Darwvin

امنیت و نحوهٔ مدیریت داده‌ها

نرم‌افزارهای ما به اعتماد واقعی نیاز دارند: دسترسی AMI به سیستم تلفن شما، افزونه‌ای درون فروشگاهتان و لودری که روی سرورهای مشتریانتان اجرا می‌شود. این صفحه توضیح می‌دهد کد در عمل با این دسترسی‌ها چه می‌کند و در پایان می‌گوید چه ادعاهایی نداریم.

بررسی لایسنس چه چیزی برای ما می‌فرستد

وقتی نرم‌افزاری لایسنس‌دار با سرور سازنده‌اش تماس می‌گیرد، حق دارید دقیق بدانید چه می‌گوید. کل این گفت‌وگو همین است.

  • Darwvin Encoder فقط یک فیلد می‌فرستد

    بیلد محافظت‌شده فقط یک پرسش از سرور لایسنس می‌کند، با یک پارامتر: اثر انگشت دستگاه (یک هش SHA-256). هیچ دامنه، نام مشتری، مسیر فایل، کد منبع یا شناسهٔ لایسنسی ارسال نمی‌شود و پاسخی که دریافت می‌کند فقط یک مقدار بولی (بله یا خیر) است.

  • کلید شما هرگز به‌صورت خوانا ذخیره نمی‌شود

    سرور لایسنس فقط هش SHA-256 کلید شما را نگه می‌دارد. هیچ‌کس در داروین نمی‌تواند کلید را از پایگاه داده بازخوانی کند؛ کلید گم‌شده دوباره صادر یا با کلید تازه جایگزین می‌شود، نه بازیابی.

  • اتصال به دامنه یک مقایسه است، نه جست‌وجو

    وقتی لایسنس به یک دامنه متصل است، بررسی فقط دامنه‌ای را که می‌فرستید با دامنهٔ متصل مقایسه می‌کند و www. ابتدای نشانی، بزرگی و کوچکی حروف و پورت را نادیده می‌گیرد. اگر یکسان نباشند پاسخ «نامعتبر» برمی‌گردد؛ این پاسخ نمی‌گوید کلید در چه جاهای دیگری دیده شده است.

  • نتیجهٔ بررسی‌ها کش می‌شود و از قطعی‌های کوتاه عبور می‌کند

    نتیجهٔ بررسی موفق به‌صورت محلی کش می‌شود و این دادهٔ کش در برابر دست‌کاری محافظت شده است. اگر برای لایسنس شما مهلت آفلاین تنظیم شده باشد، نرم‌افزار در قطعی کوتاه اتصال به کار خود ادامه می‌دهد و مشتریان شما را با خطا روبه‌رو نمی‌کند.

  • نقطهٔ اعتبارسنجی محدودیت نرخ دارد

    تعداد درخواست‌های اعتبارسنجی لایسنس برای هر نشانی IP محدود است تا سیلی از درخواست‌ها از یک نقطه نتواند اعتبارسنجی را برای دیگران مختل کند.

اطلاعات دسترسی PBX شما

هر دو محصول تلفنی به دسترسی AMI یا ARI به سیستم تلفن شما نیاز دارند. این دسترسی بسیار حساسی است؛ پس دقیقاً می‌گوییم هر محصول با آن چه می‌کند.

  • VoIPPress آن‌ها را رمزنگاری‌شده ذخیره می‌کند

    رمزهای AMI، گذرواژه‌های ARI، گذرواژه‌های SIP هر اپراتور و توکن‌های API پیام‌رسانی با AES-256-GCM رمزنگاری و ذخیره می‌شوند و کلید رمزنگاری از کلیدهای مخفی خودِ نصب WordPress شما به دست می‌آید. رونوشتی از پایگاه داده که بدون این کلیدها برداشته شود، فقط متن رمزشدهٔ بی‌فایده است.

  • PerfexVoIP آن‌ها را در محل ذخیرهٔ تنظیمات خودِ CRM نگه می‌دارد

    این ماژول لایهٔ رمزنگاری جداگانه‌ای روی Perfex CRM اضافه نمی‌کند؛ پس با آن پایگاه داده مثل هر محل نگهداری اطلاعات محرمانهٔ دیگری رفتار کنید: دسترسی را محدود کنید و نسخه‌های پشتیبان را خصوصی نگه دارید. ترجیح می‌دهیم این را صریح بگوییم تا اینکه تصور دیگری پیدا کنید.

  • رمزها در رابط کاربری فقط‌نوشتنی‌اند

    رمزهای ذخیره‌شده هرگز دوباره در صفحهٔ تنظیمات نمایش داده نمی‌شوند و هرگز به مرورگر فرستاده نمی‌شوند. اگر فیلد رمز را خالی بگذارید، مقدار ذخیره‌شده حفظ می‌شود و پاک نمی‌شود.

