الأمان
تم تصميم Koder.ai وفق مبدأ "الأمان أولاً" حتى تتمكن الفرق من إطلاق تطبيقات مدعومة بالذكاء الاصطناعي دون التضحية بحماية البيانات أو الحوكمة أو الالتزام بالمتطلبات التنظيمية.
تقدّم هذه الصفحة نظرة عامة عالية المستوى حول كيفية تعاملنا مع الأمان عبر المنصة. للاطلاع على التفاصيل القانونية، يُرجى مراجعة شروط الاستخدام و سياسة الخصوصية.
أمان البيانات
يتم تشفير جميع الاتصالات مع تطبيق Koder.ai على الويب وواجهات الـ API أثناء النقل عبر HTTPS باستخدام بروتوكولات TLS حديثة. نوصي بشدة بالوصول إلى Koder فقط عبر شبكات آمنة وتمكين المصادقة متعددة العوامل و"مفاتيح المرور" حيثما أمكن.
توجد المشاريع داخل مساحات عمل ومنظمات، مما يساعد على عزل البيانات بين الفرق والبيئات المختلفة. وتتيح لك إعدادات الخصوصية وجمع البيانات على مستوى مساحة العمل التحكم في كيفية التعامل مع المشاريع والقياسات التشغيلية (التليمتري) والوصول من فريق الدعم داخل مؤسستك.
أمان التطبيقات والتحكم في الوصول
يوفّر Koder عناصر تحكم أمنية على مستوى المؤسسات مثل إدارة الصلاحيات المعتمدة على الأدوار، وصلاحيات على مستوى المؤسسة والمشروع، بالإضافة إلى حواجز حماية على مستوى البيئة لتحديد من يمكنه عرض الشيفرة وتعديلها ونشرها.
- أدوار دقيقة على مستوى المؤسسة ومساحة العمل والمشروع
- سجلات تدقيق للإجراءات الأساسية حيثما توفّرها المنتجات
- دعم مسارات مصادقة حديثة وتسجيل الدخول الموحد (SSO) في خطط المؤسسات
التسجيل والمراقبة والموثوقية
نقوم بجمع السجلات والقياسات التشغيلية من الخدمات الأساسية للمساعدة في اكتشاف المشكلات والتحقيق في الحوادث وتحسين موثوقية الخدمة. تم تصميم البنية التحتية لدينا مع مراعاة مبدأ التكرار، بحيث لا يؤدي تعطل أحد المكوّنات إلى إيقاف الخدمة بالكامل.
الأسرار والإعدادات
تعتمد التطبيقات غالبًا على مفاتيح API وبيانات اعتماد أخرى. يوصي Koder بإدارة هذه الأسرار كإعدادات بيئية بدلاً من تضمينها مباشرة في الشيفرة المصدرية، مما يقلّل من خطر كشفها عن طريق الخطأ في المستودعات أو المخرجات المنشأة.
نموذج المسؤولية المشتركة
يستند الأمان في Koder إلى نموذج المسؤولية المشتركة. نحن ندير المنصة والبنية التحتية الأساسية ونقوم بتأمينها، بينما تتحمل أنت مسؤولية تأمين التطبيقات التي تبنيها والبيانات التي تربطها والتكاملات التي تقوم بإعدادها.
- نحن ندير ونراقب ونؤمّن الخدمات الأساسية التي تشغّل المحرر ونماذج الذكاء الاصطناعي والاستضافة.
- أنت تحدد من يمكنه الوصول إلى مساحات العمل، وأي الأنظمة الخارجية يتم ربطها، وكيف تتعامل تطبيقاتك مع بيانات المستخدمين النهائيين.
المدفوعات و PCI
نستخدم Stripe لمعالجة وتخزين تفاصيل الدفع مما يعني أننا لا نتعامل مباشرة مع تفاصيل الدفع الخاصة بك. Stripe هو معالج دفع معتمد من المستوى الأول لـ PCI وهو أعلى مستوى من الاعتماد المتاح في صناعة المدفوعات.
اقرأ المزيد عن الأمان في Stripe
الإبلاغ عن مشكلات أمان
إذا كنت تعتقد أنك اكتشفت ثغرة أمنية أو لديك مخاوف تتعلق بأمان حسابك، الرجاء استخدام خيار "الإبلاغ عن مشكلة أمان" في نموذج الاتصال لدينا. يرجى تقديم أكبر قدر ممكن من التفاصيل (المشروع المتأثر، خطوات إعادة إنتاج المشكلة، السجلات أو لقطات الشاشة) حتى نتمكّن من التحقيق في الأمر والرد بسرعة.