الأمان والخصوصية
المنصة مغلقة بطبيعتها: بياناتك تبقى داخل منظمتك، وكل ما يغادرها نحو مزود مودلات يخضع لسياسة تختارها أنت.
عزل المنظمات
- كل استعلام مقيّد بمعرّف المنظمة عبر طبقة وصول إلزامية.
- معرفة UUID لمورد في منظمة أخرى لا تكفي للوصول إليه؛ الاستجابة 404 دائمًا.
- اختبارات آلية تتحقق من العزل مع كل تغيير.
الهوية والصلاحيات
- جلسات خادمية بملفات تعريف ارتباط HttpOnly وSameSite، وكلمات مرور بخوارزمية Argon2id.
- أدوار: مالك، مدير، مراجع، عضو، مستهلك API، مع عضويات على مستوى المكتبة.
- مفاتيح API بنطاقات وتاريخ انتهاء وإلغاء؛ لا يُخزَّن المفتاح الخام أبدًا، بل بصمته فقط.
الملفات
- التحقق من النوع الحقيقي للملف (magic bytes) لا الامتداد فقط، وحد للحجم.
- الأصل يُحفظ بصورة غير قابلة للتعديل، وبصمة SHA-256 تمنع التكرار وتضمن السلامة.
- روابط موقّعة قصيرة العمر للملفات؛ مسارات التخزين لا تُكشف.
- حماية من Path Traversal في مفاتيح التخزين.
المودلات وخروج البيانات
- سياسة خروج لكل مكتبة: مودلات خارجية، مزودون بلا احتفاظ بالبيانات فقط، أو مودلات محلية فقط.
- المحتوى المسترجع يُرسل كأدلة بيانات ولا يمكنه تجاوز تعليمات النظام أو صلاحيات المنصة.
- يُرسل للمودل أقل قدر ضروري من المحتوى.
التشغيل
- Content Security Policy برموز nonce وترويسات أمان قياسية.
- تحديد معدل الطلبات وسجل تدقيق لكل إجراء حساس.
- السجلات منظمة ولا تحوي مفاتيح أو محتوى المستندات؛ الأسرار في متغيرات البيئة فقط.
- تصنيف البيانات الشخصية (PII) ومستوى الحساسية لكل مصدر.