اطلاعات ورود شما رمزنگاری شده. حتی ما هم نمی‌تونیم ببینیمش.

چطور SocialsPro از توکن‌های ربات، پسورد وردپرس و سشن سروش پلاس شما محافظت می‌کنه — و چرا حتی ادمین‌های خودمون هم نمی‌تونن بخوننشون.

منتشرشده در ۱ مهر ۱۴۰۵ توسط تیم Socials Pro


وقتی یه حساب رو به SocialsPro وصل می‌کنید، یه چیز حساس رو به ما می‌سپارید. توکن ربات تلگرام. کلید API ایتا. یه سشن سروش پلاس. پسورد وردپرس شما.

این اعتماد لایق محافظت واقعیه — نه فقط قول.

امروز منتشر می‌کنیم چی ساختیم که ازش محافظت کنیم.


از چی از شما محافظت می‌کنیم

این حقیقت صادقانه درباره اداره یه پلتفرم مثل SocialsPro است: سروری که اطلاعات شما رو ذخیره می‌کنه یه هدفه.

اگه کسی به سرور ما نفوذ کنه — یا یه بکاپ بدزده، یا یه نسخه قدیمی دیتابیس پیدا کنه — ممکنه به همه‌چیز دسترسی پیدا کنه.

پس سیستم‌هامون رو با این فرض ساختیم که این اتفاق بالاخره می‌افته. این یعنی چی برای اطلاعات شما:

  • اگه دیتابیس ما دزدیده بشه، دزد فقط یه مشت داده رمزنگاری‌شده بی‌معنی می‌گیره.
  • اگه یه بکاپ لو بره، هیچی در اون قابل استفاده برای دسترسی به حساب‌های شما نیست.
  • اگه یه سرور هک بشه، اطلاعات شما سری می‌مونه.
  • اگه کسی با دسترسی ادمین بخواد از جایگاهش سوءاستفاده کنه، نمی‌تونه. سیستم جلوش رو می‌گیره.

نه «سعی می‌کنیم جلوشون رو بگیریم.» نمی‌تونن.


چطور از توکن‌های ربات شما محافظت می‌کنیم

وقتی تلگرام، ایتا، بله یا روبیکا رو به SocialsPro وصل می‌کنید، یه توکن ربات به ما می‌دید. اون توکن به سیستم ما اجازه می‌ده به‌جای شما در کانال‌ها پست بذاره.

لحظه‌ای که روی «اتصال» کلیک می‌کنید، این اتفاق می‌افته:

  1. بلافاصله رمزنگاری می‌شه با AES-256-GCM — یه الگوریتم رمزنگاری استاندارد صنعتی که بانک‌ها و دولت‌ها استفاده می‌کنن.
  2. کلید رمزنگاری بیرون از دیتابیس زندگی می‌کنه. در یه محل امن ذخیره می‌شه که فقط اپلیکیشن در حال اجرا بهش دسترسی داره. هیچ‌وقت همراه داده‌های شما روی دیسک نوشته نمی‌شه.
  3. هر توکن به حساب مشخص شما گره خورده. حتی اگه کسی بخواد توکنی رو از یه حساب به حساب دیگه کپی کنه، رمزگشایی شکست می‌خوره. توکن‌ها به صاحبهاشون قفل شدن.
  4. فقط در دقیقه‌ای که لازمه رمزگشایی می‌شه — وقتی سیستم ما داره به‌جای شما پست می‌فرسته. بعد از ارسال، مقدار رمزگشایی‌شده از حافظه پاک می‌شه.
  5. هیچ‌وقت لاگ نمی‌شه. هیچ‌وقت. نه در سطح دیباگ، نه در پیام خطا، نه در لاگ حسابرسی. هرگز.

اگه کسی به سرور ما نفوذ کنه و دیتابیس رو بخونه، این رو می‌بینه:

enc:v1:Aa7Bx9KmPq3fN2vRz...

همین. بدون توکن. بدون شناسه کانال. بدون راهی برای پست گذاشتن به‌جای شما.


چطور از حساب سروش پلاس شما محافظت می‌کنیم

سروش پلاس با بقیه پلتفرم‌ها فرق داره. اتصالش فقط اجازه پست دادن نمی‌ده — یه فایل سشن ذخیره می‌کنه که نماینده یه لاگین کامل به حساب سروش شماست. این یه اطلاعات خیلی حساس‌تره.

