امنیت و حاکمیت داده
کنترلهای ساختاری، شکافهای اعلامشده
امنیت اینجا شکل مدل داده است، نه صفحهٔ تنظیمات.
کسی با ثبتنام وارد نمیشود
هیچکس با ثبتنام وارد فضای کاری شما نمیشود. حساب داخل آن وقتی هست که مدیر فضای کاری یا کارکنان پلتفرم دعوت کرده باشند، یا حساب اولیهٔ راهاندازی باشد — ثبتنام عمومی فضای کاری رایگانِ جدا و مستقلِ خودش را میسازد و هرگز به فضای شما نمیرسد.
اعتبارنامهها
نشانی ایمیل، اعتبارنامه است و رمزها با argon2 هش میشوند. نشستها توکنهای مبهم سمت سرورند که در کوکی HttpOnly تحویل و در هر درخواست بازاعتبارسنجی میشوند.
دو محور اختیار
نقشهای فضای کاری (مالک، مدیر، عضو) از کارکنان پلتفرم تأمینکننده جدا هستند. اختیارات داخل فضای کاری هرگز به پرچم تأمینکننده گره نمیخورد.
هویت و دسترسی
افراد چگونه وارد میشوند و به چه چیزی دسترسی دارند
کسی با ثبتنام وارد نمیشود
هیچکس با ثبتنام وارد فضای کاری شما نمیشود. حساب داخل آن وقتی هست که مدیر فضای کاری یا کارکنان پلتفرم دعوت کرده باشند، یا حساب اولیهٔ راهاندازی باشد — ثبتنام عمومی فضای کاری رایگانِ جدا و مستقلِ خودش را میسازد و هرگز به فضای شما نمیرسد.
اعتبارنامهها
نشانی ایمیل، اعتبارنامه است و رمزها با argon2 هش میشوند. نشستها توکنهای مبهم سمت سرورند که در کوکی HttpOnly تحویل و در هر درخواست بازاعتبارسنجی میشوند.
دو محور اختیار
نقشهای فضای کاری (مالک، مدیر، عضو) از کارکنان پلتفرم تأمینکننده جدا هستند. اختیارات داخل فضای کاری هرگز به پرچم تأمینکننده گره نمیخورد.
تفکیک بهعنوان ویژگی داده
هر سطر دامنه، فضای کاریاش را همراه دارد. رکورد فضای کاری دیگر پیدا نمیشود — مسیری که آن را برگرداند اصلاً وجود ندارد.
چرخهٔ نشست
غیرفعالکردن حساب، نشستهای زنده را میبندد. تغییر رمز توسط خود کاربر، همهٔ نشستها و دستگاههای دیگر را خاتمه میدهد.
توکنهای API
جفت توکن دسترسی و تازهسازی، یک سطر برای هر دستگاه، مبهم و هششده. استفادهٔ مجدد از توکن مصرفشده، آن دستگاه را باطل میکند.
ممیزی
سابقههایی که بازنویسی نمیشوند
- انتقال مراحل فقطافزودنی است — جدول نه مسیر ویرایش دارد نه حذف
- نتیجه (برد، باخت) از مرحله و اقدام بستن استنتاج میشود، نه یک فیلد نوشتنی
- صفحات تأییدشده در برابر هش محتوا ذخیره میشوند تا ویرایش همزمان چیزی را بیصدا بازنویسی نکند
- هر فراخوان هوش مصنوعی یک سطر در دفتر مصرفِ فقطافزودنی فضای کاری مینویسد
- حذف از یک دروازهٔ مشترک میگذرد نه بررسیهای هر مسیر، و سطرهای فرزند قاعدهٔ والدشان را به ارث میبرند
- شناسهٔ درخواست به هر پاسخ و هر خط لاگ چسبیده است
حاکمیت هوش مصنوعی
هر فراخوان مدل قابل انتساب است
همهٔ ترافیک مدل از یک دروازه میگذرد. جای دومی در کد وجود ندارد که بتواند بیصدا به یک ارائهدهنده وصل شود.
هر فراخوان یک سطر دفتر، منتسب به فضای کاریای که آن را ایجاد کرده، مینویسد؛ و همین است که مصرف را قابل بازبینی، قابل تسهیم و — وقتی سؤال سیاستی پیش بیاید — قابل پاسخ میکند.
