امنیت و اعتماد در دیپورا

کنترل دسترسی، حریم خصوصی و معماری امن از ابتدا

اصول امنیتی دیپورا

امنیت و حریم خصوصی در هسته معماری دیپورا طراحی شده، نه به‌عنوان افزونه بعدی.

رمزنگاری در انتقال

تمام ارتباطات بین مرورگر، سرور و درگاه AI با TLS رمزنگاری می‌شوند تا داده‌ها در مسیر امن بمانند.

احراز هویت امن

ورود با JWT، نشست‌های قابل لغو و کنترل دسترسی مبتنی بر نقش برای هر کاربر و سازمان.

حداقل دسترسی

هر نقش فقط به امکانات مورد نیاز دسترسی دارد؛ از کاربر عادی تا مدیر سازمان و ادمین پلتفرم.

جداسازی داده

داده‌های هر سازمان و کاربر از یکدیگر جدا نگه داشته می‌شوند تا نشت اطلاعات بین tenantها رخ ندهد.

حریم خصوصی

داده‌های شما برای آموزش مدل‌های عمومی استفاده نمی‌شود؛ کنترل حافظه و فایل‌ها در اختیار شماست.

پایش و ممیزی

رویدادهای امنیتی ثبت و قابل پیگیری هستند تا تیم‌ها بتوانند رفتار مشکوک را سریع شناسایی کنند.

معماری امن درخواست‌ها

هیچ ماژولی مستقیماً به ارائه‌دهندگان AI متصل نمی‌شود؛ همه درخواست‌ها از AI Gateway عبور می‌کنند.

کاربر

مرورگر امن RTL

Frontend

Next.js + احراز هویت

Backend

NestJS + RBAC

AI Gateway

مسیریابی و سهمیه

Providers

OpenAI · Anthropic · …

حریم خصوصی داده

کنترل حافظه

کاربر حافظه را می‌بیند، ویرایش می‌کند و حذف می‌کند. هیچ مورد پنهانی ذخیره نمی‌شود.

دسترسی به فایل‌ها

فایل‌ها فقط با مجوز مالک یا سازمان قابل دسترسی هستند و در پردازش RAG با مرزهای دسترسی رعایت می‌شوند.

امنیت سازمانی

  • نقش‌ها و سطوح دسترسی (OWNER، ADMIN، MANAGER، MEMBER، ...)
  • مدیریت اعضا و دعوت‌نامه‌ها
  • دانش سازمانی با مرز دسترسی
  • گزارش مصرف و Audit برای مدیران

دیپورا به‌صورت مرحله‌ای قابلیت‌های امنیتی پیشرفته‌تر را اضافه می‌کند. برای نیازهای سازمانی با ما تماس بگیرید.