امنیت و حریم داده

داده و یادگیری، تحت کنترل کسب‌وکار.

داریک با اصل عدم‌نگهداری داده‌ی خام کار می‌کند. این صفحه فقط کنترل‌هایی را فهرست می‌کند که در محصول پیاده‌سازی شده‌اند — نه چیزی که قرار است روزی اضافه شود.

خط قرمز

چه چیزی ذخیره می‌شود و چه چیزی نه

ساده‌ترین راه برای قضاوت درباره‌ی یک سامانه‌ی هوشمند، همین فهرست است.

هرگز ذخیره نمی‌شود

  • پایگاه داده‌ی کامل محصول، مشتری، سفارش یا پرداخت
  • در مسیر پردازش پاسخ داریک: شماره تلفن، آدرس و ایمیل
  • توکن پرداخت، توکن دسترسی و رمز عبور
  • پیام‌های حساس به‌صورت خام
  • کل safe_context به‌صورت یک شیء کامل
  • قیمت تمام‌شده، حاشیه سود و یادداشت‌های داخلی

ذخیره می‌شود

  • الگوهای نرمال‌شده
  • عبارت‌های وزن‌دار
  • دامنه، نیت، موجودیت‌ها و اسلات‌ها
  • نام داده‌های موردنیاز
  • امتیازها
  • رویدادهای بازخورد
  • تاریخچه‌ی اصلاح
  • تشخیص‌های ناشناس‌سازی‌شده

کنترل‌ها

آنچه پیاده‌سازی شده است

مدیریت داده

Data Handling

  • مقدار safe_context پیش از پردازش پاک‌سازی می‌شود و هرگز به‌صورت کامل ذخیره نمی‌ماند.
  • شناسه‌های نشست هش می‌شوند.
  • شناسه‌ی محصول می‌تواند از طریق تنظیمات مستأجر هش شود.
  • اندازه‌ی بدنه‌ی درخواست محدود است و مبدأ مجاز CORS قابل تنظیم است.

کنترل دسترسی

Access Control

  • درخواست‌های عمومی با کلید API، timestamp و امضای HMAC-SHA256 احراز هویت می‌شوند.
  • مقایسه‌ی امضا در زمان ثابت انجام می‌شود تا نشت زمانی رخ ندهد.
  • تحمل اختلاف زمانی timestamp قابل تنظیم است تا درخواست بازپخش‌شده رد شود.
  • کلیدهای API با SHA-256 هش می‌شوند و رازهای HMAC در حالت سکون رمزگذاری می‌شوند.
  • کلید ابطال‌شده و مستأجر غیرفعال مسدود می‌شوند.
  • APIهای مدیریتی با JWT و کنترل نقش محافظت می‌شوند و اقدام‌هایشان در گزارش ممیزی ثبت می‌شود.
  • نشست پنل در کوکی httpOnly نگهداری می‌شود و در دسترس جاوااسکریپت مرورگر نیست.

تأیید دانش

Knowledge Approval

  • الگوهای یادگرفته‌شده وضعیت دارند و می‌توانند ارتقا، تنزل یا مسدود شوند.
  • موارد کم‌اطمینان در فهرست جداگانه‌ای برای بررسی انسانی قرار می‌گیرند.
  • اصلاح‌ها به‌صورت رکورد مستقل ثبت می‌شوند و تاریخچه‌شان می‌ماند.
  • دانش تأییدنشده به‌عنوان پاسخ قطعی به مشتری داده نمی‌شود.

ردیابی منبع

Source Traceability

  • هر قلم دانش تا جای ممکن منبع خودش را همراه دارد.
  • هر درخواست شناسه‌ی مستقل دارد و جزئیات پردازشش قابل بازیابی است.
  • بازخورد با همان شناسه‌ی درخواست ثبت می‌شود تا مسیر اصلاح قابل دنبال کردن باشد.
  • اقدام‌های مدیریتی در گزارش ممیزی ثبت می‌شوند.

نگهداری داده

Retention

  • نگهداری متن خام به‌صورت پیش‌فرض خاموش است.
  • نگهداری متن ویرایش‌شده تنها در صورت فعال‌سازی صریح انجام می‌شود.
  • آنچه می‌ماند «معنای قابل استفاده‌ی مجدد» است، نه محتوای خصوصی مشتریان شما.

بازبینی انسانی

Human Review

  • موارد کم‌اطمینان قابل بررسی یا نادیده گرفتن توسط اپراتور هستند.
  • پاسخ اپراتور انسانی پیش از تبدیل شدن به دانش، از مسیر بازبینی عبور می‌کند.
  • الگوها قابل علامت‌گذاری به‌عنوان بررسی‌شده و قابل یادداشت‌گذاری هستند.

تنظیم رفتار مدل

Model Configuration

  • لحن، شخصیت پاسخ و دستورهای اختصاصی از تنظیمات همان کسب‌وکار کنترل می‌شود.
  • سطح احتیاط پاسخ‌دهی قابل تنظیم است.
  • قابلیت‌های حساس می‌توانند ابتدا در حالت سایه اجرا شوند و به‌تدریج فعال گردند.
  • کلید ارائه‌دهنده‌های بیرونی فقط از متغیرهای محیطی خوانده می‌شود و در پایگاه داده ذخیره نمی‌شود.

راه‌اندازی در محیط تولید

سرویس در محیط تولید با راز پیش‌فرض یا ناقص بالا نمی‌آید و اجرای خود را متوقف می‌کند. این یک تصمیم عمدی است تا یک پیکربندی ناامن هرگز به‌صورت خاموش وارد سرویس‌دهی نشود.

سؤالی درباره‌ی انطباق یا استقرار دارید؟

برای بررسی جزئیات معماری، محل نگهداری داده و شرایط استقرار در زیرساخت خودتان، با تیم رونیک صحبت کنید.