- یک دروازه، یک سطر دفتر برای هر فراخوان
- اقدامهای دستیار محدود به فهرستی ثابت و اجرا به نام کاربر تأییدکننده
- خروجی مدل همهجا پیشنویس است: تأیید، دروازهٔ بازبینی، پیشنهاد
- نقطهٔ اتصال و مدل، پیکربندیاند؛ پس مدل محلی داده را داخل شبکه نگه میدارد
دربارهٔ تعدیل سرمایه در گردش البرز به چه توافقی رسیدیم؟
سرمایه در گردش نرمالشده روی ۳۶۴٫۹ میلیارد تومان تثبیت شد؛ بر مبنای میانگین دوازدهماهه و با کسر دریافتنی اشخاص وابسته به مبلغ ۴۱٫۲ میلیارد تومان.
مدیریت داده
دادهٔ شما کجاست و چه چیزی به آن دسترسی دارد
- بارگذاریها، صفحات رندرشده، خروجیها و فایلهای صوتی در یک ریشهٔ ذخیرهسازی روی استقرار انتخابی شما میمانند
- اسرار فقط در فایل محیطی زندگی میکنند — هرگز در پیکربندیای که در مخزن کد ثبت شود
- کوکیها پشت HTTPS با نشان Secure علامت میخورند و دامنهٔ کوکی صریح است
- نقاط ورود اعتبارنامه محدودیت نرخ دارند و پاسخ خطا یکنواخت است تا برای شمارش حسابها استفاده نشود
- توکنهای دعوت مبهم، هششده، یکبارمصرف و دارای انقضا هستند؛ مقدار خام فقط یکبار در پاسخ صدور دیده میشود
- هیچ اسکریپت تحلیلی، تبلیغاتی یا ردیاب شخص ثالثی در رابط محصول وجود ندارد
آنچه هنوز انجام ندادهایم
گواهی SOC 2، ISO 27001 یا معادل آن را نداریم و در فرایند فروش خلافش را القا نمیکنیم. کاری که میتوانیم بکنیم این است: هر کنترل را با جزئیات توضیح دهیم، معماری را با تیم شما مرور کنیم و به پرسشنامهٔ امنیتی صادقانه پاسخ دهیم — از جمله آنجا که پاسخ «هنوز نه» است.
ورود یکپارچه، تأمین خودکار کاربر (SCIM)، کلیدهای رمزنگاری تحت مدیریت مشتری و خروجی خودکار دادهٔ فضای کاری ساخته نشدهاند. رمزنگاری در سطح فیلد پیاده نشده است؛ رمزنگاری دیسک موضوعی در سطح استقرار است که توصیه میکنیم با ابزار استاندارد خودتان مدیریت کنید.
اگر آسیبپذیریای پیدا کردید، به نشانی امنیت در صفحهٔ تماس بنویسید. دریافتش را تأیید میکنیم، در جریان رفع نگهتان میداریم و اگر بخواهید نامتان را ذکر میکنیم.
پرسشهای امنیتی
دادهٔ ما برای آموزش مدل استفاده میشود؟
خیر. محتوا فقط برای استنتاج به نقطهٔ اتصالی که پیکربندی کردهاید فرستاده میشود و ما محتوای مشتری را برای آموزش نگه نمیداریم و استفاده نمیکنیم. در استقرار داخلی با مدل محلی، اصلاً چیزی از شبکهٔ شما خارج نمیشود.آیا کارمند تأمینکننده میتواند دادهٔ ما را ببیند؟
کارکنان پلتفرم وقتی پشتیبانی اقتضا کند میتوانند یک فضای کاری را اداره کنند — تأمینکننده اینگونه مشکل را حل میکند. در استقرار داخلی، بدون اجازهٔ شما هیچ دسترسیای وجود ندارد. این را صریح میگوییم بهجای اینکه وانمود کنیم مهندس پشتیبانی میتواند پایگاه دادهای را که نمیبیند تعمیر کند.پشتیبانها چطور محافظت میشوند؟
در ابر، پشتیبانها شبانه گرفته و روی زیرساخت مدیریتشدهٔ ما نگهداری میشوند. در استقرار داخلی، پشتیبانها مال شماست: یک دامپ پایگاه داده و یک مسیر، تحت سیاست فعلی خودتان.
دربارهٔ استقرار خودتان با ما گفتوگو کنید
پرسشنامهٔ امنیتی، محدودیتهای شبکه و زمانبندیتان را بیاورید. ترجیح میدهیم به سؤالهای سخت پیش از آزمایش پاسخ دهیم، نه بعد از آن.