مركز الثقة
الأمان
كيف تحمي Chameleon بياناتك من خلال البنية المعمارية والتحكم في الوصول وممارسات الأمن التشغيلي.
البنية الأمنية
كل طلب يمر عبر المصادقة وحارس الخصوصية والتحقق من الصلاحيات قبل الوصول إلى موجّه الذكاء الاصطناعي.
يتواصل المتصفح فقط مع مسارات API التي تتحكم فيها Chameleon. لا تُعرض مفاتيح مزود الذكاء الاصطناعي في الواجهة الأمامية. يصل المحرك المعتمد فقط بعد اجتياز جميع الفحوصات.
مبادئ الأمان الرئيسية
حالة التنفيذ عبر جميع أبعاد الأمان الرئيسية.
لا مفاتيح API للمزودين في كود الواجهة الأمامية
Implementedبيانات اعتماد البنية التحتية للذكاء الاصطناعي محفوظة حصراً على الخادم. الواجهة الأمامية لا تحتوي أبداً على أي مفتاح API لأي مزود.
لا مفاتيح للمزودين في المتصفح أو تطبيق سطح المكتب
Implementedتطبيق الويب وتطبيق سطح المكتب لا يخزّنان أو يرسلان أو يتطلبان أي مفتاح لمزود الذكاء الاصطناعي على طبقة العميل.
إدارة المفاتيح من جانب الخادم
Implementedجميع بيانات اعتماد المزودين تُدار من جانب الخادم، وتُحدَّث بشكل دوري، ولا تُكتب أبداً في تخزين يمكن للعميل قراءته.
الأسرار لا تُكتب في السجلات
Implementedيُطبَّق تنقية السجلات على طبقة الخادم. تُحذف مفاتيح API والرموز والحقول الحساسة قبل أي كتابة في السجل.
عزل بيانات المستخدم
Implementedكل مساحة عمل معزولة على طبقة البيانات. الاستعلامات محددة النطاق بالهوية المصادقة وسياق مساحة العمل.
تحديد المعدل
Implementedمسارات API ونقاط نهاية الذكاء الاصطناعي محدودة المعدل لكل مستخدم ولكل مفتاح لمنع الإساءة واستنزاف الموارد.
رؤوس الأمان
Implementedجميع الردود تتضمن رؤوس X-Frame-Options و X-Content-Type-Options و Referrer-Policy و Permissions-Policy و Content-Security-Policy.
بوابة موافقة السحابة
Implementedيتطلب التحليل السحابي موافقة صريحة من المستخدم عبر بوابة الموافقة قبل إرسال أي نص محدد.
بيانات وصف سجل التدقيق
Implementedبيانات وصف الطلب — الوضع والطابع الزمني والحالة وعدد الرموز — مسجّلة لمراجعة المالك. لا يُسجَّل المحتوى الخام.
اختبار الاختراق
Plannedمخطط اختبار اختراق مستقل قبل الإتاحة العامة للمنتج السحابي.
استعداد SOC 2
Plannedاستعداد SOC 2 Type II موجود في خارطة طريق الامتثال. راجع خارطة طريق الامتثال للجدول الزمني.
تدابير أمنية إضافية
ممارسات الأمن التشغيلي والبنية التحتية.
أمان النقل
جميع حركة المرور بين العميل وخوادم Chameleon تستخدم HTTPS/TLS. رؤوس Strict-Transport-Security تفرض TLS في بيئات الإنتاج.
وضع الخصوصية المحلي
في الوضع المحلي، لا تُرسَل أي بيانات إلى Chameleon أو أي مزود ذكاء اصطناعي. تبقى المعالجة على الجهاز لأقصى عزل. راجع الوضع المحلي للتفاصيل.
إدارة التبعيات
تُراجَع تبعيات الطرف الثالث قبل الإضافة. تُطبَّق ممارسات أمان سلسلة التوريد لتجنب إدخال حزم معطوبة أو ضارة.
جهة الاتصال الأمنية
للإبلاغ عن ثغرة أمنية أو طرح سؤال أمني، تواصل مع فريق الأمان مباشرة.
