# امنیت خود پلتفرم.

ابزاری که شبکهٔ شما را پایش می‌کند، باید خودش نیز قابل اعتماد باشد. این صفحه توضیح می‌دهد AtlasEye چگونه ساخته، به‌روزرسانی و در دسترس قرار می‌گیرد و داده‌های شما کجا نگهداری می‌شوند.

## داده‌های شما کجا هستند

- **میزبانی توسط خودتان**: همه‌چیز روی سرور خودتان می‌ماند، چه متصل و چه کاملاً آفلاین. cdnCore هیچ دسترسی‌ای ندارد، مگر اینکه شما برای پشتیبانی آن را اعطا کنید.
- **مدیریت‌شده توسط cdnCore**: داده‌های شما روی نمونهٔ اختصاصی‌تان در زیرساخت cdnCore در پرتغال می‌ماند که از طریق VPN سایت‌به‌سایت به شبکهٔ شما متصل است. این نمونه با مشتریان دیگر مشترک نیست.
- **یک مشتری برای هر نصب**: هر نصب، بنا بر طراحی، فقط داده‌های یک سازمان را در خود دارد.

## به‌روزرسانی‌ها و زنجیرهٔ تأمین

- **مانیفست به‌روزرسانی امضاشده**: هر به‌روزرسانی پیش از اعمال، با یک مانیفست امضاشده با Ed25519 راستی‌آزمایی می‌شود.
- **ایمیج‌های تثبیت‌شده و وابستگی‌های راستی‌آزمایی‌شده**: ایمیج‌های کانتینر با digest تثبیت می‌شوند و وابستگی‌ها با هش راستی‌آزمایی می‌شوند.
- **SBOM برای هر سرویس**: همراه هر سرویس یک فهرست اجزای نرم‌افزار (SBOM) با قالب CycloneDX ارائه می‌شود که مجوز هر جزء و فهرست اجزای شخص ثالث را در بر دارد.
- **به‌روزرسانی با امکان بازگردانی**: «Apply Update» ابتدا نسخهٔ پشتیبان می‌گیرد و از بازگردانی پشتیبانی می‌کند. شبکه‌های ایزوله از یک بستهٔ آفلاین امضاشده با بازگردانی آفلاین استفاده می‌کنند.
- **کانال‌های Edge و Stable**: انتخاب کنید نسخه‌های جدید با چه سرعتی به نصب شما برسند.

## هویت و دسترسی

- **گذرواژه‌ها و احراز هویت دومرحله‌ای**: گذرواژه‌ها با Argon2id هش می‌شوند. احراز هویت دومرحله‌ای از TOTP استفاده می‌کند.
- **ورود یکپارچه** (Enterprise): ارائه‌دهندهٔ هویت OIDC خود را متصل کنید.
- **نقش‌ها و مجوزهای دسترسی به تفکیک دستگاه** (Pro و Enterprise): نقش‌های دسترسی کامل، خواندن و نوشتن، و فقط خواندن که در صورت نیاز برای هر دستگاه محدودتر می‌شوند.
- **نشست‌ها و قفل حساب**: فهرست نشست‌ها با روش ورود و کشور، لغو از راه دور، قفل حساب و هشدار برای تلاش‌های ورود brute-force.
- **محافظت از ورود**: Cloudflare Turnstile در صفحهٔ ورود و الزام به تغییر گذرواژه در نخستین ورود.

## ممیزی و شواهد

- **لاگ ممیزی زنجیره‌شده با هش** (Pro و Enterprise): سوابق آشکارکنندهٔ دست‌کاری با دکمهٔ «Verify chain»، جست‌وجوی تمام‌متن و خروجی CSV.
- **لاگ ورود**: همهٔ ورودها ثبت می‌شوند و فیلتر تاریخ در دسترس است.
- **نشست‌های راه دور ممیزی‌شده**: نشست‌های SSH از مرورگر بدون ضبط محتوای آن‌ها ممیزی می‌شوند و فقط در اختیار مدیران با دسترسی کامل هستند.

## اسرار و داده‌های هوش مصنوعی

- **اسرار رمزنگاری‌شده**: اسرار کانال‌های اعلان و توکن Cloudflare به‌صورت رمزنگاری‌شده و پوشانده ذخیره می‌شوند. اعتبارنامه‌های کشف پس از 24 ساعت پاک می‌شوند.
- **هوش مصنوعی تحت کنترل شما** (Pro و Enterprise): ارائه‌دهندهٔ مدل را شما انتخاب می‌کنید یا مدل را خودتان میزبانی می‌کنید. یک فیلتر ورودی تعیین می‌کند هوش مصنوعی چه چیزی را ببیند، هر فراخوانی بدون محتوای آن ممیزی می‌شود و می‌توان هوش مصنوعی را خاموش کرد.
- **آینهٔ وضعیت اختیاری**: به‌طور پیش‌فرض خاموش است. در صورت فعال شدن، هرگز نام دستگاه‌ها، نشانی‌ها، لاگ‌ها، معیارها، کاربران یا اعتبارنامه‌ها را ارسال نمی‌کند.

## محدودیت‌های فعلی

- احراز هویت دومرحله‌ای فقط از TOTP استفاده می‌کند؛ FIDO2/WebAuthn پشتیبانی نمی‌شود.
- تک‌گره، بدون دسترس‌پذیری بالا با افزونگی جغرافیایی.

## اسناد و افشای آسیب‌پذیری

توافق‌نامهٔ پردازش داده و فهرست پردازشگران فرعی بنا به درخواست از مسئول حفاظت از داده‌ها به نشانی gdpr@cdncore.eu در دسترس است.

برای گزارش یک آسیب‌پذیری احتمالی به contact@cdncore.eu بنویسید. لطفاً جزئیات کافی برای بازتولید مشکل را ذکر کنید.

---
Canonical page: https://atlaseye.eu/fa/security
اطلاعات محصول در تاریخ 2026-09-30 با AtlasEye نسخهٔ 1.2.341 تطبیق داده شده است.
درخواست دورهٔ آزمایشی رایگان: https://atlaseye.eu/fa/trial
