پرش به محتوای اصلی

امنیت و حریم داده

این صفحه برای تیم امنیت و واحد تدارکات نوشته شده است. آنچه در ادامه می‌آید توصیف معماری و قابلیت‌های قابل بررسی است — نه فهرست گواهینامه. هرچه هنوز ساخته نشده، با برچسب «در دست اقدام» مشخص شده است.

پاسخ کوتاه

داناوی در دو حالت ارائه می‌شود: نسخهٔ ابری روی سرورهای داناوی، و استقرار کامل روی زیرساخت داخلی سازمان که در آن هیچ داده‌ای شبکه را ترک نمی‌کند و پردازش زبانی هم داخل شبکه اجرا می‌شود. در هر دو حالت داده در انتقال و در حالت سکون رمزنگاری می‌شود، دسترسی در سه لایهٔ سازمان، تیم و جلسه تفکیک می‌شود، و هر عملیات روی هر سند در سیاههٔ ممیزی ثبت می‌شود.

محل نگهداری داده و استقرار اختصاصی

داناوی در دو حالت ارائه می‌شود و انتخاب میان آن‌ها با سازمان است. در نسخهٔ ابری، داده روی سرورهای داناوی نگهداری می‌شود. در استقرار اختصاصی، همهٔ اجزا — رونویسی، نمایه‌سازی، پایگاه دانش و مدل زبانی — روی زیرساخت خود سازمان اجرا می‌شوند.

تفاوت این دو فقط محل پردازش و نگهداری است؛ قابلیت‌ها یکسان‌اند. در حالت اختصاصی، داناوی به دسترسی خروجی به اینترنت نیاز ندارد و متن جلسات در هیچ مرحله‌ای به سرویس بیرونی ارسال نمی‌شود.

  • استقرار کامل روی زیرساخت داخلی، بدون نیاز به دسترسی خروجی به اینترنت
  • پردازش زبانی داخل شبکه؛ متن جلسه به هیچ سرویس بیرونی فرستاده نمی‌شود
  • استقرار ترکیبی برای گروه‌هایی که بخشی از سازمانشان محدودیت شبکه دارد
  • استقرار و پیکربندی را تیم داناوی انجام می‌دهد

رمزنگاری در انتقال و در حالت سکون

ارتباط میان مرورگر یا اپلیکیشن و سرویس روی کانال رمزنگاری‌شده انجام می‌شود. فایل‌های صوتی، رونوشت‌ها، اسناد بارگذاری‌شده و نمایه‌های جست‌وجو در حالت سکون رمزنگاری می‌شوند.

در استقرار اختصاصی، مدیریت کلیدها بخشی از تحویل استقرار است و در اختیار سازمان قرار می‌گیرد.

  • رمزنگاری کانال ارتباطی میان کلاینت و سرویس
  • رمزنگاری فایل صوتی، رونوشت، سند و نمایهٔ جست‌وجو در حالت سکون
  • تحویل مدیریت کلید به سازمان در استقرار اختصاصی

در دست اقدام

  • کلید رمزنگاری مدیریت‌شده توسط مشتری در نسخهٔ ابری
  • گزارش آزمون نفوذ مستقل، برای ارائه به تیم امنیت سازمان

کنترل دسترسی در سطح نقش، تیم و جلسه

دسترسی در سه لایهٔ مستقل تعیین می‌شود: سازمان، تیم و جلسه. یک کاربر ممکن است عضو سازمان باشد، به یک تیم دسترسی داشته باشد و از یک جلسهٔ خاص همان تیم مستثنا شود.

تغییر دسترسی فوری اعمال می‌شود. ورود از طریق حساب کاربری سازمانی انجام می‌شود، بنابراین قطع دسترسی در سامانهٔ هویت سازمان، دسترسی به داناوی را هم در همان لحظه قطع می‌کند.

  • سه لایهٔ مستقل دسترسی: سازمان، تیم و جلسه
  • اعمال فوری تغییر دسترسی، بدون نیاز به همگام‌سازی دوره‌ای
  • ورود با حساب کاربری سازمانی، بدون ثبت‌نام جداگانه
  • پیش‌فرض دسترسی، تفکیک است نه اشتراک

در دست اقدام

  • تأمین و حذف خودکار کاربر از روی سامانهٔ هویت سازمان

سیاههٔ ممیزی

هر عملیات روی هر سند ثبت می‌شود: بارگذاری، مشاهده، ویرایش، اشتراک‌گذاری و حذف، هرکدام با نام کاربر و زمان دقیق. سیاهه برای کاربران قابل ویرایش نیست.