  • اطلاعات دسترسی وارد لاگ‌ها نمی‌شود

    هر دو محصول خطاها را ثبت می‌کنند، نه رمزها را. هر خط لاگ خودِ خطا را نشان می‌دهد، نه گذرواژهٔ AMI را که به کار رفته است.

  • برقراری تماس فقط در اختیار همان اپراتور است

    تماس با یک کلیک و قطع تماس به مجوز مناسب نیاز دارند و کاربری که مدیر نیست فقط می‌تواند از داخلیِ اختصاص‌یافته به خودش تماس بگیرد و فقط کانال خودش را قطع کند. هیچ اپراتوری نمی‌تواند از خط اپراتور دیگر شماره بگیرد یا تماس او را قطع کند.

ارتباط PBX شما با افزونه

رویدادهای تماس به نقطهٔ دریافتی می‌رسند که PBX شما به آن دسترسی دارد؛ یعنی این نقطهٔ دریافت باید هویت PBX را احراز کند و در برابر درخواست‌های دیگران هم مقاوم باشد.

  • VoIPPress بدنهٔ درخواست را امضا می‌کند

    بریج هر محموله را با HMAC-SHA256 روی دقیقاً همان بایت‌هایی که می‌فرستد امضا می‌کند؛ افزونه این امضا را در زمان ثابت (constant time) بررسی می‌کند و رمز مشترکِ کوتاه‌تر از ۱۶ نویسه را نمی‌پذیرد.

  • PerfexVoIP با رمز مشترک احراز هویت می‌کند

    نقاط دریافت بریج یک هدر محرمانه را در زمان ثابت مقایسه می‌کنند و مقدار پیش‌فرضِ همراه بسته را به‌کلی رد می‌کنند؛ بنابراین نصبی که با رمز نمونه رها شده باشد هیچ رویدادی نمی‌پذیرد.

  • دریافت رویدادها محدود است

    VoIPPress تعداد درخواست‌ها به نقطهٔ دریافت را برای هر نشانی IP در هر دقیقه محدود می‌کند، بدنه‌های بزرگ‌تر از ۲ MiB را رد می‌کند و تعداد رویدادهایی را که یک درخواست می‌تواند داشته باشد محدود می‌کند. یک فهرست مجاز IP اختیاری هم می‌تواند دسترسی را فقط به PBX شما محدود کند.

  • لینک‌های فایل ضبط‌شده منقضی می‌شوند

    دسترسی به فایل ضبط‌شدهٔ تماس از طریق یک URL امضاشده و زمان‌دار انجام می‌شود که در زمان ثابت بررسی می‌شود. لینکی که از تاریخچهٔ مرورگر کپی شود، از کار می‌افتد.

  • نشست‌های مرورگر از دسترسی ماشینی جدا هستند

    کانال ارسال بی‌درنگ به هر کارمند یک توکن HMAC زمان‌دار و وابسته به هویت خودش می‌دهد، به‌جای اینکه اطلاعات دسترسی PBX را در اختیار مرورگر بگذارد.

داده‌های تماس و حریم خصوصی

سوابق تماس در بیشتر نقاط جهان دادهٔ شخصی به شمار می‌آیند. VoIPPress ابزارهایی را که کنترل‌کنندهٔ داده برای رعایت این موضوع لازم دارد همراه خود دارد.

  • مدت نگهداری را شما تعیین می‌کنید و ما اعمال می‌کنیم

    یک کار زمان‌بندی‌شدهٔ روزانه تماس‌ها، یادداشت‌های تماس و رویدادهای قدیمی‌تر از مدت نگهداری تنظیم‌شده را حذف می‌کند و لاگ‌های ممیزی و اتوماسیون را طبق زمان‌بندی خودشان پاک‌سازی می‌کند. اگر آن را روی صفر بگذارید هیچ چیز خودکار حذف نمی‌شود؛ این انتخاب با شماست، نه پیش‌فرضی که ما برایتان تعیین کنیم.

  • درخواست دسترسی و حذف داده در خودِ WordPress پیاده شده است

    افزونه یک ابزار خروجی‌گیری و یک ابزار حذف دادهٔ شخصی ثبت می‌کند؛ بنابراین درخواست GDPR که با ابزارهای خودِ WordPress انجام شود، سوابق تماس آن شخص را برمی‌گرداند و می‌تواند آن‌ها را حذف کند.

