Trust Center

Қауіпсіздік, құпиялық және түзету құқығы

Сенім көрінетін шектеулерге, белгіленген иелерге және тексерілетін түзетулерге сүйенеді — «бәрін бақылаймыз» деген уәдеге емес.

Контент күйі: draft Иесі: owner:security-privacy Келесі қарау: 2026-09-07

Әдепкі бойынша құпиялық

Candidate synthetic/public metadata-onlyКонтенттің өзін емес, оның иесін, URL, нұсқасын, қамтуын немесе мәртебесін ғана көрсететін қауіпсіз шекара. материалмен жұмыс істейді. Жеке кейс, құжат, контакт және нақты мекенжай бөлек контурда қалады.

  • Visitor tracking, cookie және жарнама профилі жоқ.
  • Дерекке рұқсат бермес бұрын минимизация мен retentionМатериалды жоюға, архивтеуге немесе legal hold-қа ауыстыруға дейінгі бекітілген уақыт пен шарттар. бекітіледі.
  • Жеке дерек QazLake/QazCompute/AI-ға бөлек legal және consentАдамның мақсатты, тәуекелді және қайтарып алу жолын түсініп, ерікті түрде берген келісімі. негізінсіз жіберілмейді.

Қауіпсіздік және abuse

Қауіпті мүмкіндіктер өшірулі: белсенді жинау, SSRFШабуылдаушы серверді ішкі, жергілікті немесе рұқсат етілмеген мекенжайға сұрау жіберуге мәжбүрлейтін осалдық класы. орындау, биометрия, ұйымаралық іздеу және автономды жариялау.

  • Әр коннектор owner, kill switchКоннекторды немесе қауіпті мүмкіндікті бірден тоқтататын және рұқсатсыз қайта қосылуына жол бермейтін басқару тетігі. және threat-model алады.
  • Abuse пен инцидент хабарламасы тағайындалған иеге беріледі; ашық жедел чат жоқ.
  • Fail-closed қағидасы демо ыңғайлылығынан маңызды.

Түзету және ашықтық

Correction logМатериалдағы маңызды өзгерісті, күнін, себебін және жаңа нұсқасын үнсіз жоғалтпайтын append-only жазба., changelog және status жергілікті тексеруді production/public proof-тен ажыратады.

  • Қатені сезімтал дерек жарияламай owner-gated арнаға хабарлауға болады.
  • Өзгеріс тарихы күнмен және нұсқамен белгіленеді.
  • Ішкі review аяқталғанда ашық кейс автоматты шықпайды.