۱ مهر ۱۴۰۵
اطلاعات ورود شما رمزنگاری شده. حتی ما هم نمیتونیم ببینیمش.
چطور SocialsPro از توکنهای ربات، پسورد وردپرس و سشن سروش پلاس شما محافظت میکنه — و چرا حتی ادمینهای خودمون هم نمیتونن بخوننشون.
منتشرشده در ۱ مهر ۱۴۰۵ توسط تیم Socials Pro
وقتی یه حساب رو به SocialsPro وصل میکنید، یه چیز حساس رو به ما میسپارید. توکن ربات تلگرام. کلید API ایتا. یه سشن سروش پلاس. پسورد وردپرس شما.
این اعتماد لایق محافظت واقعیه — نه فقط قول.
امروز منتشر میکنیم چی ساختیم که ازش محافظت کنیم.
از چی از شما محافظت میکنیم
این حقیقت صادقانه درباره اداره یه پلتفرم مثل SocialsPro است: سروری که اطلاعات شما رو ذخیره میکنه یه هدفه.
اگه کسی به سرور ما نفوذ کنه — یا یه بکاپ بدزده، یا یه نسخه قدیمی دیتابیس پیدا کنه — ممکنه به همهچیز دسترسی پیدا کنه.
پس سیستمهامون رو با این فرض ساختیم که این اتفاق بالاخره میافته. این یعنی چی برای اطلاعات شما:
- اگه دیتابیس ما دزدیده بشه، دزد فقط یه مشت داده رمزنگاریشده بیمعنی میگیره.
- اگه یه بکاپ لو بره، هیچی در اون قابل استفاده برای دسترسی به حسابهای شما نیست.
- اگه یه سرور هک بشه، اطلاعات شما سری میمونه.
- اگه کسی با دسترسی ادمین بخواد از جایگاهش سوءاستفاده کنه، نمیتونه. سیستم جلوش رو میگیره.
نه «سعی میکنیم جلوشون رو بگیریم.» نمیتونن.
چطور از توکنهای ربات شما محافظت میکنیم
وقتی تلگرام، ایتا، بله یا روبیکا رو به SocialsPro وصل میکنید، یه توکن ربات به ما میدید. اون توکن به سیستم ما اجازه میده بهجای شما در کانالها پست بذاره.
لحظهای که روی «اتصال» کلیک میکنید، این اتفاق میافته:
- بلافاصله رمزنگاری میشه با AES-256-GCM — یه الگوریتم رمزنگاری استاندارد صنعتی که بانکها و دولتها استفاده میکنن.
- کلید رمزنگاری بیرون از دیتابیس زندگی میکنه. در یه محل امن ذخیره میشه که فقط اپلیکیشن در حال اجرا بهش دسترسی داره. هیچوقت همراه دادههای شما روی دیسک نوشته نمیشه.
- هر توکن به حساب مشخص شما گره خورده. حتی اگه کسی بخواد توکنی رو از یه حساب به حساب دیگه کپی کنه، رمزگشایی شکست میخوره. توکنها به صاحبهاشون قفل شدن.
- فقط در دقیقهای که لازمه رمزگشایی میشه — وقتی سیستم ما داره بهجای شما پست میفرسته. بعد از ارسال، مقدار رمزگشاییشده از حافظه پاک میشه.
- هیچوقت لاگ نمیشه. هیچوقت. نه در سطح دیباگ، نه در پیام خطا، نه در لاگ حسابرسی. هرگز.
اگه کسی به سرور ما نفوذ کنه و دیتابیس رو بخونه، این رو میبینه:
enc:v1:Aa7Bx9KmPq3fN2vRz...
همین. بدون توکن. بدون شناسه کانال. بدون راهی برای پست گذاشتن بهجای شما.
چطور از حساب سروش پلاس شما محافظت میکنیم
سروش پلاس با بقیه پلتفرمها فرق داره. اتصالش فقط اجازه پست دادن نمیده — یه فایل سشن ذخیره میکنه که نماینده یه لاگین کامل به حساب سروش شماست. این یه اطلاعات خیلی حساستره.
چطور ازش محافظت میکنیم:
- فایل سشن رمزنگاری میشه با همون الگوریتم AES-256-GCM.
- وقتی سیستم ما لازم داره ازش استفاده کنه، سشن فقط در حافظه رمزگشایی میشه — هیچوقت روی دیسک نمیره.
- بعد از استفاده، کپی حافظه از بین میره. فایل سشن روی دیسک همیشه رمزنگاریشده است.
- سشن رمزگشاییشده هیچوقت به فایلسیستم نمیرسه. حتی یه عکس لحظهای از دیسک سرور فقط داده رمزنگاریشده نشون میده.
اگه سرور ما دزدیده بشه، دزد فایلهای سشن رمزنگاریشدهای میگیره که بدون کلید بیاستفاده هستن.
چرا حتی ادمینهای ما هم نمیتونن دادههای شما رو ببینن
این بخشیست که بیشترین افتخار رو داریم.
بیشتر پلتفرمها — حتی معتبرترینها — به ادمینها اجازه دسترسی به حساب کاربران رو میدن. گاهی برای پشتیبانی، گاهی برای بررسی. یه طراحی رایجه. ما این کار رو نمیکنیم.
این چیزیه که ادمینهای ما میتونن و نمیتونن ببینن:
| ادمینها میتونن ببینن | ادمینها نمیتونن ببینن |
|---|---|
| که شما یه ربات تلگرام وصل کردید | توکن ربات تلگرام شما |
| برچسبی که به حساب دادید | اطلاعات اصلی |
| که حسابتون فعاله یا نه | پسورد وردپرس شما |
| چند تا پست فرستادید | سشن سروش شما |
| که حسابتون خطا داره | هر اطلاعات رمزگشاییشده، هرگز |
ادمینها میتونن کمکتون کنن — "به نظر میرسه حساب تلگرامت قطع شده، دوباره وصل کن" — بدون اینکه اطلاعات اصلی رو ببینن.
