SkyDeck.ai Docs
الاشتراكتسجيل دخول المشرفاتصل بنا
دليل
دليل
  • SkyDeck.ai
  • GenStudio Workspace
    • المحادثات
    • تطبيق مساعد SkyDeck AI
    • تحميل المستندات
    • المشاركة والتعاون
    • مزامنة Slack
    • لقطات عامة
    • تصفح الويب
    • الأدوات
      • مساعد البرمجة
        • كيفية الاستخدام
        • مثال – مساعدة نص برمجي بلغة بايثون
      • مساعد SQL
        • كيفية الاستخدام
        • مثال – تصحيح الاستعلامات
      • مراجعة الاتفاقيات القانونية
        • كيفية الاستخدام
        • مثال – بند NDA
      • علمني أي شيء
        • كيفية الاستخدام
        • مثال – مقدمة في البرمجة
      • استشاري استراتيجي
        • كيفية الاستخدام
        • مثال – الاحتفاظ بالموظفين
      • مولد الصور
        • كيفية الاستخدام
        • مثال – أرض العجائب الشتوية
    • أمان البيانات
      • منع فقدان البيانات
  • مركز التحكم
    • أدوات المسؤول والمالك
    • دليل الإعداد
      • إعداد الحساب
      • إعداد التكاملات
        • مساعدة التكامل
      • إعداد الأمان
        • المصادقة (SSO)
      • تنظيم الفرق
        • إضافة مجموعة جديدة
        • إزالة المجموعات
      • تنسيق الأدوات
        • أدوات النظام
        • تعيين العلامات
      • إدارة الأعضاء
        • إضافة أعضاء
        • استيراد ملف
        • دعوة الأعضاء
        • تحرير الأعضاء
    • الفوترة
      • تجربة مجانية
      • شراء رصيد
      • الخطط والترقيات
      • أسعار استخدام النموذج
  • التكاملات
    • LLMs وقواعد البيانات
      • تكامل Anthropic
      • تكامل قاعدة البيانات
      • تكامل Groq
      • تكامل HuggingFace
      • تكامل Mistral
      • تكامل OpenAI
      • تكامل Perplexity
      • تكامل Together AI
      • تكامل Vertex AI
    • تكاملات التطبيقات
      • تكامل Rememberizer
      • تكامل Slack
  • المطورون
    • طور أدواتك الخاصة
      • تنسيق JSON للأدوات
      • تنسيق JSON لأدوات LLM
      • مثال: مولد واجهة مستخدم نصية
      • تنسيق JSON للأدوات الذكية
  • حالات الاستخدام
    • إنشاء سياسة الخصوصية
  • الإشعارات
    • شروط الاستخدام
    • سياسة الخصوصية
    • إشعار الكوكيز
  • الإصدارات
    • 9 مايو 2025
    • 2 مايو 2025
    • 25 أبريل 2025
    • 18 أبريل 2025
    • 11 أبريل 2025
    • 4 أبريل 2025
    • 28 مارس 2025
    • 21 مارس 2025
    • 14 مارس 2025
    • 7 مارس 2025
    • 28 فبراير 2025
    • 21 فبراير 2025
    • 14 فبراير 2025
    • 7 فبراير 2025
    • 31 يناير 2025
    • 24 يناير 2025
    • 17 يناير 2025
    • 10 يناير 2025
    • 3 يناير 2025
    • 27 ديسمبر 2024
    • 20 ديسمبر 2024
    • 13 ديسمبر 2024
    • 6 ديسمبر 2024
    • 29 نوفمبر 2024
    • 22 نوفمبر 2024
    • 15 نوفمبر 2024
    • 8 نوفمبر 2024
    • 1 نوفمبر 2024
    • 25 أكتوبر 2024
    • 18 أكتوبر 2024
    • 11 أكتوبر 2024
    • 4 أكتوبر 2024
    • 27 سبتمبر 2024
    • 20 سبتمبر 2024
    • 13 سبتمبر 2024
    • 6 سبتمبر 2024
    • 23 أغسطس 2024
    • 16 أغسطس 2024
    • 9 أغسطس 2024
    • 2 أغسطس 2024
    • 26 يوليو 2024
    • 12 يوليو 2024
    • 5 يوليو 2024
    • 28 يونيو 2024
    • 21 يونيو 2024
    • 12 نوفمبر 2023
    • 6 نوفمبر 2023
    • 30 أكتوبر 2023
    • 23 أكتوبر 2023
    • 16 أكتوبر 2023
    • 18 سبتمبر 2023
    • 8 سبتمبر 2023
  • الأمان
    • ممارسات أمان SkyDeck.ai
    • برنامج مكافآت الأخطاء
  • وثائق الذكاء الاصطناعي
    • تقرير تقييم LLM
    • وثائق جاهزة لـ SkyDeck.ai LLM
Powered by GitBook
On this page
  • أمان البيانات
  • تعزيز أمان المحادثات
  • أمان المنتج
  • إدارة الوصول
  • حماية البيانات
  • تعليم الأمن
  • أمان البائع
  1. الأمان

ممارسات أمان SkyDeck.ai

اعتبارًا من 1 نوفمبر 2023

أمان البيانات

  • جميع مكوناتنا مستضافة ضمن VPC آمن والبيانات مشفرة في حالة السكون باستخدام AWS KMS مع AES-256. علاوة على ذلك، نستخدم TLS 1.2 أو أعلى للتشفير أثناء النقل.

