شیوه‌های امنیتی

آخرین به‌روزرسانی: تیر ۱۴۰۵. این متن یک پیش‌نویس استاندارد است — پیش از استناد به آن، حتماً توسط مشاور حقوقی واجد شرایط بررسی شود.

۱. زیرساخت

اوربیتال بر بستر شبکه جهانی Cloudflare مستقر است. تمام ترافیک از طریق HTTPS/TLS ارائه می‌شود، مقابله با حملات DDoS و فیلتر ربات‌ها در لبه شبکه انجام می‌گیرد و فایل‌های ایستا از یک CDN مقاوم‌سازی‌شده سرو می‌شوند، نه از سروری که مستقیماً مدیریت می‌کنیم.

۲. امنیت برنامه

بین درخواست‌ها وجود ندارد.

می‌شوند.

عبور محدودیت نرخ دارند.

می‌شوند.

  • صفحات رندرشده روی سرور در محیط ایزوله Workers اجرا می‌شوند و هیچ حالت مشترک پایداری
  • تمام فرم‌های ارسالی روی سرور اعتبارسنجی می‌شوند و در برابر سوءاستفاده خودکار محافظت
  • بخش‌های مدیریتی (پس از راه‌اندازی) نیازمند نشست احراز‌هویت‌شده هستند و در برابر حدس رمز
  • وابستگی‌های نرم‌افزاری به‌روز نگه داشته می‌شوند و از نظر آسیب‌پذیری‌های شناخته‌شده بررسی

۳. مدیریت داده

داده شخصی جمع‌آوری‌شده از طریق این وب‌سایت (فرم‌های تماس، رزرو و اشتراک) در زیرساختی با کنترل دسترسی نگهداری می‌شود و هرگز خارج از اهدافی که در [حریم خصوصی](/fa/legal/privacy) شرح داده شده، استفاده نمی‌شود.

۴. واکنش به رخداد

در صورت اطلاع از رخدادی امنیتی که بر داده شخصی تأثیر بگذارد، بی‌درنگ بررسی می‌کنیم، برای مهار آن اقدام می‌کنیم و طبق قوانین قابل‌اجرا، افراد متأثر و مراجع ذی‌ربط را مطلع می‌سازیم.

۵. افشای مسئولانه

اگر گمان می‌کنید مشکلی امنیتی در این وب‌سایت یافته‌اید، لطفاً با ذکر جزئیات به hello@orbitalwebstudio.com ایمیل بزنید. از شما می‌خواهیم پیش از هرگونه افشای عمومی، فرصتی معقول برای بررسی و رفع مشکل به ما بدهید.

۶. تماس

برای پرسش درباره شیوه‌های امنیتی ما، به آدرس hello@orbitalwebstudio.com پیام دهید.