امنیت

امنیت

کنترل‌های عملی روی سایت و محصول — و مسیر روشن برای گزارش مسئله.

سایت

ارتباط امن TLS روی eyeban.ir، حفاظت CSRF روی فرم‌ها، خروجی امن قالب‌ها و سیاست امنیت محتوا در این سایت.

کلیدها

رازها در فایل‌های سمت مرورگر قرار نمی‌گیرند. کلید API مدل‌های پیش‌فرض روی سرور (api.eyeban.ir) می‌ماند. کلید BYOK اختیاری در SecureStore دسکتاپ است و فقط با درخواست Agent پروکسی فرستاده می‌شود — هرگز در وب‌سایت قرار نمی‌گیرد.

ایجنت

استفادهٔ ابزار ایجنت با سطح دسترسی (Ask / Allow safe / Allow all) محدود می‌شود. به‌روزرسانی وابستگی‌ها و مسیر رسیدگی به حادثه همزمان با رشد محصول تکمیل می‌شود.

رویه‌هایی که خود را به آن‌ها پایبند می‌دانیم

ارتباط TLS، CSRF، خروجی امن قالب، و سیاست محتوا روی این سایت. کلید مدل روی سرور است. ابزار ایجنت با سطح دسترسی محدود می‌شود.

آسیب‌پذیری مشکوک را با جزئیات کافی برای بازتولید از فرم تماس با موضوع امنیت بفرستید. کد مشتری را ضمیمه نکنید مگر نمونهٔ حداقلی از شما خواسته باشیم. گواهی‌های رسمی شخص ثالث فقط وقتی داشته باشیم اینجا فهرست می‌شوند.