🔥 Early AccessReserve Spotarrow_forward
لوگوی RESILMESH
|
Join
person
home خانه / اسناد حقوقی و انطباق سایبری (Legal & Privacy)
سند اولیه شفافیت حقوقی و امنیت داده‌ها — نسخه تجاری W3-Draft

سیاست حفظ حریم خصوصی، شرایط ارائه خدمات و استفاده منصفانه

معماری RESILMESH بر پایه تفکیک بنیادین داده‌ها و فلسفه Zero-Knowledge (عدم دسترسی به محتوا) بنا نهاده شده است. داده‌های پشتیبان پیش از خروج از زیرساخت شما با کلیدهای اختصاصی رمزگذاری شده و مستقیماً به استخرهای ذخیره‌سازی ابری چندگانه فرستاده می‌شوند. پلتفرم ما هیچ دسترسی به کلیدهای خصوصی، پایگاه‌داده‌ها و بسته‌های پشتیبان شما ندارد.

update آخرین به‌روزرسانی: بهمن ۱۴۰۳ (February 2025)
verified_user انطباق پایه: ISO/IEC 27001 & GDPR Compliant Framework
picture_as_pdf
دانلود نسخه جامع حقوقی
Formal Draft PDF / 2.4 MB

شامل کلیه متمم‌های تعهدنامه سطح خدمات (SLA)، شرایط انتقال متقابل داده‌ها و قرارداد پردازش داده (DPA).

policy
توجه حقوقی: این سند، پیش‌نویس مدون شرایط خدمات در فاز Early Access می‌باشد. پیش از ورود تجاری سراسری، بندهای مالی و SLA توسط هیئت مشاوران حقوقی و مراجع نظارتی بین‌المللی ارزیابی تکمیلی خواهند شد.
ارتباط با دفتر حقوقی arrow_back
بخش ۱: حریم خصوصی و امنیت داده‌ها (Data Protection)

شفافیت کامل در نگهداری و ایزولاسیون متادیتا

بزرگ‌ترین افتخار مهندسی ما، ساختار Zero-Knowledge است: ما سرور میزبان فایل‌های شما نیستیم و هرگز رمزگشایی جریان داده‌های ارسالی به کلادهای S3 شما برای سیستم مرکزی ما مقدور نمی‌باشد.

database

داده‌هایی که ذخیره می‌شوند

متادیتای عملیاتی
  • check_circle ایمیل هویتی حساب کاربری و نام سازمان جهت احراز هویت و صدور فاکتور.
  • check_circle لاگ زمان‌بندی اجرای بکاپ‌ها (تاریخ، ساعت شروع، مدت زمان اجرا و کدهای وضعیت HTTP).
  • check_circle حجم داده منتقل شده جهت نمایش نمودار مصرف ترافیک و هشدارهای ظرفیت استخر.
  • check_circle چک‌سام SHA-256 تکه‌های فایل برای اطمینان از سلامت فایل بدون توانایی بازگشایی محتوا.
سیاست ذخیره‌سازی: نگهداری متادیتا تا زمان حذف صریح حساب توسط مدیر سیستم.
no_encryption_gmailerrorred

داده‌های غیرقابل‌دسترس (Zero Access)

۱۰۰٪ رمزگذاری شده محلی
  • block محتوای فایل‌های پشتیبان: فشرده‌سازی و رمزنگاری در سرور مبدأ قبل از خروج انجام می‌پذیرد.
  • block کلیدهای محرمانه ذخیره‌ساز (S3 Secret Keys): رمزنگاری نامتقارن سمت مرورگر یا قرارگیری در ایجنت محلی.
  • block محتوای پایگاه‌داده‌ها و دایرکتوری‌های وردپرس: هیچ خطی از داده‌های SQL در کنترل پنل مرکزی ثبت نمی‌شود.
  • block کلید اصلی بازگشایی (Master Decryption Passphrase): صرفاً در اختیار شخص شماست.
ضمانت معماری: در صورت مصادره یا هک شدن سرورهای RESILMESH، بازیابی محتوا ناممکن است.
security

