Ishonch markazi

Begona nishonlarsiz xavfsizlik, maxfiylik va inson nazorati.

Bu sahifa hozirgi kodda ko‘rinadigan nazoratlar, himoyalanadigan maʼlumotlar oqimi va kompaniya tasdiqdan oldin bilishi kerak boʻlgan cheklovlarni bayon qiladi. Oxirgi tekshiruv: 2026-yil 1-avgust.

Hozirgi nazoratlar

Autentifikatsiya va sessiyalar

Mahalliy parollar tuz bilan scrypt orqali xeshlanadi. Sessiya kukilari HttpOnly, SameSite=Lax, ishlab chiqarishda Secure va HMAC orqali hosil qilingan server sessiya IDlariga tayangan. Parol o‘zgarsa barcha faol sessiyalar bekor qilinishi mumkin.

Sirlar va mijoz hisob maʼlumotlari

Mijoz bergan provayder kalitlari va konnektor/vebhuk sirlari yangi tasodifiy IV va autentifikatsiya tegi bilan AES-256-GCM konvert shifrlashidan foydalanadi. Bu kod yoʻllari ochiq kalitni saqlamaydi va faqat oxirgi toʻrt belgini ko‘rsatadi.

Tenant, jamoa va API chegaralari

Mavjud sayt birinchi foydalanishda tashkilotga tayangan ish maydoniga oʻtadi. Ega, administrator, savdo, tahlilchi va kuzatuvchi rollari sayt, pipeline, dalil, saqlash va aʼzolik amallarini cheklaydi; taklif aniq email uchun bir martalik. Ochiq API eng kam vakolat, pullik huquq, soʻrov ID, limit va idempotentlik nazoratidan foydalanadi.

Imzolangan tashqi integratsiyalar

Dasturchi vebhuklari aniq vaqt va tana ustidan HMAC-SHA256 bilan imzolanadi, barqaror qayta urinish navbati bilan yuboriladi va SSRF xavfini kamaytirish uchun ichki tarmoq manzillari bloklanadi.

Suiisteʼmol va xarajat nazorati

Ochiq yoʻllar JSON hajmi va soʻrov sonini cheklaydi. Agent trafikida egaga tegishli xarajat chegarasi ham bor. Aniq botlar xaridor tahliliga kiritilmaydi.

Oʻchirish va saqlash

Ega lid maʼlumotini eksport va shaxsiy maʼlumotni o‘chira oladi. O‘chirish shaxs, xabar va kuzatuv matnini tozalab, shaxssiz agregat faktlarni saqlaydi. Ixtiyoriy saqlash oynasi shu yo‘lni avtomatik navbatga qo‘yadi.

Maʼlumotlar oqimi

  1. 01

    Sayt egasi biznes materiali, sozlamalar va ixtiyoriy provayder hisob maʼlumotlarini beradi.

  2. 02

    Mijoz xosting sayt yoki embed vidjetni ochib matn, ovoz, soʻrov, uchrashuv soʻrovi yoki topshirish maʼlumotini yuboradi.

  3. 03

    Faqat tanlangan funksiya uchun kerakli maʼlumot tanlangan AI, nutq, xabar, email, toʻlov yoki infratuzilma provayderiga yuboriladi.

  4. 04

    Make Agent Fast tanlangan jarayon uchun kerakli sayt, suhbat, lid, atributsiya, imkoniyat, sinxronlash va audit yozuvlarini saqlaydi.

  5. 05

    Ega faoliyatni ko‘rishi, lidni eksport qilishi, shaxsiy maʼlumotni o‘chirishi yoki imzolangan vebhukni tashqi savdo tizimiga ulashi mumkin.

Provayder toifalari

Deploy va yoqilgan funksiyaga qarab maʼlumot hosting/baza, AI model, embedding, nutq, xabar, email, billing, domen va monitoring provayderida qayta ishlanishi mumkin. Kod yoʻllari OpenAI, Google Gemini, Anthropic, Deepgram, ElevenLabs, Telegram, Meta, Discord, KakaoTalk, Mailjet, Polar, Cloudflare va PostgreSQL hostingni qoʻllaydi. Bu imkoniyat roʻyxati, har deployda hammasi faol degani emas. Xarid uchun deployga xos roʻyxatni soʻrang.

Xarid uchun rostgoʻylik

Hozirgi cheklovlar

Bular mayda yozuvda yashirilmaydi. Xaridor nimani tekshirishi yoki shartnomaga kiritishini belgilaydi.

  • Bu sahifa SOC 2, ISO 27001, HIPAA, PCI DSS yoki boshqa sertifikatni daʼvo qilmaydi.
  • Ish maydoni rollari va takliflar mavjud. SSO/SAML, SCIM va korporativ identifikatsiya hayotiy sikli avtomatikasi hali umumiy mavjud emas.
  • Mahalliy HubSpot sinxronlash rejalashtirilgan, mavjud emas. CRMdan mustaqil API va imzolangan vebhuk asosi mavjud.
  • Baza va transport shifrlashi ishlab chiqarish hosting va baza sozlamasiga bogʻliq; xarid tasdigʻidan oldin deploy dalilini soʻrang.
  • AI javobi xato boʻlishi mumkin. Xaridorga AI bilan gaplashayotgani aytiladi; muhim tijoriy, huquqiy, xavfsizlik va texnik tafsilotni inson tasdiqlashi kerak.
  • Imzolangan shartnomada boʻlmasa, hodisa SLA, uptime SLA, DPA yoki subprocessor majburiyati nazarda tutilmaydi.

Deployga xos xavfsizlik tekshiruvi kerakmi?

security@makeagent.fast manziliga yozing yoki tekshiruvni pilot soʻroviga kiriting.