به محتوای اصلی بروید

قابلیت

امنیت و رسیدگی به داده در ClawAI

سازوکارهای عینی پشت امنیت حساب و داده ClawAI — هش کردن رمز عبور با Argon2، توکن‌های تازه‌سازی چرخشی، کنترل دسترسی مبتنی بر نقش، رمزنگاری اعتبارنامه با AES-256-GCM، TLS و ایزوله‌سازی سرویس‌ها — به‌سادگی توضیح داده شده، بدون هیچ ادعای انطباق.

همه امکانات · آخرین بازبینی:

حساب‌ها، نشست‌ها و دسترسی مبتنی بر نقش

رمزهای عبور با Argon2 هش می‌شوند؛ توکن‌های دسترسی کوتاه‌عمرند، و توکن‌های تازه‌سازی در هر استفاده می‌چرخند، پس توکن دزدیده‌شده قابل‌تشخیص است. هر حساب یک نقش و مجموعه مجوز صریح دارد، که در رابط کاربری و دوباره در هر نقطه پایانی بک‌اند بررسی می‌شود — کنترل دسترسی مبتنی بر نقش که در هر دو لایه اعمال می‌شود، نه فقط جایی که رابط کاربری اتفاقاً نشانش می‌دهد.

رمزنگاری اعتبارنامه و رمزنگاری در انتقال

اعتبارنامه‌های ارائه‌دهنده و کانکتور در حالت سکون با AES-256-GCM رمزنگاری می‌شوند و هرگز به مرورگر بازگردانده نمی‌شوند. انتقال از طریق TLS از مرورگر تا لبه، و دوباره TLS بین هر سرویس داخلی، با گواهی‌های تأییدشده در هر گام است — پس یک اعتبارنامه هم در سکون و هم در حرکت محافظت می‌شود.

ایزوله‌سازی سرویس، محدودسازی نرخ، و آنچه اینجا ادعا نمی‌شود

هر سرویس بک‌اند پایگاه داده خودش را دارد و نمی‌تواند پایگاه داده دیگری را بخواند، پس خرابی در تولید تصویر نمی‌تواند به گفت‌وگوهای شما برسد؛ محدودیت‌های نرخ به‌ازای هر حساب هم سهمیه شما و هم پلتفرم را از حلقه‌های خارج از کنترل محافظت می‌کنند. ClawAI امروز هیچ گواهی انطباقی ندارد، و اپلیکیشن میزبانی‌شده درخواست‌ها را طبق شرایط خودشان به ارائه‌دهندگان مدل شخص ثالث می‌فرستد — جایی که این برای سازمانی کار نمی‌کند، استقرار خصوصی داخل شبکه خودتان، که فقط مدل‌های وزن‌باز اجرا می‌کند، مورد به مورد تعریف می‌شود؛ برای گفت‌وگو درباره آن با ما تماس بگیرید. برای درخواستی که باید به‌طور پیش‌فرض روی سخت‌افزاری که کنترل می‌کنید بماند، به استقرار خصوصی و محلی، پیوند شده در پایین، مراجعه کنید.

پرسش‌های پرتکرار

رمزهای عبور و توکن‌های ورود من چگونه محافظت می‌شوند؟
رمزهای عبور با Argon2 هش می‌شوند. توکن‌های دسترسی کوتاه‌عمرند، و توکن‌های تازه‌سازی در هر استفاده می‌چرخند، پس توکن تازه‌سازی دزدیده‌شده قابل‌تشخیص است نه بی‌صدا قابل‌استفاده مجدد.
اعتبارنامه‌های ابزارهای متصل من چگونه ذخیره می‌شوند؟
اعتبارنامه‌های ارائه‌دهنده و کانکتور در حالت سکون با AES-256-GCM رمزنگاری می‌شوند و هرگز به مرورگر بازگردانده نمی‌شوند، صرف‌نظر از اینکه کدام کانکتور فضای کاری باشد.
آیا ClawAI گواهی‌های انطباق شخص ثالث دارد؟
خیر — ClawAI امروز هیچ گواهی انطباقی ندارد. برای الزامی که اپلیکیشن میزبانی‌شده نمی‌تواند برآورده کند، استقرار خصوصی داخل شبکه خودتان مورد به مورد تعریف می‌شود؛ به مورد استفاده استقرار محلی و خصوصی، پیوند شده در پایین، مراجعه کنید.

به‌جای باور حرف ما، خودتان امتحان کنید

هش کردن رمز عبور با Argon2، توکن‌های تازه‌سازی چرخشی، کنترل دسترسی مبتنی بر نقش که در هر نقطه پایانی بک‌اند بررسی می‌شود، رمزنگاری اعتبارنامه با AES-256-GCM، TLS در هر گام، و ایزوله‌سازی پایگاه داده به‌ازای هر سرویس — سازوکارهایی عینی، به‌سادگی توضیح‌داده‌شده، بدون هیچ گواهی انطباق ادعاشده.