امنیت
امنیت در DiggAi یک شعار تبلیغاتی نیست، بلکه خودِ معماری است. این صفحه بهطور قابل راستیآزمایی نشان میدهد اطلاعات شما چگونه محافظت میشود.
سه ایستگاه. اطلاعات شما تنها روی دستگاه خودتان و در مطب شما خواندنی است.
اطلاعات شما همینجا رمزگذاری میشود — پیش از آنکه چیزی ارسال شود.
تنها پاکت دربسته را میگیرد و آن را جلوتر میفرستد. ما هیچ کلیدی برای آن نداریم.
پاکت را با کلید خودش باز میکند — و تنها اوست که میتواند.
در مسیر میان این دو، همه چیز ناخواناست. پس از دریافت توسط مطب شما — حداکثر پس از ۳۰ روز — بسته از سرور پاک میشود.
پیش از خروج از دستگاه شما رمزگذاری میشود
اطلاعات شما مستقیماً روی دستگاه خودتان بهصورت سرتاسری رمزگذاری میشود (تبادل کلید X25519، AES-256-GCM). تنها مطبی که انتخاب کردهاید میتواند آن را دوباره رمزگشایی کند.
DiggAi فقط واسطه است: سرور تنها بستههای رمزگذاریشده را میبیند و نگه میدارد و هیچ کلیدی برای خواندن آنها ندارد. چیزی را که هیچکس نتواند رمزگشایی کند، هیچکس نمیتواند بدزدد.
پس از دریافت توسط مطب شما — حداکثر پس از ۳۰ روز — بستهٔ رمزگذاریشده از سرور پاک میشود.
پروندهٔ شما نزد خودتان میماند
پروندهٔ سلامت شما روی دستگاه خودتان است — نه در یک پایگاه دادهٔ مرکزی. نه حسابی وجود دارد، نه گذرواژهای و نه پروندهٔ سلامت مرکزی نزد بهرهبردار.
شما تصمیم میگیرید کدام مطب چه چیزی دریافت کند و میتوانید هر زمان پروندهتان را روی دستگاه خود ببینید، برونبری کنید یا پاک کنید.
بدون تبلیغات، بدون سرویسهای شخص ثالث
diggai.de هیچ سرویس تبلیغاتی یا تحلیلی و هیچ محتوایی از سرورهای بیگانه بارگذاری نمیکند. قلمها و همهٔ اجزا را خودمان ارائه میکنیم؛ کوکی ردیابی وجود ندارد.
پشتیبانی اختیاری هوش مصنوعی نیز مستقیماً روی دستگاه شما اجرا میشود — اطلاعات شما برای آن از دستگاه خارج نمیشود.
فناوری در یک نگاه
- رمزگذاری انتقال TLS با HSTS (Preload)
- رمزگذاری سرتاسری: X25519، AES-256-GCM، HKDF
- سیاست سختگیرانهٔ Content-Security-Policy، سرورها در اتحادیه اروپا (Hetzner, Helsinki)
- گزارش هماهنگ آسیبپذیریهای امنیتی طبق RFC 9116 (security.txt)
پرسشهای پرتکرار دربارهٔ امنیت
چه کسی میتواند اطلاعات من را بخواند؟
فقط شما و مطبی که برایش میفرستید. رمزگذاری روی دستگاه شما انجام میشود؛ کلید متناظر تنها نزد مطب است.
DiggAi چه چیزی دربارهٔ من ذخیره میکند؟
سرور تنها بستهٔ رمزگذاریشده را نگه میدارد تا مطب شما آن را دریافت کند — حداکثر پس از ۳۰ روز پاک میشود. پروندهٔ سلامت مرکزی وجود ندارد.
چرا به حساب کاربری نیاز ندارم؟
چون چیز مرکزیای وجود ندارد که حسابی بخواهد از آن محافظت کند: پروندهٔ شما روی دستگاه شماست و مطب شما با کلید خودش هویتش را اثبات میکند.
اگر دستگاهم را گم کنم چه میشود؟
پروندهٔ شما فقط روی دستگاه شماست. از قفل صفحهٔ تلفن خود استفاده کنید و با کارکرد برونبری پرونده، نسخهٔ پشتیبان خودتان را نگه دارید.
یک آسیبپذیری امنیتی پیدا کردهام — کجا گزارش بدهم؟
لطفاً آن را محرمانه با ایمیل گزارش دهید. نقطهٔ تماس ماشینخوان در /.well-known/security.txt منتشر شده است (RFC 9116).
آنچه ادعا نمیکنیم
DiggAi یک محصول پزشکی نیست و در حال حاضر هیچ گواهینامهای (مانند ISO 27001) ندارد. این صفحه معماری واقعاً ساختهشده را توصیف میکند — روی سامانهٔ زنده قابل راستیآزمایی است.
مستندات · حریم خصوصی · بهروزرسانی: اوت ۲۰۲۶