Nolinchi Ishonch (Zero-Trust) Arxitekturasi

Korxona Darajasidagi Xavfsizlik va Ishonch

Floxoft sizning biznes yozuvlaringizni har soniyada qanday izolyatsiya qilishi, shifrlashi va himoya qilishi haqida.

Mantiqiy Mijoz Izolyatsiyasi

Barcha mijozlar biznes registrlari, avtomatik ma'lumotlar bazasi jurnallari, tranzaksiya xabarlari va ishchi KPI ko'rsatkichlari ma'lumotlar bazasi ijarachisi identifikatorlari orqali qat'iy izolyatsiya qilingan. Floxoft xodimlari faqat tizimning uzilish vaqtida yoki mijoz tomonidan tasdiqlangan texnik yordamning ustuvorligi vaqtida jurnallarga kirishlari mumkin.

Kengaytirilgan ma'lumotlarni izolyatsiyalash va shifrlash

Barcha tranzaktsion ma'lumotlar do'konlari, WhatsApp xabar almashish quvurlari va biometrik shablonlar TLS 1.3 protokollari va xavfsiz AES-256 izolyatsiyalangan hajm segmentlari orqali dam olishda tranzitda to'liq shifrlangan.

Real Vaqtdagi Zaxira Nusxalari

Ma'lumotlaringiz apparat nosozliklaridan himoyalangan. Ma'lumotlar bazalari uzluksiz sinxronlanadi va 99.999% barqarorlik bilan ko'plab hududlarga tarqatiladi.

Ko‘chma shifrlangan kompaniya zaxiralari

Ish maydoni egalari kompaniya Security bo‘limidan talab bo‘yicha shifrlangan ZIP eksport so‘rashi mumkin. Arxiv tenant jadvallarini Excel fayllari sifatida va ish maydoni fayllarini o‘z ichiga oladi, background worker orqali asinxron tayyorlanadi va random parol hamda 24 soatlik havola bilan emailga yuboriladi.

Mustaqil Xavfsizlik Auditlari

Biz tizimga ta'sir qilishdan oldin zaifliklarni aniqlaymiz. Mustaqil tashqi kiberxavfsizlik firmalari muntazam sinovlar o'tkazadi.

Ikki faktorli autentifikatsiya (2FA)

Floxoft RFC 6238 standartiga mos TOTP ikki faktorli autentifikatsiyani qo'llab-quvvatlaydi. Foydalanuvchilar profildan 2FA-ni yoqishi va Google Authenticator yoki Authy kabi ilovani ulashi mumkin. Har bir kirishda 30 soniyadan so'ng muddati tugaydigan 6 xonali vaqtga sezgir kod yaratiladi, bu esa parol buzilgan taqdirda ham ruxsatsiz kirishni deyarli imkonsiz qiladi.

Kirish himoyasi va tezlik cheklovi

Muvaffaqiyatsiz kirish urinishlari avtomatik aniqlanadi va bloklanadi. 15 daqiqalik oynada 5 marta urinishdan so'ng, brute-force hujumlarining oldini olish uchun ushbu IP va hisob kombinatsiyasi uchun kirish vaqtincha to'xtatiladi. Faol sessiyalar har bir autentifikatsiya hodisasida yangilanadi.

Xavfsizlik va Muvofiqlik Standartlari

SOC 2 Type II
ISO/IEC 27001
GDPR Compliant
CREST Certified