Daphne Labs

امنیت

امنیت در Daphne Labs

قوی‌ترین کنترل امنیتی ما یک محصول نیست — یک معماری است. وقتی داده‌های شما هرگز از دستگاه‌تان خارج نمی‌شود، چیز چندانی برای دسترسیِ مهاجم باقی نمی‌ماند.

رویکرد ما

local-first از پایه
چون ما داده‌های شما را در ابر جمع‌آوری یا ذخیره نمی‌کنیم، هیچ طعمهٔ مرکزی‌ای برای نفوذ، فروش یا نشت وجود ندارد. سطح حمله عمداً کوچک است.
حافظهٔ محلی رمزنگاری‌شده
جایی که محصولات، داده‌های حساس را روی دستگاه شما نگه می‌دارند، آن داده در حافظهٔ محلیِ رمزنگاری‌شده‌ای نگه داشته می‌شود که هرگز با سرور تماس نمی‌گیرد.
بدون تله‌متریِ ناخواسته
ما ردیابیِ پس‌زمینه یا تحلیل‌های پنهان روی استفادهٔ شما اجرا نمی‌کنیم. آنچه روی دستگاه شما می‌ماند، روی دستگاه شما می‌ماند.
مهندسیِ دقیق
ما ورودی‌ها را در مرزها اعتبارسنجی می‌کنیم، وابستگی‌های شخص‌ثالث را کمینه نگه می‌داریم و این سایت را روی HTTPS با سرآیندهای امنیتی مدرن، DNSSEC و احراز هویت ایمیل (SPF، DKIM، DMARC) ارائه می‌کنیم.

گزارش یک آسیب‌پذیری

اگر گمان می‌کنید یک مشکل امنیتی یافته‌اید، لطفاً به security@daphnelabs.com ایمیل بزنید. سیاست ماشین‌خوان ما در /.well-known/security.txt (RFC 9116) قرار دارد. لطفاً پیش از هرگونه افشای عمومی، زمان معقولی برای بررسی و رفع مشکل به ما بدهید. ما هنوز برنامهٔ پولیِ bug-bounty اجرا نمی‌کنیم، اما با سپاس از گزارش‌دهندگان مسئول قدردانی می‌کنیم.

/.well-known/security.txt ↗

نکته‌ای دربارهٔ دامنه

محصولات ما برای محافظت از داده‌های شما روی دستگاه‌تان طراحی شده‌اند؛ سالم نگه‌داشتنِ سیستم‌عامل، رمزنگاری دیسک و نسخه‌های پشتیبانِ خودتان نیمهٔ دیگر ماجراست. اگر پرسشی دربارهٔ نحوهٔ مدیریت داده‌هایتان توسط یک محصول خاص دارید، با ما در تماس باشید — با کمال میل توضیح می‌دهیم.

آخرین به‌روزرسانی: ژوئیهٔ ۲۰۲۶