ISHONCH VA XAVFSIZLIK
Sizning xavfsizlik koʻrigingizdan oʻtish uchun qurilgan.
Har bir protokol, quyi-ishlovchi va hodisa majburiyati bir joyda. Uni besh daqiqada oʻqing yoki jamoangizga topshiring.
MUVOFIQLIK
Oʻzimizni javobgar tutadigan standartlar.
Biz nimaga erishganimiz, nimani tekshirayotganimiz va reja jadvalida nima borligini eʼlon qilamiz. Dalilsiz daʼvolar yoʻq.
SOC 2
Audit reja jadvalidaType I maqsadi 2027-yil 1-chorak, Type II maqsadi 2027-yil 4-chorak. Keyin har yili qayta sertifikatlash.
GDPR
MuvofiqlashtirilganYeI GDPR tamoyillariga muvofiq ishlaydi. DPA soʻrov boʻyicha mavjud.
CCPA
MuvofiqlashtirilganKaliforniya isteʼmolchilarining maxfiylik qonuni huquqlari barcha Kaliforniya foydalanuvchilari uchun hurmat qilinadi.
ISO 27001
Reja jadvalidaSOC 2 Type II yakunlangandan keyin rejalashtirilgan.
MAʼLUMOTLARNI BOSHQARISH
Nimani saqlaymiz va qancha vaqt.
Biz qoʻl uradigan har bir maʼlumot toifasi, u qayerda yashashi va qachon oʻchirilishi. Standart sozlamalar ehtiyotkor; ish maydonlari ularni qatʼiylashtirishi mumkin.
- Uchrashuv audiosi
- Jonli transkripsiya uchun oqim qilinadi va faqat xotirada qayta ishlanadi — audio hech qachon xotiraga yozilmaydi. Sageio undan modellarni oʻrgatishda foydalanmaydi.
- Transkripsiya va tarjimalar
- Siz oʻchirmaguningizcha yoki hisob oʻchirilmaguncha ish maydoningizda saqlanadi.
- Xulosa va bajariladigan ishlar
- Manba transkripsiyasi bilan birga saqlanadi va xuddi shu saqlash siyosatiga amal qiladi.
- Hisob va ish maydoni metamaʼlumotlari
- Hisob faol boʻlganda saqlanadi. Hisob yopilgani yoki tasdiqlangan oʻchirish soʻrovidan keyin 30 kun ichida oʻchiriladi.
- Hisob-kitob maʼlumotlari
- Toʻlovlar LemonSqueezy tomonidan Savdo qaydiyoti (Merchant of Record) sifatida qayta ishlanadi. Sageio faqat obuna metamaʼlumotlarini saqlaydi — hech qachon toʻlov kartasi tafsilotlarini emas.
- Maʼlumotlar joylashuvi
- Koʻp mintaqali joylashtirish mavjud. YeI, AQSh va Osiyo-Tinch okeani mintaqalari Korxona rejalarida qoʻllab-quvvatlanadi.
- Ichki kirish
- Ishlab chiqarishga kirish aniq biznes ehtiyojini talab qiladi, vaqt bilan cheklangan va audit uchun qayd etiladi.
SHIFRLASH
Zamonaviy protokollar, istisnosiz.
Shifrlash — daraja emas, standart holat. Quyidagi standartlar har bir ish maydoniga, har bir rejada amal qiladi.
Har bir mijoz ulanishi uchun TLS 1.3, Sageio domenlarida HSTS majburiy.
Ilova maʼlumotlar bazalari va obyekt xotirasi boʻylab saqlashda AES-256-GCM.
AWS KMS orqali yetkazib beruvchi boshqaradigan shifrlash kalitlari, jadval boʻyicha aylantiriladi.
Uchrashuv audiosi botdan qayta ishlash qatlamigacha yoʻlda shifrlanadi.
Shifrlangan zaxira nusxalari, 30 kun saqlanadi, sinovdan oʻtgan jadval boʻyicha tiklanadi.
KIRISH NAZORATI
Ish maydoningizning kalitlari, oʻz shartlaringizda.
Identifikatsiya, rollar va audit izlari korxona IT jamoalari kutgan tarzda sozlangan. Keyin yopishtirilgan emas — birinchi foydalanuvchidan boshlab qurilgan.
SAML 2.0 yagona tizimga kirish, Korxona rejalarida mavjud.
Oʻzga xizmat koʻrsatadigan ish maydonlari uchun Google va Microsoft orqali OIDC kirish.
Toʻrt darajali rolga asoslangan kirish nazorati: Egasi, Administrator, Aʼzo va Koʻruvchi.
Har bir administrator va maʼlumotga kirish amalining audit jurnali, 12 oy saqlanadi.
Korxona rejalarida sozlanadigan seans tugashi va IP ruxsat roʻyxati.
QUYI-ISHLOVCHILAR
Biz bogʻliq boʻlgan yetkazib beruvchilar, oshkora nomlangan.
Sageio saqlash, identifikatsiya va AI qayta ishlash uchun bir nechta tanilgan provayderga tayanadi. Maqsad va maʼlumot joylashuvi bilan toʻliq roʻyxat DPA’da joylashgan.
HODISALARGA JAVOB
Biror narsa buzilganda, siz birinchi bizdan eshitasiz.
Mijozni xabardor qilish — javobning oxirgi emas, birinchi soati. Taʼsirlangan mijozlar toʻgʻridan-toʻgʻri xabar va hal qilingunicha doimiy yangilanishlarni oladi.
Aniqlash uzluksiz monitoring orqali amalga oshadi. Navbatchi muhandislar 30 daqiqa ichida hodisani eʼlon qiladi va hodisa qoʻmondonini tayinlaydi. Mijoz maʼlumotlari bilan bogʻliq har qanday hodisa uchun taʼsirlangan mijozlar tasdiqlangandan keyin 24 soat ichida email orqali, tergov davom etayotganda oraliq yangilanishlar bilan xabardor qilinadi. Yozma hodisadan keyingi koʻrik 7 kun ichida ulashiladi.
Sizda xavfsizlik soʻrovnomasi bormi?
Bizga yuboring. Biz ikki ish kuni ichida toʻldirilgan javoblar va jamoangizga kerakli yordamchi hujjatlar bilan javob beramiz.