الأمان والخصوصية

المنصة مغلقة بطبيعتها: بياناتك تبقى داخل منظمتك، وكل ما يغادرها نحو مزود مودلات يخضع لسياسة تختارها أنت.

عزل المنظمات

  • كل استعلام مقيّد بمعرّف المنظمة عبر طبقة وصول إلزامية.
  • معرفة UUID لمورد في منظمة أخرى لا تكفي للوصول إليه؛ الاستجابة 404 دائمًا.
  • اختبارات آلية تتحقق من العزل مع كل تغيير.

الهوية والصلاحيات

  • جلسات خادمية بملفات تعريف ارتباط HttpOnly وSameSite، وكلمات مرور بخوارزمية Argon2id.
  • أدوار: مالك، مدير، مراجع، عضو، مستهلك API، مع عضويات على مستوى المكتبة.
  • مفاتيح API بنطاقات وتاريخ انتهاء وإلغاء؛ لا يُخزَّن المفتاح الخام أبدًا، بل بصمته فقط.

الملفات

  • التحقق من النوع الحقيقي للملف (magic bytes) لا الامتداد فقط، وحد للحجم.
  • الأصل يُحفظ بصورة غير قابلة للتعديل، وبصمة SHA-256 تمنع التكرار وتضمن السلامة.
  • روابط موقّعة قصيرة العمر للملفات؛ مسارات التخزين لا تُكشف.
  • حماية من Path Traversal في مفاتيح التخزين.

المودلات وخروج البيانات

  • سياسة خروج لكل مكتبة: مودلات خارجية، مزودون بلا احتفاظ بالبيانات فقط، أو مودلات محلية فقط.
  • المحتوى المسترجع يُرسل كأدلة بيانات ولا يمكنه تجاوز تعليمات النظام أو صلاحيات المنصة.
  • يُرسل للمودل أقل قدر ضروري من المحتوى.

التشغيل

  • Content Security Policy برموز nonce وترويسات أمان قياسية.
  • تحديد معدل الطلبات وسجل تدقيق لكل إجراء حساس.
  • السجلات منظمة ولا تحوي مفاتيح أو محتوى المستندات؛ الأسرار في متغيرات البيئة فقط.
  • تصنيف البيانات الشخصية (PII) ومستوى الحساسية لكل مصدر.