Boufi — بوفیبوفی
امنیت و حریم خصوصی داده‌ها — مستندات فنی

تعهدنامهٔ صریح بوفی به امنیت داده‌ها و حریم خصوصی

این صفحه شعار نیست؛ خلاصهٔ پیاده‌سازی واقعی است. هر بند به رفتار فعلی سیستم اشاره دارد — بدون وعدهٔ خارج از محصول.

داده‌های شما، مال شماست

اطلاعات مراجعین، شماره‌ها و تاریخچهٔ گفتگوها فروخته یا به اشتراک گذاشته نمی‌شود و برای آموزش عمومی مدل‌ها استفاده نخواهد شد.

زیرساخت ابری امن

میزبانی روی Vercel/Neon با اتصال رمزنگاری‌شده (TLS). هدرهای امنیتی HSTS، CSP، X-Frame-Options و X-Content-Type-Options فعال است.

کنترل کامل مدیر کسب‌وکار

مدیر هر زمان به گفتگوها دسترسی دارد، دانش دستیار را ویرایش می‌کند و در صورت درخواست مشتری می‌تواند سوابق او را حذف کند.

خروج اضطراری (Handoff)

بوفی جایگزین متخصص نیست. در صورت پرسش خارج از دانش تأییدشده کسب‌وکار، گفتگو را به اپراتور انسانی ارجاع می‌دهد و حدس نمی‌زند.

۱. احراز هویت و نشست‌ها

  • مجیک‌لینک: توکن فقط به‌صورت SHA-256 hash ذخیره می‌شود، دارای انقضای کوتاه و یک‌بارمصرف.
  • پنل ادمین: پسورد با bcrypt (cost 12) هش می‌شود؛ ورود محدود به /admin/login است.
  • کوکی نشست httpOnly + Secure + SameSite؛ در پروداکشن فقط روی HTTPS ارسال می‌شود.
  • هیچ کلید API/توکن در کد کامیت‌شده هاردکد نیست — همه از متغیر محیطی خوانده می‌شوند.

۲. محدودسازی نرخ و ضد سوءاستفاده

  • ریت‌لیمیت توزیع‌شده با Upstash Redis (sliding window)؛ بدون Redis به حافظهٔ محلی fallback با هشدار.
  • مسیرهای حساس: /api/auth/*, /api/chat, /api/pay/*, /api/demo-lead, /api/cron/* هرکدام سقف اختصاصی دارند.
  • چت: سقف جداگانهٔ per-IP و per-clinic + محدودیت طول پیام و تاریخچه.

۳. پرداخت دستی و وب‌هوک تلگرام

  • ثبت پرداخت: unique index (clinicId, trackingCode) از ثبت تکراری جلوگیری می‌کند؛ خطای تکراری با 409 گزارش می‌شود.
  • تأیید/رد: تراکنش اتمیک — ساخت اشتراک، فعال‌سازی کسب‌وکار و به‌روزرسانی پرداخت یا هیچ‌کدام.
  • وب‌هوک تلگرام: تأیید X-Telegram-Bot-Api-Secret-Token و محدودیت به TELEGRAM_ADMIN_CHAT_ID؛ بدون آن‌ها درخواست رد می‌شود.
  • پرداخت فعلاً «کارت‌به‌کارت با تأیید انسانی» است — هیچ «تأیید بانکی آنی» جعلی نمایش داده نمی‌شود.

۴. انتقال و نگهداری داده

  • تمام ترافیک روی HTTPS/TLS؛ HSTS فعال.
  • پایگاه داده Neon با اتصال رمزنگاری‌شده؛ لاگ‌ها شامل کلید یا رمزِ خام نمی‌شوند.
  • وب‌هوک‌های کانال‌های متصل، در صورت فعال بودن، با سازوکار احراز هویت و امضای مربوط به همان پلتفرم اعتبارسنجی می‌شوند.

۵. حقوق مشتریان و حذف داده

هر مشتری می‌تواند درخواست حذف سوابق تماس/رزرو خود را بدهد؛ مدیر کسب‌وکار ابزار حذف را در پنل دارد. داده‌ها صرفاً برای عملکرد همان کسب‌وکار پردازش می‌شوند.

۶. الزامات ویژه کسب‌وکارهای سلامت و درمانی

برای کلینیک‌ها، مطب‌ها و مراکز درمانی، حساسیت داده‌های سلامت به صورت ویژه لحاظ شده است:

  • شماره تماس بیماران در خروجی‌های عمومی ماسک می‌شود و فقط مدیر کلینیک به شماره کامل دسترسی دارد.
  • بوفی به هیچ عنوان اقدام به «تشخیص پزشکی» یا «تجویز دارو» نمی‌کند و فقط نوبت‌دهی و راهنمایی بر اساس اطلاعات رسمی اعلام‌شده توسط کلینیک را انجام می‌دهد.
  • در صورت مطرح شدن علائم اورژانسی یا سوالات پیچیده بالینی، چت فوراً به اپراتور یا کادر درمان کلینیک ارجاع داده می‌شود.
نکتهٔ شفافیت: بوفی چتِ متنی است و تماس صوتی/تلفنی را پاسخ نمی‌دهد. Google Calendar، ربات تلگرام و پیامک همگی اختیاری هستند؛ بدون آن‌ها، ویجت سایت و صفحهٔ Bio کامل کار می‌کند. جزئیات پلن‌ها در جدول مقایسهٔ صفحهٔ اصلی آمده است.
بازگشت به صفحه اصلی

آخرین به‌روزرسانی: مرداد ۱۴۰۵