Xavfsizlik qoidalari
Operator rekvizitlari hozir kiritilmoqda. Ular to'liq e'lon qilingunga qadar savollar bo'yicha sayt orqali murojaat qiling.
Ushbu qoidalar HujjatPro.uz platformasidan (bundan buyon — Platforma) xavfsiz foydalanish tartibini belgilaydi. Ular Ommaviy ofertaning ajralmas qismi hisoblanadi: Platformadan foydalanish orqali siz ularga rioya qilishga rozilik bildirasiz.
1. Hisobingiz xavfsizligi — sizning majburiyatlaringiz
- Kamida 8 belgidan iborat, harf va raqamni o'z ichiga olgan, boshqa saytlarda ishlatilmagan parol tanlang. Oddiy parollar (12345678, qwerty123) va emailingizni o'z ichiga olgan parollar Platforma tomonidan qabul qilinmaydi.
- Parolingizni hech kimga — shu jumladan Platforma xodimi deb tanishtirgan shaxsga ham — bermang. HujjatPro.uz xodimlari hech qachon parolingizni, SMS-kodni, E-IMZO kaliti parolini yoki bank kartasi ma'lumotlarini so'ramaydi.
- Umumiy yoki begona qurilmada ishlaganingizdan so'ng «Chiqish» tugmasi orqali hisobdan chiqing.
- Hisobingizdan begona shaxs foydalangan deb gumon qilsangiz, darhol «Profil» bo'limida parolni o'zgartiring: parol o'zgarganda boshqa barcha qurilmalardagi seanslar avtomatik yopiladi. So'ng Operatorga xabar bering.
- Hisobingiz orqali amalga oshirilgan harakatlar uchun, agar ular sizning parolingizni boshqalarga berganingiz yoki ehtiyotsizligingiz oqibatida sodir bo'lgan bo'lsa, siz javobgarsiz.
2. Platforma ma'lumotlaringizni qanday himoya qiladi
- Shifrlangan aloqa. Sayt bilan barcha aloqa faqat HTTPS orqali amalga oshiriladi; brauzerga HSTS orqali shifrlanmagan ulanishdan foydalanmaslik ko'rsatiladi.
- Parollar. Parollar ochiq holda saqlanmaydi: har bir parol noyob «tuz» bilan PBKDF2-SHA256 algoritmida (600 000 iteratsiya) xeshlanadi. Platforma xodimlari ham parolingizni ko'ra olmaydi.
- Seanslar. Kirish seansi brauzer skriptlari o'qiy olmaydigan (HttpOnly, Secure, SameSite=Strict) cookie'da saqlanadi va 30 kun amal qiladi; bir hisob uchun eng yangi 10 ta seans faol qoladi. Serverda seans kaliti faqat xesh ko'rinishida saqlanadi.
- Hujumlardan himoya. Noto'g'ri parol urinishlari cheklangan (bir IP-manzildan daqiqasiga 10 ta, bir hisobga 15 daqiqada 5 ta); saytlararo so'rovlarni qalbakilashtirish (CSRF) va begona skriptlarni ishga tushirish (Content Security Policy) bloklanadi.
- Xodimlar kirishi. Platforma xodimlari faqat vazifasi uchun zarur ma'lumotni ko'radi (operator — hisob holati, texnik xodim — tizim holati, shaxsiy ma'lumotlarsiz). Xodimlar yaratilgan hujjatlaringiz mazmunini ko'rmaydi. Xodimning har bir hisobni ko'rishi va har bir o'zgartirishi alohida jurnalga yoziladi.
- Saqlash. Ma'lumotlar O'zbekiston Respublikasi hududidagi serverda saqlanadi; ma'lumotlar bazasining zaxira nusxasi har kuni olinadi. Maxfiy sozlamalar va kalitlar internetdan yopiq.
- To'lov ma'lumotlari. Platforma bank kartasi raqamlarini saqlamaydi va qabul qilmaydi; onlayn to'lov ulanganda karta ma'lumotlari faqat to'lov tizimi sahifasida kiritiladi.
