi
Platforma server tomonida kiruvchi ma’lumotni tekshirish, xavfsizlik sarlavhalari, CORS cheklovlari va API’da so‘rovlarni cheklashni qo‘llaydi. Har bir himoyalangan amal uchun avtorizatsiya serverda tekshiriladi — mijoz tomonidagi cheklovlar faqat qulaylik uchun bo‘lib, hech qachon xavfsizlik chegarasi sifatida ishonilmaydi.
Autentifikatsiya va seanslar
Akkauntlar JWT’ga asoslangan autentifikatsiya va yangilash tokenini almashtirish bilan himoyalanadi. Faol seanslar kuzatiladi, shuning uchun ularni ko‘rib chiqib, bekor qilishingiz mumkin, qisqa muddatli kirish tokenlari esa token buzilgan taqdirda xavf oynasini cheklaydi.
To‘lov xavfsizligi
To‘lovlar Payme va Click tomonidan qayta ishlanadi. Examing to‘liq karta raqamlarini hech qachon saqlamaydi. To‘lov chaqiriqlari har bir provayder autentifikatsiyasi bilan tekshiriladi, hisoblanadigan summalar esa mijozdan olinmasdan serverlarimizda qayta hisoblanadi — bu to‘lovlarni soxtalashtirish va takrorlashga chidamli qiladi.
Proktoring ma’lumotlari
Proktoring yoqilganda, nazorat ma’lumotlari shifrlangan kanallar orqali uzatiladi va faqat imtihonni o‘tkazayotgan tashkilotdagi vakolatli proktorlar va administratorlarga taqdim etiladi. U faqat imtihon halolligini saqlash uchun ishlatiladi.
Jurnal yuritish va monitoring
Anomaliyalarni aniqlash va ularga javob berish uchun tizim faoliyatini jurnalga yozamiz va kuzatamiz. Jurnallar sirlar, tokenlar va maxfiy shaxsiy ma’lumotlarni istisno qilish uchun mo‘ljallangan, ularga kirish esa cheklangan.
Subprotsessorlar
Hosting, sun’iy intellekt bilan qayta ishlash, pochta, SMS va to‘lovlar uchun oz sonli tekshirilgan provayderlarga tayanamiz. Ularning har biri shartnomaviy ma’lumot himoyasi shartlari bilan bog‘langan. Joriy ro‘yxatni Maxfiylik siyosatimizda ko‘ring.
Zaiflik haqida xabar berish
Mas’uliyatli oshkor qilishni qadrlaymiz. Xavfsizlik muammosini topgan deb hisoblasangiz, tafsilotlar va qayta ishlab chiqarish qadamlari bilan security@examing.uz manziliga yozing. Iltimos, ommaga oshkor qilishdan oldin bizga tekshirish va bartaraf etish uchun oqilona imkon bering. Ushbu jarayonga amal qiluvchi vijdonli tadqiqotchilarga qarshi chora ko‘rmaymiz.
Hodisalarga javob berish
Xavfsizlik hodisalarini tekshirish, cheklash va bartaraf etish tartiblarini yuritamiz. Hodisa ma’lumotlaringizga ta’sir qilsa, ta’sirlangan tashkilotlarni asossiz kechikishsiz va amaldagi qonunga muvofiq xabardor qilamiz.
Sizning mas’uliyatingiz
Xavfsizlik — umumiy mas’uliyat. Kuchli, noyob paroldan foydalaning, hisob ma’lumotlaringizni maxfiy saqlang, a’zolarga faqat zarur kirishni bering va umumiy qurilmalardan chiqing. Shubhali narsalar haqida security@examing.uz manziliga xabar bering.