چطور ازش محافظت می‌کنیم:

  • فایل سشن رمزنگاری می‌شه با همون الگوریتم AES-256-GCM.
  • وقتی سیستم ما لازم داره ازش استفاده کنه، سشن فقط در حافظه رمزگشایی می‌شه — هیچ‌وقت روی دیسک نمی‌ره.
  • بعد از استفاده، کپی حافظه از بین می‌ره. فایل سشن روی دیسک همیشه رمزنگاری‌شده است.
  • سشن رمزگشایی‌شده هیچ‌وقت به فایل‌سیستم نمی‌رسه. حتی یه عکس لحظه‌ای از دیسک سرور فقط داده رمزنگاری‌شده نشون می‌ده.

اگه سرور ما دزدیده بشه، دزد فایل‌های سشن رمزنگاری‌شده‌ای می‌گیره که بدون کلید بی‌استفاده هستن.


چرا حتی ادمین‌های ما هم نمی‌تونن داده‌های شما رو ببینن

این بخشی‌ست که بیشترین افتخار رو داریم.

بیشتر پلتفرم‌ها — حتی معتبرترین‌ها — به ادمین‌ها اجازه دسترسی به حساب کاربران رو می‌دن. گاهی برای پشتیبانی، گاهی برای بررسی. یه طراحی رایجه. ما این کار رو نمی‌کنیم.

این چیزیه که ادمین‌های ما می‌تونن و نمی‌تونن ببینن:

ادمین‌ها می‌تونن ببیننادمین‌ها نمی‌تونن ببینن
که شما یه ربات تلگرام وصل کردیدتوکن ربات تلگرام شما
برچسبی که به حساب دادیداطلاعات اصلی
که حسابتون فعاله یا نهپسورد وردپرس شما
چند تا پست فرستادیدسشن سروش شما
که حسابتون خطا دارههر اطلاعات رمزگشایی‌شده، هرگز

ادمین‌ها می‌تونن کمکتون کنن — "به نظر می‌رسه حساب تلگرامت قطع شده، دوباره وصل کن" — بدون اینکه اطلاعات اصلی رو ببینن.

یه ادمین نمی‌تونه به‌جای شما وارد بشه. یه ادمین نمی‌تونه به‌جای ربات شما پست بذاره. یه ادمین نمی‌تونه پیام‌های شما رو بخونه.

ما "دسترسی ادمین" نساختیم و بعد محدودش کردیم. ما سیستمی ساختیم که دسترسی ادمین برای این اطلاعات وجود نداره.


چطور اجراش می‌کنیم

رمزنگاری در SocialsPro اختیاری نیست. در سطح کد اجرا می‌شه.

  • هیچ fallback متن ساده‌ای وجود نداره. اگه کلید رمزنگاری نباشه، اپلیکیشن از راه‌اندازی امتناع می‌کنه. هیچ "حالت توسعه‌دهنده" که رمزنگاری رو رد کنه وجود نداره.
  • هیچ bypass ادمین وجود نداره. هیچ endpoint‌ای وجود نداره که اطلاعات رمزگشایی‌شده رو به یه انسان برگردونه.
  • هیچ مسیر دیباگی وجود نداره. حتی در حین عیب‌یابی، اطلاعات رمزنگاری‌شده می‌مونن.
  • هر اقدام ادمین لاگ می‌شه. اگه یه ادمین یه اقدام حساس انجام بده — ریست پسورد، تغییر پلن، تعلیق حساب — توی یه لاگ حسابرسی ثبت می‌شه که ماهانه بررسی می‌کنیم.

سیستم طوری طراحی شده که حتی اگه ما هم بخوایم این محافظت‌ها رو دور بزنیم، به‌راحتی نمی‌تونیم — و هر تلاشی ردی از خودش باقی می‌ذاره.


این برای شما یعنی چی

اگه ادمین کانال هستید

توکن‌های ربات‌تون امنه. اگه سرور ما یه روز هک بشه، کانال‌های شما تحت تأثیر قرار نمی‌گیرن. هیچ‌کس نمی‌تونه به‌جای ربات شما پست بذاره یا اینباکس‌تون رو بخونه.