3. Hujjatlar, QR-kod va E-IMZO
- Har bir hujjatga noyob raqam, QR-kod va tekshiruv tokeni beriladi. QR-kod havolasiga ega bo'lgan har qanday shaxs hujjat reyestrdagi yozuvga mosligini va uning asosiy rekvizitlarini ko'ra oladi. Shu sababli hujjat va uning QR-kodini faqat bitim tomonlariga bering.
- Hujjat faylining Platforma bergan asl nusxa ekanligini QR sahifasida faylni yuklab tekshirish mumkin (SHA-256 bo'yicha solishtirish). Faylni Word'da ochib qayta saqlash ham uni o'zgartiradi.
- E-IMZO bilan imzolashda elektron raqamli imzo kaliti va uning paroli faqat sizning kompyuteringizdagi E-IMZO dasturida qoladi. Platforma ERI kalitingiz parolini ko'rmaydi, so'ramaydi va saqlamaydi.
- Hujjat namunalari umumiy shablon hisoblanadi. Imzolashdan oldin hujjat mazmuni o'z vaziyatingizga va amaldagi qonunchilikka mosligini tekshiring.
4. AI Yurist bilan xavfsiz ishlash
- AI Yurist javoblari va yuridik xulosalarini sun'iy intellekt avtomatik tayyorlaydi; ular advokat yoki yuristning maslahati emas va xato bo'lishi mumkin (batafsil — Ommaviy oferta, 7-bo'lim).
- AI Yurist'ga savol yoki shartnoma matnini yuborishda keraksiz shaxsga doir ma'lumotlarni — pasport raqami, JShShIR, bank kartasi, tibbiy ma'lumotlar, uchinchi shaxslarning ma'lumotlarini — kiritmang yoki ularni «[F.I.SH.]», «[pasport]» kabi belgilar bilan almashtiring. Kiritilgan matn javob tayyorlash uchun sun'iy intellekt xizmati provayderiga yuboriladi (Maxfiylik siyosati).
- Qonunga xilof maqsadlarda (firibgarlik, soxta hujjat tayyorlash, qonunchilikni chetlab o'tish va h.k.) AI Yurist'dan foydalanish taqiqlanadi; bunday so'rovlar rad etiladi va qayd qilinadi.
5. Taqiqlangan harakatlar
- boshqa shaxsning hisobiga, hujjatlariga yoki ma'lumotlariga ruxsatsiz kirish yoki kirishga urinish;
- Platformaning xavfsizlik choralarini, so'rovlar cheklovlarini yoki tarif limitlarini chetlab o'tish;
- ko'plab avtomatlashtirilgan so'rovlar yuborish, Platforma ishini izdan chiqarishga urinish (DoS);
- zararli dasturlar, boshqa shaxslarning huquqlarini buzuvchi yoki qonun bilan taqiqlangan materiallarni yuklash;
- ruxsatsiz ma'lumot to'plash (skreyping), Platforma kodini buzish yoki o'zgartirish.
Ushbu qoidalar buzilganda Operator hisobni bloklash va qonunchilikda belgilangan tartibda vakolatli organlarga murojaat qilish huquqiga ega.
6. Zaiflik haqida xabar berish
Platformada xavfsizlik zaifligini topsangiz, iltimos, uni ommaga oshkor qilmasdan Operatorga yozing: kiritilmoqda. Xabarda zaiflik tavsifi, uni takrorlash qadamlari va o'zingiz bilan bog'lanish usulini ko'rsating. Tekshiruvni faqat o'z hisobingizda o'tkazing: boshqa foydalanuvchilarning ma'lumotlariga kirmang, ularni o'zgartirmang va Platforma ishini to'xtatmang.
7. Xavfsizlik hodisasi yuz berganda
Shaxsga doir ma'lumotlaringizga ruxsatsiz kirish aniqlansa, Operator uning oqibatlarini bartaraf etish choralarini ko'radi, zarar ko'rgan foydalanuvchilarni xabardor qiladi va qonunchilikda belgilangan hollarda vakolatli davlat organini xabardor qiladi.
8. Aloqa
Xavfsizlik bo'yicha savollar: kiritilmoqda.