رفتن به محتوای اصلی
Security by design

امنیت یک قابلیت انتهای پروژه نیست

امنیت در مدل داده، API، دسترسی، dependencyها، deployment و عملیات روزانه طراحی می‌شود.

اصول اجرایی

  • حداقل سطح دسترسی و RBAC
  • جداسازی tenant و داده
  • مدیریت secret خارج از کد
  • اعتبارسنجی ورودی و rate limiting
  • Audit log بدون نشت داده حساس
  • Backup و آزمون بازیابی

امنیت پروژه‌های AI

  • کنترل دسترسی به دانش
  • کاهش خطر Prompt Injection
  • محدودیت ابزارها و عملیات
  • Redaction داده حساس
  • Evaluation و Human Approval

گزارش مسئولانه

در صورت مشاهده آسیب‌پذیری احتمالی، جزئیات و روش بازتولید را به security@voidra.ir ارسال کنید و تا زمان بررسی از انتشار عمومی یا دسترسی به داده واقعی خودداری کنید.

محدوده

کنترل‌های نهایی هر محصول بر اساس حساسیت داده، زیرساخت، الزامات قانونی و توافق پروژه تعریف می‌شوند.