XAVFSIZLIK

Bank darajasidagi himoya

Restoraningizning butun ma'lumoti — buyurtmadan to'lovgacha — har soniyada himoyalangan. ISO va PCI darajasidagi infratuzilma.

Tizim normal · status.mypos.uzSo'nggi audit: 2026-04-15
256
bit AES shifrlash
99.99%
uptime SLA
24/7
monitoring
0
ma'lumot yo'qotish

6 ta tamoyil

Bizning himoya yondashuvimiz

Har bir qatlamda mustaqil mexanizm. Birortasi buzilsa — boshqa qatlamlar to'sib qoladi.

Shifrlash

Barcha ma'lumotlar harakat va saqlash paytida shifrlangan.

  • TLS 1.3 — yangi standart, oldingi versiyalar yo'q
  • AES-256 — diskda saqlangan har bir bayt shifrlangan
  • bcrypt + salt — parollar hech qachon ochiq saqlanmaydi
  • Sertifikatlarning avtomatik yangilanishi (Let's Encrypt)

Autentifikatsiya

Akkauntingizga kirish faqat sizga ruxsat etilgan usullar bilan.

  • 2FA (ikki bosqichli) — SMS, Telegram yoki Google Authenticator
  • Biometriya — Face ID / Touch ID mobil ilovada
  • Smena va xodim PIN-kodi (4-6 raqam)
  • Session timeout — 24 soatdan keyin avtomatik chiqish

Ruxsat boshqaruvi

Har bir xodim faqat o'z roliga tegishli ma'lumotni ko'radi.

  • RBAC — rol asosida ruxsat (egasi, menejer, ofitsiant, oshpaz)
  • Bo'lim va filial bo'yicha cheklash
  • IP-manzil bo'yicha kirishni cheklash
  • Har bir harakat — kim, qachon, qayerdan — log qilinadi

Ma'lumot infratuzilmasi

O'zbekiston hududidagi sertifikatlangan ma'lumot markazlari.

  • UZCLOUD (Toshkent) — Tier III sertifikat
  • Beeline DC (zaxira) — alohida hudud
  • Har 6 soatda avtomatik backup
  • 30 kunlik point-in-time recovery

Monitoring va aniqlash

Har sekundda yuzlab signal kuzatiladi va anomaliyalar avtomatik aniqlanadi.

  • 24/7 SOC (Security Operations Center)
  • Anomaly detection — odatdan tashqari faollik aniqlash
  • Rate limiting — DDoS va brute-force himoyasi
  • WAF (Web Application Firewall) — SQL injection, XSS

Incident javob

Muammo yuz bersa — tezkor va shaffof javob.

  • O'rtacha aniqlash vaqti (MTTD): 7 daqiqa
  • O'rtacha javob vaqti (MTTR): 23 daqiqa
  • 4 soat ichida ta'sirlangan mijozlarga xabar
  • Har bir incident uchun post-mortem hisobot

Real ko'rsatkichlar

SLA — va'da emas, fakt

Bizning va'dalarimiz va so'nggi 30 kun ichidagi haqiqiy ko'rsatkichlarimiz.

  • Uptime SLA99.99%99.997%
  • MTTD (aniqlash)< 15 min7 min
  • MTTR (yechish)< 60 min23 min
  • Backup chastotasi6 soat4 soat
  • Patch deploy (kritik)< 24 soat6 soat
So'nggi 30 kun · status.mypos.uzStatus page

Sertifikatlar

Mos kelish va auditlar

GDPR mos

Ma'lumot huquqlari, eksport, o'chirish

Faol

PCI DSS L4

To'lov kartalari xavfsizligi

Faol

O'z DSt 1106:2009

O'zbekiston axborot xavfsizligi standarti

Faol

ISO 27001

Sertifikatlash jarayoni (Q4 2026)

Jarayonda

SOC 2 Type II

Audit boshlandi (2026-Q3)

Jarayonda

Amaliyot

Har kuni bajaradigan ishlar

Bug Bounty dasturi

Topilgan xatolik uchun $50–$5,000 mukofot. responsibly@mypos.uz

Penetration test

Yiliga 2 marta mustaqil tashqi audit (so'nggi: 2026-04-15)

Xodimlar tekshiruvi

Har bir muhandis NDA + xavfsizlik treningi · Background check

Zaxira va tiklash

Har 6 soatda · 30 kun PITR · Ofsayt geo-redundant

Yangi versiya — tezda

Kritik patch'lar 24 soat ichida deploy qilinadi

Sezilarli o'zgarish

Har akkaunt o'zgarishi haqida sizga darhol xabar

Bug Bounty dasturi

Xavfsizlik buzilishini topgan tadqiqotchilar uchun mukofot. Mas'uliyatli ravishda xabar bering — biz minnatdormiz.

