Dadmadar دادمدار EN
شفافیت و اعتماد

سیاست امنیتی

آخرین به‌روزرسانی: ۲۰ تیر ۱۴۰۵
اسناد پرونده شما محرمانه‌ترین داده‌ای است که در اختیار ما قرار می‌گیرد. این سند نشان می‌دهد چه اقداماتی برای حفاظت از آن انجام می‌دهیم.
شرایط و ضوابط حریم خصوصی سیاست استفاده از هوش مصنوعی بیانیه عدم مسئولیت سیاست امنیتی اصول اخلاقی هوش مصنوعی

۱. مقدمه

امنیت اطلاعات، پیش‌شرط اعتماد در یک سامانه حقوقی است. این سند به‌صورت خلاصه، رویکرد دادمدار به حفاظت از داده‌های کاربران را شرح می‌دهد؛ برخی جزئیات فنی پیاده‌سازی، به دلایل امنیتی، عمداً افشا نمی‌شوند.

۲. محل استقرار زیرساخت

داده‌های کاربران روی زیرساخت سرور واقع در ایران نگهداری می‌شود.

۳. رمزنگاری

ارتباط میان مرورگر یا اپلیکیشن کاربر و سامانه دادمدار از طریق ارتباط رمزنگاری‌شده (HTTPS/TLS) انجام می‌شود. داده‌های حساس در حالت ذخیره‌سازی نیز با روش‌های رمزنگاری استاندارد صنعتی محافظت می‌شوند.

۴. کنترل دسترسی

دسترسی به اطلاعات پرونده‌ها بر پایه اصل «حداقل دسترسی لازم» تعریف شده است؛ یعنی هر کاربر داخلی (از جمله کارکنان فنی) تنها به داده‌هایی دسترسی دارد که برای انجام وظیفه مشخص خود به آن نیاز دارد. دسترسی به پرونده‌های کاربران برای وکلا، محدود به پرونده‌های ارجاع‌شده به همان وکیل است.

۵. ثبت وقایع و پایش

فعالیت‌های حساس در سامانه (از جمله ورود به حساب، دسترسی به پرونده و تغییرات مهم) ثبت و نگهداری می‌شود تا در صورت بروز رفتار غیرعادی، امکان بررسی و پاسخ سریع وجود داشته باشد. زیرساخت دادمدار به‌صورت مستمر از نظر امنیتی پایش می‌شود.

۶. مدیریت رمز عبور

رمزهای عبور کاربران هرگز به‌صورت متن ساده ذخیره نمی‌شوند؛ این اطلاعات با استفاده از الگوریتم‌های هش استاندارد و شناخته‌شده صنعتی نگهداری می‌شوند، به‌گونه‌ای که حتی تیم فنی دادمدار نیز به رمز عبور واقعی کاربران دسترسی ندارد.

۷. پشتیبان‌گیری

از داده‌های سامانه به‌صورت منظم نسخه پشتیبان تهیه می‌شود تا در صورت بروز رخداد فنی، امکان بازیابی اطلاعات با حداقل اختلال فراهم باشد. نسخه‌های پشتیبان نیز تحت همان استانداردهای حفاظتی داده‌های اصلی نگهداری می‌شوند.

۸. بازیابی از حوادث

دادمدار دارای رویه‌ای برای بازیابی خدمات در صورت بروز اختلال جدی زیرساختی است، با هدف کاهش زمان قطعی و بازگرداندن سرویس در کوتاه‌ترین زمان معقول.

۹. واکنش به رخداد امنیتی

در صورت شناسایی هرگونه رخداد امنیتی، تیم فنی دادمدار مطابق فرآیند داخلی نسبت به بررسی، مهار و رفع آن اقدام می‌کند. در مواردی که رخداد بر اطلاعات کاربران تأثیرگذار باشد، اطلاع‌رسانی لازم به کاربران متأثر و مطابق تعهدات قانونی صورت می‌گیرد.

۱۰. گزارش آسیب‌پذیری

اگر به‌عنوان یک پژوهشگر امنیتی یا کاربر، به آسیب‌پذیری احتمالی در سامانه دادمدار برخورد کرده‌اید، خواهشمندیم پیش از افشای عمومی، موضوع را از طریق ایمیل [email protected] با ذکر موضوع «گزارش امنیتی» با ما در میان بگذارید تا در اسرع وقت بررسی و رفع شود.

۱۱. تماس با ما

برای هرگونه پرسش درباره این سیاست، می‌توانید از طریق [email protected] با ما تماس بگیرید.

این سند صرفاً جنبه اطلاع‌رسانی دارد و جایگزین مشاوره حقوقی اختصاصی نیست. در صورت هرگونه ابهام با ما تماس بگیرید.

© 2026 Dadmadar. تمامی حقوق محفوظ است.

[email protected] | app.dadmadar.com