امنیت و اعتماد در دیپورا
کنترل دسترسی، حریم خصوصی و معماری امن از ابتدا
اصول امنیتی دیپورا
امنیت و حریم خصوصی در هسته معماری دیپورا طراحی شده، نه بهعنوان افزونه بعدی.
رمزنگاری در انتقال
تمام ارتباطات بین مرورگر، سرور و درگاه AI با TLS رمزنگاری میشوند تا دادهها در مسیر امن بمانند.
احراز هویت امن
ورود با JWT، نشستهای قابل لغو و کنترل دسترسی مبتنی بر نقش برای هر کاربر و سازمان.
حداقل دسترسی
هر نقش فقط به امکانات مورد نیاز دسترسی دارد؛ از کاربر عادی تا مدیر سازمان و ادمین پلتفرم.
جداسازی داده
دادههای هر سازمان و کاربر از یکدیگر جدا نگه داشته میشوند تا نشت اطلاعات بین tenantها رخ ندهد.
حریم خصوصی
دادههای شما برای آموزش مدلهای عمومی استفاده نمیشود؛ کنترل حافظه و فایلها در اختیار شماست.
پایش و ممیزی
رویدادهای امنیتی ثبت و قابل پیگیری هستند تا تیمها بتوانند رفتار مشکوک را سریع شناسایی کنند.
معماری امن درخواستها
هیچ ماژولی مستقیماً به ارائهدهندگان AI متصل نمیشود؛ همه درخواستها از AI Gateway عبور میکنند.
مرورگر امن RTL
Next.js + احراز هویت
NestJS + RBAC
مسیریابی و سهمیه
OpenAI · Anthropic · …
حریم خصوصی داده
کنترل حافظه
کاربر حافظه را میبیند، ویرایش میکند و حذف میکند. هیچ مورد پنهانی ذخیره نمیشود.
دسترسی به فایلها
فایلها فقط با مجوز مالک یا سازمان قابل دسترسی هستند و در پردازش RAG با مرزهای دسترسی رعایت میشوند.
امنیت سازمانی
- نقشها و سطوح دسترسی (OWNER، ADMIN، MANAGER، MEMBER، ...)
- مدیریت اعضا و دعوتنامهها
- دانش سازمانی با مرز دسترسی
- گزارش مصرف و Audit برای مدیران
دیپورا بهصورت مرحلهای قابلیتهای امنیتی پیشرفتهتر را اضافه میکند. برای نیازهای سازمانی با ما تماس بگیرید.
