پرش به محتوا

امنیت و حاکمیت داده

کنترل‌های ساختاری، شکاف‌های اعلام‌شده

امنیت اینجا شکل مدل داده است، نه صفحهٔ تنظیمات.

  • کسی با ثبت‌نام وارد نمی‌شود

    هیچ‌کس با ثبت‌نام وارد فضای کاری شما نمی‌شود. حساب داخل آن وقتی هست که مدیر فضای کاری یا کارکنان پلتفرم دعوت کرده باشند، یا حساب اولیهٔ راه‌اندازی باشد — ثبت‌نام عمومی فضای کاری رایگانِ جدا و مستقلِ خودش را می‌سازد و هرگز به فضای شما نمی‌رسد.

  • اعتبارنامه‌ها

    نشانی ایمیل، اعتبارنامه است و رمزها با argon2 هش می‌شوند. نشست‌ها توکن‌های مبهم سمت سرورند که در کوکی HttpOnly تحویل و در هر درخواست بازاعتبارسنجی می‌شوند.

  • دو محور اختیار

    نقش‌های فضای کاری (مالک، مدیر، عضو) از کارکنان پلتفرم تأمین‌کننده جدا هستند. اختیارات داخل فضای کاری هرگز به پرچم تأمین‌کننده گره نمی‌خورد.

هویت و دسترسی

افراد چگونه وارد می‌شوند و به چه چیزی دسترسی دارند

  • کسی با ثبت‌نام وارد نمی‌شود

    هیچ‌کس با ثبت‌نام وارد فضای کاری شما نمی‌شود. حساب داخل آن وقتی هست که مدیر فضای کاری یا کارکنان پلتفرم دعوت کرده باشند، یا حساب اولیهٔ راه‌اندازی باشد — ثبت‌نام عمومی فضای کاری رایگانِ جدا و مستقلِ خودش را می‌سازد و هرگز به فضای شما نمی‌رسد.

  • اعتبارنامه‌ها

    نشانی ایمیل، اعتبارنامه است و رمزها با argon2 هش می‌شوند. نشست‌ها توکن‌های مبهم سمت سرورند که در کوکی HttpOnly تحویل و در هر درخواست بازاعتبارسنجی می‌شوند.

  • دو محور اختیار

    نقش‌های فضای کاری (مالک، مدیر، عضو) از کارکنان پلتفرم تأمین‌کننده جدا هستند. اختیارات داخل فضای کاری هرگز به پرچم تأمین‌کننده گره نمی‌خورد.

  • تفکیک به‌عنوان ویژگی داده

    هر سطر دامنه، فضای کاری‌اش را همراه دارد. رکورد فضای کاری دیگر پیدا نمی‌شود — مسیری که آن را برگرداند اصلاً وجود ندارد.

  • چرخهٔ نشست

    غیرفعال‌کردن حساب، نشست‌های زنده را می‌بندد. تغییر رمز توسط خود کاربر، همهٔ نشست‌ها و دستگاه‌های دیگر را خاتمه می‌دهد.

  • توکن‌های API

    جفت توکن دسترسی و تازه‌سازی، یک سطر برای هر دستگاه، مبهم و هش‌شده. استفادهٔ مجدد از توکن مصرف‌شده، آن دستگاه را باطل می‌کند.

ممیزی

سابقه‌هایی که بازنویسی نمی‌شوند

  • انتقال مراحل فقط‌افزودنی است — جدول نه مسیر ویرایش دارد نه حذف
  • نتیجه (برد، باخت) از مرحله و اقدام بستن استنتاج می‌شود، نه یک فیلد نوشتنی
  • صفحات تأییدشده در برابر هش محتوا ذخیره می‌شوند تا ویرایش هم‌زمان چیزی را بی‌صدا بازنویسی نکند
  • هر فراخوان هوش مصنوعی یک سطر در دفتر مصرفِ فقط‌افزودنی فضای کاری می‌نویسد
  • حذف از یک دروازهٔ مشترک می‌گذرد نه بررسی‌های هر مسیر، و سطرهای فرزند قاعدهٔ والدشان را به ارث می‌برند
  • شناسهٔ درخواست به هر پاسخ و هر خط لاگ چسبیده است

حاکمیت هوش مصنوعی

هر فراخوان مدل قابل انتساب است

همهٔ ترافیک مدل از یک دروازه می‌گذرد. جای دومی در کد وجود ندارد که بتواند بی‌صدا به یک ارائه‌دهنده وصل شود.

هر فراخوان یک سطر دفتر، منتسب به فضای کاری‌ای که آن را ایجاد کرده، می‌نویسد؛ و همین است که مصرف را قابل بازبینی، قابل تسهیم و — وقتی سؤال سیاستی پیش بیاید — قابل پاسخ می‌کند.

