Безопасность и доступность
РАЗДЕЛ IV – ДОСТУПНОСТЬ И БЕЗОПАСНОСТЬ
Последнее обновление: 18 сентября
ЦИФРОВАЯ ДОСТУПНОСТЬ
Цель состоит в том, чтобы обеспечить доступность пользовательского интерфейса для максимально широкой аудитории, и в качестве цели улучшения используется уровень WCAG AA. Платформа включает, в частности, контролируемую структуру заголовков, навигацию с помощью клавиатуры по протестированным путям, измеренный контраст, метки форм, сообщения об ошибках, макеты, адаптированные для небольших экранов, и поддержку направления чтения на арабском языке.
Этот подход не является полным заявлением о соответствии или результатом независимого сертификационного аудита. Документы третьих сторон, видеоконтент, сложные таблицы, импортированные файлы или внешние функции могут представлять ограничения. Не заявлено о проведении исчерпывающего тестирования со всеми программами чтения с экрана, представленными на рынке.
О проблеме можно сообщить по адресу contact@mijaygroup.com с указанием «Доступность» в теме письма. Mijay Group предложит разумное альтернативное решение или формат, исходя из контента и доступных ресурсов.
2. ТЕХНИЧЕСКИЕ И ОРГАНИЗАЦИОННЫЕ МЕРЫ
Внедренные и проверяемые меры включают, помимо прочего:
- HTTPS-соединения и заголовки HSTS в производственной среде;
- Заголовки безопасности для защиты от определенных рисков, связанных с загрузкой, интеграцией и интерпретацией контента, включая политику безопасности контента;
- Проверка сервера, защита от CSRF-атак, экранирование выходных данных и хешированные пароли;
- Контроль доступа на основе роли, разрешения, проекта, папки и диалога;
- Двухфакторная аутентификация для администраторов;
- Ограничение доступа и контроль ботов при наличии соответствующей настройки;
- Защищенные сессии и cookie в производственной среде;
- Частное хранение конфиденциальных документов и подписанных временных ссылок для определенных общих ресурсов;
- Ведение журналов административных операций и определенных конфиденциальных событий;
- Автоматическое резервное копирование, проверка целостности и резервное копирование перед развертыванием;
- Автоматизированное тестирование разрешений, ограниченного доступа, зависимостей, сборок и миграций.
Некоторые функции антивирусного анализа, распознавания текста (OCR), преобразования и обнаружения зависят от стороннего поставщика и запускаются только при наличии необходимой конфигурации. Файл, принятый платформой, никогда не следует считать по своей природе безопасным.
3. УЧЕТНЫЕ ЗАПИСИ ПОЛЬЗОВАТЕЛЕЙ
Каждый пользователь должен использовать уникальный пароль, защищать свои методы аутентификации, не делиться своей учетной записью, подтверждать авторизацию уполномоченных лиц в своих проектах и незамедлительно сообщать о любой подозрительной активности. Mijay Group может сбросить пароль, приостановить доступ или запросить подтверждение при обнаружении риска.
4. ПЛАТЕЖИ
Платежи картой, предлагаемые платформой, обрабатываются через Stripe. Полные данные карты не хранятся Mijay Group. Дополнительные проверки, аутентификация и возможные отказы зависят от Stripe, банка, страны и уровня риска транзакции.
5. ФАЙЛЫ, СООБЩЕНИЯ И ИСКУССТВЕННЫЙ ИНФОРМАТОР
Файлы подлежат ограничениям по размеру, типу и видимости. Они могут быть отклонены, изолированы, проанализированы или преобразованы. Участники не должны публиковать ненужные секреты, вредоносный код, незаконные данные или информацию, которой они не имеют права делиться.
Система обмена сообщениями использует правила разделения и фильтр защиты от обхода. Переводы и ответы от ИИ-помощника автоматизированы, могут содержать ошибки и должны быть проверены человеком, прежде чем будет принято какое-либо решение.
6. УПРАВЛЕНИЕ ИНЦИДЕНТАМИ
Mijay Group анализирует зарегистрированные или обнаруженные инциденты, смягчает их последствия, сохраняет соответствующую информацию и принимает надлежащие корректирующие меры. Соответствующие органы и лица уведомляются, когда это требуется действующим законодательством и в сроки, установленные этим законом.
Об инциденте или уязвимости можно сообщить по адресу contact@mijaygroup.com, указав в теме письма «Безопасность». В сообщении необходимо описать проблему, не допуская дальнейшего использования уязвимости системы, доступа к данным других лиц, нарушения работы сервиса или публичного раскрытия уязвимости до того, как Mijay Group получит возможность провести расследование.
7. ЗАПРЕЩЕННОЕ ИСПОЛЬЗОВАНИЕ
В частности, запрещается попытка несанкционированного доступа, обход разрешений, сканирование или атака на сервис без письменного разрешения, внедрение вредоносного кода, сбор данных других лиц, выдача себя за другое лицо, передача незаконного контента, совершение мошенничества, обход применимых санкций или использование платформы для нарушения прав третьих лиц.
Mijay Group может приостанавливать или ограничивать доступ для защиты физических лиц, данных, платформы или своих юридических обязательств, без ущерба для любых других доступных средств правовой защиты.
8. НЕПРЕРЫВНОСТЬ И ДОСТУПНОСТЬ
Mijay Group использует резервное копирование, контроль производственных процессов и процедуры развертывания, разработанные для снижения риска простоя. Однако зависимость от хостинг-провайдера, сети, платежных систем, операторов связи и других внешних поставщиков может влиять на доступность.
На этой странице не обещается общедоступная информация о целевом времени восстановления, максимальном объеме потерянных данных или автоматической компенсации. Соглашение об уровне обслуживания (SLA), соглашение об уровне обслуживания (RTO), соглашение об уровне обслуживания (RPO) или компенсация имеют обязательную юридическую силу только в том случае, если это прямо указано в письменном соглашении, подписанном с соответствующим клиентом.
9. СОБЛЮДЕНИЕ НОРМАТИВНЫХ ТРЕБОВАНИЙ, МОШЕННИЧЕСТВО И ШТРАФНЫЕ САНКЦИИ
Mijay Group может проводить соразмерные проверки личности, компании, происхождения транзакции, продукта или платежа, если это оправдано законом, поставщиком услуг, органом власти или уровнем риска. В транзакции может быть отказано или она может быть приостановлена, если она представляется незаконной, мошеннической, поддельной, запрещенной или несовместимой с правилами поставщика услуг.
Это право не означает, что Mijay Group является регулируемым финансовым учреждением, и что одна и та же процедура применяется ко всем клиентам.
10. ПРИМЕНИМОЕ ПРАВО И ИЕРАРХИЯ
Данная информация регулируется законодательством Гонконга. Общие условия и принятые специальные условия определяют договорные обязательства. В случае противоречия, подписанный договор и применимые обязательные правила имеют преимущественную силу перед настоящими общими положениями.
11. КОНТАКТЫ
Общие контактные данные, информация о доступности, безопасности и интеллектуальной собственности: contact@mijaygroup.com
Адрес: Комната 2502C, 25/F, 148 Электрик Роуд, Норт-Пойнт, Гонконг
Документ обновлен 19 сентября 2026.