امنیت و محرمانگی

تصمیم‌های شما،
در فضای خصوصی شما.

نام‌های پیشنهادی، طرح‌ها، پیام‌های تبلیغاتی و نتایج آزمایش بخشی از دارایی تصمیم‌گیری کسب‌وکار شما هستند. سیماز دسترسی به این اطلاعات را با احراز هویت، کنترل مالکیت و ذخیره‌سازی خصوصی مدیریت می‌کند.

آزمایش عمومی نیستفایل و گزارش از مسیر حساب کاربر ارائه می‌شود.
مالکیت بررسی می‌شودشناسه آزمایش به صاحب حساب تطبیق داده می‌شود.
حذف همراه با پاک‌سازیدر آزمایش واجد شرایط، فایل‌ها و لاگ‌های مرتبط حذف می‌شوند.

حفاظت در چند لایه

امنیت فقط یک قفل روی صفحه ورود نیست.

از لحظه ورود تا دریافت فایل و گزارش، هر عملیات حساس باید از مسیر احرازشده و کنترل‌شده عبور کند.

ورود و نشست امن

ورود با تأیید شماره همراه انجام می‌شود. کد تأیید زمان و تعداد تلاش محدود دارد و پس از ورود، شناسه نشست بازتولید می‌شود.

کنترل دسترسی مالک

اطلاعات آزمایش، رسانه‌ها، نتایج و جزئیات شرکت‌کنندگان تنها پس از احراز هویت و بررسی مالکیت آزمایش ارائه می‌شوند.

فایل‌های غیرعمومی

تصاویر آزمایش در فضای ذخیره‌سازی خصوصی نگهداری می‌شوند و از مسیر کنترل‌شده و مخصوص صاحب آزمایش تحویل داده می‌شوند.

محدودسازی درخواست‌ها

درخواست‌های حساس مانند دریافت کد، ورود، ساخت آزمایش، بارگذاری فایل و شروع اجرا دارای محدودیت نرخ هستند.

محافظت از درخواست‌های وب

درخواست‌های سامانه با نشست احرازشده و محافظت CSRF پردازش می‌شوند تا عملیات از مبدأ معتبر انجام شود.

اعتبارسنجی ورودی‌ها

نوع، اندازه، تعداد فایل‌ها و طول محتوای ورودی پیش از ثبت بررسی می‌شود تا فقط داده‌ی مورد انتظار وارد فرایند شود.

داده‌های درگیر در سرویس

چه اطلاعاتی برای ارائه سیماز پردازش می‌شود؟

هر دسته از داده برای یک کار مشخص دریافت می‌شود: ورود، ساخت آزمایش، اجرای پاسخ‌ها یا نمایش گزارش.

۰۱

اطلاعات حساب

نام، نام خانوادگی، شماره همراه و اطلاعات نشست برای ایجاد حساب و ورود به سامانه.

۰۲

ساختار آزمایش

عنوان و توضیح آزمایش، جامعه‌ی انتخاب‌شده، پرسش‌ها، گزینه‌ها، معیارها و تنظیمات اجرا.

۰۳

فایل‌های آزمایش

تصاویر تبلیغ، لوگو، بسته‌بندی یا هر محرک تصویری که برای مقایسه بارگذاری می‌کنید.

۰۴

نتایج و گزارش

پاسخ اشخاص مجازی، امتیاز معیارها، وضعیت اجرای آزمایش و اطلاعات لازم برای ساخت گزارش.

پردازش هوش مصنوعی

فقط محتوای لازم برای اجرای همان آزمایش.

برای تولید پاسخ اشخاص مجازی، اجزای لازم آزمایش در اختیار سرویس پردازش هوش مصنوعی قرار می‌گیرد: صورت مسئله، گزینه‌ها، پرسش‌ها، معیارها، محرک‌های مورد نیاز و ویژگی‌های مرتبط شخص مجازی.

  • اطلاعات ورود و نشست کاربر وارد محتوای آزمایش نمی‌شود.
  • پاسخ‌های پردازش‌شده به آزمایش و شرکت‌کننده مجازی مرتبط ثبت می‌شوند.
  • دسترسی به خروجی نهایی همچنان تحت کنترل حساب صاحب آزمایش است.
محتوای لازم آزمایش
پردازش پاسخ مجازی
گزارش خصوصی شما

کنترل در دست صاحب حساب

آزمایش‌ها را بسازید، آرشیو کنید و در زمان مناسب حذف کنید.

