امنیت محصول
اعتماد باید در معماری، داده و تصمیم دیده شود.
MarginLift با کمینهسازی داده شروع میکند و سطح دسترسی، lineage و محدودیت هر ادعا را بخشی از محصول میداند.
وضعیت کنترلها باید برای محیط استقرار هر مشتری جداگانه ارزیابی و قراردادی شود.
کمینهسازی داده
ارزیابی اولیه با schema، داده ناشناس یا خروجی تجمیعی آغاز میشود. نام، شماره تماس، ایمیل خام، نشانی، اطلاعات پرداخت و متن پیام خصوصی برای Diagnostic لازم نیست.
- شناسه مشتری باید هششده یا داخلی باشد.
- ستونهای هر فایل پیش از انتقال در قرارداد داده ثبت میشوند.
- فایل واقعی فقط در محیط استقرار موردتوافق پردازش میشود.
کنترلهای لایه محصول
- نشست با cookie دارای HttpOnly و SameSite مدیریت میشود و در production به Secure نیاز دارد.
- secret محیط production، محدودیت اندازه درخواست و rate limit برای احراز هویت الزامیاند.
- دسترسی workspace باید نقشمحور باشد و رخدادهای حساس در audit trail ثبت شوند.
- خطاهای production نباید جزئیات داخلی یا داده مشتری را نمایش دهند.
مرز استقرار
برای داده واقعی و دامنه بزرگ، اجرای batch داخل VPC یا زیرساخت موردتأیید مشتری مسیر ترجیحی است. مسیر عمومی محصول محل دریافت فایل کامل کاربران یا اطلاعات هویتی نیست.
حاکمیت تصمیم
امنیت فقط انتقال فایل نیست. هر تصمیم باید به نسخه داده، policy، سطح شواهد و تأییدهای انسانی قابلردیابی باشد. اجرای CRM، سقف تماس، رضایت و حق توقف نزد مشتری باقی میماند.
محدودیت و ارزیابی سازمانی
این صفحه گواهی امنیتی یا تعهد قراردادی enterprise نیست. نیازمندیهای نگهداری، حذف، backup، محل پردازش، پاسخگویی رخداد و سطح خدمت باید پیش از پایلوت واقعی در قرارداد امنیت و داده نهایی شوند.