امنیت در سطح سازمانی
تاریخ آخرین بازبینی:مرداد ۱۴۰۵ (جولای ۲۰۲۶)

امنیت شما،
اولویت مطلق ماست

ما در لوما معتقدیم که خلاقیت نیاز به فضایی امن دارد. زیرساخت‌های ما با پروتکل TLS 1.3 (انتقال امن ترافیک شبکه) و استاندارد AES-256 (رمزنگاری داده‌های ذخیره‌شده) در دیتاسنترهای دارای گواهی ISO 27001 میزبانی می‌شوند تا از دارایی‌های دیجیتال شما محافظت کنند.

رمزنگاری TLS 1.3 و AES-256اجرا شده
پیروی از اصول حریم خصوصی GDPRمنطبق
زیرساخت دیتاسنتر ISO 27001تأییدشده در زیرساخت
سپر امنیتی لوماوضعیت:در حال اسکن
00:00:00root@luma:~#
ارزیابی کنترل‌های امنیتی و حریم خصوصی

حفاظت همه‌جانبه از داده‌ها و زیرساخت‌ها

بررسی تفکیک‌شده لایه‌های امنیتی شامل رمزنگاری، کنترل دسترسی، زیرساخت ابری، حریم خصوصی و پروتکل‌های پاسخگویی

اجرا شده و قابل راستی‌آزمایی

رمزنگاری شبکه و داده‌ها

داده‌های ذخیره‌شده با الگوریتم AES-256 (رمزنگاری کلید متقارن پیشرفته) و ترافیک شبکه با پروتکل TLS 1.3 (انتقال امن شبکه) رمزنگاری می‌شوند.

منطبق بر زیرساخت دیتاسنتر

زیرساخت ابری و پردازنده‌های فرعی

میزبانی در دیتاسنترهای ابری ایزوله دارای گواهی‌های فیزیکی و امنیتی ISO 27001 و SOC 2؛ همراه با ارزیابی ریسک پردازنده‌های فرعی.

اجرا شده و الزامی

حریم خصوصی و عدم آموزش مدل

عدم استفاده از پرامپت‌ها، تصاویر، ویدیوها یا داده‌های اختصاصی کاربران برای آموزش عمومی مدل‌های هوش مصنوعی بدون رضایت صریح.

اجرا شده

چرخه حیات و پاکسازی داده‌ها

مدیریت شفاف داده در تمام مراحل چرخه حیات (Data Lifecycle)؛ امکان درخواست حذف فوری، کامل و غیرقابل بازگشت اطلاعات و حساب کاربری.

اجرا شده

کنترل‌های دسترسی و RBAC

اعمال کنترل دسترسی مبتنی بر نقش (RBAC - Role-Based Access Control) و اصل حداقل دسترسی (Least Privilege) برای سیستم‌ها و کارکنان.

پشتیبانی OAuth / توسعه 2FA

محافظت از حساب و احراز هویت

احراز هویت امن از طریق پروتکل OAuth (ورود با گوگل)، مدیریت نشست‌های کاری و سیستم 2FA (احراز هویت دو مرحله‌ای) در برنامه توسعه.

اجرا شده

پاسخگویی به حوادث امنیتی

پایش مداوم ۲۴/۷، ثبت لاگ‌های امنیتی، تشخیص آنومالی‌ها و وجود پروتکل عملیاتی پایش و پاسخگویی به حوادث امنیتی (Incident Response).

پیروی از اصول GDPR

انطباق با قوانین حریم خصوصی

طراحی پلتفرم بر اساس اصول عمومی قوانین GDPR (مقررات عمومی حفاظت از داده‌های اروپا) شامل شفافیت، حق دسترسی و اصلاح اطلاعات.

کانال رسمی فعال

ارتباط امنیتی و گزارش آسیب‌پذیری

پشتیبانی از افشای مسئولانه (Responsible Disclosure) و امکان ارتباط مستقیم با تیم امنیت لوما از طریق ایمیل رسمی security@luma.ai.

شفافیت و تعهدات امنیتی لوما

چرخه حیات داده (Data Lifecycle): داده‌ها تنها برای ارائه‌خدمات پردازش شده و پس از اتمام نیاز کاربر یا پاکسازی حساب، به‌صورت کامل حذف می‌شوند.
پردازنده‌های فرعی و زیرساخت (Subprocessors): بهره‌گیری از زیرساخت‌های ابری ایزوله با استاندارد ISO 27001 و ارزیابی مداوم ریسک زنجیره تأمین.
پاسخگویی به حوادث (Incident Response): پایش خودکار ۲۴/۷ ترافیک و سامانه ثبت لاگ برای شناسایی سریع و مهار تهدیدات احتمالی.
پشتیبان‌گیری رمزنگاری‌شده: ذخیره‌سازی و بکاپ‌های دوره‌ای تنها به‌صورت رمزنگاری‌شده با الگوریتم AES-256 (کلید متقارن ۲۵۶ بیتی).

ارتباط با تیم امنیت و افشای مسئولانه

security@luma.ai

پاسخگویی سریع

const securityProtocol = new LumaGuard();

await securityProtocol.encrypt({

transit: 'TLS-1.3', // Network Tunnel

storage: 'AES-256-GCM', // At-Rest Encryption

accessControl: 'RBAC_Enforced', // Least Privilege

privacy: 'No_AI_Public_Training'

});

// Encryption & Compliance Verified.

// Secure Pipeline Established.

STATUS: SECURE
تیر ۱۴۰۳ / جولای ۲۰۲۶