امنیت و دادهٔ تو
داری پیجی رو به یه سرویس وصل میکنی که مشتریهات باهاش حرف میزنن و پول جابهجا میشه. پس حق داری دقیقاً بدونی چی به کجا میره — نه یه پاراگرافِ کلیِ «امنیتِ شما برای ما مهم است».
۱رمزت را نمیخواهم
اتصالِ اینستاگرام از API رسمیِ اینستاگرام انجام میشود: تو در صفحهٔ خودِ اینستاگرام وارد میشوی و اجازه میدهی. رمزِ عبورت نه دیده میشود، نه ذخیره، نه از تو پرسیده میشود.
اگر روزی سرویسی از تو رمزِ اینستاگرامت را خواست — چه ما، چه هر کسِ دیگر — آن یک نشانهٔ خطر است. راهِ درست همیشه از صفحهٔ ورودِ خودِ اینستاگرام میگذرد.
رمزی که برای حسابِ خودت در پنلِ اوکی شو میسازی هم بهصورت خام ذخیره نمیشود؛ فقط اثری از آن نگه داشته میشود که با آن نمیشود رمز را بازسازی کرد.
۲چه چیزی نگه داشته میشود
چیزی که برای انجامِ کار لازم است، نه بیشتر:
- گفتگوهای مشتریان — تا بتوانم رشتهٔ حرف را نگه دارم و تو هم در پنل ببینی
- اطلاعاتِ سفارش — نام، شماره، آدرس و کدپستی که مشتری خودش داده
- عکسِ رسید — روی سرورِ ما، کنارِ همان سفارش
- محصولات و تنظیماتِ کسبوکارت
این دادهها روی سرورهای ما ذخیره میشوند. دادهٔ تو یا مشتریانت فروخته نمیشود و برای تبلیغِ کسِ دیگری استفاده نمیشود.
میخواهی دادهات پاک شود؟ هر وقت بخواهی میتوانی درخواست بدهی. جزئیاتش در حریمِ خصوصی است.
۳چه چیزی به هوش مصنوعی میرود
برای اینکه جوابِ مشتری ساخته شود، متنِ گفتگو و اطلاعاتِ لازمِ محصول به سرویسِ هوش مصنوعی فرستاده میشود. این را پنهان نمیکنیم، چون بدونِ آن جوابی ساخته نمیشود.
چیزی که فرستاده میشود همان چیزی است که برای پاسخ لازم است — نه کلِ پایگاهِ دادهٔ تو و نه اطلاعاتِ مشتریانِ دیگر.
وقتی مشتری ویس میفرستد، برای فهمیدنِ منظورش پیادهسازی میشود؛ و وقتی عکسِ رسید میفرستد، برای خواندنِ مبلغ و شمارهها پردازش میشود.
۴شمارهکارت و رسید
پول مستقیم به حسابِ خودت میرود. شمارهکارت یا شبایی که برای مشتری فرستاده میشود مالِ خودت است و ما وسطِ تراکنش نمیایستیم.
در گزارشهای داخلیِ سیستم، شمارهکارت و شبا کامل نوشته نمیشوند؛ فقط چند رقمِ آخرشان میماند و بقیه پوشانده میشود. دلیلش ساده است: گزارشها را آدمها برای عیبیابی میخوانند و شمارهٔ کاملِ کارت نباید آنجا باشد.
۵فروشگاهها از هم جدا هستند
هر کسبوکار فضای خودش را دارد. محصولات، گفتگوها، سفارشها و مشتریانِ تو برای هیچ کسبوکارِ دیگری روی این سرویس قابلِ دیدن نیست — حتی اگر همان مشتری با هر دو فروشگاه حرف زده باشد.
۶اتصال رمزنگاریشده
ارتباطِ مرورگرِ تو با پنل و ارتباطِ ما با اینستاگرام و تلگرام روی HTTPS است. مرورگر هم طوری تنظیم شده که برای این دامنه فقط از مسیرِ امن وارد شود.
روی خودِ پنل هم لایههای معمولِ محافظت فعال است: محدودیت روی تلاشهای پیاپیِ ورود، و قفلِ موقت بعد از چند تلاشِ ناموفق.
۷تصمیمهای مهم دستِ آدم است
این یک انتخابِ عمدیِ طراحی است، نه محدودیتِ فنی:
- هیچ سفارشی بدونِ تأییدِ تو نهایی نمیشود — حتی وقتی رسیدش کاملاً جور در بیاید
- وقتی رسید با سفارش نخواند، بهجای تأیید علامتگذاری میشود
- هر جا ربات از جوابش مطمئن نباشد، گفتگو را به تو میسپارد
هوش مصنوعی میتواند اشتباه کند. کلِ ساختار طوری چیده شده که یک اشتباهِ آن، تبدیل به یک سفارشِ غلطِ نهاییشده نشود.
۸اگر مشکلی دیدی
اگر به ایرادِ امنیتی برخوردی، لطفاً قبل از انتشارِ عمومی به ما خبر بده تا فرصتِ رفعش باشد. از مسیرِ صفحهٔ تماس بنویس.
گزارشِ مسئولانه را جدی میگیریم و به کسی که خبر میدهد، جواب میدهیم.