Қауіпсіздікке, құпиялылыққа және практикалық пайдаға бағытталған бағдарламалық өнімдер жасаймын.
Мен туралы • Бағыттар • Тәжірибе • Инженерлік карта • Жобалар • Стек • Қазақстан • Байланыс
Мен — Әбілқас Сағынов атындағы Қарағанды техникалық университетінің Ақпараттық қауіпсіздік бағыты бойынша түлегімін және бағдарламалық жасақтама әзірлеушісімін.
Web және интерфейс әзірлеумен қатар, Information Security бағыты бойынша жүйелік қауіпсіздік құралдары мен AI-қосымшаларын құрастырамын. Менің мақсатым — заманауи UI/UX дизайнын, таза архитектураны және деректер құпиялылығын біріктіретін сапалы цифрлық өнімдер жасау.
- 🔐 Қауіпсіздік (Cybersecurity): Алдамшы тұзақтар (Honeytokens), фишингтік қауіптерді сараптау және рұқсаттарды шектеу.
→ Жобалар: Canary Token Generator, PhishGuard - ⚙️ Жүйелер (Systems & Utilities): Windows (SMB, NTFS ACL, Firewall) және Android жүйелеріне арналған төменгі деңгейлі утилиталар.
→ Жобалар: LAN Share Manager, NotificationShare - 🤖 Жасанды интеллект (AI & ML): Fine-tuned BERT трансформерлері және көпмодельді LLM API интеграциясы.
→ Жобалар: PhishGuard, ЗаңКеңес AI - 🌐 Web және Құпиялылық (Privacy-First Web): Деректерді сыртқы серверге жібермей, браузер ішінде жергілікті өңдейтін және жергілікті аудиторияға арналған өнімдер.
→ Жобалар: Bank Statement Analyzer, DentFlow KZ
Web-әзірлеуші / платформа әзірлеушісі • 03.2026 — 06.2026
- Білім беру платформасының web-интерфейсін React, TypeScript және Tailwind CSS арқылы әзірлеу және жетілдіру.
- Кез келген құрылғыға бейімделген (responsive design) пайдаланушы интерфейстерін құру.
- REST API интеграциясы және Supabase / PostgreSQL деректер қорымен жұмыс.
- Пайдаланушыларды тіркеу, авторизация және сессияларды қауіпсіз басқару тетіктері.
- Clean Code қағидаларын сақтау, өнімділікті оңтайландыру және release процесіне қатысу.
«Жұмыс барысында frontend және backend интеграцияларымен жұмыс істесем, жеке жобаларымда бұл дағдыларды киберқауіпсіздік, AI және жүйелік бағдарламалау бағыттарында қолданамын.»
flowchart LR
Me[Азамат Пердеев]
Me --> Sec[Ақпараттық қауіпсіздік]
Me --> Sys[Жүйелік инженерия]
Me --> Web[Web / Full-stack]
Me --> AI[Жасанды интеллект]
Sec --> P1[Canary Token Generator]
Sec --> P2[PhishGuard]
Sys --> P3[LAN Share Manager]
Sys --> P4[NotificationShare]
Web --> P5[Bank Statement Analyzer]
Web --> P6[DentFlow KZ]
AI --> P2
AI --> P7[ЗаңКеңес AI]
classDef core fill:#0d1117,stroke:#8B5CF6,stroke-width:2px,color:#ffffff;
classDef branch fill:#161b22,stroke:#3b82f6,stroke-width:1.5px,color:#ffffff;
classDef leaf fill:#21262d,stroke:#30363d,stroke-width:1px,color:#c9d1d9;
class Me core;
class Sec,Sys,Web,AI branch;
class P1,P2,P3,P4,P5,P6,P7 leaf;
Windows жүйесінде SMB желілік ортақ бумаларын баптауға, NTFS рұқсаттары мен брандмауэр ережелерін автоматтандыруға арналған жүйелік утилита.
Стек: C# • .NET 8 LTS • WPF • Win32 / PowerShell • GitHub Actions CI
📦 Репозиторий • 📖 Нұсқаулық & Құжаттама • 🚀 Releases
🔍 Техникалық мәліметтер мен архитектура
- Таза архитектура (Clean Architecture) қағидасымен 5 дербес модульге бөлінген (
Core,Infrastructure,CLI,App,Tests). - Windows Firewall желілік ережелерін (TCP 445 порты) және жүйелік тілге байланысты жергілікті пайдаланушы құқықтарын автоматты түрде конфигурациялайды.