آزمایش‌های ساخته‌شده به حساب شما تعلق دارند. پیش از شروع اجرا می‌توانید ساختار را تکمیل کنید و اگر آزمایش هنوز وارد فرایند اجرا نشده باشد، آن را همراه با فایل‌های مرتبط حذف کنید. آزمایش‌های اجراشده برای حفظ انسجام نتیجه در آرشیو مدیریت می‌شوند.

آرشیو آزمایشخارج‌کردن آزمایش از فهرست فعال بدون از بین رفتن گزارش.
بازگردانی از آرشیوبرگرداندن آزمایش به فضای کاری فعال.
حذف آزمایش ساخته‌شدهپاک‌سازی رکورد، رسانه و لاگ مرتبط پیش از شروع اجرا.

سهم شما در امنیت حساب

چند اقدام ساده، حفاظت مؤثرتری می‌سازد.

۱

کد ورود را در اختیار دیگران نگذارید

کد تأیید نقش کلید ورود به حساب شما را دارد.

۲

روی دستگاه مشترک از حساب خارج شوید

پس از پایان کار، نشست حساب را با گزینه خروج ببندید.

۳

فقط محتوای لازم را بارگذاری کنید

نسخه‌های مورد نیاز آزمایش را وارد کنید و اطلاعات اضافی را حذف کنید.

۴

فعالیت غیرعادی را گزارش کنید

رخداد، زمان و مسیر مشاهده‌شده را برای بررسی دقیق ارسال کنید.

پرسش‌های امنیتی

پاسخ روشن درباره دسترسی و داده‌ها.

جزئیات بیشتر درباره نحوه نمایش فایل، پردازش آزمایش و کنترل صاحب حساب.

آیا فایل‌های آزمایش از طریق یک لینک عمومی قابل مشاهده‌اند؟

خیر. دریافت رسانه‌ی آزمایش از مسیر احرازشده انجام می‌شود و سامانه پیش از ارسال فایل، مالکیت آزمایش را بررسی می‌کند. پاسخ فایل نیز با سیاست کش خصوصی ارائه می‌شود.

برای اجرای آزمایش چه داده‌ای به سرویس هوش مصنوعی ارسال می‌شود؟

فقط محتوایی که برای ساخت پاسخ همان آزمایش لازم است؛ مانند توضیح مسئله، پرسش‌ها، گزینه‌ها، معیارها، محرک‌های مورد نیاز و مشخصات مرتبط شخص مجازی. اطلاعات ورود کاربر بخشی از محتوای آزمایش نیست.

آیا کاربر دیگری می‌تواند نتیجه آزمایش من را ببیند؟

مسیرهای آزمایش و گزارش نیازمند ورود هستند و دسترسی با شناسه مالک آزمایش کنترل می‌شود. درخواست نامعتبر به اطلاعات آزمایش دسترسی دریافت نمی‌کند.

با حذف آزمایش چه اتفاقی برای فایل‌ها می‌افتد؟

آزمایش‌هایی که هنوز وارد اجرا نشده‌اند و شرایط حذف را دارند، همراه با رسانه‌ها و لاگ‌های ذخیره‌شده‌ی مرتبط پاک می‌شوند. آزمایش‌های اجراشده برای حفظ یکپارچگی گزارش و سوابق از مسیر آرشیو مدیریت می‌شوند.

در صورت مشاهده مسئله امنیتی چطور اطلاع دهم؟

جزئیات مسئله، مسیر رخداد و راه بازتولید آن را از طریق راه ارتباطی رسمی شرکت جارین ارسال کنید. گزارش‌های امنیتی برای بررسی فنی در اولویت قرار می‌گیرند.

گزارش مسئولانه مسئله امنیتی

نشانه‌ای از آسیب‌پذیری دیده‌اید؟ مستقیم با جارین در میان بگذارید.

شرح روشن مسئله، مسیر رخداد و مراحل بازتولید به تیم فنی کمک می‌کند آن را سریع‌تر بررسی کند.

ارتباط با شرکت جارین