امنیت و پایداری

اعتماد از ادعا ساخته نمی‌شود؛ از مرزهای روشن و شواهد ساخته می‌شود.

برای هما، امنیت و reliability مجموعه‌ای از شعارها نیستند. هر ادعا باید به یک قابلیت مشخص، رفتار قابل مشاهده و سطح پذیرش روشن متصل باشد.

Evidence over slogans

ارتباط رمزنگاری‌شده در مسیر، دسترسی کنترل‌شده و معماری ماژولار برای بازیابی از تغییرات شبکه و زیرساخت.

چهار مرز اعتماد

هر لایه، مسئولیت و شواهد خودش را دارد.

جداسازی فنی وقتی ارزش دارد که دامنه خطا را محدود و رفتار سیستم را قابل سنجش کند.

ارتباط

  • HTTPS/WSS برای API و کنترل
  • SRTP برای رسانه WebRTC
  • DTLS/SCTP برای DataChannel
  • احراز هویت و مجوزدهی سمت سرور

داده

  • حقیقت پایدار جدا از وضعیت زنده
  • ذخیره‌سازی خصوصی برای فایل و آرشیو
  • دسترسی محدود و مجاز در زمان نیاز
  • عدم ارسال secret زیرساخت به client

جداسازی

  • کنترل، رسانه و داده مسئولیت‌های جدا دارند
  • خطای ذخیره‌سازی نباید تماس زنده را block کند
  • مرز روشن برای بازیابی و عملیات
  • کاهش دامنه اثر خطا

پایداری

  • طراحی برای reconnect و restart
  • مشاهده‌پذیری رفتار سیستم
  • رشد مرحله‌ای ظرفیت
  • پذیرش هر مرحله پیش از ادعای عمومی

جداسازی مسئولیت

یک خطا نباید همه تجربه را با خودش ببرد.

کنترل، رسانه، داده پایدار و آرشیو مسیرهای جدا دارند. کندی ذخیره‌سازی، برای مثال، نباید correctness تماس زنده را block کند.

کنترل و API
رسانه زنده
داده پایدار
فایل و آرشیو

مرز ادعا

چیزهایی که عمداً نمی‌گوییم.

زبان دقیق بخشی از امنیت است. عبارت‌های مطلق اغلب چیزی را پنهان می‌کنند که باید روشن توضیح داده شود.

رمزنگاری در مسیر با ادعای عمومی E2EE یکسان نیست.
هیچ سامانه واقعی «بدون قطعی» یا «صددرصد امن» نیست.
قابلیت‌های آینده تا پیش از پذیرش تولیدی، قابلیت جاری معرفی نمی‌شوند.
جزئیات دقیق نگهداری داده به نوع استقرار و قرارداد بستگی دارد.
پاسخ به سوالات متداول

گفت‌وگو با هما

الزام امنیتی یا مدل استقرار مشخصی دارید؟

برای بررسی سناریوی سازمانی، سیاست داده و مرز مسئولیت‌ها با تیم هما گفت‌وگو کنید.

شروع گفت‌وگو