🔥 Early AccessReserve Spotarrow_forward
لوگوی RESILMESH
|
Join
person
اصول و فلسفه مهندسی داده

معماری پایدار برای رهایی داده‌ها از وابستگی به یک ارائه‌دهنده

ماموریت RESILMESH دسترسی‌پذیر کردن زیرساخت پشتیبان‌گیری چندگانه، خودکار و امن برای همه کسب‌وکارها و وب‌مسترهاست، بدون آنکه مدیریت داده‌ها به یک سرویس‌دهنده خاص محدود یا وابسته باشد. ما بر این باوریم که بقای دارایی‌های دیجیتال نباید تابع تصمیمات انحصاری، سیاست‌های تحریم یا خطاهای یک نقطه مرکزی باشد.

hub S3-SPEC
۱۰۰٪ بی‌طرف Provider-Neutral Engine

توزیع داده‌ها میان چندین زیرساخت مستقل بدون قفل‌شدگی در پروتکل‌های مالکیتی تجاری.

shield_lock AES-256-GCM
Zero-Browser Secret رمزنگاری پیش از انتقال

کلیدهای محرمانه ذخیره‌سازی هرگز وارد حافظه فرانت‌اند نمی‌شوند؛ ایزولاسیون کامل نشست‌ها.

dataset MULTI-POOL
افزونگی چند نقطه‌ای Multi-Storage Redundancy

تکثیر غیرهمزمان و اعتبارسنجی مداوم بر مبنای هش SHA-256 جهت مقابله با فساد بیت‌ها (Bit-rot).

ریشه پیدایش و چالش دنیای واقعی

چرا RESILMESH متولد شد؟

اکثر سازمان‌ها تصور می‌کنند با داشتن یک افزونه یا اسکریپت ساده که فایل‌ها را در یک باکت S3 ذخیره می‌کند، ایمن هستند. واقعیت تلخ این است که آسیب‌پذیری‌های زیرساختی همیشه در لایه کد رخ نمی‌دهند؛ قطعی کابل‌های ارتباطی، تعلیق ناگهانی حساب‌های کاربری به دلایل تحریمی، باج‌افزارها و خطاهای فاجعه‌بار دیسک، تنها یک نقطه ضعف برای نابودی کل آرشیو نیاز دارند.

رویکرد شکننده سنتی crisis_alert

اتکا به یک نقطه شکست (Single Point of Failure)

  • close تکثیر مستقیم در تنها یک باکت خارجی با خطر قفل‌شدگی دوجانبه (Vendor Lock-in).
  • close عدم اعتبارسنجی خودکار قابلیت بازیابی و نگهداری فایل‌های خراب بدون اطلاع اپراتور.
  • close تزریق مستقیم کلیدهای ریشه دسترسی در اسکریپت‌های وب‌سرور عمومی.
سرور وب یک مقصد تنها
رویکرد مهندسی RESILMESH verified_user

استخرهای توزیع‌شده با رمزنگاری سمت کلاینت و تایید چرخه بازیابی

پلتفرم ما ساختار را به چندلایه تبدیل می‌کند: داده پیش از خروج از محیط امن شما با استفاده از توابع رمزنگاری استاندارد مهر و موم شده، به چندین مقصد موازی همگام‌سازی می‌شود و سپس ربات بازرسی صحت، توانایی استخراج قطعات را با مقایسه مقادیر چک‌سام بدون مصرف غیرضروری پهنای باند تست می‌کند.

پایپ‌لاین بدون وقفه (Zero-Loss Pipeline) AES-256-GCM + SHA-256
dns نود مبدا
enhanced_encryption رمزنگاری محلی
cloud_sync توزیع چندمقصده
fact_check بازرسی هش دوره‌ای
چارچوب تصمیم‌گیری فنی

چهار رکن مهندسی ما

این چهار اصل، کلیه اولویت‌ها، تصمیمات معماری سیستم و مانیفست توسعه ما را هدایت می‌کنند.

۰۱ alt_route

بی‌طرفی مطلق نسبت به مقاصد ذخیره‌سازی

ما ارائه‌دهنده فضای ابری نیستیم و شما را ملزم به خرید باکت از ما نمی‌کنیم. داده‌ها در استخرهای انتخابی خودتان (مانند MinIO روی سرور شخصی، Cloudflare R2، آروان‌کلاد، یا هر مقصد سازگار با S3) ذخیره می‌شوند. شما کنترل ۱۰۰٪ بر هزینه‌ها و محل فیزیکی استقرار دارید.

check_circle استقلال کامل از فروشنده (Zero Vendor Lock-in)
۰۲ handshake

صداقت مهندسی و شفافیت فنی

ما به مخاطب فنی خود احترام می‌گذاریم؛ به همین دلیل در RESILMESH هرگز لوگوهای فیک مشتریان خیالی، جوایز ساختگی تجاری یا آمار غیرقابل اثبات نخواهید دید. وضعیت انتشار قابلیت‌ها شفاف است و سیستم در مرحله Early Access بدون بزرگ‌نمایی به شما معرفی می‌شود.

