رفتن به محتوای اصلی

امنیت محصول

اعتماد باید در معماری، داده و تصمیم دیده شود.

MarginLift با کمینه‌سازی داده شروع می‌کند و سطح دسترسی، lineage و محدودیت هر ادعا را بخشی از محصول می‌داند.

وضعیت کنترل‌ها باید برای محیط استقرار هر مشتری جداگانه ارزیابی و قراردادی شود.

کمینه‌سازی داده

ارزیابی اولیه با schema، داده ناشناس یا خروجی تجمیعی آغاز می‌شود. نام، شماره تماس، ایمیل خام، نشانی، اطلاعات پرداخت و متن پیام خصوصی برای Diagnostic لازم نیست.

  • شناسه مشتری باید هش‌شده یا داخلی باشد.
  • ستون‌های هر فایل پیش از انتقال در قرارداد داده ثبت می‌شوند.
  • فایل واقعی فقط در محیط استقرار موردتوافق پردازش می‌شود.

کنترل‌های لایه محصول

  • نشست با cookie دارای HttpOnly و SameSite مدیریت می‌شود و در production به Secure نیاز دارد.
  • secret محیط production، محدودیت اندازه درخواست و rate limit برای احراز هویت الزامی‌اند.
  • دسترسی workspace باید نقش‌محور باشد و رخدادهای حساس در audit trail ثبت شوند.
  • خطاهای production نباید جزئیات داخلی یا داده مشتری را نمایش دهند.

مرز استقرار

برای داده واقعی و دامنه بزرگ، اجرای batch داخل VPC یا زیرساخت موردتأیید مشتری مسیر ترجیحی است. مسیر عمومی محصول محل دریافت فایل کامل کاربران یا اطلاعات هویتی نیست.

حاکمیت تصمیم

امنیت فقط انتقال فایل نیست. هر تصمیم باید به نسخه داده، policy، سطح شواهد و تأییدهای انسانی قابل‌ردیابی باشد. اجرای CRM، سقف تماس، رضایت و حق توقف نزد مشتری باقی می‌ماند.

محدودیت و ارزیابی سازمانی

این صفحه گواهی امنیتی یا تعهد قراردادی enterprise نیست. نیازمندی‌های نگهداری، حذف، backup، محل پردازش، پاسخ‌گویی رخداد و سطح خدمت باید پیش از پایلوت واقعی در قرارداد امنیت و داده نهایی شوند.