مركز الثقة

الأمان

كيف تحمي Chameleon بياناتك من خلال البنية المعمارية والتحكم في الوصول وممارسات الأمن التشغيلي.

البنية الأمنية

كل طلب يمر عبر المصادقة وحارس الخصوصية والتحقق من الصلاحيات قبل الوصول إلى موجّه الذكاء الاصطناعي.

تطبيق المستخدم
Chameleon Eye API
المصادقة
حارس الخصوصية
التحقق من الصلاحيات
موجّه الذكاء الاصطناعي
المحرك المعتمد

يتواصل المتصفح فقط مع مسارات API التي تتحكم فيها Chameleon. لا تُعرض مفاتيح مزود الذكاء الاصطناعي في الواجهة الأمامية. يصل المحرك المعتمد فقط بعد اجتياز جميع الفحوصات.

مبادئ الأمان الرئيسية

حالة التنفيذ عبر جميع أبعاد الأمان الرئيسية.

لا مفاتيح API للمزودين في كود الواجهة الأمامية

Implemented

بيانات اعتماد البنية التحتية للذكاء الاصطناعي محفوظة حصراً على الخادم. الواجهة الأمامية لا تحتوي أبداً على أي مفتاح API لأي مزود.

لا مفاتيح للمزودين في المتصفح أو تطبيق سطح المكتب

Implemented

تطبيق الويب وتطبيق سطح المكتب لا يخزّنان أو يرسلان أو يتطلبان أي مفتاح لمزود الذكاء الاصطناعي على طبقة العميل.

إدارة المفاتيح من جانب الخادم

Implemented

جميع بيانات اعتماد المزودين تُدار من جانب الخادم، وتُحدَّث بشكل دوري، ولا تُكتب أبداً في تخزين يمكن للعميل قراءته.

الأسرار لا تُكتب في السجلات

Implemented

يُطبَّق تنقية السجلات على طبقة الخادم. تُحذف مفاتيح API والرموز والحقول الحساسة قبل أي كتابة في السجل.

عزل بيانات المستخدم

Implemented

كل مساحة عمل معزولة على طبقة البيانات. الاستعلامات محددة النطاق بالهوية المصادقة وسياق مساحة العمل.

تحديد المعدل

Implemented

مسارات API ونقاط نهاية الذكاء الاصطناعي محدودة المعدل لكل مستخدم ولكل مفتاح لمنع الإساءة واستنزاف الموارد.

رؤوس الأمان

Implemented

جميع الردود تتضمن رؤوس X-Frame-Options و X-Content-Type-Options و Referrer-Policy و Permissions-Policy و Content-Security-Policy.

بوابة موافقة السحابة

Implemented

يتطلب التحليل السحابي موافقة صريحة من المستخدم عبر بوابة الموافقة قبل إرسال أي نص محدد.

بيانات وصف سجل التدقيق

Implemented

بيانات وصف الطلب — الوضع والطابع الزمني والحالة وعدد الرموز — مسجّلة لمراجعة المالك. لا يُسجَّل المحتوى الخام.

اختبار الاختراق

Planned

مخطط اختبار اختراق مستقل قبل الإتاحة العامة للمنتج السحابي.

استعداد SOC 2

Planned

استعداد SOC 2 Type II موجود في خارطة طريق الامتثال. راجع خارطة طريق الامتثال للجدول الزمني.

تدابير أمنية إضافية

ممارسات الأمن التشغيلي والبنية التحتية.

أمان النقل

جميع حركة المرور بين العميل وخوادم Chameleon تستخدم HTTPS/TLS. رؤوس Strict-Transport-Security تفرض TLS في بيئات الإنتاج.

وضع الخصوصية المحلي

في الوضع المحلي، لا تُرسَل أي بيانات إلى Chameleon أو أي مزود ذكاء اصطناعي. تبقى المعالجة على الجهاز لأقصى عزل. راجع الوضع المحلي للتفاصيل.

إدارة التبعيات

تُراجَع تبعيات الطرف الثالث قبل الإضافة. تُطبَّق ممارسات أمان سلسلة التوريد لتجنب إدخال حزم معطوبة أو ضارة.

جهة الاتصال الأمنية

للإبلاغ عن ثغرة أمنية أو طرح سؤال أمني، تواصل مع فريق الأمان مباشرة.

security@chameleoneye.ai