تعهد عدم فروش داده‌ها و بهره‌برداری تجاری (Non-Monetization)

ما هیچ‌گونه داده رفتاری، الگوهای پشتیبان‌گیری یا آمار ترافیکی سازمان شما را به شخص ثالث، شبکه‌های تبلیغاتی یا تجمیع‌کنندگان هوش مصنوعی تجاری واگذار نکرده و نخواهیم کرد. مدل درآمدی RESILMESH منحصراً مبتنی بر فروش لایسنس نرم‌افزاری ارکستراسیون و افزونه‌های حرفه‌ای چندسایته است.

بخش ۲: شرایط ارائه خدمات و توافق‌نامه سطح خدمات (Terms of Service)

استقلال معماری و چارچوب مسئولیت متقابل

بند ۲.۱ — ماهیت خدمت

ارکستراسیون، نه هاستینگ فایل

RESILMESH یک لایه هدایت‌کننده هوشمند نرم‌افزاری است. تمامی حساب‌های کلود نظیر Cloudflare R2، AWS S3، MinIO، یا دیتاسنترهای داخلی تحت مالکیت و قرارداد مستقیم مشترک با همان سرویس‌دهندگان باقی می‌ماند. ما در معاملات فیزیکی ذخیره‌سازی واسطه‌گری نداریم.

بند ۲.۲ — توصیه فنی پایداری

قاعده دوگانه ذخیره‌سازی

جهت حفظ پایداری ۹۹.۹۹۹٪، پلتفرم مشترکین را ملزم به فعال‌سازی حداقل ۲ استخر ذخیره‌سازی مستقل (Multi-Destination) در دو منطقه جغرافیایی مجزا می‌داند. در صورت قطع یک پرووایدر، ارکستراتور به طور خودکار مقصد دوم را بدون تاخیر جایگزین می‌نماید.

بند ۲.۳ — قرارداد نسخه تجاری

تضمین قیمت Early Access

سازمان‌ها و توسعه‌دهندگانی که در مرحله دسترسی زودهنگام ثبت‌نام نمایند، از لایسنس مادام‌العمر محافظت از نرخ تعرفه پایه (Price Lock Guarantee) بهره‌مند شده و پس از انتشار نسخه ۱.۰ تجاری، هزینه اضافه بر تعرفه مصوب زمان ثبت‌نام پرداخت نخواهند کرد.

speed
تعهدات پاسخگویی فنی (Response SLA)
ویژه مشترکین طرح‌های تجاری و آژانس‌های وب
۹۹.۹۵٪ آپ‌تایم ارکستراتور
< ۱۵ دقیقه پاسخ فوریت بحرانی (P0)
صفر قفل‌شدگی داده در نرم‌افزار
بخش ۳: سیاست استفاده منصفانه و ضدتخریب (AUP)

صیانت از سلامت شبکه و خطوط قرمز حقوقی

gpp_bad

موارد تخلف قطعی و غیرمجاز

استفاده برای نگهداری بدافزار و اسناد مسروقه: پلتفرم نباید به عنوان بستر توزیع ویروس، باج‌افزار، بات‌نت، یا فایل‌های به سرقت رفته تحت قوانین مالکیت فکری مورد استفاده قرار گیرد.
ترافیک مخرب یا فشار تعمدی به API: ارسال درخواست‌های غیرعادی با هدف فلج کردن خوشه‌های سیگنالینگ ارکستراتور (DDoS) منجر به انسداد دائمی IP و تعلیق شناسه خواهد شد.
دور زدن محدودیت‌های لایسنس چندسایته: تلاش برای مهندسی معکوس ایجنت‌های محلی، تزریق کد غیرمجاز در احراز هویت توکن‌ها یا بازنشر غیرقانونی باینری‌ها.
power_settings_new

مکانیزم تعلیق خودکار ایمنی (Circuit Breaker)

در صورت شناسایی بیش از ۵۰۰ درخواست خطای متوالی احراز هویت (Brute-force) روی Endpointهای S3 شما یا مصرف غیرمعمول ترافیک که نشانگر حمله خارجی به وردپرس شما باشد، وضعیت تعلیق موقت حفاظتی اجرا شده و فوراً ایمیل هشدار به مدیر سیستم ارسال می‌گردد.

