امنیت

امنیت

ایزوله‌سازی نقطه شروع است؛ زیرش یک کنترل‌پلین مقاوم و یک مسیر اجرای «اجباری» قرار دارد. یعنی سیاست قابل اندازه‌گیری و قابل ممیزی است—نه چیزی که فقط به درست‌بودنش امیدوار باشید.

همسو با چارچوب‌هایی که ممیزان شما استفاده می‌کنند
HIPAASOXPCI-DSSGDPRISO 27001SOC 2
امنیت ذاتی

دفاع لایه‌به‌لایه، تا عمیق‌ترین لایه

ایزوله‌سازی نقطه شروع است؛ زیرش یک کنترل‌پلین مقاوم و یک مسیر اجرای «اجباری» قرار دارد. یعنی سیاست قابل اندازه‌گیری و قابل ممیزی است—نه چیزی که فقط به درست‌بودنش امیدوار باشید.

خروج اجباری از پروکسیقوانین فایروال خروج مستقیم HTTP/HTTPS را مسدود می‌کند تا هر درخواست از مسیر پروکسی اجباری عبور کند.
اتصال دستگاه با mTLSنشست‌ها را با گواهی mTLS به دستگاه‌های مجاز متصل کنید. اعتبارنامه سرقتی به‌تنهایی نشست باز نمی‌کند.
یکپارچگی ضدبازپخشهر درخواست API با مهر زمانی + nonce + HMAC امضا می‌شود و یکتاییِ nonce در حافظه‌ی نهانِ توزیع‌شده دنبال می‌شود.
توکن‌های مقاومJWT با بررسی IP و انقضا، به‌همراه ابطال سمت سرور و فهرست سیاه برای قطع فوری دسترسی.
2FA و قفل مدیراحراز دومرحله‌ای TOTP، قفل حساب بر اساس کاربر و IP و اثرانگشت دستگاه از کنترل‌پلین مدیریت محافظت می‌کند.
ایزوله‌سازی رمزنگاری مستأجرکلیدهای اختصاصی هر مستأجر، زنجیره پیکربندی رمزشده و هدرهای امنیتی CSP/HSTS مستأجرها را جدا نگه می‌دارد.
کنترل‌پلین

لایه API و نشست، کاملاً قفل‌شده

محافظت CSRFتوکن CSRF پیش از ورود برای آغاز نشست؛ توکن پس از ورود متصل به وضعیت نشست کاربر.
یکپارچگی ضدبازپخشامضای مهر زمانی + nonce + HMAC با ردیابی یکتاییِ nonce در حافظه‌ی نهانِ توزیع‌شده.
تقویت JWTبررسی IP و انقضا با ابطال سمت سرور و فهرست سیاهِ توکن.
محدودیت نرخ توزیع‌شدهمحدودیت پنجره لغزان مبتنی بر Redis در APIها و سقف اختصاصی AI هر مستأجر.
تقویت احراز مدیر2FA با TOTP، قفل بر اساس کاربر و IP و اثرانگشت دستگاه در لایه مدیریت.
هدرهای امنیتی سختCSP، HSTS در نسخه‌ی تولید، محافظت در برابر کلیک‌ربایی و XSS و حذف شناسه‌ی سرور.
Runtime

جایی که اجرا واقعاً اتفاق می‌افتد

خروج اجباری از پروکسیقوانین فایروال خروج مستقیم HTTP/HTTPS را مسدود می‌کند تا مرورگر از مسیر پروکسی عبور کند.
مجاز/ممنوع دامنهپیکربندی پروکسی، فهرست مجاز و ممنوع را اعمال می‌کند و محیط اجرا، داده‌های پایشِ دامنه تولید می‌کند.
مرز اسکن فایلتنها مسیر عبور فایل از مرز ایزوله‌سازی، خط لوله ClamAV با فعال‌سازی صریح سیاست است.
اتصال دستگاه mTLSنشست‌ها با mTLS به دستگاه‌های مجاز متصل می‌شوند—اعتبارنامه سرقتی به‌تنهایی کافی نیست.

چندمستأجری، با ایزوله‌سازی رمزنگاری

هر مستأجر کلیدهای اختصاصی و زنجیره‌ی امنِ آغاز نشست خودش را دارد. پیکربندی در حالت سکون (at-rest) رمزگذاری می‌شود و فقط با زنجیره‌ی رمزنگاریِ همان مستأجر قابل رمزگشایی است. کلیدهای ارائه‌دهنده‌ی AI هم هرگز به‌صورت متنِ ساده ذخیره نمی‌شوند.

دستیار هوش مصنوعی

هر صفحه را بفهمید—بدون نشت اطلاعات

یک دستیار اختیاری و محدود به مستأجر که از تصویر صفحه نمای فعلی کار می‌کند—نه تاریخچه مرور خام شما. یک گزارش سنگین را خلاصه کنید، یک پورتال خارجی را ترجمه کنید یا یک جدول را با یک کلیک استخراج کنید.

خلاصهتوضیحترجمهاستخراجنکات کلیدیگام بعدیمقایسهعیب‌یابی
محدود به مستأجرمحدودیت نرخ دقیقه‌ای و روزانهمحدود به تصویر صفحهکلیدها رمزشدهانعطاف ارائه‌دهنده
شمااین گزارش حادثه را خلاصه کن
AI۳ سیستم متأثر · ریشه: گواهی منقضی · MTTR ۴۲ دقیقه
شماپورتال فروشنده را ترجمه کن
AIبه فارسی نمایش داده شد — ۱۴ فیلد نگاشت شد

دیگر دستگاه‌ها را امن نکنید.
مرورگر را ایزوله کنید.

پایلوت ۳۰ روزه رایگان · ۲۵ تا ۵۰ کاربر · بررسی معماری · بدون نیاز به کارت اعتباری

شروع پایلوت رایگان