حقوقی

امنیت اطلاعات و سیستم

مجموعه اقداماتی که جهت حفاظت از وب‌سایت ⁦palvak.com⁩، سرویس‌های ابری پلوک و زنجیره به‌روزرسانی‌های ⁦IDE⁩ انجام می‌دهیم. گزارش مسئولانه آسیب‌پذیری‌ها به ما در ارتقای امنیت کمک می‌کند.

گزارش مسئولانه آسیب‌پذیری‌های امنیتی

لطفاً مراحل بازتولید باگ یا آسیب‌پذیری مورد نظر خود را از طریق فرم تماس در آدرس ⁦palvak.com/contact-sales⁩ (انتخاب بخش پشتیبانی) ارسال فرمایید. ما کلیه گزارش‌ها را حداکثر ظرف پنج روز کاری بررسی و تأیید کرده و موارد بحرانی را در سریع‌ترین زمان ممکن برطرف می‌کنیم.

امنیت زیرساخت و سرورها

  • استقرار سرورهای تولید بر روی زیرساخت معتبر ⁦Hetzner EU⁩ به همراه ابزارهای ⁦Docker⁩ و ⁦Caddy⁩
  • فعال بودن پروتکل امن ⁦TLS⁩ بر روی وب‌سایت رسمی و کلیه سرویس‌ها و هاست‌های ⁦API⁩
  • اعمال دقیق محدودیت‌های نرخ درخواست (⁦Rate Limits⁩)، مدیریت سهمیه‌ها و ذخیره‌سازی لاگ‌های ممیزی سیستم بر روی ⁦API⁩
  • ارائه کلیه فایل‌های نصب ⁦IDE⁩ دسکتاپ به همراه هش‌های معتبر ⁦SHA256⁩ جهت تایید اصالت فایل

امنیت نرم‌افزار ⁦IDE⁩ و عملکرد عامل

  • ورود یکپارچه از طریق مرورگر؛ توکن‌های دسترسی به هیچ عنوان در پکیج فایل نصب نرم‌افزار هاردکد یا ذخیره نمی‌شوند
  • نیاز مبرم به تایید و اجازه مستقیم مهندس نرم‌افزار پیش از اجرای دستورات ترمینال یا تغییر فایل‌های حساس توسط عامل هوشمند
  • امکان قرار دادن دامنه‌های رسمی پلوک در لیست‌های مجاز پروکسی‌های سازمانی (آموزش مراحل در مستندات)

حفاظت از پایگاه داده و اطلاعات کاربران

  • استفاده از کوکی‌های فوق‌العاده امن ⁦httpOnly⁩ در وب‌اپلیکیشن
  • به‌کارگیری دقیق الگوهای امنیتی سطح ردیف (⁦Row-Level Security⁩) روی اطلاعات حساب‌های کاربری
  • استفاده از سرویس مانیتورینگ ⁦Sentry⁩ برای ثبت خطاها همراه با کنترل‌های دقیق سطح دسترسی فنی
Security | palvak