حقوقی
امنیت اطلاعات و سیستم
مجموعه اقداماتی که جهت حفاظت از وبسایت palvak.com، سرویسهای ابری پلوک و زنجیره بهروزرسانیهای IDE انجام میدهیم. گزارش مسئولانه آسیبپذیریها به ما در ارتقای امنیت کمک میکند.
گزارش مسئولانه آسیبپذیریهای امنیتی
لطفاً مراحل بازتولید باگ یا آسیبپذیری مورد نظر خود را از طریق فرم تماس در آدرس palvak.com/contact-sales (انتخاب بخش پشتیبانی) ارسال فرمایید. ما کلیه گزارشها را حداکثر ظرف پنج روز کاری بررسی و تأیید کرده و موارد بحرانی را در سریعترین زمان ممکن برطرف میکنیم.
امنیت زیرساخت و سرورها
- استقرار سرورهای تولید بر روی زیرساخت معتبر Hetzner EU به همراه ابزارهای Docker و Caddy
- فعال بودن پروتکل امن TLS بر روی وبسایت رسمی و کلیه سرویسها و هاستهای API
- اعمال دقیق محدودیتهای نرخ درخواست (Rate Limits)، مدیریت سهمیهها و ذخیرهسازی لاگهای ممیزی سیستم بر روی API
- ارائه کلیه فایلهای نصب IDE دسکتاپ به همراه هشهای معتبر SHA256 جهت تایید اصالت فایل
امنیت نرمافزار IDE و عملکرد عامل
- ورود یکپارچه از طریق مرورگر؛ توکنهای دسترسی به هیچ عنوان در پکیج فایل نصب نرمافزار هاردکد یا ذخیره نمیشوند
- نیاز مبرم به تایید و اجازه مستقیم مهندس نرمافزار پیش از اجرای دستورات ترمینال یا تغییر فایلهای حساس توسط عامل هوشمند
- امکان قرار دادن دامنههای رسمی پلوک در لیستهای مجاز پروکسیهای سازمانی (آموزش مراحل در مستندات)
حفاظت از پایگاه داده و اطلاعات کاربران
- استفاده از کوکیهای فوقالعاده امن httpOnly در وباپلیکیشن
- بهکارگیری دقیق الگوهای امنیتی سطح ردیف (Row-Level Security) روی اطلاعات حسابهای کاربری
- استفاده از سرویس مانیتورینگ Sentry برای ثبت خطاها همراه با کنترلهای دقیق سطح دسترسی فنی
