Վերջին թարմացում: 22 սեպտեմբերի 2026
1. Սկզբունքներ
Prosvera-ն բազմավարձակալ SaaS է։ Նպատակներն են պաշտպանել workspace տվյալները, սահմանափակել մուտքը նվազագույն իրավունքներով, գաղտնիքները չթողնել client կոդում և նվազեցնել ավտոմատ չարաշահման ռիսկը։
- Կազմակերպության սահմաններով տվյալների մեկուսացում։
- Մարդու հաստատում՝ հաղորդակցություն ուղարկելուց առաջ։
- TLS՝ հանրային endpoint-ների համար։
- Դերային մուտք՝ հավելվածում, որտեղ դերերը կարգավորված են։
2. Հավելված և tenancy
Ավտորիզացված տրաֆիկը սպասարկվում է հավելվածի միջավայրում։ Հաճախորդի տվյալները մեկուսացված են կազմակերպության նույնացուցիչներով։ Marketing էջերը հանրային են և չեն հանդիսանում production credential-ների կառավարման վահանակ։
3. Նույնականացում և սեսիաներ
- Օգտատերերը մուտք են գործում հաշվի տվյալներով։
- Սեսիաները պետք է պահպանվեն գաղտնի՝ ընդհանուր սարքերում։
- Կազմակերպության սեփականատերերը կառավարում են անդամներին։
- Խորհուրդ ենք տալիս եզակի գաղտնաբառեր և զգույշ հրավերներ։
4. Տվյալներ փոխանցման և պահպանման ժամանակ
Հանրային տրաֆիկը պաշտպանված է HTTPS/TLS-ով։ Տվյալների բազաները և պահեստները հասանելի են սահմանափակ service role-երով։ Հանգստի վիճակում գաղտնագրումը կախված է ենթակառուցվածքային մատակարարից և մեր deployment կարգավորումներից։
5. Գաղտնիքներ և ինտեգրացիաներ
Մատակարարների API բանալիները պահվում են որպես կազմակերպության կամ միջավայրի գաղտնիքներ՝ սերվերային օգտագործման համար։ Դուք պատասխանատու եք ձեր տրամադրած բանալիների պտույտի համար։
6. Ենթակառուցվածք
- Ծառայությունները սովորաբար տեղակայվում են reverse proxy / load balancer-ի հետևում։
- Հոսթերի վարչական մուտքը սահմանափակ է լիազորված օպերատորներով։
- Backup և վերականգնում՝ ըստ մատակարարի հնարավորությունների և մեր գործառնական ընթացակարգերի։
7. Պրոսպեկտինգի պաշտպանիչ մեխանիզմներ
- Սևագրերը պահվում են մարդու հաստատման համար։
- Campaign և suppression կարգավորումները նվազեցնում են անցանկալի հաղորդակցությունը։
- Պլանի սահմանները սահմանափակում են ավտոմատացման չարաշահումը։
8. Լոգեր և միջադեպեր
Մենք պահում ենք գործառնական լոգեր՝ աշխատանքի, վրիպակների և չարաշահումների հետաքննության համար։ Եթե միջադեպը էականորեն ազդում է ձեր տվյալների վրա, կտեղեկացնենք ազդված հաշիվների սեփականատերերին՝ օրենքի և մեր ընթացակարգի համաձայն։
9. Հաճախորդի պարտականություններ
- Պաշտպանեք գաղտնաբառերն ու հրավերները։
- Տվեք նվազագույն անհրաժեշտ իրավունքներ թիմին։
- Անվտանգ կարգավորեք երրորդ կողմի մատակարարները։
- Ստուգեք ԱԲ սևագրերը հաստատումից առաջ։
- Կասկածելի մուտքի մասին տեղեկացրեք Contact-ով։
10. Vulnerability հաղորդում
Անվտանգության խոցելիություն հայտնաբերելու դեպքում տեղեկացրեք Contact էջով՝ բավարար մանրամասներով վերարտադրման համար։ Խնդրում ենք չհրապարակել exploit մանրամասները մինչև հետաքննությունը։
11. Երրորդ կողմեր
Hosting, email և այլ մատակարարները կարող են մշակել սահմանափակ տվյալներ Ծառայությունն աշխատեցնելու համար։ Մանրամասները՝ Գաղտնիության քաղաքականությունում։
12. Շարունակական բարելավում
Անվտանգության վերահսկումները զարգանում են արտադրանքի հետ։ Այս էջը ամփոփում է պրակտիկաները և չի հանդիսանում երաշխիք կամ սերտիֆիկացիա։ SOC/ISO կամ DPA հարցումները կարող եք ուղարկել Contact-ով։