امنیت و حریم داده

برای فروش هوشمند، اعتماد باید از معماری شروع شود.

رباتینا با داده مشتری، فروشگاه و عملیات فروش کار می‌کند؛ بنابراین شفافیت درباره منبع داده، سطح دسترسی، رفتار AI و محدودیت‌های سیستم بخشی از خود محصول است، نه یک صفحه حقوقی فرعی.

حداقل دسترسیجداسازی فروشگاه‌هاداده واقعی به‌جای حدس
معماری Edge و Cloud رباتینا
Access ControlTenant IsolationAPI HealthAI Guardrails
مدل داده

رباتینا باید فقط همان چیزی را ببیند که برای ارائه سرویس لازم است.

برای اتصال فروشگاه، برخی قابلیت‌ها به داده‌هایی مثل محصول، قیمت، موجودی، سفارش، تعامل مشتری و وضعیت Connector نیاز دارند. اصل طراحی این است که Scope هر اتصال محدود، قابل توضیح و متناسب با همان قابلیت باشد.

اطلاعات حساس نباید صرفاً برای «داشتن داده بیشتر» جمع‌آوری شوند. هر داده باید هدف مشخصی در محصول داشته باشد؛ مثلاً Customer 360 برای کنار هم قرار دادن زمینه فروش، یا Revenue Recovery برای شناسایی فرصت‌های نیمه‌کاره.

AI نباید جای منبع واقعی را بگیرد.

مدل زبانی می‌تواند توضیح، مقایسه و پیشنهاد بسازد، اما داده تجاری زنده مثل موجودی و قیمت باید از فروشگاه خوانده شود. در صورت قطع اتصال، سیستم باید وضعیت را به‌عنوان خطا یا داده غیرزنده مشخص کند.

اصول کنترلی

امنیت برای ما مجموعه‌ای از محدودیت‌های قابل توضیح است.

این موارد اصول طراحی و کنترل محصول هستند؛ نه ادعای گواهی یا ممیزی مستقل.

۰1

حداقل دسترسی

اتصال‌ها و کاربران باید فقط به داده و عملیات موردنیاز برای نقش خود دسترسی داشته باشند.

۰2

جداسازی فروشگاه‌ها

داده و CRM هر فروشگاه باید از فروشگاه دیگر جدا باشد و تجمیع فقط در سطح مجاز انجام شود.

۰3

منبع حقیقت مشخص

قیمت، موجودی و سفارش باید از فروشگاه اصلی خوانده شوند؛ پاسخ AI نباید جای داده واقعی را بگیرد.

۰4

عملیات حساس با کنترل بیشتر

اقدام‌هایی که اثر مالی، حساب کاربری یا تغییرات حساس دارند باید قابل محدودسازی و در صورت نیاز نیازمند تایید باشند.

۰5

مانیتورینگ اتصال

قطع Connector یا خطای Agent باید قابل مشاهده باشد تا سیستم از نمایش داده قدیمی به‌عنوان وضعیت زنده خودداری کند.

۰6

شفافیت درباره ادعاها

امنیت نباید با نشان یا ادعای غیرواقعی بازاریابی شود؛ وضعیت واقعی کنترل‌ها و گواهی‌ها باید صریح باشد.

شفافیت امنیتی

چیزی را که هنوز نداریم، ادعا نمی‌کنیم.

اعتماد بهتر است با توضیح دقیق وضعیت فعلی ساخته شود تا نشان‌های عمومی و غیرقابل‌راستی‌آزمایی.

Leastحداقل دسترسی
Tenantجداسازی داده
Liveداده واقعی فروشگاه
Clearادعای شفاف
درباره گواهی‌ها:

تا زمانی که گواهی یا ممیزی رسمی مشخصی دریافت نشده باشد، رباتینا نباید خود را دارای SOC 2، ISO 27001 یا استاندارد مشابه معرفی کند. هر گواهی آینده باید همراه با نام، دامنه و وضعیت اعتبار منتشر شود.

گزارش مسئولانه

اگر موضوع امنیتی پیدا کردید، مستقیم با ما در میان بگذارید.

در پیام اولیه، شرح کلی، مسیر متاثر و روش بازتولید را ارسال کنید و از ارسال رمز عبور یا داده حساس واقعی خودداری کنید.

گزارش امنیتی

از صفحه تماس، موضوع «امنیت» را انتخاب کنید یا به hello@robatina.ir با عنوان «گزارش امنیتی» پیام بفرستید.

رفتن به صفحه تماس ←

حریم خصوصی

برای نحوه استفاده از داده و حقوق کاربر، سیاست حریم خصوصی را مطالعه کنید.

مطالعه حریم خصوصی ←
FAQ امنیت

پرسش‌های پرتکرار درباره داده و دسترسی

پاسخ کوتاه به سوال‌هایی که قبل از اتصال فروشگاه مطرح می‌شوند.

آیا رباتینا قیمت و موجودی را خودش تولید می‌کند؟

خیر. اصل طراحی رباتینا این است که داده تجاری مانند قیمت، موجودی و سفارش از منبع واقعی فروشگاه خوانده شود و Agent آن را حدس نزند.

آیا همه کاربران یک سازمان به همه فروشگاه‌ها دسترسی دارند؟

مدل مناسب چندفروشگاهی باید دسترسی را بر اساس سازمان، سایت، نقش و عضویت محدود کند تا هر کاربر فقط منابع مجاز را ببیند.

آیا رباتینا گواهی SOC 2 یا ISO 27001 دارد؟

در حال حاضر در این صفحه چنین گواهی‌ای ادعا نمی‌کنیم. اگر در آینده ممیزی یا گواهی رسمی دریافت شود، نام و دامنه آن به‌صورت شفاف منتشر خواهد شد.

برای گزارش یک مشکل امنیتی چه کار کنم؟

از صفحه تماس، گزینه گزارش امنیتی را انتخاب کنید یا به hello@robatina.ir با عنوان «گزارش امنیتی» ایمیل بزنید. اطلاعات حساس را تا حد امکان در پیام اولیه ارسال نکنید.

قبل از اتصال فروشگاه، مسیر داده را شفاف بررسی کنید.

صفحه محصول و FAQ فنی را ببینید یا برای سوال مشخص مستقیماً پیام بفرستید.