حساب و کتابتان کجاست و چه چیزی از آن محافظت می‌کند

سپردن حساب‌های یک کسب‌وکار به نرم‌افزار، تصمیم کوچکی نیست. این صفحه هر چیزی را که از اطلاعات شما محافظت می‌کند به زبان ساده می‌گوید، و در انتها، صادقانه می‌گوید چه چیزی را هنوز نداریم. ادعایی که نتوانیم نشانتان بدهیم، این‌جا ننوشته‌ایم.

اگر بدترین اتفاق بیفتد

سؤال درست دربارهٔ پشتیبان‌گیری «آیا پشتیبان می‌گیرید؟» نیست؛ «چقدر از کار امروزم را از دست می‌دهم و چقدر طول می‌کشد تا برگردم؟» است.

پشتیبان کامل، هر شب

هر شب یک نسخهٔ کامل از پایگاه دادهٔ شما گرفته و نگهداری می‌شود، و سلامت هر نسخه بعد از ساخته‌شدن بررسی می‌شود، پشتیبانی که باز نشود، پشتیبان نیست.

بازگشت به «هر لحظه»، نه فقط دیشب

علاوه بر نسخهٔ شبانه، تغییرات پیوسته آرشیو می‌شوند (روشی که به آن Point-in-Time Recovery می‌گویند). یعنی اگر ساعت ۱۱ صبح اتفاقی بیفتد، بازگردانی به ساعت ۱۰:۵۹ ممکن است، نه فقط به دیشب.

بازگردانی، تمرین شده

یک نسخهٔ پشتیبان واقعاً روی یک پایگاه دادهٔ جدا بازگردانی و بررسی شده است. تفاوت «پشتیبان داریم» و «بازگردانی را انجام داده‌ایم» همان روزی معلوم می‌شود که به آن نیاز پیدا کنید.

خروجی، هر وقت خودتان بخواهید

مستقل از پشتیبان ما، از هر گزارش و فهرستی خروجی اکسل و PDF می‌گیرید: کالاها، اشخاص، فاکتورها، اسناد. داده‌های شما در سیستم ما زندانی نیستند.

داده‌های شما با داده‌های فروشگاه دیگر قاطی نمی‌شود

در نرم‌افزارهای ابری، همهٔ کسب‌وکارها روی یک سامانه کار می‌کنند. چیزی که اهمیت دارد این است که جداسازی کجا اعمال شده باشد.

جداسازی در خود پایگاه داده

هر ردیف به فروشگاهش گره خورده و این قانون در خود PostgreSQL اعمال می‌شود (Row-Level Security)، نه فقط در کد برنامه. یعنی حتی اگر روزی در کد اشتباهی رخ بدهد، پایگاه داده ردیف فروشگاه دیگر را برنمی‌گرداند.

سند قطعی، تغییرناپذیر

سندی که قطعی شد، پاک یا ویرایش نمی‌شود؛ اصلاح فقط با سند برگشتی انجام می‌شود. حساب و کتابی که بشود بی‌ردّ عوضش کرد، برای ممیزی ارزشی ندارد.

دسترسی به تفکیک نقش

حسابدار، فروشنده و انباردار هرکدام فقط چیزی را می‌بینند که مالک فروشگاه تعیین کرده. عملیات حساس هم با نام کاربر و زمان ثبت می‌شود.

در ورودی، و در مسیر

ورود دومرحله‌ای

با برنامهٔ احرازهویت، برای هر حسابی که بخواهد.

ورود با اثر انگشت یا چهره

پس‌کی (Passkey): بدون رمزی که بشود دزدید یا فراموش کرد.

محدودیت تلاش ورود

حدس‌زدن پیاپی رمز خیلی زود متوقف می‌شود.

ارتباط رمزگذاری‌شده

همهٔ صفحه‌ها فقط روی HTTPS، با اجبار مرورگر به استفاده از آن.

محافظت از خود صفحه

سیاست امنیتی محتوا با کلید یکبارمصرف برای هر درخواست، تا اسکریپت بیگانه اجرا نشود.

خروج از سایر دستگاه‌ها

با تأیید رمز عبور، نشست‌های باز روی همهٔ دستگاه‌های دیگر بسته می‌شود.

چیزی که هنوز نداریم

هر سرویسی این بخش را دارد؛ فقط بیشترشان نمی‌نویسندش. ما می‌نویسیم، چون وقتی بدانید چه چیزی را نداریم، به آنچه گفتیم داریم هم می‌شود اعتماد کرد.

  • تضمین قراردادی درصد در دسترس بودن (SLA) نداریم.
  • نسخهٔ پشتیبان، هم‌زمان در یک مرکز دادهٔ دوم نگهداری نمی‌شود؛ روی همان زیرساخت است.
  • گواهی‌نامهٔ امنیتی بین‌المللی (مثل ISO 27001 یا SOC 2) نگرفته‌ایم.

سؤالی دربارهٔ نگهداری اطلاعاتتان دارید؟

بپرسید. جواب «نمی‌دانم» هم جواب است.

تماس با ما