امنیت و نحوهٔ مدیریت دادهها
نرمافزارهای ما به اعتماد واقعی نیاز دارند: دسترسی AMI به سیستم تلفن شما، افزونهای درون فروشگاهتان و لودری که روی سرورهای مشتریانتان اجرا میشود. این صفحه توضیح میدهد کد در عمل با این دسترسیها چه میکند و در پایان میگوید چه ادعاهایی نداریم.
بررسی لایسنس چه چیزی برای ما میفرستد
وقتی نرمافزاری لایسنسدار با سرور سازندهاش تماس میگیرد، حق دارید دقیق بدانید چه میگوید. کل این گفتوگو همین است.
Darwvin Encoder فقط یک فیلد میفرستد
بیلد محافظتشده فقط یک پرسش از سرور لایسنس میکند، با یک پارامتر: اثر انگشت دستگاه (یک هش SHA-256). هیچ دامنه، نام مشتری، مسیر فایل، کد منبع یا شناسهٔ لایسنسی ارسال نمیشود و پاسخی که دریافت میکند فقط یک مقدار بولی (بله یا خیر) است.
کلید شما هرگز بهصورت خوانا ذخیره نمیشود
سرور لایسنس فقط هش SHA-256 کلید شما را نگه میدارد. هیچکس در داروین نمیتواند کلید را از پایگاه داده بازخوانی کند؛ کلید گمشده دوباره صادر یا با کلید تازه جایگزین میشود، نه بازیابی.
اتصال به دامنه یک مقایسه است، نه جستوجو
وقتی لایسنس به یک دامنه متصل است، بررسی فقط دامنهای را که میفرستید با دامنهٔ متصل مقایسه میکند و www. ابتدای نشانی، بزرگی و کوچکی حروف و پورت را نادیده میگیرد. اگر یکسان نباشند پاسخ «نامعتبر» برمیگردد؛ این پاسخ نمیگوید کلید در چه جاهای دیگری دیده شده است.
نتیجهٔ بررسیها کش میشود و از قطعیهای کوتاه عبور میکند
نتیجهٔ بررسی موفق بهصورت محلی کش میشود و این دادهٔ کش در برابر دستکاری محافظت شده است. اگر برای لایسنس شما مهلت آفلاین تنظیم شده باشد، نرمافزار در قطعی کوتاه اتصال به کار خود ادامه میدهد و مشتریان شما را با خطا روبهرو نمیکند.
نقطهٔ اعتبارسنجی محدودیت نرخ دارد
تعداد درخواستهای اعتبارسنجی لایسنس برای هر نشانی IP محدود است تا سیلی از درخواستها از یک نقطه نتواند اعتبارسنجی را برای دیگران مختل کند.
اطلاعات دسترسی PBX شما
هر دو محصول تلفنی به دسترسی AMI یا ARI به سیستم تلفن شما نیاز دارند. این دسترسی بسیار حساسی است؛ پس دقیقاً میگوییم هر محصول با آن چه میکند.
VoIPPress آنها را رمزنگاریشده ذخیره میکند
رمزهای AMI، گذرواژههای ARI، گذرواژههای SIP هر اپراتور و توکنهای API پیامرسانی با AES-256-GCM رمزنگاری و ذخیره میشوند و کلید رمزنگاری از کلیدهای مخفی خودِ نصب WordPress شما به دست میآید. رونوشتی از پایگاه داده که بدون این کلیدها برداشته شود، فقط متن رمزشدهٔ بیفایده است.
PerfexVoIP آنها را در محل ذخیرهٔ تنظیمات خودِ CRM نگه میدارد
این ماژول لایهٔ رمزنگاری جداگانهای روی Perfex CRM اضافه نمیکند؛ پس با آن پایگاه داده مثل هر محل نگهداری اطلاعات محرمانهٔ دیگری رفتار کنید: دسترسی را محدود کنید و نسخههای پشتیبان را خصوصی نگه دارید. ترجیح میدهیم این را صریح بگوییم تا اینکه تصور دیگری پیدا کنید.
رمزها در رابط کاربری فقطنوشتنیاند
رمزهای ذخیرهشده هرگز دوباره در صفحهٔ تنظیمات نمایش داده نمیشوند و هرگز به مرورگر فرستاده نمیشوند. اگر فیلد رمز را خالی بگذارید، مقدار ذخیرهشده حفظ میشود و پاک نمیشود.
