نوشته‌شده برای کسی که ارزیابی می‌کند

با داده‌های شما چه می‌کنیم، به زبان سازوکار

هر بخش پایین توصیف می‌کند محصول چطور رفتار می‌کند، نه اینکه ما امنیت را چقدر جدی می‌گیریم. هرجا سندی منتشرشده پشت یک گزاره باشد، گزاره به آن ارجاع می‌دهد.

این صفحه چه ادعایی نمی‌کند. GetMyBot هیچ گواهی امنیتی از نهاد ثالث ندارد، هیچ تعهدی دربارهٔ در دسترس بودن منتشر نمی‌کند و ادعای انطباق با الزامات قانونی هم ندارد. اگر فرایند شما به یکی از این‌ها نیاز دارد، پیش از آنکه روی پلتفرم بسازید بگویید کدام‌یک.

چه کسی چه می‌بیند

جداسازی در لایهٔ برنامه اعمال می‌شود و همین را می‌گوییم

هر درخواستی که نام باتی را می‌آورد، پیش از اجرای هندلر دسترسی فراخواننده به آن بات را تعیین می‌کند. این بررسی در لایهٔ برنامه است. سیاست‌های امنیت سطح سطر در اسکیمای پایگاه داده وجود دارند اما در زمان اجرا اعمال نمی‌شوند، و بهتر است این را از ما بشنوید تا خلافش را فرض کنید.

دسترسی برای هر درخواست تعیین می‌شود
باتِ داخل نشانی با حساب‌هایی که واقعاً به آن‌ها دسترسی دارید مطابقت داده می‌شود و دسترسیِ تعیین‌شده همراه درخواست می‌رود، به‌جای آنکه هر هندلر دوباره آن را استنتاج کند.
غریبه همان پاسخ شناسهٔ اشتباه را می‌گیرد
نبودِ کامل دسترسی 404 برمی‌گرداند، پس با یک توکن نمی‌شود آزمود که باتی بیرون از حسابش هست یا نه. دسترسی بدون آن حق مشخص 403 برمی‌گرداند.
حق‌ها به ازای هر بات‌اند، نه هر حساب
اقدام‌های مالک مانند حذف، انتقال و تعویض توکن نزد مالک بات می‌مانند و اصلاً از راه فهرست دسترسی واگذارشدنی نیستند.

کلیدها چطور نگه داشته می‌شوند

رمزگذاری آنجا که باید خوانده شود، درهم‌سازی آنجا که نباید

توکن بات‌ها و اطلاعات اعتباری یکپارچه‌سازی‌ها رازهایی‌اند که سرویس ناچار است از آن‌ها استفاده کند، پس رمزگذاری می‌شوند. گذرواژه‌ها و توکن‌های API را هرگز لازم نیست بازخواند، پس درهم‌سازی می‌شوند.

AES-256-GCM هنگام ذخیره
توکن بات‌ها و اطلاعات اعتباری یکپارچه‌سازی‌ها، از جمله کلید ارائه‌دهندهٔ هوش مصنوعی شما، پیش از رسیدن به پایگاه داده با AES-256-GCM رمزگذاری می‌شوند.
TLS هنگام انتقال
همهٔ ترافیک میان اپلیکیشن‌ها، وب‌سایت و سرورهای ما روی TLS می‌رود، همان‌طور که سیاست حریم خصوصی منتشرشده می‌گوید.
گذرواژه‌ها درهم‌سازی‌شده، عامل دوم در دسترس
گذرواژهٔ حساب‌ها به شکل درهم‌سازی argon2id ذخیره می‌شود و هرگز به شکل خوانا نگه داشته نمی‌شود. احراز هویت دومرحله‌ای با رمز یک‌بارمصرف زمان‌محور روی حساب در دسترس است.

با پرامپت‌های شما چه می‌شود

ارائه‌دهنده مال شماست و متن نگه داشته نمی‌شود

دربارهٔ هر قابلیت هوش مصنوعی دو پرسش مطرح می‌شود، چه کسی درخواست را می‌بیند و بعد از آن چه چیزی نوشته می‌شود. هر دو پاسخ کوتاهی دارند.

