امنیت و حریم داده
داده و یادگیری، تحت کنترل کسبوکار.
داریک با اصل عدمنگهداری دادهی خام کار میکند. این صفحه فقط کنترلهایی را فهرست میکند که در محصول پیادهسازی شدهاند — نه چیزی که قرار است روزی اضافه شود.
خط قرمز
چه چیزی ذخیره میشود و چه چیزی نه
سادهترین راه برای قضاوت دربارهی یک سامانهی هوشمند، همین فهرست است.
هرگز ذخیره نمیشود
- پایگاه دادهی کامل محصول، مشتری، سفارش یا پرداخت
- در مسیر پردازش پاسخ داریک: شماره تلفن، آدرس و ایمیل
- توکن پرداخت، توکن دسترسی و رمز عبور
- پیامهای حساس بهصورت خام
- کل safe_context بهصورت یک شیء کامل
- قیمت تمامشده، حاشیه سود و یادداشتهای داخلی
ذخیره میشود
- الگوهای نرمالشده
- عبارتهای وزندار
- دامنه، نیت، موجودیتها و اسلاتها
- نام دادههای موردنیاز
- امتیازها
- رویدادهای بازخورد
- تاریخچهی اصلاح
- تشخیصهای ناشناسسازیشده
کنترلها
آنچه پیادهسازی شده است
مدیریت داده
Data Handling
- مقدار safe_context پیش از پردازش پاکسازی میشود و هرگز بهصورت کامل ذخیره نمیماند.
- شناسههای نشست هش میشوند.
- شناسهی محصول میتواند از طریق تنظیمات مستأجر هش شود.
- اندازهی بدنهی درخواست محدود است و مبدأ مجاز CORS قابل تنظیم است.
کنترل دسترسی
Access Control
- درخواستهای عمومی با کلید API، timestamp و امضای HMAC-SHA256 احراز هویت میشوند.
- مقایسهی امضا در زمان ثابت انجام میشود تا نشت زمانی رخ ندهد.
- تحمل اختلاف زمانی timestamp قابل تنظیم است تا درخواست بازپخششده رد شود.
- کلیدهای API با SHA-256 هش میشوند و رازهای HMAC در حالت سکون رمزگذاری میشوند.
- کلید ابطالشده و مستأجر غیرفعال مسدود میشوند.
- APIهای مدیریتی با JWT و کنترل نقش محافظت میشوند و اقدامهایشان در گزارش ممیزی ثبت میشود.
- نشست پنل در کوکی httpOnly نگهداری میشود و در دسترس جاوااسکریپت مرورگر نیست.
تأیید دانش
Knowledge Approval
- الگوهای یادگرفتهشده وضعیت دارند و میتوانند ارتقا، تنزل یا مسدود شوند.
- موارد کماطمینان در فهرست جداگانهای برای بررسی انسانی قرار میگیرند.
- اصلاحها بهصورت رکورد مستقل ثبت میشوند و تاریخچهشان میماند.
- دانش تأییدنشده بهعنوان پاسخ قطعی به مشتری داده نمیشود.
ردیابی منبع
Source Traceability
- هر قلم دانش تا جای ممکن منبع خودش را همراه دارد.
- هر درخواست شناسهی مستقل دارد و جزئیات پردازشش قابل بازیابی است.
- بازخورد با همان شناسهی درخواست ثبت میشود تا مسیر اصلاح قابل دنبال کردن باشد.
- اقدامهای مدیریتی در گزارش ممیزی ثبت میشوند.
نگهداری داده
Retention
- نگهداری متن خام بهصورت پیشفرض خاموش است.
- نگهداری متن ویرایششده تنها در صورت فعالسازی صریح انجام میشود.
- آنچه میماند «معنای قابل استفادهی مجدد» است، نه محتوای خصوصی مشتریان شما.
بازبینی انسانی
Human Review
- موارد کماطمینان قابل بررسی یا نادیده گرفتن توسط اپراتور هستند.
- پاسخ اپراتور انسانی پیش از تبدیل شدن به دانش، از مسیر بازبینی عبور میکند.
- الگوها قابل علامتگذاری بهعنوان بررسیشده و قابل یادداشتگذاری هستند.
تنظیم رفتار مدل
Model Configuration
- لحن، شخصیت پاسخ و دستورهای اختصاصی از تنظیمات همان کسبوکار کنترل میشود.
- سطح احتیاط پاسخدهی قابل تنظیم است.
- قابلیتهای حساس میتوانند ابتدا در حالت سایه اجرا شوند و بهتدریج فعال گردند.
- کلید ارائهدهندههای بیرونی فقط از متغیرهای محیطی خوانده میشود و در پایگاه داده ذخیره نمیشود.
راهاندازی در محیط تولید
سرویس در محیط تولید با راز پیشفرض یا ناقص بالا نمیآید و اجرای خود را متوقف میکند. این یک تصمیم عمدی است تا یک پیکربندی ناامن هرگز بهصورت خاموش وارد سرویسدهی نشود.
سؤالی دربارهی انطباق یا استقرار دارید؟
برای بررسی جزئیات معماری، محل نگهداری داده و شرایط استقرار در زیرساخت خودتان، با تیم رونیک صحبت کنید.