قابلیت
امنیت و رسیدگی به داده در ClawAI
سازوکارهای عینی پشت امنیت حساب و داده ClawAI — هش کردن رمز عبور با Argon2، توکنهای تازهسازی چرخشی، کنترل دسترسی مبتنی بر نقش، رمزنگاری اعتبارنامه با AES-256-GCM، TLS و ایزولهسازی سرویسها — بهسادگی توضیح داده شده، بدون هیچ ادعای انطباق.
همه امکانات · آخرین بازبینی:
حسابها، نشستها و دسترسی مبتنی بر نقش
رمزهای عبور با Argon2 هش میشوند؛ توکنهای دسترسی کوتاهعمرند، و توکنهای تازهسازی در هر استفاده میچرخند، پس توکن دزدیدهشده قابلتشخیص است. هر حساب یک نقش و مجموعه مجوز صریح دارد، که در رابط کاربری و دوباره در هر نقطه پایانی بکاند بررسی میشود — کنترل دسترسی مبتنی بر نقش که در هر دو لایه اعمال میشود، نه فقط جایی که رابط کاربری اتفاقاً نشانش میدهد.
رمزنگاری اعتبارنامه و رمزنگاری در انتقال
اعتبارنامههای ارائهدهنده و کانکتور در حالت سکون با AES-256-GCM رمزنگاری میشوند و هرگز به مرورگر بازگردانده نمیشوند. انتقال از طریق TLS از مرورگر تا لبه، و دوباره TLS بین هر سرویس داخلی، با گواهیهای تأییدشده در هر گام است — پس یک اعتبارنامه هم در سکون و هم در حرکت محافظت میشود.
ایزولهسازی سرویس، محدودسازی نرخ، و آنچه اینجا ادعا نمیشود
هر سرویس بکاند پایگاه داده خودش را دارد و نمیتواند پایگاه داده دیگری را بخواند، پس خرابی در تولید تصویر نمیتواند به گفتوگوهای شما برسد؛ محدودیتهای نرخ بهازای هر حساب هم سهمیه شما و هم پلتفرم را از حلقههای خارج از کنترل محافظت میکنند. ClawAI امروز هیچ گواهی انطباقی ندارد، و اپلیکیشن میزبانیشده درخواستها را طبق شرایط خودشان به ارائهدهندگان مدل شخص ثالث میفرستد — جایی که این برای سازمانی کار نمیکند، استقرار خصوصی داخل شبکه خودتان، که فقط مدلهای وزنباز اجرا میکند، مورد به مورد تعریف میشود؛ برای گفتوگو درباره آن با ما تماس بگیرید. برای درخواستی که باید بهطور پیشفرض روی سختافزاری که کنترل میکنید بماند، به استقرار خصوصی و محلی، پیوند شده در پایین، مراجعه کنید.
پرسشهای پرتکرار
- رمزهای عبور و توکنهای ورود من چگونه محافظت میشوند؟
- رمزهای عبور با Argon2 هش میشوند. توکنهای دسترسی کوتاهعمرند، و توکنهای تازهسازی در هر استفاده میچرخند، پس توکن تازهسازی دزدیدهشده قابلتشخیص است نه بیصدا قابلاستفاده مجدد.
- اعتبارنامههای ابزارهای متصل من چگونه ذخیره میشوند؟
- اعتبارنامههای ارائهدهنده و کانکتور در حالت سکون با AES-256-GCM رمزنگاری میشوند و هرگز به مرورگر بازگردانده نمیشوند، صرفنظر از اینکه کدام کانکتور فضای کاری باشد.
- آیا ClawAI گواهیهای انطباق شخص ثالث دارد؟
- خیر — ClawAI امروز هیچ گواهی انطباقی ندارد. برای الزامی که اپلیکیشن میزبانیشده نمیتواند برآورده کند، استقرار خصوصی داخل شبکه خودتان مورد به مورد تعریف میشود؛ به مورد استفاده استقرار محلی و خصوصی، پیوند شده در پایین، مراجعه کنید.
بهجای باور حرف ما، خودتان امتحان کنید
هش کردن رمز عبور با Argon2، توکنهای تازهسازی چرخشی، کنترل دسترسی مبتنی بر نقش که در هر نقطه پایانی بکاند بررسی میشود، رمزنگاری اعتبارنامه با AES-256-GCM، TLS در هر گام، و ایزولهسازی پایگاه داده بهازای هر سرویس — سازوکارهایی عینی، بهسادگی توضیحدادهشده، بدون هیچ گواهی انطباق ادعاشده.