مسیردهی مستقل از ارائه‌دهنده
عامل یک نقطهٔ پایانی سازگار با OpenAI را که خودتان پیکربندی کرده‌اید با کلید خودتان صدا می‌زند. هیچ‌چیز در منطق سفر مشتریِ پیرامون آن به فروشندهٔ خاصی گره نخورده است.
پرامپت و پاسخ به شکل درهم‌سازی ذخیره می‌شوند
هنگام ضبط اجرا، پرامپت و پاسخ به یک درهم‌سازی SHA-256 از محتوا به‌همراه اندازهٔ آن فروکاسته می‌شوند. خودِ متن در ردیابی نوشته نمی‌شود و انبار خام جداگانه‌ای هم نیست که بشود آن را از آنجا بازخواند.
برای آموزش مدل‌ها استفاده نمی‌شود
سیاست حریم خصوصی همین را صریح می‌گوید. محتوایی که بات‌های شما با مشترکانشان رد و بدل می‌کنند مال شماست، فقط برای اجرای سرویس برای شما پردازش می‌شود و نه فروخته می‌شود و نه برای آموزش مدل‌ها به کار می‌رود.
مرزهای عامل کجاست

بعداً چه چیزی را می‌توانید وارسی کنید

سابقه‌ای که خواندنش نشت نیست

ثبت آنچه رخ داده دقیقاً تا جایی مفید است که نگه‌داشتن آن سابقه امن باشد. پس پنهان‌سازی بخشی از ضبط است، نه فیلتری که هنگام تماشا اعمال شود.

ردِ ممیزی هیچ محتوایی حمل نمی‌کند
سطر ممیزی نام اقدام، هدف و نتیجه را می‌آورد. فراداده‌اش شناسه‌ها، نوع‌ها و شمارها را نگه می‌دارد، هرگز محتوای چیزی را که روی آن عمل شده.
فیلدهای شبیه اطلاعات اعتباری از فهرست مجاز می‌گذرند
از یک فراخوانی بیرونی متد، نشانی، وضعیت و مدت می‌ماند و از یک اقدام نامش، نام آرگومان‌ها و نوع نتیجه. فیلدی که پنهان‌ساز هرگز نامش را نشنیده به‌جای نگه‌داشته‌شدن دور انداخته می‌شود، پس رازی به‌خاطر نام غیرعادی نشت نمی‌کند.
محتوای خامی نیست که آشکار شود
محتوا هنگام ورود پنهان می‌شود، پس نسخهٔ پنهان‌نشده‌ای نمانده که بعداً باز شود. نقطهٔ پایانی آشکارسازی دسترسی به فیلدهایی را که از پیش امن بوده‌اند محدود و ثبت می‌کند و بسته می‌ماند مگر کلاس نگه‌داری اجازه بدهد.

چقدر می‌ماند و چطور می‌رود

بیرون کشیدن داده‌هایتان یک قابلیت است، نه تیکت پشتیبانی

مدت نگه‌داری برای هر کلاس تعیین می‌شود و رها نمی‌شود تا رشد کند، و پشت هر سطح از حذف یک نقطهٔ پایانی یا یک تعهد منتشرشده هست.

سوابق اجرا طبق زمان‌بندی منقضی می‌شوند
محتوای اجرای ضبط‌شده نیمهٔ حساس‌تر و کوتاه‌عمرتر است، به‌طور پیش‌فرض 7 روز، در برابر 30، 90 یا 365 روز فرادادهٔ اجرا بسته به کلاس. محتوا هرگز بیش از فراداده دوام نمی‌آورد.
برون‌بری یا حذف یک مشتری
داده‌های یک مشترک را می‌شود از طریق API برون‌بری یا حذف کرد، و مدت نگه‌داری هر دستهٔ داده‌های مشتری یک تنظیم است نه عددی ثابت.
حذف حساب، جز آنچه قانون نگه می‌دارد
می‌توانید نسخه‌ای از داده‌هایتان، اصلاح آن یا حذفش را بخواهید، و سیاست منتشرشده ما را به پاسخ ظرف سی روز متعهد می‌کند. سوابق پرداخت آنجا که قواعد حسابداری الزام می‌کند نگه داشته می‌شوند.

کمتر از همه‌چیز دادن

یک توکن، یک حساب، یک مجموعه دامنه، یک انقضا

دسترسی برنامه‌نویسی همه‌یاهیچ نیست. واحد کار دامنه است و توکن آنچه را یک نفر همین حالا می‌تواند تنگ‌تر می‌کند، نه گسترده‌تر.

