Аюулгүй байдлын бодлого

Сүүлд шинэчлэгдсэн: 2026.04.01

Төгсгөлөөс төгсгөл хүртэлх шифрлэлт

Бүх харилцаа холбоо TLS 1.2+ шифрлэлтээр хамгаалагдсан. Хувийн түлхүүр хэзээ ч төхөөрөмжөөс гарахгүй.

Secure Enclave

Криптографийн түлхүүрүүд төхөөрөмжийн Secure Enclave (Apple) чип дотор хадгалагдана. Физик халдлагад тэсвэртэй.

Биометрийн баталгаажуулалт

Face ID / Touch ID ашиглан нэвтрэлтийг хоёрдогч баталгаажуулалтаар хамгаална.

PKI стандарт

X.509 гэрчилгээ, ECDSA P-256 алгоритм, RFC 5280, RFC 6960 (OCSP), RFC 3161 (TSA) стандартуудыг дагана.

PIN хамгаалалт

3 удаа буруу PIN оруулбал 24 цагаар түгжигдэнэ. 10 удаа буруу оруулбал PUK код шаардлагатай. PIN хэзээ ч plaintext хэлбэрээр хадгалагдахгүй.

Аудит лог

Бүх үйлдэл SHA-256 chain-ээр хамгаалагдсан tamper-evident аудит логт бичигдэнэ.