  • یک دروازه، یک سطر دفتر برای هر فراخوان
  • اقدام‌های دستیار محدود به فهرستی ثابت و اجرا به نام کاربر تأییدکننده
  • خروجی مدل همه‌جا پیش‌نویس است: تأیید، دروازهٔ بازبینی، پیشنهاد
  • نقطهٔ اتصال و مدل، پیکربندی‌اند؛ پس مدل محلی داده را داخل شبکه نگه می‌دارد
دستیار

دربارهٔ تعدیل سرمایه در گردش البرز به چه توافقی رسیدیم؟

سرمایه در گردش نرمال‌شده روی ۳۶۴٫۹ میلیارد تومان تثبیت شد؛ بر مبنای میانگین دوازده‌ماهه و با کسر دریافتنی اشخاص وابسته به مبلغ ۴۱٫۲ میلیارد تومان.

اسپرد ۱۴۰۳ · ص ۱۱یادداشت FDD · NWCجریان کاری · ۱۴ تیر
پیشنهاد: ایجاد اقدام پیگیری برای رضا — برای اجرا تأیید کنید

مدیریت داده

دادهٔ شما کجاست و چه چیزی به آن دسترسی دارد

  • بارگذاری‌ها، صفحات رندرشده، خروجی‌ها و فایل‌های صوتی در یک ریشهٔ ذخیره‌سازی روی استقرار انتخابی شما می‌مانند
  • اسرار فقط در فایل محیطی زندگی می‌کنند — هرگز در پیکربندی‌ای که در مخزن کد ثبت شود
  • کوکی‌ها پشت HTTPS با نشان Secure علامت می‌خورند و دامنهٔ کوکی صریح است
  • نقاط ورود اعتبارنامه محدودیت نرخ دارند و پاسخ خطا یکنواخت است تا برای شمارش حساب‌ها استفاده نشود
  • توکن‌های دعوت مبهم، هش‌شده، یک‌بارمصرف و دارای انقضا هستند؛ مقدار خام فقط یک‌بار در پاسخ صدور دیده می‌شود
  • هیچ اسکریپت تحلیلی، تبلیغاتی یا ردیاب شخص ثالثی در رابط محصول وجود ندارد

آنچه هنوز انجام نداده‌ایم

گواهی SOC 2، ISO 27001 یا معادل آن را نداریم و در فرایند فروش خلافش را القا نمی‌کنیم. کاری که می‌توانیم بکنیم این است: هر کنترل را با جزئیات توضیح دهیم، معماری را با تیم شما مرور کنیم و به پرسش‌نامهٔ امنیتی صادقانه پاسخ دهیم — از جمله آنجا که پاسخ «هنوز نه» است.

ورود یکپارچه، تأمین خودکار کاربر (SCIM)، کلیدهای رمزنگاری تحت مدیریت مشتری و خروجی خودکار دادهٔ فضای کاری ساخته نشده‌اند. رمزنگاری در سطح فیلد پیاده نشده است؛ رمزنگاری دیسک موضوعی در سطح استقرار است که توصیه می‌کنیم با ابزار استاندارد خودتان مدیریت کنید.

اگر آسیب‌پذیری‌ای پیدا کردید، به نشانی امنیت در صفحهٔ تماس بنویسید. دریافتش را تأیید می‌کنیم، در جریان رفع نگهتان می‌داریم و اگر بخواهید نامتان را ذکر می‌کنیم.

پرسش‌های امنیتی

  • دادهٔ ما برای آموزش مدل استفاده می‌شود؟
    خیر. محتوا فقط برای استنتاج به نقطهٔ اتصالی که پیکربندی کرده‌اید فرستاده می‌شود و ما محتوای مشتری را برای آموزش نگه نمی‌داریم و استفاده نمی‌کنیم. در استقرار داخلی با مدل محلی، اصلاً چیزی از شبکهٔ شما خارج نمی‌شود.
  • آیا کارمند تأمین‌کننده می‌تواند دادهٔ ما را ببیند؟
    کارکنان پلتفرم وقتی پشتیبانی اقتضا کند می‌توانند یک فضای کاری را اداره کنند — تأمین‌کننده این‌گونه مشکل را حل می‌کند. در استقرار داخلی، بدون اجازهٔ شما هیچ دسترسی‌ای وجود ندارد. این را صریح می‌گوییم به‌جای اینکه وانمود کنیم مهندس پشتیبانی می‌تواند پایگاه داده‌ای را که نمی‌بیند تعمیر کند.
  • پشتیبان‌ها چطور محافظت می‌شوند؟
    در ابر، پشتیبان‌ها شبانه گرفته و روی زیرساخت مدیریت‌شدهٔ ما نگه‌داری می‌شوند. در استقرار داخلی، پشتیبان‌ها مال شماست: یک دامپ پایگاه داده و یک مسیر، تحت سیاست فعلی خودتان.

دربارهٔ استقرار خودتان با ما گفت‌وگو کنید

پرسش‌نامهٔ امنیتی، محدودیت‌های شبکه و زمان‌بندی‌تان را بیاورید. ترجیح می‌دهیم به سؤال‌های سخت پیش از آزمایش پاسخ دهیم، نه بعد از آن.