  • خروجی‌ها نه داده نشت می‌دهند و نه حمله می‌کنند

    خروجی CSV به مجوز خروجی‌گیری و توکن درخواست معتبر نیاز دارد، شماره‌تلفن‌ها را به‌طور پیش‌فرض پوشانده نشان می‌دهد و سلول‌هایی را که در غیر این صورت هنگام باز شدن به‌عنوان فرمول صفحه‌گسترده اجرا می‌شدند، بی‌اثر می‌کند.

  • اقدامات مدیریتی ثبت می‌شوند

    خروجی‌گیری‌ها و دیگر اقدامات مدیریتی همراه با کاربر، نوع اقدام و نشانی کلاینت در لاگ ممیزی ثبت می‌شوند.

Darwvin Encoder چگونه از کد شما محافظت می‌کند

اگر کد PHP را روی سرورهای دیگران تحویل می‌دهید، محافظت باید روی دستگاهی که در اختیار شما نیست هم پابرجا بماند.

  • محتوای رمزنگاری‌شده، مانیفست امضاشده

    فایل‌های محافظت‌شده محتوایی رمزنگاری‌شده با AES-256-GCM دارند (کد منبع شما یا بایت‌کد کامپایل‌شده) که زیر یک مانیفست امضاشده با Ed25519 قرار دارد. هر دست‌کاری در مانیفست امضا را باطل می‌کند و لودر آن را اجرا نمی‌کند.

  • پوشش دوم، وابسته به لودر شما

    کل دادهٔ محافظت‌شده را می‌توان یک بار دیگر با ChaCha20-Poly1305 و یک کلید اتصال مخصوص هر نسخه پوشاند؛ به این ترتیب هر بیلد فقط با همان نسخه از لودر که برایش ساخته شده است باز می‌شود.

  • سیاست‌ها هنگام بارگذاری فایل اعمال می‌شوند

    لودر پیش از اجرای هر چیزی، تاریخ شروع اعتبار و تاریخ انقضای مانیفست امضاشده، اثر انگشت دستگاه، فهرست مجاز دامنه‌ها، فهرست مجاز IPها و مسیر نصب را بررسی می‌کند. این قواعد همراه خودِ فایل منتقل می‌شوند، نه در فایل تنظیماتی که مشتری بتواند ویرایشش کند.

  • هیچ کلیدی همراه ابزارها ارائه نمی‌شود

    کلیدهای امضا و کلیدهای اتصال لودر متعلق به شما هستند: هیچ‌کدام در محصول قرار داده نشده‌اند و فرایند ساخت هم به‌جای شما کلیدی از خودش نمی‌سازد.

این وب‌سایت و داده‌های شما

آنچه در این سایت وارد می‌کنید و سفارشی که ثبت می‌کنید، چه سرنوشتی پیدا می‌کند.

  • ما هرگز شمارهٔ کارت را نمی‌بینیم

    هنوز هیچ درگاه پرداختی متصل نشده و پلتفرم اصلاً هیچ پردازش کارتی ندارد؛ بنابراین هیچ دادهٔ کارتی وجود ندارد که ذخیره شود یا نشت کند. خریدها از طریق پیش‌فاکتور و فاکتور انجام می‌شوند.

  • فرم‌ها فقط همان چیزی را که نوشته‌اید ذخیره می‌کنند

    درخواست تماس یا پیش‌فاکتور نام، ایمیل، نام شرکت (اختیاری)، پیام شما و پاسخ‌هایی را که به پرسش‌های فرم داده‌اید نگه می‌دارد: کدام محصول، چند لایسنس و چه پلتفرمی. هیچ پروفایل ردیابی‌ای از آن ساخته نمی‌شود.

  • کلید لایسنس شما در پایگاه دادهٔ ما رها نشده است

    ما هش کلید، شکل پوشانده‌شدهٔ آن برای نمایش و یک نسخهٔ جداگانه رمزنگاری‌شده را نگه می‌داریم که فقط برای یک بار تحویل کلید به شما به کار می‌رود. جست‌وجوها در زمان ثابت مقایسه می‌کنند و پاسخ‌های API مدیریت و مشتری کلید را به‌کلی حذف می‌کنند.

  • دسترسی مدیر مقاوم‌سازی شده است

    گذرواژه‌های مدیر با bcrypt هش می‌شوند، نشست‌ها از کوکی‌های httpOnly همراه با یک توکن ضدجعل جداگانه استفاده می‌کنند که در زمان ثابت مقایسه می‌شود، و سرویس در محیط عملیاتی با رمز امضای ضعیف اصلاً اجرا نمی‌شود.

  • نقاط دسترسی عمومی در محیط عملیاتی محدودیت نرخ دارند

    تلاش‌های ورود و ارسال فرم‌های عمومی برای هر نشانی IP در یک بازهٔ زمانی غلتان محدود می‌شوند؛ در کنار هدرهای امنیتی استاندارد و سیاست cross-origin مبتنی بر فهرست مجاز.

