کاریز آی‌کیو
امنیت

امنیت و حریمِ خصوصی

دادهٔ کسب‌وکارِ تو و گفت‌وگوهای مشتریانت حساس‌ترین چیزی است که به ما می‌سپاری. این‌ها تعهدهای ماست.

جداسازیِ داده

  • مرزِ داده در سطحِ دیتابیسجداسازیِ مشتریان فقط با کدِ برنامه انجام نمی‌شود؛ خودِ دیتابیس هم آن را اعمال می‌کند. یعنی حتی اگر جایی از کد اشتباه کند، لایهٔ دوم جلویش را می‌گیرد.
  • پیش‌فرض: بستهدسترسی‌ها طوری طراحی شده‌اند که در صورتِ خطا **رد** کنند، نه اینکه باز بمانند. سامانه‌ای که هنگامِ خرابی باز شود، دقیقاً در بدترین لحظه بی‌دفاع است.
  • نقش‌های تفکیک‌شدهمالک، مدیر، اپراتور و بیننده دسترسی‌های متفاوتی دارند و این تفکیک روی سرور اعمال می‌شود، نه فقط در ظاهرِ پنل.

محافظت از حساب

  • رمزِ عبورِ ذخیره‌نشدهرمزها هرگز به شکلِ خوانا ذخیره نمی‌شوند.
  • ورودِ دومرحله‌ای با پیامکبرای حساب‌هایی که می‌خواهند.
  • ابطالِ نشستخروج واقعاً نشست را باطل می‌کند، نه اینکه فقط مرورگر را پاک کند.
  • محدودیتِ نرختلاشِ پیاپیِ ورود و درخواستِ سیل‌آسا در چند لایه محدود می‌شود.

داده‌ای که به هوشِ مصنوعی می‌رود

  • فقط آنچه لازم استبرای هر پاسخ، تنها بخشِ مرتبطِ دانشِ کسب‌وکار فرستاده می‌شود.
  • پاک‌سازیِ اطلاعاتِ شخصی از گزارش‌هاشماره، ایمیل و شناسه‌های حساس پیش از ذخیره در گزارش‌های خطا حذف می‌شوند — هنگامِ **نوشتن**، نه هنگامِ نمایش.
  • کلیدِ خودت، اگر خواستیدر حالتِ وایت‌لیبل، هزینه و مسیرِ دادهٔ هوشِ مصنوعی روی حسابِ خودت است.

تغییر روی سایتِ تو

  • درخواستِ امضاشدههر تغییری که کاریز روی سایتت انجام می‌دهد امضای زمان‌دار دارد؛ درخواستِ کهنه یا دست‌کاری‌شده پذیرفته نمی‌شود.
  • افزودنی یا برگشت‌پذیرمتنی که بازدیدکننده می‌خواند هرگز بدونِ تأییدِ صریحِ تو عوض نمی‌شود.
  • دفترِ تغییراتهر تغییر ثبت می‌شود تا بدانی چه چیزی، کِی و چرا عوض شد.

اگر ایرادی پیدا کردی

اگر فکر می‌کنی مشکلِ امنیتی‌ای پیدا کرده‌ای، لطفاً پیش از انتشارِ عمومی از صفحهٔ تماس به ما خبر بده. جدی می‌گیریم و سریع جواب می‌دهیم.

سندهای مرتبط

تعهدهای این صفحه بخشی از توافقِ ماست. متنِ کاملِ حقوقی در دو سندِ دیگر است: قوانین و شرایطِ استفاده و سیاستِ حریمِ خصوصی. اگر جایی مبهم بود، بپرس.

پرسشی دربارهٔ امنیت داری؟

بپرس