خواندن و نوشتن دو دامنهٔ جدا هستند
دامنه یک منبع به‌همراه یک اقدام است، پس می‌شود به یک یکپارچه‌سازی گزارش‌گیری حق خواندن داد بی‌آنکه هرگز بتواند بنویسد. دامنهٔ نداشته 403 برمی‌گرداند.
یک توکن، یک حساب
توکن دقیقاً در یک حساب کار می‌کند. باتی در هر حساب دیگر 404 برمی‌گرداند، همان پاسخی که غریبه می‌گیرد، پس با توکن نمی‌شود شناسه‌های بیرون از دامنه‌اش را وارسی کرد.
یک بار نمایش، ذخیره به شکل درهم‌سازی
مقدار توکن فقط هنگام ساخت نشان داده می‌شود. سرور درهم‌سازی آن را نگه می‌دارد، پس توکن گم‌شده دوباره صادر می‌شود نه بازیابی، و هنگام ساخت می‌شود برایش انقضا گذاشت.
مشاهدهٔ سطح یکپارچه‌سازی

چه کسی دیگر به داده دست می‌زند

فهرست کوتاه است و منتشر شده

فقط آنچه سیاست حریم خصوصی نام می‌برد اینجا می‌آید. هرجا نتوانیم به سندی اشاره کنیم، این بخش به‌جای گفتن حرفی آرام‌بخش ساکت می‌ماند.

سرویس در اتحادیهٔ اروپا اجرا می‌شود
سیاست حریم خصوصی می‌گوید سرویس و پایگاه دادهٔ آن نزد یک ارائه‌دهندهٔ میزبانی در اتحادیهٔ اروپا اجرا می‌شوند. امروز منطقهٔ دومی وجود ندارد و ادعایی هم دربارهٔ آن نمی‌شود.
پردازشگرانِ نام‌برده
Google برای تحلیل‌ها، گزارش خطا و تحویل پوش. Telegram، Meta و VK برای کانال‌هایی که متصل می‌کنید. ارائه‌دهندگان پرداخت که طرح‌های پولی را پردازش می‌کنند. تحلیل وب‌سایت از Matomo و Yandex Metrica می‌گذرد.

خط ما کجا تمام می‌شود

نیمی از این مال ماست و نیمی مال شما

پلتفرم فقط چیزی را می‌تواند تضمین کند که کنترلش می‌کند. این تقسیم‌بندی نوشته شده تا چیز مهمی در شکاف میان دو فرض نماند.

GetMyBot مسئول چیست

  • اجرای سرویس، دست‌نخورده نگه‌داشتن مرز حساب، و پاسخ به درخواستِ باتی که به آن دسترسی ندارید طوری که انگار آن بات وجود ندارد.
  • رمزگذاری رازهایی که به ما می‌سپارید، پنهان‌سازی داده‌های حساس در اجراهایی که ضبط می‌کنیم، و منقضی‌کردن آنچه نگه می‌داریم طبق زمان‌بندی بالا.
  • در اختیار گذاشتن مسیر برون‌بری و مسیر حذف برای داده‌های مشتری، و ردِ ممیزی برای عملیاتی که آن‌ها را تغییر داده‌اند.

چه چیزی نزد شما می‌ماند

  • آنچه در منابع دانش و دستورالعمل‌ها می‌گذارید. منبعی که عامل اجازهٔ خواندنش را دارد، منبعی است که اجازهٔ نقل‌قولش را هم دارد.
  • حساب شما نزد ارائه‌دهندهٔ هوش مصنوعی و شرایط آن. درخواست از زیرساخت ما به نقطهٔ پایانی‌ای می‌رود که پیکربندی کرده‌اید، ذیل قراردادی که خودتان با آن ارائه‌دهنده دارید.
  • چه کسی را دعوت می‌کنید، چه حق‌هایی به او می‌دهید و چه توکن‌های شخصی‌ای وجود دارد. پلتفرم حق‌هایی را اعمال می‌کند که تعیین کرده‌اید، نه آن‌هایی که در نظر داشتید.
  • قواعد کانال‌هایی که متصل می‌کنید. Telegram، WhatsApp و VK هرکدام سیاست خودشان را دارند دربارهٔ اینکه چه چیزی و چه زمانی می‌شود فرستاد.

اگر ارزیابی شما پاسخی می‌خواهد که این صفحه نمی‌دهد

پرسش را بفرستید. یک پاسخ مشخص، یا یک نهِ ساده، برای هر دو طرف مفیدتر است از صفحه‌ای که بیش از توان اثباتش وعده می‌دهد.

پرسش امنیتی بپرسید