یه ادمین نمیتونه بهجای شما وارد بشه. یه ادمین نمیتونه بهجای ربات شما پست بذاره. یه ادمین نمیتونه پیامهای شما رو بخونه.
ما "دسترسی ادمین" نساختیم و بعد محدودش کردیم. ما سیستمی ساختیم که دسترسی ادمین برای این اطلاعات وجود نداره.
چطور اجراش میکنیم
رمزنگاری در SocialsPro اختیاری نیست. در سطح کد اجرا میشه.
- هیچ fallback متن سادهای وجود نداره. اگه کلید رمزنگاری نباشه، اپلیکیشن از راهاندازی امتناع میکنه. هیچ "حالت توسعهدهنده" که رمزنگاری رو رد کنه وجود نداره.
- هیچ bypass ادمین وجود نداره. هیچ endpointای وجود نداره که اطلاعات رمزگشاییشده رو به یه انسان برگردونه.
- هیچ مسیر دیباگی وجود نداره. حتی در حین عیبیابی، اطلاعات رمزنگاریشده میمونن.
- هر اقدام ادمین لاگ میشه. اگه یه ادمین یه اقدام حساس انجام بده — ریست پسورد، تغییر پلن، تعلیق حساب — توی یه لاگ حسابرسی ثبت میشه که ماهانه بررسی میکنیم.
سیستم طوری طراحی شده که حتی اگه ما هم بخوایم این محافظتها رو دور بزنیم، بهراحتی نمیتونیم — و هر تلاشی ردی از خودش باقی میذاره.
این برای شما یعنی چی
اگه ادمین کانال هستید
توکنهای رباتتون امنه. اگه سرور ما یه روز هک بشه، کانالهای شما تحت تأثیر قرار نمیگیرن. هیچکس نمیتونه بهجای ربات شما پست بذاره یا اینباکستون رو بخونه.
اگه عکاس هستید
سشن سروش پلاس شما رمزنگاری شده. گالریهای مشتری و اطلاعات مشتریهاتون محافظته. حتی اگه یه بکاپ لو بره، سشن نمیتونه دوباره برای دسترسی به حساب شما استفاده بشه.
اگه کسبوکار دارید
میتونید با اطمینان به مشتریهاتون بگید: "ابزاری که استفاده میکنیم همه اطلاعات رو رمزنگاری میکنه و حتی تیم خود پلتفرم هم نمیتونه به حسابهای ما دسترسی داشته باشه." این یه شعار بازاریابی نیست. این نحوه ساخت سیستمه.
چی از شما میخوایم
امنیت یه شراکته. این سه کار میتونه بیشتر از خودتون محافظت کنه:
- توکنهای رباتتون رو دورهای عوض کنید — هر ۶ ماه یه عادت خوبه.
- تلگرام: @BotFather رو باز کنید،
/revokeبفرستید - ایتا: وارد eitaayar.ir بشید و یه توکن جدید بگیرید
- بله: با پشتیبانیشون تماس بگیرید و درخواست توکن جدید کنید
- تلگرام: @BotFather رو باز کنید،
- یه ربات اختصاصی برای SocialsPro استفاده کنید. توکن ربات رو بین سرویسهای دیگه به اشتراک نذارید. اگه اون توکن جای دیگه لو بره، همونجا میمونه.
- هیچوقت توکن ربات یا اطلاعات سشنتون رو با کسی به اشتراک نذارید — حتی با تیم پشتیبانی ما. اگه کسی ازتون اطلاعات خواست، ما نیستیم.
تعهد مستمر ما
امنیت پروژهای نیست که تموم بشه. این چیزیه که بهطور مستمر انجام میدیم:
- کلیدهای رمزنگاری سالانه عوض میشن.
- اقدامات ادمین ماهانه بررسی میشن.
- بررسیهای امنیتی هر سه ماه یه بار انجام میشه.
- کاربران ظرف ۷۲ ساعت مطلع میشن اگه حادثهای دادههاشون رو تحت تأثیر قرار بده — حتی اگه قانوناً موظف به افشا نباشیم.
- سالانه یه خلاصه امنیتی منتشر میکنیم. چی محافظت کردیم، چی بررسی کردیم، قدم بعدی چیه.
ما بودجه بازاریابی برای "اعتماد" نداریم. بودجه فنی داریم.
چرا این رو منتشر میکنیم
کاربران ایرانی حق دارن بدونن دادههاشون چطور مدیریت میشه.
بیشتر پلتفرمها تا وقتی چیزی خراب نشه درباره امنیت حرف نمیزنن. ما فکر میکنیم این برعکسه. اگه داریم ازتون میخوایم کانالها و محتوایتون رو به ما بسپارید، باید یه توضیح واضح بدیم که چطور ازشون محافظت میکنیم.
اگه از یه پلتفرم ایرانی دیگه برای محتوایتون استفاده میکنید، ازشون بپرسید: "اطلاعات من رو چطور ذخیره میکنید؟ ادمینهاتون میتونن ببینن؟"
اگه نمیتونن واضح جواب بدن، جوابتون رو گرفتید.
اگه سؤالی دارید
اگه میخواید بیشتر درباره نحوه محافظت SocialsPro از دادههاتون بدونید، به ما ایمیل بزنید: admin@socialspro.ir
خوشحال میشیم هر بخشی از معماری امنیتیمون رو توضیح بدیم.
— تیم SocialsPro
قدرت روایت