  • أسرار التطبيق لدينا مشفرة أيضًا بشكل آمن في حالة السكون باستخدام KMS وAES-256.

تعزيز أمان المحادثات

بالإضافة إلى التشفير أثناء الراحة، نقدم ميزات أمان محسّنة اختيارية حول محتوى المحادثات وأسماء المحادثات.

  • يمكننا توفير طبقة تشفير مستقلة ثانية لبيانات المحادثات أثناء الراحة. ميزة هذا النهج هي الأمان الزائد. لكن هذا يأتي بتكلفة طبقة إضافية عند فك التشفير عندما يتم عرض المحادثات أو استخدامها في عمليات البحث. هذه خيار في مركز التحكم لعملاء المؤسسات.\

  • يمكن لكل مستخدم الاحتفاظ بمفاتيح التشفير لبيانات محادثاته أثناء الراحة. بهذه الطريقة، لدينا وصول فقط إلى بيانات محادثاتهم أثناء تسجيل دخولهم إلى نظامنا. عندما يقومون بتسجيل الخروج، يتم تشفير البيانات وليس لدينا سجل لمفتاح فك التشفير. نستخدم تجزئة مستقلة لكلمة مرور المستخدم لتنفيذ ذلك التشفير. نحن لا نخزن كلمة المرور، والتجزئة موجودة فقط أثناء تسجيل دخول المستخدم. ميزة هذا النهج هي أنه لا يمكن لأحد الوصول إلى بيانات المستخدم إذا توقف المستخدم ببساطة عن استخدام المنصة. البيانات تكون فعليًا غير موجودة عندما لا تكون قيد الاستخدام النشط من قبل المستخدم. العيب في هذا النهج هو أنه إذا فقد المستخدم كلمة المرور الخاصة به، فإنه يفقد جميع بيانات محادثاته دون أي سبيل للرجوع. عيب آخر هو أن عرض والعمل مع بيانات المحادثات سيكون أبطأ وأكثر تأخيرًا. أيضًا، تغيير كلمة مرور المستخدم سيكون عملية أبطأ لأن جميع البيانات ستحتاج إلى فك التشفير وإعادة التشفير. هذه ميزة اختيارية لعملاء المؤسسات.

أمان المنتج

  • تقوم SkyDeck.ai بتنفيذ اختبارات الاختراق بانتظام وتConduct مسح الثغرات في المراحل الحاسمة من دورة حياة التطوير الآمن لدينا (SDLC).

  • تشمل استراتيجيات الأمان لدينا كل من اختبار الصندوق الأسود واختبار الصندوق الرمادي أثناء اختبارات الاختراق.

  • نستخدم طرقًا متنوعة لضمان أمان نظامنا، بما في ذلك التحليل الثابت، تحليل تكوين البرمجيات، مسح الاعتماديات الضارة، التحليل الديناميكي، ومسح ثغرات الشبكة.

إدارة الوصول

  • نحن نستفيد من خدمات SSO ذات السمعة الطيبة لتأمين هويتنا وإدارة الوصول.

  • الوصول إلى التطبيقات يعتمد على الدور ويتم إلغاؤه تلقائيًا عند انتهاء فترة العمل.

  • يجب أن يتوافق أي وصول إضافي مع السياسات المحددة لكل تطبيق.

حماية البيانات

  • نضمن أن جميع بيانات العملاء مشفرة سواء في حالة السكون أو أثناء النقل.

  • نظام إدارة مفاتيح AWS (KMS) مسؤول عن إدارة مفاتيح التشفير الخاصة بنا.

تعليم الأمن

  • يتم تقديم تدريب شامل على الأمن لجميع الموظفين خلال عملية انضمامهم ويتم تحديثه سنويًا من خلال وحدات تعليمية ضمن منصتنا.

  • يشارك فريقنا إحاطات تهديدات منتظمة في قنوات الاتصال لإبقائهم على اطلاع بالتحديثات الأمنية المهمة.

أمان البائع

  • نحن نضمن الوصول الآمن عن بُعد إلى الموارد الداخلية باستخدام WireGuard.

  • لتوفير طبقة إضافية من الحماية، نستخدم أيضًا خوادم DNS لحظر البرمجيات الضارة لحماية الموظفين ونقاطهم النهائية أثناء تصفح الإنترنت.

PreviousالأمانNextبرنامج مكافآت الأخطاء

Last updated 15 days ago