ZehnProtect
ZehnProtect
Kiberxavfsizlik
← Bosh sahifa
Versiya: V18

Maxfiylik Siyosati

Oxirgi yangilanish: 28-sentabr, 2026 (ilova 1.2.0)

ZehnProtect — Snow Cybersecurity tomonidan ishlab chiqilgan, maxfiylikka asoslangan, asosan qurilma ichida ishlovchi Android xavfsizlik ilovasi. Ushbu Maxfiylik siyosati ZehnProtect qaysi ma'lumotlarga kirishi, nima uchun zarurligi va ulardan qanday foydalanishini tushuntiradi. Siz ilovadan foydalanishni boshlashdan oldin ushbu hujjat bilan tanishib chiqishingizni so'raymiz.

1. Umumiy ma'lumot

Ilova nomi: ZehnProtect. Ishlab chiquvchi: Snow Cybersecurity. Ilovaning maqsadi — Telegram bildirishnomalaridagi firibgarlik, fishing va zararli havolalarni qurilmaning o'zida aniqlash, URL/fayl/APK skaneri orqali shubhali manbalarni tekshirish hamda parollarni shifrlangan holda saqlash. Bog'lanish: Telegram orqali @SnowCybersecurity.

2. Mahalliy tahlil prinsipi

ZehnProtect'ning asosiy va'dasi — tahlil qurilmada amalga oshiriladi. Quyidagi jarayonlar to'liq sizning telefoningizda, internet'siz ishlaydi va ularning mazmuni hech qachon tashqi serverga yuborilmaydi:

  • Telegram bildirishnomalari tahlili — bildirishnoma matni qurilmada tekshiriladi.
  • Fayl skaneri — fayl baytlari qurilmada tahlil qilinadi (magic-bayt, entropiya, makro, PDF, regex).
  • APK skaneri — o'rnatilmagan APK fayli qurilmada tahlil qilinadi.
  • Ilovalar skaneri — o'rnatilgan ilovalarning sertifikati va ruxsatlari qurilmada baholanadi.

Xabar mazmuni, fayl baytlari, parol ombori va tahlil tarixi hech qachon qurilmadan chiqmaydi. ZehnProtect serveri (api.zehnprotect.uz) ixtiyoriy ro'yxatdan o'tish uchun ishlatiladi va faqat siz tekshiruvni o'zingiz boshlaganingizda faylning yoki APK'ning SHA-256 xeshini yoki tekshirilayotgan havolani (URL) qabul qiladi — xabar mazmuni va fayl baytlarini hech qachon qabul qilmaydi. 3- va 4-bo'limlarga qarang.

3. Tarmoq orqali yuboriladigan ma'lumotlar

Tarmoqdan foydalanish faqat quyidagi holatlar bilan cheklangan. Har bir satr nima, qayerga, qachon va nima uchun yuborilishini aniq ko'rsatadi:

