سایت
ارتباط امن TLS روی eyeban.ir، حفاظت CSRF روی فرمها، خروجی امن قالبها و سیاست امنیت محتوا در این سایت.
امنیت
کنترلهای عملی روی سایت و محصول — و مسیر روشن برای گزارش مسئله.
ارتباط امن TLS روی eyeban.ir، حفاظت CSRF روی فرمها، خروجی امن قالبها و سیاست امنیت محتوا در این سایت.
رازها در فایلهای سمت مرورگر قرار نمیگیرند. کلید API مدلهای پیشفرض روی سرور (api.eyeban.ir) میماند. کلید BYOK اختیاری در SecureStore دسکتاپ است و فقط با درخواست Agent پروکسی فرستاده میشود — هرگز در وبسایت قرار نمیگیرد.
استفادهٔ ابزار ایجنت با سطح دسترسی (Ask / Allow safe / Allow all) محدود میشود. بهروزرسانی وابستگیها و مسیر رسیدگی به حادثه همزمان با رشد محصول تکمیل میشود.
ارتباط TLS، CSRF، خروجی امن قالب، و سیاست محتوا روی این سایت. کلید مدل روی سرور است. ابزار ایجنت با سطح دسترسی محدود میشود.
آسیبپذیری مشکوک را با جزئیات کافی برای بازتولید از فرم تماس با موضوع امنیت بفرستید. کد مشتری را ضمیمه نکنید مگر نمونهٔ حداقلی از شما خواسته باشیم. گواهیهای رسمی شخص ثالث فقط وقتی داشته باشیم اینجا فهرست میشوند.