- Алдын ала тексеру (pre-flight validation), интерактивті консоль мәзірі және 1 жолдық PowerShell орнатқышы (
irm azamaperdeev05.github.io/lsm | iex) қамтылған. - 3 тілді (Қазақша, Орысша, Ағылшынша) толық қолдайды.
Жүйеге немесе файлдарға рұқсатсыз қол сұғу әрекеттерін ерте анықтайтын self-hosted Honeytoken тұзақ жүйесі.
Стек: Go 1.25+ • PostgreSQL 18 • Redis 7 • Docker • Nginx • Cloudflare Tunnel
🔍 Техникалық мәліметтер мен архитектура
- 7 түрлі алдамшы тұзақ құрастырады:
webbug,slowredirect, дайындалған PDF/DOCX файлдары,.env,kubeconfigжәне нақты MySQL v10 wire-protocol форматында жауап беретін тұзақ тыңдаушы (listener). - Тұзақ іске қосылған сәтте шабуылдаушының құрылғы ізін жинайды: Canvas FNV-1a хэші, AudioContext осцилляторы, WebRTC STUN арқылы VPN артындағы жергілікті IP-ді анықтау және экран өлшемдері.
- Асинхронды worker pool, 15 минуттық Redis анти-спам сүзгісі, GeoIP MaxMind ақпараты және HMAC қолтаңбалы Webhook / Telegram хабарламалары бар.
Электрондық хаттар мен сілтемелердегі қауіптерді сараптауға арналған жасанды интеллект негізіндегі фишингке қарсы платформа.
Стек: Python 3.10+ • PyTorch • Hugging Face Transformers (BERT) • PySide6 • PostgreSQL • Alembic • Gmail API
🔍 Техникалық мәліметтер мен архитектура
- Хат тақырыптарының түпнұсқалығын (SPF, DKIM, DMARC), күдікті URL бағыттарын және хат мәтінін fine-tuned BERT трансформері арқылы тексеретін кешенді pipeline.
- Gmail API (OAuth2) арқылы поштаны қауіпсіз тексеру, қауіпті хаттарға автоматты түрде белгі (label) қою және PDF форматында есептер шығару (ReportLab).
- Деректер базасының көші-қонын басқаратын Alembic, PySide6 жұмыс үстелі және дербес тестілеу модулі қамтылған.
Қазақстан банктерінің PDF үзінді көшірмелерін талдауға арналған құрал. Файлдар мен қаржылық деректерді сыртқы серверге жібермей, браузер ішінде жергілікті өңдейді.
Стек: JavaScript (ES6+) • PDF.js • Canvas 2D • CSS3 • Vercel
📦 Репозиторий • 🌐 Тікелей сынап көру
🔍 Техникалық мәліметтер мен архитектура
- 3 200-ден астам жол таза алгоритмдік JavaScript код арқылы 5 банк үзіндісін өңдейді: Kaspi, Halyk, Forte, Jusan, BCC.
- Client-side құпиялылық: Қаржылық деректер мен файлдар ешқандай сыртқы серверге жіберілмейді, барлық есептеу тек жергілікті браузер жадында орындалады.
- Транзакцияларды автоматты түрде санаттарға топтайды, диаграммалар сызады және балансты математикалық тұрғыдан салыстырады.
Стоматологиялық клиникалардың жұмысын цифрландыруға арналған, рөлдік қауіпсіздік жүйесі енгізілген басқару платформасы.
Стек: Next.js 14 • TypeScript • Prisma ORM • NextAuth • SQLite / PostgreSQL • Vitest
🔍 Техникалық мәліметтер мен архитектура
- Рөлдік қолжетімділік (
ADMIN,DOCTOR,PATIENT) және TOTP алгоритмімен (QR-код арқылы) екі факторлы аутентификация (2FA). - Қауіпсіздік журналы (
SecurityAuditLog) мен күдікті әрекеттерді тіркеу (LoginRiskSignal) кестелері арқылы IP және құрылғы белгілерін есепке алу. - Науқастарды қабылдауға жазу, емдеу жоспары, медициналық файлдарды басқару және хабарлама алмасу жүйесі.
Android құрылғысындағы жүйелік хабарландыруларды сыртқы арналарға сүзгіден өткізіп қайта бағыттайтын ашық қолданба.
Стек: Kotlin 1.9 • Jetpack Compose (Material 3) • Android SDK 24+ • Coroutines • WorkManager
🔍 Техникалық мәліметтер мен архитектура
- Android
NotificationListenerServiceнегізінде кілт сөздер арқылы сүзгілеу, қара тізім және WorkManager арқылы қайта жіберу кезегін басқару. - Хабарландыруларды Telegram, Discord, Slack немесе жеке Webhook арқылы таратады.
