voice1

همه مقاله‌ها · تکنیکال · ۱۴۰۴/۱۱/۸

حریم خصوصی از زاویهٔ مهندسی

داده‌های حساس کجا می‌روند؟

  • **رمز عبور:** هش argon2 + salt — حتی از دیتابیس دزدیده شود، رمز اصلی بازیابی نمی‌شود.
  • **شمارهٔ موبایل:** در پروفایل عمومی/API به‌صورت ماسک‌شده (09…xxxx) دیده می‌شود.
  • **جزئیات کارت بانکی:** ما اصلاً نمی‌بینیم — درگاه پرداخت واسط است.
  • **محتوای فایل‌ها:** فقط متن خروجی ذخیره می‌شود؛ فایل ورودی پس از پردازش حذف.

لاگ‌ها

لاگ سرور (برای عیب‌یابی) شامل: کد کار، وضعیت، زمان‌ها، IP. متن فایل‌ها در لاگ نمی‌روند. لاگ‌ها بعد از ۳۰ روز دور انداخته می‌شوند.

لاگ فعالیت کاربر

برای هر عمل حساس (ورود، تغییر رمز، خرید) یک ردیف «فعالیت» ذخیره می‌شود تا اگر حساب شما دست‌کاری شد، ردش را ببینید.

داده‌های تحلیلی

تعداد کارها/سفارش‌ها (بدون شناسهٔ شخصی) برای داشبورد مدیریت. هیچ IP، هیچ فینگرپرینت، هیچ کوکی تبلیغاتی جمع نمی‌شود.

زیرساخت

  • دیتابیس و وب روی سرور اختصاصی ما با HTTPS اجباری.
  • کلیدهای راز (DB password, session secret) از متغیرهای محیطی — نه در کد، نه در گیت.
  • بکاپ روزانهٔ دیتابیس با رمزنگاری.

اگر نشت داده شد چه؟

پروتکل اعلام: ۷۲ ساعت بعد از کشف، از ایمیل/پنل اطلاع می‌دهیم + راهنمای تغییر رمز. (امیدواریم هرگز لازم نشود.)