1.4 нұсқасы. 2026 ж. 2 қыркүйек бастап күшінде
Саясат нені реттейді
Бұл саясат SafetyHub.kz сайты мен PWA-ндағы деректерді өңдеуді сипаттайды: кіру, өтінімді қолмен мақұлдау, оқу, тесттер, нәтижелер, сертификаттар және әкімшілік функциялар.
Деректер қызметті ұсыну, аккаунттарды қорғау, қажет жерде қолмен тексеру және пайдаланушы сұрағына жауап беру үшін өңделеді.
Кіру және ең аз ZH-аккаунты
RU, KK және EN үшін кіру email-дан келетін бір реттік алты таңбалы кодпен орындалады. Бұл жолда пароль, SMS және телефон кіру факторы емес.
ZH үшін пайдаланушы латынша username және пароль жасайды. Бұл жол email, SMS, телефон нөмірі, аты, тегі, лауазымы, ұйымы, фото немесе passkey сұрамайды.
Пароль аутентификация қызметімен тек кіру үшін өңделеді. Әкімші оны оқи алмайды; ол Telegram-ға, ашық жауаптарға, аналитикаға немесе қолданба журналдарына кірмейді.
Техникалық үйлесімділік үшін ішкі synthetic Auth identifier жасалады. Ол пайдаланушының мекенжайы емес, email үшін қолданылмайды және пайдаланушыға көрсетілмейді.
Өтінім, оқу және тұлға
Ең аз ZH-аккаунты үшін қызмет username-ды, таңдалған тілді, қолмен мақұлдау күйін және құжаттарды қабылдауды сақтайды. Өтінім беру не мақұлдау үшін профиль, байланыс нөмірі, фото және басқа сәйкестендіретін деректер қажет емес.
ZH-өтінім күтіп тұрғанда, қабылданбағанда немесе аккаунт шектелгенде материалдар мен тесттер қолжетімсіз. Мақұлданғаннан кейін пайдаланушы материалдарды оқып, тест тапсыра алады; нәтижелер аккаунтта сақталады.
Ең аз ZH-аккаунтының нәтижесі сертификатты автоматты түрде бермейді. Сертификатты әкімші тұлғаны бөлек растағаннан кейін ғана бере алады; оған дейін сәйкестендіретін деректер ойдан шығарылмайды не ауыстырылмайды және сертификат жасалмайды.
Әкімшілік хабарландырулар
Жаңа өтінім, курс аяқталуы және жүйелік оқиға әкімшінің ішкі inbox-ына жазылады. Ең аз ZH-өтінім үшін Telegram username, email, телефон, пароль, synthetic identifier немесе басқа пайдаланушы деректерінсіз тек жалпы оқиғаны алады.
Telegram өтінімдерді мақұлдамайды не қабылдамайды, олардың күйін өзгертпейді және аккаунтқа әсер ететін басқару элементтерін қамтымайды.
Cookie және жергілікті сақтау
Қажетті cookie кіруді, HttpOnly сессиясын жаңартуды, email OTP қалпына келтіруді және жабық маршруттарды қорғауды қолдайды. Жергілікті сақтау таңдалған құрылғыда интерфейс параметрлері мен аяқталмаған тест жауаптарын қамтуы мүмкін.
Cloudflare Turnstile қосылған кезде Cloudflare автоматтандырылған сұраулардан қорғау үшін оның техникалық деректерін өңдейді.
Қызмет жеткізушілер
Деректер таңдалған инфрақұрылым жеткізушілерімен қызмет көрсетіледі; олардың аймағы мен техникалық шарттары оператор конфигурациясына байланысты.
- Supabase — аутентификация, PostgreSQL, жеке сақтау және хабарландыру жеткізу кезегі.
- Vercel — хостинг, CDN, серверлік орындау және техникалық журналдар.
- Cloudflare — қосылғандағы Turnstile.
- Telegram Bot API — жеке топқа ең аз жалпы хабарландыруды қосымша жеткізу.
Сақтау және жою
Аккаунт деректері, құжаттарды қабылдау, мақұлдау күйі, әрекеттер мен нәтижелер аккаунт бар кезде немесе функцияға қажет болғанда сақталады. Ең аз ZH жолы тіркелу үшін фото, телефон нөмірі, профиль немесе passkey credential жасамайды.
Аккаунт түпкілікті жойылғанда, қолданба іске асырылған байланысты деректерді жояды және жойылған сертификаттың QR-тексеруін тоқтатады. Сыртқы құрылғыда сақталған көшірмені жою мүмкін емес.
Қауіпсіздік және өзгерістер
Қолданба рөлдер мен өкілеттіктерді бөледі, RLS, операция жылдамдығы шектеулерін, қорғаныш browser headers, маңызды әрекеттер аудитін және шифрланған тасымалдауды қолданады. Ешбір бақылау барлық тәуекелді жоймайды; ең аз ZH-аккаунтының паролін құпия сақтау керек.
Маңызды жаңа редакция жаңа нөмір мен күн алады. Қабылданған нұсқа versioned-сілтеме арқылы қолжетімді болып қалады; интерфейс жаңа ағымдағы нұсқаны бөлек қабылдауды сұрайды.
Құжат бойынша байланыс
Қоңырау шалыңыз немесе WhatsApp арқылы жазыңыз. Жазбаша өтініш үшін чаттағы хат алмасуды сақтаңыз.