رفتن به محتوا
Shopyai Logo
راهنما6 min مطالعه

امنیت و حریم خصوصی: Shopyai چگونه از داده‌های شما محافظت می‌کند

رمزنگاری SSL، سازگاری با GDPR، احراز هویت امن و جداسازی چند-مستأجره — Shopyai چگونه از کسب‌وکار و مشتریان شما محافظت می‌کند.

اعتماد پایه هر فروشگاه موفقی است. مشتریان باید بدانند که داده‌هایشان امن است — و شما باید بدانید که کسب‌وکارتان محافظت می‌شود. Shopyai امنیت و حریم خصوصی را بسیار جدی می‌گیرد و حفاظت را در هر لایه پیاده‌سازی می‌کند: انتقال، احراز هویت، پایگاه داده و پردازش پرداخت.

SSL/TLS
رمزنگاری ۲۵۶ بیت برای هر اتصال
GDPR
سازگاری کامل با حفاظت داده اروپا
PCI DSS
پرداخت‌های دارای گواهی Level 1
رمزنگاری
رمزهای هش شده، داده‌های رمزنگاری شده
سرور اروپا
داده‌ها در مراکز داده آلمان
2FA
احراز هویت دو مرحله‌ای

رمزنگاری SSL/TLS در هر لایه

هر فروشگاه Shopyai خودکار گواهی SSL/TLS دریافت می‌کند — حتی با دامنه اختصاصی. گواهی خودکار تمدید می‌شود و نیازی به مدیریت نیست. تمام داده‌ها بین مرورگر مشتریان و سرور رمزنگاری شده منتقل می‌شوند — مانند یک بانک. این شامل اطلاعات ورود، اطلاعات شخصی، داده‌های سفارش و اطلاعات پرداخت می‌شود. همچنین Shopyai برای تمام اتصالات HTTPS را اجبار می‌کند — درخواست‌های HTTP خودکار ریدایرکت می‌شوند.

GDPR، DSG 2018 اتریش و EU DSA — سازگاری کامل

Shopyai با سه مقررات مرکزی حفاظت از داده‌های اروپایی مطابقت دارد:

  • GDPR اتحادیه اروپا — تمام داده‌های مشتری در مراکز داده تأیید شده در آلمان ذخیره می‌شوند. حذف داده بر اساس درخواست، صادرات داده، مدیریت رضایت و سوابق پردازش یکپارچه هستند.
  • DSG 2018 اتریش — به عنوان شرکت اتریشی، Shopyai اجرای ملی GDPR را با تمام الزامات اضافی رعایت می‌کند.
  • EU Digital Services Act (DSA) — شرایط خدمات شفاف، مکانیسم‌های شکایت و تعدیل محتوا برای تمام فروشگاه‌های پلتفرم.

احراز هویت امن با استانداردهای صنعتی

ورود به Shopyai از طریق یک سیستم مدیریت هویت تأیید شده با استانداردهای امنیتی صنعتی انجام می‌شود. ورود با Google، Facebook یا ایمیل — همه رمزنگاری شده. توکن‌های امنیتی عمر محدود دارند و خودکار تمدید می‌شوند. رمزهای عبور هرگز به صورت متن ساده ذخیره نمی‌شوند بلکه با الگوریتم‌های مدرن هش می‌شوند. برای امنیت بیشتر، صاحبان فروشگاه می‌توانند احراز هویت دو مرحله‌ای فعال کنند.

جداسازی چند-مستأجره — فروشگاه‌های کاملاً مجزا

Shopyai یک پلتفرم چند-مستأجره است — تمام فروشگاه‌ها از یک زیرساخت مشترک استفاده می‌کنند. اما هر فروشگاه کاملاً ایزوله است. تمام کوئری‌های پایگاه داده بر اساس شناسه فروشگاه فیلتر می‌شوند — هیچ صاحب فروشگاهی نمی‌تواند داده‌های فروشگاه دیگری را ببیند، تغییر دهد یا حذف کند. کش‌ها هم با کلیدهای مستأجر علامت‌گذاری و کارهای پس‌زمینه در زمینه مستأجر مربوطه اجرا می‌شوند.

