رفتن به محتوا
بازگشت به صفحه اصلی

امنیت

امنیت در DiggAi یک شعار تبلیغاتی نیست، بلکه خودِ معماری است. این صفحه به‌طور قابل راستی‌آزمایی نشان می‌دهد اطلاعات شما چگونه محافظت می‌شود.

مسیر اطلاعات شما

سه ایستگاه. اطلاعات شما تنها روی دستگاه خودتان و در مطب شما خواندنی است.

دستگاه شما

اطلاعات شما همین‌جا رمزگذاری می‌شود — پیش از آنکه چیزی ارسال شود.

DiggAi

تنها پاکت دربسته را می‌گیرد و آن را جلوتر می‌فرستد. ما هیچ کلیدی برای آن نداریم.

مطب شما

پاکت را با کلید خودش باز می‌کند — و تنها اوست که می‌تواند.

در مسیر میان این دو، همه چیز ناخواناست. پس از دریافت توسط مطب شما — حداکثر پس از ۳۰ روز — بسته از سرور پاک می‌شود.

پیش از خروج از دستگاه شما رمزگذاری می‌شود

اطلاعات شما مستقیماً روی دستگاه خودتان به‌صورت سرتاسری رمزگذاری می‌شود (تبادل کلید X25519، AES-256-GCM). تنها مطبی که انتخاب کرده‌اید می‌تواند آن را دوباره رمزگشایی کند.

DiggAi فقط واسطه است: سرور تنها بسته‌های رمزگذاری‌شده را می‌بیند و نگه می‌دارد و هیچ کلیدی برای خواندن آن‌ها ندارد. چیزی را که هیچ‌کس نتواند رمزگشایی کند، هیچ‌کس نمی‌تواند بدزدد.

پس از دریافت توسط مطب شما — حداکثر پس از ۳۰ روز — بستهٔ رمزگذاری‌شده از سرور پاک می‌شود.

پروندهٔ شما نزد خودتان می‌ماند

پروندهٔ سلامت شما روی دستگاه خودتان است — نه در یک پایگاه دادهٔ مرکزی. نه حسابی وجود دارد، نه گذرواژه‌ای و نه پروندهٔ سلامت مرکزی نزد بهره‌بردار.

شما تصمیم می‌گیرید کدام مطب چه چیزی دریافت کند و می‌توانید هر زمان پرونده‌تان را روی دستگاه خود ببینید، برون‌بری کنید یا پاک کنید.

بدون تبلیغات، بدون سرویس‌های شخص ثالث

diggai.de هیچ سرویس تبلیغاتی یا تحلیلی و هیچ محتوایی از سرورهای بیگانه بارگذاری نمی‌کند. قلم‌ها و همهٔ اجزا را خودمان ارائه می‌کنیم؛ کوکی ردیابی وجود ندارد.

پشتیبانی اختیاری هوش مصنوعی نیز مستقیماً روی دستگاه شما اجرا می‌شود — اطلاعات شما برای آن از دستگاه خارج نمی‌شود.

فناوری در یک نگاه

  • رمزگذاری انتقال TLS با HSTS (Preload)
  • رمزگذاری سرتاسری: X25519، AES-256-GCM، HKDF
  • سیاست سخت‌گیرانهٔ Content-Security-Policy، سرورها در اتحادیه اروپا (Hetzner, Helsinki)
  • گزارش هماهنگ آسیب‌پذیری‌های امنیتی طبق RFC 9116 (security.txt)

پرسش‌های پرتکرار دربارهٔ امنیت

چه کسی می‌تواند اطلاعات من را بخواند؟

فقط شما و مطبی که برایش می‌فرستید. رمزگذاری روی دستگاه شما انجام می‌شود؛ کلید متناظر تنها نزد مطب است.

DiggAi چه چیزی دربارهٔ من ذخیره می‌کند؟

سرور تنها بستهٔ رمزگذاری‌شده را نگه می‌دارد تا مطب شما آن را دریافت کند — حداکثر پس از ۳۰ روز پاک می‌شود. پروندهٔ سلامت مرکزی وجود ندارد.

چرا به حساب کاربری نیاز ندارم؟

چون چیز مرکزی‌ای وجود ندارد که حسابی بخواهد از آن محافظت کند: پروندهٔ شما روی دستگاه شماست و مطب شما با کلید خودش هویتش را اثبات می‌کند.

اگر دستگاهم را گم کنم چه می‌شود؟

پروندهٔ شما فقط روی دستگاه شماست. از قفل صفحهٔ تلفن خود استفاده کنید و با کارکرد برون‌بری پرونده، نسخهٔ پشتیبان خودتان را نگه دارید.

یک آسیب‌پذیری امنیتی پیدا کرده‌ام — کجا گزارش بدهم؟

لطفاً آن را محرمانه با ایمیل گزارش دهید. نقطهٔ تماس ماشین‌خوان در ‎/.well-known/security.txt منتشر شده است (RFC 9116).

diggai@tutanota.de · security.txt

آنچه ادعا نمی‌کنیم

DiggAi یک محصول پزشکی نیست و در حال حاضر هیچ گواهی‌نامه‌ای (مانند ISO 27001) ندارد. این صفحه معماری واقعاً ساخته‌شده را توصیف می‌کند — روی سامانهٔ زنده قابل راستی‌آزمایی است.

مستندات · حریم خصوصی · به‌روزرسانی: اوت ۲۰۲۶