  • لاگ‌ها رمزها را حذف می‌کنند و از پایگاه داده نسخهٔ پشتیبان گرفته می‌شود

    سوابق ممیزی پیش از ثبت، هر فیلدی را که شبیه گذرواژه، توکن، رمز یا کلید لایسنس باشد حذف می‌کنند و از پایگاه دادهٔ عملیاتی هر روز نسخهٔ پشتیبان گرفته می‌شود و نسخه‌های قدیمی به‌نوبت جایگزین می‌شوند.

آنچه ادعا نمی‌کنیم

صفحهٔ امنیتی که فقط نقاط قوت را بشمارد، صفحهٔ فروش است. محدودیت‌ها را صریح می‌گوییم.

  • تاکنون هیچ آزمون نفوذ یا ممیزی امنیتی از سوی شخص ثالث نداشته‌ایم و هیچ گواهی ISO 27001، SOC 2 یا گواهی مشابهی نداریم. هر زمان این وضعیت تغییر کند، همین‌جا همراه با تاریخ و نام ممیز اعلام می‌شود.
  • ما ارائه‌دهندهٔ هاستینگ نیستیم. PBX، سایت WordPress و CRM شما در کنترل خودتان می‌مانند و وصلهٔ امنیتی، نسخه‌های پشتیبان و قواعد دسترسی آن‌ها هم با خودتان است.
  • هیچ‌یک از این موارد تعهدات خود شما را به‌عنوان کنترل‌کنندهٔ داده برای سوابق تماسی که تیمتان جمع‌آوری می‌کند از بین نمی‌برد.

گزارش آسیب‌پذیری

اگر در یکی از محصولات ما یا در این سایت مشکل امنیتی پیدا کردید، پیش از انتشار عمومی، آن را به‌طور محرمانه به ما اطلاع دهید. دریافت گزارش را تأیید می‌کنیم، مشکل را بازتولید می‌کنیم و وقتی نسخهٔ اصلاح‌شده منتشر شد به شما خبر می‌دهیم. اصلاحیه‌های امنیتی در تاریخچهٔ نسخه‌های هر محصول فهرست می‌شوند تا مشتریان ببینند چه چیزی تغییر کرده و چرا باید به‌روزرسانی کنند.

گزارش از طریق فرم تماس

لطفاً نام محصول، نسخه و مراحل بازتولید مشکل را بنویسید. روی نصبِ مشتریان دیگر آزمایش نکنید.

پرسش‌های رایج

اگر سرور لایسنس شما از دسترس خارج شود، نرم‌افزار از کار می‌افتد؟

نتیجهٔ بررسی موفق کش می‌شود و لایسنس‌هایی که مهلت آفلاین برایشان تنظیم شده، در قطعی کوتاه به کار خود ادامه می‌دهند. پیش از خرید دربارهٔ محیط خود به ما بگویید تا دقیقاً بگوییم بیلد شما بدون اتصال چه رفتاری دارد.

آیا شما می‌توانید تماس‌های ضبط‌شده یا داده‌های مشتریان مرا ببینید؟

خیر. محصولات تلفنی کاملاً روی زیرساخت خودتان اجرا می‌شوند: سایت WordPress، CRM و PBX شما. ما هیچ دادهٔ تماسی دریافت نمی‌کنیم و به سیستم‌های شما دسترسی نداریم، مگر اینکه برای یک جلسهٔ پشتیبانی این دسترسی را به ما بدهید.

اگر کسی آسیب‌پذیری گزارش کند چه می‌کنید؟

دریافت گزارش را تأیید می‌کنیم، مشکل را بازتولید می‌کنیم و وقتی نسخهٔ اصلاح‌شده آماده شد اطلاع می‌دهیم. اصلاحیه‌ها در تاریخچهٔ نسخه‌های محصول زیر عنوان «امنیت» می‌آیند تا مشتریان ببینند چه چیزی تغییر کرده است.

آیا کد منبع را دریافت می‌کنم؟

PerfexVoIP و VoIPPress به زبان PHP نوشته شده‌اند، روی سرور شما اجرا می‌شوند و همان‌جا قابل خواندن‌اند. Darwvin Encoder برای محافظت از کد منبع ساخته شده است، پس اجزای محافظت‌شدهٔ خودش قابل خواندن نیستند؛ هدف این محصول همین است.

شرایط لایسنس، به‌روزرسانی‌ها و روند خرید در صفحهٔ لایسنس آمده است؛ اینکه به‌عنوان بازدیدکننده چه اطلاعاتی از شما ذخیره می‌کنیم در سیاست حریم خصوصی توضیح داده شده است.