اگه عکاس هستید

سشن سروش پلاس شما رمزنگاری شده. گالری‌های مشتری و اطلاعات مشتری‌هاتون محافظته. حتی اگه یه بکاپ لو بره، سشن نمی‌تونه دوباره برای دسترسی به حساب شما استفاده بشه.

اگه کسب‌وکار دارید

می‌تونید با اطمینان به مشتری‌هاتون بگید: "ابزاری که استفاده می‌کنیم همه اطلاعات رو رمزنگاری می‌کنه و حتی تیم خود پلتفرم هم نمی‌تونه به حساب‌های ما دسترسی داشته باشه." این یه شعار بازاریابی نیست. این نحوه ساخت سیستمه.


چی از شما می‌خوایم

امنیت یه شراکته. این سه کار می‌تونه بیشتر از خودتون محافظت کنه:

  1. توکن‌های ربات‌تون رو دوره‌ای عوض کنید — هر ۶ ماه یه عادت خوبه.
    • تلگرام: @BotFather رو باز کنید، /revoke بفرستید
    • ایتا: وارد eitaayar.ir بشید و یه توکن جدید بگیرید
    • بله: با پشتیبانی‌شون تماس بگیرید و درخواست توکن جدید کنید
  2. یه ربات اختصاصی برای SocialsPro استفاده کنید. توکن ربات رو بین سرویس‌های دیگه به اشتراک نذارید. اگه اون توکن جای دیگه لو بره، همون‌جا می‌مونه.
  3. هیچ‌وقت توکن ربات یا اطلاعات سشن‌تون رو با کسی به اشتراک نذارید — حتی با تیم پشتیبانی ما. اگه کسی ازتون اطلاعات خواست، ما نیستیم.

تعهد مستمر ما

امنیت پروژه‌ای نیست که تموم بشه. این چیزیه که به‌طور مستمر انجام می‌دیم:

  • کلیدهای رمزنگاری سالانه عوض می‌شن.
  • اقدامات ادمین ماهانه بررسی می‌شن.
  • بررسی‌های امنیتی هر سه ماه یه بار انجام می‌شه.
  • کاربران ظرف ۷۲ ساعت مطلع می‌شن اگه حادثه‌ای داده‌هاشون رو تحت تأثیر قرار بده — حتی اگه قانوناً موظف به افشا نباشیم.
  • سالانه یه خلاصه امنیتی منتشر می‌کنیم. چی محافظت کردیم، چی بررسی کردیم، قدم بعدی چیه.

ما بودجه بازاریابی برای "اعتماد" نداریم. بودجه فنی داریم.


چرا این رو منتشر می‌کنیم

کاربران ایرانی حق دارن بدونن داده‌هاشون چطور مدیریت می‌شه.

بیشتر پلتفرم‌ها تا وقتی چیزی خراب نشه درباره امنیت حرف نمی‌زنن. ما فکر می‌کنیم این برعکسه. اگه داریم ازتون می‌خوایم کانال‌ها و محتوای‌تون رو به ما بسپارید، باید یه توضیح واضح بدیم که چطور ازشون محافظت می‌کنیم.

اگه از یه پلتفرم ایرانی دیگه برای محتوای‌تون استفاده می‌کنید، ازشون بپرسید: "اطلاعات من رو چطور ذخیره می‌کنید؟ ادمین‌هاتون می‌تونن ببینن؟"

اگه نمی‌تونن واضح جواب بدن، جوابتون رو گرفتید.


اگه سؤالی دارید

اگه می‌خواید بیشتر درباره نحوه محافظت SocialsPro از داده‌هاتون بدونید، به ما ایمیل بزنید: admin@socialspro.ir

خوشحال می‌شیم هر بخشی از معماری امنیتی‌مون رو توضیح بدیم.


— تیم SocialsPro
قدرت روایت

securityencryptioncredentials

کانال‌هایت را به یک سیستم تبدیل کن

برنامه‌ریزی، زمان‌بندی و انتشار در تلگرام، ایتا، بله، روبیکا، یوتیوب و بیشتر — از یک جا.

شروع دورهٔ آزمایشی رایگان