پرداخت‌های امن با Stripe PCI-DSS Level 1

پرداخت‌ها از طریق Stripe انجام می‌شوند — دارای گواهی PCI-DSS Level 1، بالاترین استاندارد امنیتی در صنعت پرداخت. Shopyai هیچ اطلاعات کارت اعتباری ذخیره نمی‌کند. تمام پردازش پرداخت روی سرورهای Stripe انجام می‌شود. امضاهای Webhook در هر بازخوانی تأیید می‌شوند تا از حملات مرد-میانی جلوگیری شود. روش‌های پرداخت پشتیبانی شده شامل کارت اعتباری، Apple Pay و Google Pay هستند.

اقامت داده در اتحادیه اروپا

تمام داده‌ها — اطلاعات مشتری، سفارشات، داده‌های محصول — در مراکز داده تأیید شده در آلمان ذخیره می‌شوند. تصاویر روی سرورهای تصویر اروپایی با مسیریابی اروپایی قرار دارند. هیچ انتقال داده‌ای به کشورهای ثالث برای عملکردهای اصلی وجود ندارد. این تضمین می‌کند که فروشگاه آنلاین شما تمام الزامات اروپایی را برآورده می‌کند.

درخواست مشتری
رمزنگاری SSL
سرور
پایگاه داده رمزنگاری شده
پاسخ امن
  • گواهی SSL/TLS خودکار برای هر فروشگاه
  • سازگار با GDPR، DSG 2018 و EU DSA
  • احراز هویت امن با گزینه 2FA
  • جداسازی چند-مستأجره برای هر فروشگاه
  • بدون ذخیره اطلاعات کارت در سرورهای Shopyai
  • اقامت داده در اتحادیه اروپا (آلمان)
256-bitرمزنگاری SSL
EUمحل سرور
GDPRسازگار
99.9%آپتایم
نکته کلیدی: GDPR

تمام داده‌های مشتری در مراکز داده تأیید شده در آلمان ذخیره می‌شوند. Shopyai با GDPR، DSG 2018 اتریش و قانون خدمات دیجیتال اتحادیه اروپا کاملاً سازگار است.

نتیجه‌گیری

امنیت یک ویژگی نیست — پایه و اساس است. در Shopyai هر لایه محافظت می‌شود: انتقال با SSL/TLS، احراز هویت با استانداردهای صنعتی، داده‌ها با جداسازی چند-مستأجره و پرداخت‌ها با Stripe PCI-DSS Level 1.

سؤالات متداول

داده‌های مشتریان من کجا ذخیره می‌شوند؟

تمام داده‌های مشتری در مراکز داده تأیید شده در آلمان ذخیره می‌شوند. تصاویر روی سرورهای تصویر اروپایی با مسیریابی اروپایی قرار دارند. هیچ انتقال داده‌ای به کشورهای ثالث برای پردازش داده‌های اصلی انجام نمی‌شود. این الزامات GDPR درباره اقامت داده را برآورده می‌کند.

آیا Shopyai اطلاعات کارت اعتباری ذخیره می‌کند؟

خیر، Shopyai هیچ اطلاعات کارت اعتباری ذخیره نمی‌کند. تمام پردازش پرداخت از طریق Stripe انجام می‌شود که PCI-DSS Level 1 دارد. اطلاعات کارت فقط روی سرورهای Stripe پردازش و ذخیره می‌شوند.

وقتی فروشگاهم را حذف کنم چه اتفاقی می‌افتد؟

هنگام حذف فروشگاه، تمام داده‌های مرتبط به طور دائم حذف می‌شوند — محصولات، سفارشات، داده‌های مشتری و تصاویر. این فرآیند برگشت‌ناپذیر است و مطابق حق حذف (ماده ۱۷ GDPR) است. قبل از آن هشدار و درخواست تأیید دریافت می‌کنید.

همه مقالات

آماده شروع هستید؟

فروشگاه آنلاین حرفه‌ای خود را در چند دقیقه بسازید. بدون نیاز به کارت اعتباری.

همین حالا شروع کنید
امنیت و حریم خصوصی: Shopyai چگونه از داده‌های شما محافظت می‌کند — Shopyai Blog | Shopyai