امنیت
امنیت در Daphne Labs
قویترین کنترل امنیتی ما یک محصول نیست — یک معماری است. وقتی دادههای شما هرگز از دستگاهتان خارج نمیشود، چیز چندانی برای دسترسیِ مهاجم باقی نمیماند.
رویکرد ما
- local-first از پایه
- چون ما دادههای شما را در ابر جمعآوری یا ذخیره نمیکنیم، هیچ طعمهٔ مرکزیای برای نفوذ، فروش یا نشت وجود ندارد. سطح حمله عمداً کوچک است.
- حافظهٔ محلی رمزنگاریشده
- جایی که محصولات، دادههای حساس را روی دستگاه شما نگه میدارند، آن داده در حافظهٔ محلیِ رمزنگاریشدهای نگه داشته میشود که هرگز با سرور تماس نمیگیرد.
- بدون تلهمتریِ ناخواسته
- ما ردیابیِ پسزمینه یا تحلیلهای پنهان روی استفادهٔ شما اجرا نمیکنیم. آنچه روی دستگاه شما میماند، روی دستگاه شما میماند.
- مهندسیِ دقیق
- ما ورودیها را در مرزها اعتبارسنجی میکنیم، وابستگیهای شخصثالث را کمینه نگه میداریم و این سایت را روی HTTPS با سرآیندهای امنیتی مدرن، DNSSEC و احراز هویت ایمیل (SPF، DKIM، DMARC) ارائه میکنیم.
گزارش یک آسیبپذیری
اگر گمان میکنید یک مشکل امنیتی یافتهاید، لطفاً به security@daphnelabs.com ایمیل بزنید. سیاست ماشینخوان ما در /.well-known/security.txt (RFC 9116) قرار دارد. لطفاً پیش از هرگونه افشای عمومی، زمان معقولی برای بررسی و رفع مشکل به ما بدهید. ما هنوز برنامهٔ پولیِ bug-bounty اجرا نمیکنیم، اما با سپاس از گزارشدهندگان مسئول قدردانی میکنیم.
نکتهای دربارهٔ دامنه
محصولات ما برای محافظت از دادههای شما روی دستگاهتان طراحی شدهاند؛ سالم نگهداشتنِ سیستمعامل، رمزنگاری دیسک و نسخههای پشتیبانِ خودتان نیمهٔ دیگر ماجراست. اگر پرسشی دربارهٔ نحوهٔ مدیریت دادههایتان توسط یک محصول خاص دارید، با ما در تماس باشید — با کمال میل توضیح میدهیم.
آخرین بهروزرسانی: ژوئیهٔ ۲۰۲۶