  • URL skaner: to'liq havola (URL) avval ZehnProtect serveriga (api.zehnprotect.uz) boradi, server uni URLhaus, Google Safe Browsing va (chuqur skanerda) VirusTotal'dan siz uchun so'raydi. Faqat foydalanuvchi havolani tekshirishni o'zi boshlaganda. Maqsad — havola xavfli ro'yxatlarda bor-yo'qligini aniqlash.
  • Fayl skaner: faqat faylning SHA-256 xesh qiymati → ZehnProtect serveri, u VirusTotal'da tekshiradi. Faqat faylni o'zingiz tekshirganingizda va faylda shubha alomati aniqlanganda. Fayl baytlari hech qachon yuborilmaydi.
  • APK skaner: faqat APK'ning SHA-256 xesh qiymati → ZehnProtect serveri, u VirusTotal'da tekshiradi. Faqat APK faylni tekshirish uchun ZehnProtect'da o'zingiz ochganingiz, ulashganingiz yoki tanlaganingizda va faqat shubhali APK'lar uchun (oflayn ball ≥ 30). APK baytlari hech qachon yuborilmaydi.
  • Yangi o'rnatilgan ilovalar tekshiruvi: hech narsa yubormaydi — to'liq qurilmada ishlaydi.
  • Ilovalar skaneri: o'rnatilgan ilova faylining SHA-256 xesh qiymati → ZehnProtect serveri, u VirusTotal'da tekshiradi. Faqat siz skaner ekranida «Internetdan tekshirish» tugmasini yoqsangiz va faqat shubhali ilovalar uchun (oflayn ball ≥ 40). Bu sozlama sukut bo'yicha o'chiq; ilova fayli yuborilmaydi, faqat xesh.
  • Ro'yxatdan o'tish (IXTIYORIY): hisob yaratish shart emas — ilovaning barcha himoya funksiyalari va vositalari usiz ham ishlaydi. Hisobni faqat o'zingiz xohlasangiz, ilova ichida Sozlamalar → Hisob bo'limidan yaratasiz; ro'yxatdan o'tmasangiz, bu banddagi ma'lumotlarning hech biri yig'ilmaydi. Ro'yxatdan o'tganda siz kiritgan ism va yosh https://api.zehnprotect.uz serveriga (Snow Cybersecurity boshqaradi) yuboriladi; so'ng ilova @ZehnProtectBot Telegram botini ochadi va telefon raqamingizni Telegram orqali siz o'zingiz yuborasiz (Telegram'ning "Raqamni ulashish" tugmasi). Bot raqamni o'sha serverga yozadi va 5 xonali tasdiqlash kodini yuboradi; kodni ilovaga kiritganingizda server faqat "to'g'ri/noto'g'ri" javobini qaytaradi. Serverda ism, yosh, telefon raqami va Telegram foydalanuvchi identifikatori saqlanadi; tasdiqlash kodi ochiq matnda emas, HMAC-SHA256 bilan hashlab saqlanadi. Suiiste'molga qarshi cheklov: telefon raqami va Telegram identifikatori alohida jadvalda doimiy qoladi — ilovani o'chirib qayta o'rnatsangiz ham, ma'lumotlarini tozalasangiz ham o'chmaydi; u faqat bir raqamdan cheksiz kod so'rashning oldini oladi. Xabar mazmuni, parol ombori, tahlil tarixi va fayllar bu serverga umuman yetib bormaydi.
  • Telegram bot tahdid metadatasi (himoyani yaxshilash uchun): bot xizmati anonim, matnsiz tahdid metadatasini to'playdi — fayl SHA-256 xeshi, zararli domen (to'liq havola emas), xavf darajasi/verdikt va maskalangan yuboruvchi/guruh nomi (masalan A***). Xabar matni hech qachon saqlanmaydi. Bu faqat Telegram bot komponentiga tegishli; ilovaning o'zi to'liq qurilmada ishlaydi.

ZehnProtect ilovasining o'zi hech qanday analitika, reklama yoki foydalanuvchini kuzatish (tracking) vositasini ishlatmaydi va sizning ilovadagi harakatlaringizni yig'maydi. Ammo ilova tarkibidagi Google kutubxonalari (Firebase, ML Kit, Google Play xizmatlari) o'zlarining texnik diagnostika ma'lumotlarini Google'ga yuborishi mumkin — bu kutubxonalarning standart xatti-harakati bo'lib, ZehnProtect uni boshqarmaydi. (Yuqorida ko'rsatilgan Telegram bot tahdid metadatasi anonimdir va u botga tegishli.)

4. Saqlanadigan ma'lumotlar

ZehnProtect qurilmangizda quyidagilarni saqlaydi:

  • Tahlil tarixi — Room ma'lumotlar bazasida (xabar matni, yuboruvchi, havola/fayl nomi, xavf darajasi va xulosa; siz o'chirganingizda yoki tanlangan muddat o'tganda butunlay o'chadi).
  • Parol ombori va ilova sozlamalari — EncryptedSharedPreferences'da (AES-256-GCM).
  • Shifrlash kaliti — Android KeyStore ichida saqlanadi.
  • Parollar PBKDF2-HMAC-SHA256 (100 000 iteratsiya) orqali himoyalanadi.

Parol ombori, tarix, sozlamalar, bildirishnoma reyestri va o'tkazib yuborilgan o'rnatishlarni ushlash uchun qurilmada saqlanadigan o'rnatilgan ilovalar ro'yxati Android Auto Backup'dan chiqarib tashlangan — ya'ni bu ma'lumotlar bulutga zaxiralanmaydi.