حد آستانه شکست توکن: ۵ تلاش در دقیقه
دوره قرنطینه خودکار: ۳۰ دقیقه تا بازبینی مالک
تخلیه نشست‌های فعال: فوری (Revoke All JWTs)
این تدابیر صرفاً جهت جلوگیری از سوءاستفاده‌های هکرها از متغیرهای محیطی سیستم شما اتخاذ شده است.
بخش ۴: سیاست کوکی‌ها و رهگیری فنی (Cookies & Telemetry)

نهایت سادگی: بدون ردیاب‌های تبلیغاتی یا تجاری

vpn_key

کوکی‌های ضروری ورود

کوکی‌های فقط-خواندنی HTTP-Only و دارای امضای امنیتی SameSite=Strict که صرفاً برای حفظ نشست لاگین شما و محافظت در برابر حملات CSRF در داشبورد تعبیه شده‌اند.

domain_verification

عدم حضور ردیاب‌های ثالث

هیچ ابزار تحلیلگر ردیابی یا تبلیغاتی خارجی (مانند فیسبوک پیکسل، گوگل ادز یا شبکه‌های تبلیغاتی کلیکی) در پلتفرم یا اسناد نرم‌افزاری ما بارگذاری نمی‌شود.

offline_bolt

کش و ذخیره‌سازی آفلاین PWA

در صورت استفاده از برنامه وب پیشرونده (PWA)، داده‌های متادیتا صرفاً در IndexedDB محلی سیستم شما به صورت امن کش شده و با یک کلیک از بخش تنظیمات قابل تخلیه است.

بخش ۵: پرسش‌های متداول حقوقی و امنیتی (Legal FAQ)

پاسخ‌های شفاف به حساسیت‌های سازمانی

به دلیل معماری چندمقصده (Multi-Storage Pool)، در صورت بروز اختلال یا انسداد در یک ارائه‌دهنده (مثلاً تحریم‌های کلاد خارجی یا قطعی ناگهانی دیتاسنتر)، نسخه دوم پشتیبان‌ها در استخر دیگر (مانند سرور MinIO شخصی در داخل کشور یا پرووایدر ثانویه) کاملاً دست‌نخورده باقی مانده و ارکستراتور بدون توقف قابلیت بازیابی را فراهم می‌آورد.
خیر، به هیچ وجه. از نظر ریاضی و فنی، رمزگشایی غیرممکن است. فرآیند رمزنگاری AES-256-GCM قبل از ارسال بسته در سطح پردازنده وب‌سرور مبدأ (سرور مشتری) انجام می‌شود. کلید خصوصی در کلاینت شما تولید می‌شود و تنها چیزی که سرورهای هماهنگ‌کننده ما می‌بینند بایت‌های تصادفی غیرقابل‌خواندن است.
شما در هر زمان می‌توانید از منوی مدیریت حساب، گزینه «حذف دائم سازمان و متادیتا» را فعال کنید. با این اقدام ظرف ۶۰ ثانیه، تمام کلیدهای هش شده، سوابق اجرای وظایف و توکن‌های API به صورت فیزیکی از دیتابیس پاک شده و دسترسی معلق می‌گردد. فایل‌های پشتیبان در مخازن ابری خود شما باقی می‌مانند مگر آنکه صریحاً دستور پاکسازی مقصدها را صادر فرمایید.