اطلاعات دسترسی وارد لاگها نمیشود
هر دو محصول خطاها را ثبت میکنند، نه رمزها را. هر خط لاگ خودِ خطا را نشان میدهد، نه گذرواژهٔ AMI را که به کار رفته است.
برقراری تماس فقط در اختیار همان اپراتور است
تماس با یک کلیک و قطع تماس به مجوز مناسب نیاز دارند و کاربری که مدیر نیست فقط میتواند از داخلیِ اختصاصیافته به خودش تماس بگیرد و فقط کانال خودش را قطع کند. هیچ اپراتوری نمیتواند از خط اپراتور دیگر شماره بگیرد یا تماس او را قطع کند.
ارتباط PBX شما با افزونه
رویدادهای تماس به نقطهٔ دریافتی میرسند که PBX شما به آن دسترسی دارد؛ یعنی این نقطهٔ دریافت باید هویت PBX را احراز کند و در برابر درخواستهای دیگران هم مقاوم باشد.
VoIPPress بدنهٔ درخواست را امضا میکند
بریج هر محموله را با HMAC-SHA256 روی دقیقاً همان بایتهایی که میفرستد امضا میکند؛ افزونه این امضا را در زمان ثابت (constant time) بررسی میکند و رمز مشترکِ کوتاهتر از ۱۶ نویسه را نمیپذیرد.
PerfexVoIP با رمز مشترک احراز هویت میکند
نقاط دریافت بریج یک هدر محرمانه را در زمان ثابت مقایسه میکنند و مقدار پیشفرضِ همراه بسته را بهکلی رد میکنند؛ بنابراین نصبی که با رمز نمونه رها شده باشد هیچ رویدادی نمیپذیرد.
دریافت رویدادها محدود است
VoIPPress تعداد درخواستها به نقطهٔ دریافت را برای هر نشانی IP در هر دقیقه محدود میکند، بدنههای بزرگتر از ۲ MiB را رد میکند و تعداد رویدادهایی را که یک درخواست میتواند داشته باشد محدود میکند. یک فهرست مجاز IP اختیاری هم میتواند دسترسی را فقط به PBX شما محدود کند.
لینکهای فایل ضبطشده منقضی میشوند
دسترسی به فایل ضبطشدهٔ تماس از طریق یک URL امضاشده و زماندار انجام میشود که در زمان ثابت بررسی میشود. لینکی که از تاریخچهٔ مرورگر کپی شود، از کار میافتد.
نشستهای مرورگر از دسترسی ماشینی جدا هستند
کانال ارسال بیدرنگ به هر کارمند یک توکن HMAC زماندار و وابسته به هویت خودش میدهد، بهجای اینکه اطلاعات دسترسی PBX را در اختیار مرورگر بگذارد.
دادههای تماس و حریم خصوصی
سوابق تماس در بیشتر نقاط جهان دادهٔ شخصی به شمار میآیند. VoIPPress ابزارهایی را که کنترلکنندهٔ داده برای رعایت این موضوع لازم دارد همراه خود دارد.
مدت نگهداری را شما تعیین میکنید و ما اعمال میکنیم
یک کار زمانبندیشدهٔ روزانه تماسها، یادداشتهای تماس و رویدادهای قدیمیتر از مدت نگهداری تنظیمشده را حذف میکند و لاگهای ممیزی و اتوماسیون را طبق زمانبندی خودشان پاکسازی میکند. اگر آن را روی صفر بگذارید هیچ چیز خودکار حذف نمیشود؛ این انتخاب با شماست، نه پیشفرضی که ما برایتان تعیین کنیم.
درخواست دسترسی و حذف داده در خودِ WordPress پیاده شده است
افزونه یک ابزار خروجیگیری و یک ابزار حذف دادهٔ شخصی ثبت میکند؛ بنابراین درخواست GDPR که با ابزارهای خودِ WordPress انجام شود، سوابق تماس آن شخص را برمیگرداند و میتواند آنها را حذف کند.