ZehnProtect serverida: reputatsiya natijasi fayl xeshi bo'yicha 6 soatdan 7 kungacha keshda saqlanadi; tekshirilgan havola faqat qaytarib bo'lmaydigan HMAC shaklida 1 soatdan 24 soatgacha saqlanadi. So'rov loglari yozilmaydi, IP manzilingiz faqat so'rovlar tezligini cheklash uchun xotirada turadi. Kesh hisobingizga bog'lanmagan.

5. Fon rejimida ishlash

Doimiy himoyani faol saqlash uchun ZehnProtect quyidagi fon mexanizmlaridan foydalanadi. Bu mexanizmlardan hech qanday ma'lumot yig'ilmaydi:

  • Doimiy foreground xizmat — uzluksiz himoya uchun.
  • JobScheduler — taxminan har 15 daqiqada holatni tekshiradi.
  • AlarmManager zaxira watchdog — taxminan har 30 daqiqada himoyani uyg'otadi; ma'lumot to'plamaydi.
  • BOOT_COMPLETED / LOCKED_BOOT_COMPLETED / QUICKBOOT_POWERON qabul qiluvchilari — qurilma qayta yonganda himoyani tiklash uchun.

6. OEM va tizim sozlamalari

Ba'zi ishlab chiqaruvchilar fon xizmatlarini cheklaydi. Shu sababli ZehnProtect sizni kerakli tizim sozlamalariga yo'naltirishi mumkin:

  • OEM avtomatik ishga tushish (Autostart) sozlamalari — Xiaomi, Huawei, OPPO, Vivo, OnePlus, Samsung, ASUS, Letv, Meizu, Realme va boshqalar.
  • Batareya optimallashtirishdan chiqarish so'rovi.

Bu amallar faqat Android Sozlamalar oynasini ochadi, xolos — bu sahifalardan hech qanday ma'lumot yig'ilmaydi.

7. Ruxsatlar

ZehnProtect quyidagi Android ruxsatlaridan foydalanadi va har biri aniq maqsadga xizmat qiladi:

  • POST_NOTIFICATIONS — xavfsizlik ogohlantirishlarini ko'rsatish.
  • FOREGROUND_SERVICE — doimiy himoya xizmatini ishga tushirish.
  • FOREGROUND_SERVICE_SPECIAL_USE — uzluksiz xavfsizlik monitoringi turi uchun.
  • RECEIVE_BOOT_COMPLETED — qurilma qayta yonganda himoyani tiklash.
  • USE_FULL_SCREEN_INTENT — xavfli xabar kelganda to'liq ekran ogohlantirishini ko'rsatish.
  • CAMERA — QR-kodli havolalarni skanerlash (foydalanuvchi o'zi boshlaganda).
  • QUERY_ALL_PACKAGES — o'rnatilgan ilovalar xavfsizligini tahlil qilish (Ilovalar skaneri).
  • BIND_NOTIFICATION_LISTENER_SERVICE — Telegram bildirishnomalarini tahlil qilish (siz yoqsangiz).
  • BIND_AUTOFILL_SERVICE — parollarni avtomatik to'ldirish xizmati.
  • BIND_JOB_SERVICE — fon holat tekshiruvi (JobScheduler) uchun.
  • INTERNET va ACCESS_NETWORK_STATE — 3-bo'limda sanab o'tilgan so'rovlar uchun (URL/fayl/APK tekshiruvi va ro'yxatdan o'tish). Boshqa maqsadda tarmoqqa chiqilmaydi.
  • REQUEST_DELETE_PACKAGES — xavfli ilova aniqlanganda tizimning o'chirish oynasini ochish. Ilova hech narsani o'zi o'chirmaydi; qarorni siz qabul qilasiz.
  • USE_BIOMETRIC / USE_FINGERPRINT — parollar omborini barmoq izi bilan ochish.
  • READ_GSERVICES — Google Play xizmatlari kutubxonasi qo'shadigan texnik ruxsat (QR skaneri uchun ishlatiladigan ML Kit bilan keladi).

