شیوههای امنیتی
آخرین بهروزرسانی: تیر ۱۴۰۵. این متن یک پیشنویس استاندارد است — پیش از استناد به آن، حتماً توسط مشاور حقوقی واجد شرایط بررسی شود.
۱. زیرساخت
اوربیتال بر بستر شبکه جهانی Cloudflare مستقر است. تمام ترافیک از طریق HTTPS/TLS ارائه میشود، مقابله با حملات DDoS و فیلتر رباتها در لبه شبکه انجام میگیرد و فایلهای ایستا از یک CDN مقاومسازیشده سرو میشوند، نه از سروری که مستقیماً مدیریت میکنیم.
۲. امنیت برنامه
بین درخواستها وجود ندارد.
میشوند.
عبور محدودیت نرخ دارند.
میشوند.
- صفحات رندرشده روی سرور در محیط ایزوله Workers اجرا میشوند و هیچ حالت مشترک پایداری
- تمام فرمهای ارسالی روی سرور اعتبارسنجی میشوند و در برابر سوءاستفاده خودکار محافظت
- بخشهای مدیریتی (پس از راهاندازی) نیازمند نشست احرازهویتشده هستند و در برابر حدس رمز
- وابستگیهای نرمافزاری بهروز نگه داشته میشوند و از نظر آسیبپذیریهای شناختهشده بررسی
۳. مدیریت داده
داده شخصی جمعآوریشده از طریق این وبسایت (فرمهای تماس، رزرو و اشتراک) در زیرساختی با کنترل دسترسی نگهداری میشود و هرگز خارج از اهدافی که در [حریم خصوصی](/fa/legal/privacy) شرح داده شده، استفاده نمیشود.
۴. واکنش به رخداد
در صورت اطلاع از رخدادی امنیتی که بر داده شخصی تأثیر بگذارد، بیدرنگ بررسی میکنیم، برای مهار آن اقدام میکنیم و طبق قوانین قابلاجرا، افراد متأثر و مراجع ذیربط را مطلع میسازیم.
۵. افشای مسئولانه
اگر گمان میکنید مشکلی امنیتی در این وبسایت یافتهاید، لطفاً با ذکر جزئیات به hello@orbitalwebstudio.com ایمیل بزنید. از شما میخواهیم پیش از هرگونه افشای عمومی، فرصتی معقول برای بررسی و رفع مشکل به ما بدهید.
۶. تماس
برای پرسش درباره شیوههای امنیتی ما، به آدرس hello@orbitalwebstudio.com پیام دهید.