العودة إلى الرئيسية

الثقة والأمان

كيف نحمي بياناتك ونؤمّن إجراءات الذكاء الاصطناعي. كل إجراء أدناه يقابل ضابطًا حقيقيًا في المنصّة.

🧱العزل والشبكة

  • 📦
    تنفيذ الشيفرة في بيئة معزولة
    تعمل الشيفرة غير الموثوقة في بيئة gVisor معزولة: بلا شبكة، نظام ملفات للقراءة فقط، إسقاط كل الصلاحيات، وحدود للمعالج والذاكرة والوقت.
  • 🌐
    خروج شبكي مُتحكَّم به
    يمر كل الحركة الصادرة عبر وكيل واحد مُدقَّق مع قائمة سماح وحماية من SSRF.
  • 🔒
    خوادم خلفية مُقفلة
    الخدمات الداخلية مقيدة بالـ loopback وتتطلب رمزًا داخليًا مشتركًا؛ ولا يرى النموذج أسرارك أبدًا.

🔑الهوية والوصول

  • 🎫
    جلسات قوية
    رموز JWT بـ RS256 فقط، مع التحقق من الجمهور/المُصدِر/الانتهاء؛ ويُبطل تسجيل الخروج وإعادة التعيين كل الرموز.
  • 🏢
    دخول موحّد للمؤسسات
    سجّل الدخول عبر Google أو مزوّد الهوية الخاص بك (OIDC — Okta وAzure AD).
  • 📝
    سجل تدقيق
    تُسجَّل الإجراءات الحساسة — تسجيلات الدخول والمشاركة والموافقات وتغييرات الإدارة — في سجل تدقيق للإضافة فقط.

🗄️بياناتك

  • 🧩
    عزل المستأجرين
    قواعد المعرفة والمستندات معزولة لكل مؤسسة؛ ولا يمكن لمستأجر قراءة بيانات آخر أبدًا.
  • 📤
    التصدير والحذف
    نزّل كل بياناتك في أي وقت، أو احذف حسابك — مع محو نهائي مجدول (GDPR).
  • احتفاظ قابل للضبط
    يحدد المسؤولون مدة الاحتفاظ بالمحادثات؛ وتُمحى الأقدم تلقائيًا.

🤖إجراءات ذكاء اصطناعي آمنة

  • 🛡️
    دفاع ضد حقن التوجيه
    بمجرد استيعاب محتوى غير موثوق، تُحظر أدوات التأثير الجانبي والتسريب (دفاع lethal trifecta).
  • تدخّل بشري
    قد تتطلب الإجراءات ذات الأثر الواقعي (البريد، النشر) موافقة بشرية صريحة قبل تنفيذها.
  • 📊
    ضبط الإنفاق
    سجل أرصدة ذرّي وغير سالب، مع حدود ميزانية لكل مؤسسة، يبقي الاستخدام تحت السيطرة.

تصف هذه الصفحة الضوابط القائمة اليوم؛ وهي ليست شهادة. أدلة SOC 2 / ISO 27001 الرسمية قيد الإعداد.