Ruxsatlarni istalgan vaqtda tizim sozlamalaridan bekor qilishingiz mumkin; bunda tegishli himoya funksiyasi ishlamay qoladi.

8. Ma'lumotlarni o'chirish va foydalanuvchi huquqlari

Ma'lumotlaringiz bir nechta joyda turadi va ularni alohida o'chirasiz. Bu farqni bilish muhim, chunki ilovani o'chirib tashlash faqat birinchisiga ta'sir qiladi — qolganlariga tegmaydi.

  • Telefoningizda — tahlil tarixi, parollar ombori, sozlamalar. Ilovani o'chirib tashlash (uninstall) yoki Android Sozlamalar → Ilovalar → ZehnProtect → Xotira → Ma'lumotlarni tozalash ularni butunlay yo'q qiladi. Bu ma'lumotlar Android Auto Backup'dan chiqarib tashlangan, ya'ni bulutda nusxasi yo'q.
    Ilova ichidagi ikkita amal esa to'liq o'chirish emas: «Hisobni o'chirish» faqat hisob ma'lumotlarini tozalaydi (parollar ombori va tarix joyida qoladi), «Tarixni tozalash» esa yozuvlarni ro'yxatdan yashiradi — ular saqlash muddati tugaguncha bazada turadi.
  • Bizning serverimizda — ro'yxatdan o'tishda saqlangan ism, yosh, telefon raqami va Telegram identifikatori (3-bo'limga qarang). Ilovani o'chirib tashlash bularni o'chirmaydi.
  • @ZehnProtectBot da — botga tekshirish uchun xabar yuborgan bo'lsangiz, Telegram identifikatoringizning xeshi (raqamning o'zi emas), faollik sanalari va ikkita sanoq (nechta xabar tekshirilgani, nechtasida tahdid topilgani) saqlanadi. Unda ism, telefon raqami va xabar matni yo'q. Bu yozuvning saqlash muddati yo'q — u siz o'chirishni so'ragunga qadar turadi.

Server va botdagi yozuvlarni o'chirishning ikki yo'li bor:

  • Telegram orqali — @ZehnProtectBot botiga /ochirish buyrug'ini yuboring va raqamingizni tasdiqlang. Odatda bir necha soniyada, kafolatlangan tarzda 24 soat ichida bajariladi.
  • Elektron pochta orqali — Telegram'dan foydalana olmasangiz, anorovrasulberdi@gmail.com manziliga ro'yxatdan o'tishda ishlatgan telefon raqamingizni yozing. Bu yo'l qo'lda bajariladi: so'rovni tasdiqlash uchun o'sha manzilga javob yozamiz va o'chirishni tasdig'ingizdan keyin bajaramiz. Javob odatda bir necha ish kunida, o'chirish esa kafolatlangan tarzda 30 kun ichida.

To'liq yo'riqnoma — nima o'chadi, nima qoladi va nima uchun: zehnprotect.uz/ochirish.

9. Bolalar maxfiyligi

ZehnProtect 13 yoshdan kichik bolalarga mo'ljallanmagan va ulardan ongli ravishda shaxsiy ma'lumot yig'maydi. Ilova bolalarni nishonga olmaydi. Bu shunchaki bayonot emas: ro'yxatdan o'tish serveri 13 dan kichik yoshni qabul qilmaydi va bunday so'rovni rad etadi. Mahalliy mamlakat qonunchiligida yuqoriroq yosh chegarasi belgilangan bo'lsa, o'sha chegara qo'llaniladi.

10. Siyosatdagi o'zgarishlar

Ushbu Maxfiylik siyosati vaqti-vaqti bilan yangilanishi mumkin. Muhim o'zgarishlar yangilangan sana va versiya bilan ushbu sahifada hamda ilova ichida aks ettiriladi.

11. Bog'lanish

Savollar bo'lsa, biz bilan bog'laning:

Taklif va mulohazalaringiz bo'lsa

Quyidagi kanallar orqali biz bilan bog'laning

zehnprotect.uz @SnowCybersecurity
ZehnProtect © 2026
Maxfiylik siyosati · Foydalanish shartlari · Ma'lumotlarni o'chirish · Telegram