იურიდიული

უსაფრთხოება

ბოლო განახლება: 1 ივლისი, 2026

1. მიმოხილვა

Verify.ge აგებულია უსაფრთხოებაზე ორიენტირებული OTP პლატფორმად ქართული ბიზნესებისთვის.

2. ინფრასტრუქტურა

მთელი ტრაფიკი მიეწოდება HTTPS-ით TLS 1.3-ით. წარმოებისა და განვითარების გარემოები განცალკევებულია.

3. ავთენტიფიკაცია

დაფის სესიები იყენებს HTTP-only ქუქი-ფაილებს. API წვდომა იყენებს ჰეშირებულ API გასაღებებს, რომლებიც ერთხელ ჩანს შექმნისას.

4. API უსაფრთხოება

API მოთხოვნები ავთენტიფიცირებულია და შეზღუდულია სიხშირით. გადახდის შეკვეთებისთვის მხარდაჭერილია idempotency გასაღებები.

5. OTP უსაფრთხოება

OTP კოდებს აქვთ ვადა და მცდელობების ლიმიტი. კოდები არ ინახება უშიფრაო ტექსტით ლოგებში.

6. გადახდის უსაფრთხოება

ბარათის მონაცემები არ ეხება Verify.ge სერვერებს. გადახდები მუშავდება BOG-ის გვერდებზე PCI-DSS ფარგლებში. BOG webhook-ები ამოწმებს კრიპტოგრაფიულ ხელმოწერას. კონფიდენციალურობის პოლიტიკა · შესაბამისობა.

7. მონაცემთა დაცვა

მონაცემები დაშიფრულია გადაცემისას. წარმოებაზე წვდომა მიჰყვება უმცირესი უფლების პრინციპს.

8. ინციდენტებზე რეაგირება

გვაქვს პროცედურები უსაფრთხოების ინციდენტების აღმოსაჩენად და მოსაგვარებლად. დარღვევის შემთხვევაში შეგატყობინებთ კანონით მოთხოვნილი ფორმით.

9. პასუხისმგებელი გამჟღავნება

უსაფრთხოების სისუსტის აღმოჩენისას დაგვიკავშირდით [email protected]ზე.
[email protected]

10. თქვენი პასუხისმგებლობა

დაიცავით API გასაღებები. მიიღეთ მომხმარებლის თანხმობა OTP-ების გაგზავნამდე. არ შეინახოთ OTP კოდები თქვენს აპლიკაციაში.