- Қолданбаға кіру биометриялық сәйкестендірумен (
BiometricPrompt) қорғалған, баптаулары шифрланған жадта (EncryptedSharedPreferences) сақталады.
Отандық пайдаланушылар мен қазақ тілді ортаға арнайы жасалған жобалар:
- Сөзділ (Sozdil): Қазақ тіліндегі Wordle сөз табу ойыны (4, 5, 6 әріптік режимдер, сөздіктер қоры, Web және Android қосымшасы) • Веб-сайт
- ЗаңКеңес AI (zanaikz): ҚР заңнамалық базасына негізделген, көпмодельді AI кеңесшісі • Веб-сайт
- Univer Platonus: Қазақстан студенттеріне арналған Platonus порталының жылдам әрі ыңғайлы PWA нұсқасы • Веб-сайт
- Tezteru.kz: Қазақ әліпбиіне арналған пернетақтада жылдам жазуды дамытатын тренажер • Веб-сайт
📋 Толық технологиялық стекті көру
- Go, C# (.NET 8), Python, TypeScript, JavaScript (ES6+), Kotlin, SQL
- React, Next.js, TypeScript, JavaScript, Tailwind CSS, Svelte, HTML5 / CSS3
- Figma, UI/UX жобалау, Responsive Design, интерактивті прототиптер құру
- Tilda, Zero Block
- WordPress, Webflow — жаңа жобаларға тез меңгеруге және бейімделуге дайын
- Honeytokens / Deception Technology (алдамшы ресурстар мен тұзақтар)
- Phishing Detection (фишингтік шабуылдарды анықтау және сараптау)
- BERT (мәтіндік қауіптерді талдауға арналған нейрожелілер)
- Browser Fingerprinting (браузердің сандық ізін анықтау)
- NTFS ACL & Windows Firewall API (жүйелік рұқсаттар мен желілік ережелерді автоматтандыру)
- TOTP 2FA (екі факторлы аутентификация)
- Security Audit Logging (қауіпсіздік оқиғаларын тіркеу және қауіп деңгейін бағалау)
- Client-side Privacy (деректерді сыртқы серверге жібермей, клиент жағында өңдеу)
- Go net/http, FastAPI, Next.js API Routes, Node.js
- PostgreSQL, SQLite, Redis, Supabase
- Prisma, Alembic
- Docker, Docker Compose, Nginx, GitHub Actions (CI/CD)
- PyTorch, Hugging Face Transformers
- DeepSeek, Gemini, Qwen API
- CCTV, IP-камераларды баптау
Мен тек функционалды код жазып қана қоймай, пайдаланушыға ыңғайлы, заманауи және визуалды таза өнім жасауға баса назар аударамын:
- Figma & UI/UX жобалау: Ақпараттық құрылымды құру, wireframe және интерактивті прототиптеу.
- Responsive Design: Смартфон, планшет және үлкен экрандарға 100% бейімделген дизайн жүйелері.
- Tilda & Zero Block: Тез арада сапалы лендингтер құрастыру және стильдеу.
- Микро-анимациялар мен өнімділік: Қолданушы тәжірибесін (UX) жақсартатын жеңіл визуалды кері байланыс.
🔄 Жобамен қалай жұмыс істеймін? (8 кезең)
- Тапсырманы талдау: Негізгі талаптар мен мақсатты аудиторияны айқындау.
- Прототиптеу: Негізгі экрандардың сұлбасы мен логикалық құрылымын сызу.
- UI/UX жобалау: Figma ортасында стильдер мен компоненттер жүйесін жасау.
- Frontend әзірлеу: React / Next.js / Tailwind CSS арқылы таза код жазу.
- Бейімдеу: Барлық браузерлер мен мобильді құрылғыларда мінсіз көрсетілуін қамтамасыз ету.
- Интеграциялар: REST API, деректер базасы және қауіпсіз авторизацияны жалғау.
- Тестілеу: Жүйенің өнімділігі мен қауіпсіздігін тексеру.
- Жариялау: Өнімді серверге орналастыру (deployment) және қолдау.
B058 — Ақпараттық қауіпсіздік
Жоғары білім, бакалавриат • 2026 жылғы түлек
📚 Қосымша курстар мен сертификаттар
- Prompt Engineering for ChatGPT — Coursera & Vanderbilt University (2025)
- Generative AI for Everyone — Coursera & DeepLearning.AI (2025)
- Қазақ тілі — жетік (ана тілі)
- Орыс тілі — орташа / жұмыс деңгейі
- Ағылшын тілі — A2 / техникалық құжаттама