check_circle پایبندی بدون انحراف به راهکار واقعی و سنجش‌پذیر
۰۳ key_off

امنیت با حداقل اختیارات (Least-Privilege)

طراحی ما متکی بر اصل عدم افشای توکن‌های ریشه است. نودهای عامل تنها دارای کلیدهای «تنها-نوشتنی» (Write-Only) هستند تا حتی در صورت نفوذ کامل به وب‌سایت یا سرور مبدا، آرشیوهای پیشین در مقاصد ابری بازنویسی، پاک یا دچار خرابکاری نشوند.

check_circle معماری نودهای ایزوله و محافظت در برابر باج‌افزارها
۰۴ change_circle

بازیابی‌محور بودن به‌جای ذخیره‌سازی محض

باور رایج ما: «پشتیبان‌گیری که مورد آزمایش بازیابی قرار نگرفته باشد، اصلاً وجود ندارد.» تمرکز RESILMESH از ابتدا بر کاهش زمان ریکاوری (RTO) و اطمینان از صحت مقادیر دیتابیس بدون تحمیل سربار پردازشی به سیستم اصلی در زمان ترافیک بالا بنا شده است.

check_circle تست چرخه کامل بازیابی پیش از اعلام وضعیت سبز
پشته فناوری باز و استانداردهای ارتباطی

فلسفه فنی و پشته تکنولوژی

زیرساخت ما بر پایه ماژول‌های سبک، کارآمد و مبتنی بر استانداردهای پروتکل باز توسعه یافته است.

پروتکل‌های پشتیبانی‌شده: S3 API / REST v2
lock_reset

رمزنگاری سخت‌گیرانه

استفاده از الگوریتم استاندارد AES-256 در حالت GCM همراه با احراز هویت تگ داده‌ها جهت جلوگیری از تغییر در مسیر انتقال.

RFC 5116 COMPLIANT
cloud_circle

پروتکل S3-Compatible

همگام‌سازی آسان با MinIO ،Ceph ،Cloudflare R2 ،AWS S3 ،Backblaze B2 و ارائه‌دهندگان ابری داخلی بدون نیاز به درایور اختصاصی.

S3 PROTOCOL V4
memory

استقرار کم‌حجم نودها

کدهای اجرایی ما با حداقل حافظه موقت (Buffer) و بدون وابستگی‌های سنگین کار می‌کنند تا فرآیند فشرده‌سازی باعث کندی سایت نشود.

LOW FOOTPRINT
speed

عملیات غیرهمزمان (Async)

خط لوله‌های بکاپ به صورت استریم‌های تکه‌تکه‌شده (Multipart Chunking) با قابلیت ادامه مجدد (Resume) ارسال می‌شوند.

ASYNC PIPELINING
شفافیت توسعه بدون پنهان‌کاری

مسیر نقشه راه (Roadmap Transparency)

ما صادقانه وضعیت فعلی را مشخص می‌کنیم؛ ما در حال حاضر در فاز آزمایشی اولیه و جذب مهندسان و آژانس‌های واجد شرایط هستیم.

تکمیل‌شده task_alt
فاز ۱

پلتفرم تجاری و مستندات پایه دوزبانه

طراحی پورتال معماری، تعیین مشخصات پروتکل‌های امنیتی، آماده‌سازی ساختار پشتیبانی از زبان‌های فارسی و انگلیسی و سیستم رزرو دسترسی زودهنگام.

وضعیت: پیاده‌سازی شده
در حال اجرا (کنونی) pending
فاز ۲ (فاز جاری)

آزمایش پایلوت ناوگان‌ها و بازخورد آژانس‌ها

استقرار محدود افزونه‌ها و نودهای پایلوت روی وب‌سایت‌های داوطلب برای سنجش عملکرد پشتیبان‌گیری چندمقصده و تحلیل پارامترهای تاخیر شبکه.

وضعیت: پذیرش تیم‌ها در Early Access
در دست توسعه hourglass_empty
فاز ۳

کنترل‌پنل متمرکز ابری SaaS

عرضه پنل وب متمرکز برای مانیتورینگ آنلاین ۱۰۰ها وب‌سایت از یک پنجره واحد با ارسال هشدارهای خودکار در کانال‌های ارتباطی مهندسان.

وضعیت: توسعه موازی در ریپازیتوری مجزا
دعوت به همراهی در فاز پایلوت

آیا مایلید در شکل‌گیری آینده پشتیبان‌گیری ابری مستقل مشارکت کنید؟

ما به دنبال هم‌فکری با مدیران زیرساخت، آژانس‌های مدیریت وردپرس و توسعه‌دهندگانی هستیم که با چالش قفل‌شدگی داده‌ها روبه‌رو هستند. بدون هزینه اضافی و با تضمین دسترسی مادام‌العمر به مزایای اولیه.