← العودة إلى الرئيسيةالثقة والأمان
كيف نحمي بياناتك ونؤمّن إجراءات الذكاء الاصطناعي. كل إجراء أدناه يقابل ضابطًا حقيقيًا في المنصّة.
🧱العزل والشبكة
- 📦
تنفيذ الشيفرة في بيئة معزولة
تعمل الشيفرة غير الموثوقة في بيئة gVisor معزولة: بلا شبكة، نظام ملفات للقراءة فقط، إسقاط كل الصلاحيات، وحدود للمعالج والذاكرة والوقت.
- 🌐
خروج شبكي مُتحكَّم به
يمر كل الحركة الصادرة عبر وكيل واحد مُدقَّق مع قائمة سماح وحماية من SSRF.
- 🔒
خوادم خلفية مُقفلة
الخدمات الداخلية مقيدة بالـ loopback وتتطلب رمزًا داخليًا مشتركًا؛ ولا يرى النموذج أسرارك أبدًا.
🔑الهوية والوصول
- 🎫
جلسات قوية
رموز JWT بـ RS256 فقط، مع التحقق من الجمهور/المُصدِر/الانتهاء؛ ويُبطل تسجيل الخروج وإعادة التعيين كل الرموز.
- 🏢
دخول موحّد للمؤسسات
سجّل الدخول عبر Google أو مزوّد الهوية الخاص بك (OIDC — Okta وAzure AD).
- 📝
سجل تدقيق
تُسجَّل الإجراءات الحساسة — تسجيلات الدخول والمشاركة والموافقات وتغييرات الإدارة — في سجل تدقيق للإضافة فقط.
🗄️بياناتك
- 🧩
عزل المستأجرين
قواعد المعرفة والمستندات معزولة لكل مؤسسة؛ ولا يمكن لمستأجر قراءة بيانات آخر أبدًا.
- 📤
التصدير والحذف
نزّل كل بياناتك في أي وقت، أو احذف حسابك — مع محو نهائي مجدول (GDPR).
- ⏳
احتفاظ قابل للضبط
يحدد المسؤولون مدة الاحتفاظ بالمحادثات؛ وتُمحى الأقدم تلقائيًا.
🤖إجراءات ذكاء اصطناعي آمنة
- 🛡️
دفاع ضد حقن التوجيه
بمجرد استيعاب محتوى غير موثوق، تُحظر أدوات التأثير الجانبي والتسريب (دفاع lethal trifecta).
- ✋
تدخّل بشري
قد تتطلب الإجراءات ذات الأثر الواقعي (البريد، النشر) موافقة بشرية صريحة قبل تنفيذها.
- 📊
ضبط الإنفاق
سجل أرصدة ذرّي وغير سالب، مع حدود ميزانية لكل مؤسسة، يبقي الاستخدام تحت السيطرة.
تصف هذه الصفحة الضوابط القائمة اليوم؛ وهي ليست شهادة. أدلة SOC 2 / ISO 27001 الرسمية قيد الإعداد.