اعتماد پایه هر فروشگاه موفقی است. مشتریان باید بدانند که دادههایشان امن است — و شما باید بدانید که کسبوکارتان محافظت میشود. Shopyai امنیت و حریم خصوصی را بسیار جدی میگیرد و حفاظت را در هر لایه پیادهسازی میکند: انتقال، احراز هویت، پایگاه داده و پردازش پرداخت.
رمزنگاری SSL/TLS در هر لایه
هر فروشگاه Shopyai خودکار گواهی SSL/TLS دریافت میکند — حتی با دامنه اختصاصی. گواهی خودکار تمدید میشود و نیازی به مدیریت نیست. تمام دادهها بین مرورگر مشتریان و سرور رمزنگاری شده منتقل میشوند — مانند یک بانک. این شامل اطلاعات ورود، اطلاعات شخصی، دادههای سفارش و اطلاعات پرداخت میشود. همچنین Shopyai برای تمام اتصالات HTTPS را اجبار میکند — درخواستهای HTTP خودکار ریدایرکت میشوند.
GDPR، DSG 2018 اتریش و EU DSA — سازگاری کامل
Shopyai با سه مقررات مرکزی حفاظت از دادههای اروپایی مطابقت دارد:
- GDPR اتحادیه اروپا — تمام دادههای مشتری در مراکز داده تأیید شده در آلمان ذخیره میشوند. حذف داده بر اساس درخواست، صادرات داده، مدیریت رضایت و سوابق پردازش یکپارچه هستند.
- DSG 2018 اتریش — به عنوان شرکت اتریشی، Shopyai اجرای ملی GDPR را با تمام الزامات اضافی رعایت میکند.
- EU Digital Services Act (DSA) — شرایط خدمات شفاف، مکانیسمهای شکایت و تعدیل محتوا برای تمام فروشگاههای پلتفرم.
احراز هویت امن با استانداردهای صنعتی
ورود به Shopyai از طریق یک سیستم مدیریت هویت تأیید شده با استانداردهای امنیتی صنعتی انجام میشود. ورود با Google، Facebook یا ایمیل — همه رمزنگاری شده. توکنهای امنیتی عمر محدود دارند و خودکار تمدید میشوند. رمزهای عبور هرگز به صورت متن ساده ذخیره نمیشوند بلکه با الگوریتمهای مدرن هش میشوند. برای امنیت بیشتر، صاحبان فروشگاه میتوانند احراز هویت دو مرحلهای فعال کنند.
جداسازی چند-مستأجره — فروشگاههای کاملاً مجزا
Shopyai یک پلتفرم چند-مستأجره است — تمام فروشگاهها از یک زیرساخت مشترک استفاده میکنند. اما هر فروشگاه کاملاً ایزوله است. تمام کوئریهای پایگاه داده بر اساس شناسه فروشگاه فیلتر میشوند — هیچ صاحب فروشگاهی نمیتواند دادههای فروشگاه دیگری را ببیند، تغییر دهد یا حذف کند. کشها هم با کلیدهای مستأجر علامتگذاری و کارهای پسزمینه در زمینه مستأجر مربوطه اجرا میشوند.
پرداختهای امن با Stripe PCI-DSS Level 1
پرداختها از طریق Stripe انجام میشوند — دارای گواهی PCI-DSS Level 1، بالاترین استاندارد امنیتی در صنعت پرداخت. Shopyai هیچ اطلاعات کارت اعتباری ذخیره نمیکند. تمام پردازش پرداخت روی سرورهای Stripe انجام میشود. امضاهای Webhook در هر بازخوانی تأیید میشوند تا از حملات مرد-میانی جلوگیری شود. روشهای پرداخت پشتیبانی شده شامل کارت اعتباری، Apple Pay و Google Pay هستند.
اقامت داده در اتحادیه اروپا
تمام دادهها — اطلاعات مشتری، سفارشات، دادههای محصول — در مراکز داده تأیید شده در آلمان ذخیره میشوند. تصاویر روی سرورهای تصویر اروپایی با مسیریابی اروپایی قرار دارند. هیچ انتقال دادهای به کشورهای ثالث برای عملکردهای اصلی وجود ندارد. این تضمین میکند که فروشگاه آنلاین شما تمام الزامات اروپایی را برآورده میکند.
- گواهی SSL/TLS خودکار برای هر فروشگاه
- سازگار با GDPR، DSG 2018 و EU DSA
- احراز هویت امن با گزینه 2FA
- جداسازی چند-مستأجره برای هر فروشگاه
- بدون ذخیره اطلاعات کارت در سرورهای Shopyai
- اقامت داده در اتحادیه اروپا (آلمان)
تمام دادههای مشتری در مراکز داده تأیید شده در آلمان ذخیره میشوند. Shopyai با GDPR، DSG 2018 اتریش و قانون خدمات دیجیتال اتحادیه اروپا کاملاً سازگار است.
نتیجهگیری
امنیت یک ویژگی نیست — پایه و اساس است. در Shopyai هر لایه محافظت میشود: انتقال با SSL/TLS، احراز هویت با استانداردهای صنعتی، دادهها با جداسازی چند-مستأجره و پرداختها با Stripe PCI-DSS Level 1.
سؤالات متداول
دادههای مشتریان من کجا ذخیره میشوند؟
تمام دادههای مشتری در مراکز داده تأیید شده در آلمان ذخیره میشوند. تصاویر روی سرورهای تصویر اروپایی با مسیریابی اروپایی قرار دارند. هیچ انتقال دادهای به کشورهای ثالث برای پردازش دادههای اصلی انجام نمیشود. این الزامات GDPR درباره اقامت داده را برآورده میکند.
آیا Shopyai اطلاعات کارت اعتباری ذخیره میکند؟
خیر، Shopyai هیچ اطلاعات کارت اعتباری ذخیره نمیکند. تمام پردازش پرداخت از طریق Stripe انجام میشود که PCI-DSS Level 1 دارد. اطلاعات کارت فقط روی سرورهای Stripe پردازش و ذخیره میشوند.
وقتی فروشگاهم را حذف کنم چه اتفاقی میافتد؟
هنگام حذف فروشگاه، تمام دادههای مرتبط به طور دائم حذف میشوند — محصولات، سفارشات، دادههای مشتری و تصاویر. این فرآیند برگشتناپذیر است و مطابق حق حذف (ماده ۱۷ GDPR) است. قبل از آن هشدار و درخواست تأیید دریافت میکنید.
