فارسی
خانه / امنیت / داده‌های مشتری و امنیت

داده‌های مشتری و امنیت

ما سرویس‌های خود را به‌گونه‌ای اجرا می‌کنیم که حداکثر زمان در دسترس بودن را تضمین کند و در عین حال بر امنیت هرگونه داده مشتری تمرکز داشته باشیم.

زیرساخت

سرویس‌های مشتری‌محور GroupDocs از طریق Amazon Web Services (AWS) ارائه می‌شوند؛ بزرگ‌ترین و پیشروترین ارائه‌دهنده زیرساخت ابری. میلیون‌ها مشتری در صدها کشور، از جمله نهادهای دولتی، مؤسسات آموزشی و سازمان‌های غیرانتفاعی، هر روز به AWS برای زیرساخت و داده‌های خود اعتماد می‌کنند.

استفاده از استاندارد صنعتی مانند آمازون، امنیت و مقاومت سرویس‌های ما را تضمین می‌کند. آمازون تعدادی گواهینامه کسب کرده است که نشان می‌دهد کنترل‌های داخلی سخت‌گیرانه‌ای دارد.

 
امنیت فیزیکی

آمازون امنیت فیزیکی سرورهای خود را محافظت می‌کند. سرورها در مراکز غیرقابل شناسایی قرار دارند و مراکز حیاتی دارای فواصل ایمنی گسترده و کنترل‌های محاطی نظامی‌سطح هستند. دسترسی به دیتاسنترها نیاز به احراز هویت دو عاملی در سه نقطه دارد.

 
امنیت سرور و داده

سیستم‌عامل‌های میزبان توسط فرآیندها و رویه‌های داخلی ایمن نگه داشته می‌شوند. سیستم‌عامل‌های مهمان به‌طور کامل توسط GroupDocs کنترل می‌شوند. مدیران آمازون به آن‌ها دسترسی ندارند. به‌صورت پیش‌فرض، قوانین فایروال ورودی تمام ترافیک به سرورهای میزبان را مسدود می‌کند.

 
پشتیبان‌گیری و بازیابی پس از فاجعه

تمام سیستم‌های حیاتی و تولیدی هر شب با استفاده از اسنپ‌شات‌های کامل سیستم پشتیبان‌گیری می‌شوند. پشتیبان‌ها به‌صورت دوره‌ای تست می‌شوند.

تمام پشتیبان‌ها رمزنگاری شده، به‌صورت امن منتقل و در سرویس ذخیره‌سازی Amazon S3 ذخیره می‌شوند که امکان نگهداری داده‌ها روی حداقل سه دستگاه فیزیکی مستقل برای امنیت و مقاومت را فراهم می‌کند.

تمام دسترسی‌ها برای مقاصد حسابرسی ثبت و پیگیری می‌شوند.

 
حفظ حریم خصوصی

رمزهای عبور حساب کاربری رمزنگاری شده و از تمام لاگ‌های برنامه و سیستم فیلتر می‌شوند. رمزها برای هیچ‌کس قابل مشاهده نیستند.

از حساب GroupDocs خود خارج شوید تا کسی نتواند با استفاده از کامپیوتر شما بدون اجازه‌تان به حساب شما دسترسی پیدا کند. نام کاربری و رمز عبور خود را ایمن نگه دارید و آن را به هیچ شخص ثالثی فاش نکنید. در صورتی که شخص ثالث به‌دلیل هر عمل یا کوتاهی از جانب شما به حساب شما دسترسی غیرمجاز پیدا کرد، شما به‌تنهایی مسئول هرگونه خسارت ناشی از آن خواهید بود.

 
ایمنی کارت‌های اعتباری

GroupDocs هیچ‌یک از اطلاعات کارت‌های اعتباری ارائه‌شده توسط شما را نگهداری نمی‌کند. هنگامی که کارت اعتباری شما را شارژ می‌کنیم، این اطلاعات مستقیماً به درگاه پرداخت ما منتقل و پردازش می‌شود.

برای محافظت از اطلاعات کاربر، درگاه پرداخت GroupDocs از جدیدترین فناوری ۲۵۶‑بیتی Secure Socket Layer (SSL) برای تراکنش‌های ایمن استفاده می‌کند. این درگاه به‌عنوان سازگار با ابتکارات امنیتی انجمن‌های کارت، از جمله استانداردهای PCI (Payment Card Industry) و CISP (Cardholder Information Security Program) گواهی‌دار است.

 
تطبیق با GDPR

GroupDocs با GDPR سازگار است؛ سیاست GDPR ما را اینجا بخوانید، همچنین فهرست زیرپردازنده‌هایی که استفاده می‌کنیم در این صفحه موجود است.

 
سیاست نگهداری فایل‌ها

محصولات GroupDocs بر روی ماشین‌ها، زیرساخت و شبکه مشتری اجرا می‌شوند و هیچ‌یک از فایل‌ها را برای پردازش به GroupDocs ارسال نمی‌کنند؛ بنابراین دسترسی به آن‌ها ندارند.

استثنای واحد این است که مشتری دارای مجوز GroupDocs Metered باشد. این مجوزها اطلاعات استفاده را برای مقاصد صورتحساب به سرورهای ما گزارش می‌دهند. داده‌های گزارش‌شده فقط شامل اطلاعات استفاده است و هیچ‌گونه اطلاعات آماری دیگری از آن استخراج نمی‌شود.

گاهی مشتری ممکن است اسناد را از طریق انجمن‌ها برای تیم پشتیبانی GroupDocs ارسال کند تا مشکلات فنی یا درخواست‌های ویژگی تشخیص داده شوند. این فایل‌ها تنها به‌مدت زمان لازم برای تکمیل کار مورد نیاز نگهداری می‌شوند و مشتری می‌تواند هر زمان درخواست حذف آن‌ها را بدهد.

اگر مشتری یک موضوع را به‌صورت خصوصی علامت‌گذاری کند، هیچ‌یک از این فایل‌ها برای هیچ‌کس به‌جز مشتری و کارکنان منتخب GroupDocs قابل دسترسی نیست.

 
نظارت و گزارش‌گیری سرویس

هر سیستم اصلی GroupDocs و همچنین چندین سیستم غیرضروری برای اطمینان از در دسترس بودن و عملکرد دائم، تحت نظارت قرار می‌گیرند.

ما یک پورتال عمومی وضعیت سرویس ارائه می‌دهیم که حوادث زمان‌از‌دست‌رفتن تاریخی و اعلان‌های رفع را فهرست می‌کند. این پورتال اطلاعات لحظه‌ای را در صورت بروز هرگونه اختلال سرویس فراهم می‌کند.

نظارت بر زمان در دسترس بودن با استفاده از یک پلتفرم میزبانی خارجی انجام می‌شود که در صورت بروز مشکل در هر سرویس نظارت‌شده، سیستم هشدار سراسری شرکت را مطلع می‌کند.

ما هشدارهای وضعیت لحظه‌ای هر تغییر وضعیت سیستم را ارائه می‌دهیم؛ این هشدارها می‌توانند از طریق RSS، ATOM یا ایمیل مشترک شوند.

 
سوالات بیشتری درباره امنیت دارید؟

می‌توانید بیشتر در EULA و سیاست حریم خصوصی ما بخوانید. اگر سؤال، نگرانی یا نظری درباره امنیت GroupDocs دارید که در اینجا پوشش داده نشده است، ایمیل بزنید یا در انجمن‌های پشتیبانی بپرسید.