خروجیها نه داده نشت میدهند و نه حمله میکنند
خروجی CSV به مجوز خروجیگیری و توکن درخواست معتبر نیاز دارد، شمارهتلفنها را بهطور پیشفرض پوشانده نشان میدهد و سلولهایی را که در غیر این صورت هنگام باز شدن بهعنوان فرمول صفحهگسترده اجرا میشدند، بیاثر میکند.
اقدامات مدیریتی ثبت میشوند
خروجیگیریها و دیگر اقدامات مدیریتی همراه با کاربر، نوع اقدام و نشانی کلاینت در لاگ ممیزی ثبت میشوند.
Darwvin Encoder چگونه از کد شما محافظت میکند
اگر کد PHP را روی سرورهای دیگران تحویل میدهید، محافظت باید روی دستگاهی که در اختیار شما نیست هم پابرجا بماند.
محتوای رمزنگاریشده، مانیفست امضاشده
فایلهای محافظتشده محتوایی رمزنگاریشده با AES-256-GCM دارند (کد منبع شما یا بایتکد کامپایلشده) که زیر یک مانیفست امضاشده با Ed25519 قرار دارد. هر دستکاری در مانیفست امضا را باطل میکند و لودر آن را اجرا نمیکند.
پوشش دوم، وابسته به لودر شما
کل دادهٔ محافظتشده را میتوان یک بار دیگر با ChaCha20-Poly1305 و یک کلید اتصال مخصوص هر نسخه پوشاند؛ به این ترتیب هر بیلد فقط با همان نسخه از لودر که برایش ساخته شده است باز میشود.
سیاستها هنگام بارگذاری فایل اعمال میشوند
لودر پیش از اجرای هر چیزی، تاریخ شروع اعتبار و تاریخ انقضای مانیفست امضاشده، اثر انگشت دستگاه، فهرست مجاز دامنهها، فهرست مجاز IPها و مسیر نصب را بررسی میکند. این قواعد همراه خودِ فایل منتقل میشوند، نه در فایل تنظیماتی که مشتری بتواند ویرایشش کند.
هیچ کلیدی همراه ابزارها ارائه نمیشود
کلیدهای امضا و کلیدهای اتصال لودر متعلق به شما هستند: هیچکدام در محصول قرار داده نشدهاند و فرایند ساخت هم بهجای شما کلیدی از خودش نمیسازد.
این وبسایت و دادههای شما
آنچه در این سایت وارد میکنید و سفارشی که ثبت میکنید، چه سرنوشتی پیدا میکند.
ما هرگز شمارهٔ کارت را نمیبینیم
هنوز هیچ درگاه پرداختی متصل نشده و پلتفرم اصلاً هیچ پردازش کارتی ندارد؛ بنابراین هیچ دادهٔ کارتی وجود ندارد که ذخیره شود یا نشت کند. خریدها از طریق پیشفاکتور و فاکتور انجام میشوند.
فرمها فقط همان چیزی را که نوشتهاید ذخیره میکنند
درخواست تماس یا پیشفاکتور نام، ایمیل، نام شرکت (اختیاری)، پیام شما و پاسخهایی را که به پرسشهای فرم دادهاید نگه میدارد: کدام محصول، چند لایسنس و چه پلتفرمی. هیچ پروفایل ردیابیای از آن ساخته نمیشود.
کلید لایسنس شما در پایگاه دادهٔ ما رها نشده است
ما هش کلید، شکل پوشاندهشدهٔ آن برای نمایش و یک نسخهٔ جداگانه رمزنگاریشده را نگه میداریم که فقط برای یک بار تحویل کلید به شما به کار میرود. جستوجوها در زمان ثابت مقایسه میکنند و پاسخهای API مدیریت و مشتری کلید را بهکلی حذف میکنند.
دسترسی مدیر مقاومسازی شده است
گذرواژههای مدیر با bcrypt هش میشوند، نشستها از کوکیهای httpOnly همراه با یک توکن ضدجعل جداگانه استفاده میکنند که در زمان ثابت مقایسه میشود، و سرویس در محیط عملیاتی با رمز امضای ضعیف اصلاً اجرا نمیشود.
نقاط دسترسی عمومی در محیط عملیاتی محدودیت نرخ دارند
تلاشهای ورود و ارسال فرمهای عمومی برای هر نشانی IP در یک بازهٔ زمانی غلتان محدود میشوند؛ در کنار هدرهای امنیتی استاندارد و سیاست cross-origin مبتنی بر فهرست مجاز.