پاسخ به پرسش «چه کسی چه زمانی به این سند دسترسی داشت» از همین سیاهه ساخته می‌شود و به‌صورت گزارش قابل ارائه است — یعنی یک گزارش، نه یک تحقیق.

  • ثبت بارگذاری، مشاهده، ویرایش، اشتراک‌گذاری و حذف
  • نام کاربر و زمان دقیق روی هر رکورد
  • غیرقابل ویرایش برای کاربران سامانه
  • خروجی گزارش‌پذیر برای ارائه به بازرس یا واحد حسابرسی داخلی

در دست اقدام

  • ارسال خودکار سیاهه به سامانهٔ مدیریت رویداد امنیتی سازمان

تضمین استناد پاسخ‌های هوش مصنوعی

دانا فقط از پایگاه دانش خود سازمان پاسخ می‌دهد. هر پاسخ با ذکر منبع ارائه می‌شود: جلسه، گوینده و زمان. اگر پاسخی در پایگاه دانش نباشد، دانا همین را اعلام می‌کند و پاسخی نمی‌سازد.

این یک تنظیم اختیاری نیست، بلکه شیوهٔ کار محصول است. پاسخ بدون منبع، از نگاه یک واحد حسابرسی، پاسخ نیست — و ابزاری که آن را تولید کند در ارزیابی انطباق قابل دفاع نخواهد بود.

  • دامنهٔ پاسخ محدود به پایگاه دانش خود سازمان است
  • هر پاسخ با ارجاع به جلسه، گوینده و زمان ارائه می‌شود
  • نبودِ پاسخ صراحتاً اعلام می‌شود و جای آن با متن ساختگی پر نمی‌شود
  • دسترسی کاربر به منابع، دامنهٔ پاسخی را که می‌گیرد محدود می‌کند

پاسخ به رخداد امنیتی

در استقرار اختصاصی، پایش و پاسخ به رخداد بر عهدهٔ تیم امنیت خود سازمان است و داناوی نقش پشتیبان فنی دارد. در نسخهٔ ابری، پایش زیرساخت بر عهدهٔ داناوی است.

مسیر اعلام رخداد، زمان‌بندی اطلاع‌رسانی و مسئولیت هر طرف در قرارداد استقرار مشخص می‌شود، نه در این صفحه — چون این‌ها تعهدهایی هستند که باید قابل استناد باشند.

  • تعیین مسیر اعلام و مسئولیت هر طرف در قرارداد استقرار
  • پشتیبانی فنی تیم داناوی در بررسی رخداد استقرار اختصاصی
  • امکان بازسازی زنجیرهٔ دسترسی از روی سیاههٔ ممیزی

در دست اقدام

  • زمان‌بندی اعلام‌شدهٔ پاسخ به رخداد به‌صورت تعهد عمومی
  • صفحهٔ وضعیت سرویس برای نسخهٔ ابری

نکات کلیدی این صفحه

  • استقرار کامل روی زیرساخت داخلی ممکن است؛ در آن حالت داده و پردازش هر دو داخل شبکه می‌مانند.
  • داده در انتقال و در حالت سکون رمزنگاری می‌شود.
  • دسترسی در سه لایهٔ سازمان، تیم و جلسه تفکیک می‌شود و پیش‌فرض آن تفکیک است.
  • هر عملیات روی هر سند در سیاههٔ غیرقابل ویرایش ثبت می‌شود.
  • دانا فقط از پایگاه دانش سازمان و همیشه با ذکر منبع پاسخ می‌دهد.

پرسش‌های متداول امنیت و انطباق

دانشی که می‌ماند.

داناوی جلسات شما را ضبط می‌کند، تصمیمات و خلاصه‌ها را استخراج می‌کند و یک پایگاه دانش سازمانی می‌سازد که کل تیم شما می‌تواند از آن بپرسد. این برنامه در جلسات، اسناد و زمینهٔ شما استدلال می‌کند تا دقیقاً آنچه را که نیاز دارید با منبع پشتیبان ارائه دهد.