  • $50 – $250Low — UX yoki minor info
  • $250 – $1,000Medium — autentifikatsiya zaifligi
  • $1,000 – $3,000High — ma'lumot tarqalishi
  • $3,000 – $5,000Critical — RCE yoki ma'lumot tortish
responsibly@mypos.uz
To: responsibly@mypos.uz
Subject: [Bug Bounty] <qisqacha>

# Topilgan zaiflik
- Tur: SQL injection / XSS / RCE / IDOR
- Joy: https://mypos.uz/...
- CVSS: 7.5 (High)

# Qadamlar
1. ...
2. ...
3. ...

# Ta'sir
...

# Yechim taklifi
...

PGP key: keybase.io/mypos

Biz hech qachon qilmaymiz

Bu narsalarni so'rasalar — bu firibgar.

  • Telefon, SMS yoki Telegram orqali parolingizni so'rash
  • To'lov karta raqami, CVV yoki PIN-kodingizni so'rash
  • Email orqali "akkauntingizni tasdiqlash" havolasini yuborish
  • Texnik yordam nomidan AnyDesk/TeamViewer'ga ulanishni so'rash
  • Pulni tezda boshqa kartaga o'tkazishni talab qilish
  • "Xavfsizlik kodi"ni boshqa odamga aytish

Shubhali xabar olsangiz — uni o'chirib, darhol @mypos_uz Telegram orqali xabar bering.

FAQ

Xavfsizlik bo'yicha savollar

Ma'lumotlarim qayerda saqlanadi?
Barcha ma'lumotlar O'zbekistondagi UZCLOUD ma'lumot markazida saqlanadi. Zaxira nusxa Beeline DC'da. Ma'lumot hech qachon mamlakat tashqarisiga chiqmaydi.
MyPOS xodimlari ma'lumotlarimni ko'radimi?
Faqat siz ruxsat bergan taqdirda va texnik muammoni hal qilish uchun. Har bir kirish log qilinadi va siz ko'rishingiz mumkin. To'lov kartasi raqamlari hech qachon ko'rinmaydi.
Xavfsizlik buzilishi yuz bersa nima qilasiz?
4 soat ichida ta'sirlangan barcha mijozlarga email va Telegram orqali xabar beramiz. Status page'da real-time yangilanish. Har incident uchun ochiq post-mortem chiqaramiz.
Parolimni unutsam nima bo'ladi?
Email orqali reset link yuboriladi (15 daqiqa amal qiladi). 2FA yoqilgan bo'lsa, qo'shimcha tasdiqlash kerak bo'ladi. Backup kodlar — akkaunt yaratishda bir martalik berilgan.
Xavfsizlik bo'yicha buzilish topdim — qanday xabar bermoq kerak?
responsibly@mypos.uz manziliga shifrlangan email yuboring. PGP key sahifa pastida. Responsible disclosure dasturi orqali $50–$5,000 mukofot olishingiz mumkin.

Sharaf taxtasi

Bizga zaiflik xabar bergan tadqiqotchilarga rahmat. Sizning ismingiz ham bu yerda bo'lishi mumkin.

@dilshod_sec@bekmurodovanonimous_42@cyber_uz@bug_hunter

Xavfsizlik bo'yicha bog'lanish

Buzilish · Maslahat · PGP-shifrlangan xabar — barchasi bir manzilga.

Boshqa huquqiy hujjatlar

Maxfiylik, shartlar va cookie siyosati.

Bugun boshlang

Birinchi 14 kun bepul. Kredit karta kerak emas. Istalgan vaqtda bekor qiling.