لاگها رمزها را حذف میکنند و از پایگاه داده نسخهٔ پشتیبان گرفته میشود
سوابق ممیزی پیش از ثبت، هر فیلدی را که شبیه گذرواژه، توکن، رمز یا کلید لایسنس باشد حذف میکنند و از پایگاه دادهٔ عملیاتی هر روز نسخهٔ پشتیبان گرفته میشود و نسخههای قدیمی بهنوبت جایگزین میشوند.
آنچه ادعا نمیکنیم
صفحهٔ امنیتی که فقط نقاط قوت را بشمارد، صفحهٔ فروش است. محدودیتها را صریح میگوییم.
- تاکنون هیچ آزمون نفوذ یا ممیزی امنیتی از سوی شخص ثالث نداشتهایم و هیچ گواهی ISO 27001، SOC 2 یا گواهی مشابهی نداریم. هر زمان این وضعیت تغییر کند، همینجا همراه با تاریخ و نام ممیز اعلام میشود.
- ما ارائهدهندهٔ هاستینگ نیستیم. PBX، سایت WordPress و CRM شما در کنترل خودتان میمانند و وصلهٔ امنیتی، نسخههای پشتیبان و قواعد دسترسی آنها هم با خودتان است.
- هیچیک از این موارد تعهدات خود شما را بهعنوان کنترلکنندهٔ داده برای سوابق تماسی که تیمتان جمعآوری میکند از بین نمیبرد.
گزارش آسیبپذیری
اگر در یکی از محصولات ما یا در این سایت مشکل امنیتی پیدا کردید، پیش از انتشار عمومی، آن را بهطور محرمانه به ما اطلاع دهید. دریافت گزارش را تأیید میکنیم، مشکل را بازتولید میکنیم و وقتی نسخهٔ اصلاحشده منتشر شد به شما خبر میدهیم. اصلاحیههای امنیتی در تاریخچهٔ نسخههای هر محصول فهرست میشوند تا مشتریان ببینند چه چیزی تغییر کرده و چرا باید بهروزرسانی کنند.
لطفاً نام محصول، نسخه و مراحل بازتولید مشکل را بنویسید. روی نصبِ مشتریان دیگر آزمایش نکنید.
پرسشهای رایج
اگر سرور لایسنس شما از دسترس خارج شود، نرمافزار از کار میافتد؟
نتیجهٔ بررسی موفق کش میشود و لایسنسهایی که مهلت آفلاین برایشان تنظیم شده، در قطعی کوتاه به کار خود ادامه میدهند. پیش از خرید دربارهٔ محیط خود به ما بگویید تا دقیقاً بگوییم بیلد شما بدون اتصال چه رفتاری دارد.
آیا شما میتوانید تماسهای ضبطشده یا دادههای مشتریان مرا ببینید؟
خیر. محصولات تلفنی کاملاً روی زیرساخت خودتان اجرا میشوند: سایت WordPress، CRM و PBX شما. ما هیچ دادهٔ تماسی دریافت نمیکنیم و به سیستمهای شما دسترسی نداریم، مگر اینکه برای یک جلسهٔ پشتیبانی این دسترسی را به ما بدهید.
اگر کسی آسیبپذیری گزارش کند چه میکنید؟
دریافت گزارش را تأیید میکنیم، مشکل را بازتولید میکنیم و وقتی نسخهٔ اصلاحشده آماده شد اطلاع میدهیم. اصلاحیهها در تاریخچهٔ نسخههای محصول زیر عنوان «امنیت» میآیند تا مشتریان ببینند چه چیزی تغییر کرده است.
آیا کد منبع را دریافت میکنم؟
PerfexVoIP و VoIPPress به زبان PHP نوشته شدهاند، روی سرور شما اجرا میشوند و همانجا قابل خواندناند. Darwvin Encoder برای محافظت از کد منبع ساخته شده است، پس اجزای محافظتشدهٔ خودش قابل خواندن نیستند؛ هدف این محصول همین است.
شرایط لایسنس، بهروزرسانیها و روند خرید در صفحهٔ لایسنس آمده است؛ اینکه بهعنوان بازدیدکننده چه اطلاعاتی از شما ذخیره میکنیم در سیاست حریم خصوصی توضیح داده شده است.