انتقال امن و کنترل دسترسی
لژیون ارتباطات را با HTTPS/TLS رمزنگاری میکند. دسترسی کاربران بر اساس نقش تعیین میشود. فعالیتها ثبت میشوند. پشتیبانگیری نیز بهصورت منظم انجام میشود. کاربر اصلی، دسترسی کاربران فرعی را تنظیم میکند.
این صفحه کنترلهای امنیتی قابل استناد لژیون را توضیح میدهد. مسئولیت لژیون و کسبوکار نیز جدا شده است.
کنترلهای مستند
ادعا باید به کنترل یا سند متصل باشد
انتقال امن
HTTPS / TLS
کنترل دسترسی
دسترسی مبتنی بر نقش
ثبت فعالیت
ردپای قابل بررسی
پشتیبانگیری
پشتیبانگیری منظم
این صفحه فقط همان تعهدات و کنترلهایی را توضیح میدهد که در متن فعلی لژیون قابل استناد هستند؛ بدون افزودن گواهی یا ادعای تأییدنشده.
لژیون ارتباطات را با HTTPS/TLS رمزنگاری میکند. دسترسی کاربران بر اساس نقش تعیین میشود. فعالیتها ثبت میشوند. پشتیبانگیری نیز بهصورت منظم انجام میشود. کاربر اصلی، دسترسی کاربران فرعی را تنظیم میکند.
کسبوکار، کنترلکننده داده مشتریان نهایی است. لژیون این داده را طبق تنظیمات کسبوکار پردازش میکند. داده ورودی برای فروش یا تبلیغات شخصی استفاده نمیشود. این داده برای آموزش مدل هوش مصنوعی نیز استفاده نمیشود.
دادهها در سرورهای مستقر در ایران نگهداری میشوند. انتقال لازم برای سرویس ثالث، از این قاعده مستثناست. پس از پایان سرویس، داده تا ۹۰ روز نگهداری میشود. سپس داده بهصورت دائمی حذف میشود. کاربر میتواند حذف فوری را درخواست کند.
اگر نقضی بر داده مشتری اثر بگذارد، لژیون آن را اعلام میکند. این اعلام حداکثر ۷۲ ساعت پس از تشخیص انجام میشود. کاربر نیز باید دسترسی غیرمجاز را سریع گزارش کند.
لژیون برای میزبانی، پیامک یا ایمیل از سرویسهای ثالث استفاده میکند. امنیت این سرویسها پیش از همکاری ارزیابی میشود. لژیون باید با آنها توافق حفاظت از داده داشته باشد. نرمافزار ثالث متصلشده توسط کاربر، مسئولیت مستقیم لژیون نیست.
موضوعات امنیتی را از کانال رسمی گزارش کنید. گذرواژه یا کلید دسترسی را در پیام نفرستید. امور حقوقی از legal@legion.tools پیگیری میشوند. پشتیبانی عمومی از support@legion.tools پاسخ میگیرد.
نیاز امنیتی پروژه را با تیم لژیون بررسی کنید.