DeepLeaf Yield DeepLeaf Yield

الأمان والخصوصية

كيف يفصل DeepLeaf Yield بيانات مؤسستك ويخزّنها ويحميها، وما الذي يتولاه DeepLeaf Yield عنك.

بطاقة تسجيل الدخول في التطبيق، مع حقل مخفي لمفتاح API الخاص بالمؤسسة.
يطلب التطبيق مفتاحًا قبل أن يعرض أي بيانات.

بيانات مفصولة لكل مؤسسة

  • تنتمي كل مزرعة وبيت محمي وخط ودورة وجولة وسجل إلى مؤسسة واحدة.
  • لا يقرأ المفتاح ولا يكتب إلا بيانات مؤسسته. ومهام التحليل والمواقع التابعة لمؤسسات أخرى تُجيب بأنها غير موجودة.

المفاتيح

  • تُخزَّن المفاتيح في صورة بصمات مشفّرة، لا بقيمتها الفعلية.
  • يُعرض المفتاح مرة واحدة عند إنشائه، ولا يُكتب في سجلات النظام أبدًا.
  • كل مفتاح إما مفتاح مسؤول أو مفتاح عضو. ولا يدير المفاتيح ويدفع ثمن الخطة إلا مفاتيح المسؤول. والمفاتيح التي صدرت قبل وجود الأدوار مفاتيح مسؤول.
  • يلغي مسؤولو مؤسستك المفاتيح من مفاتيح الوصول في التطبيق. ويتوقف المفتاح الملغى عن العمل من الطلب التالي. ولا يمكن إلغاء آخر مفتاح مسؤول، فلا تُحرم المؤسسة من الوصول أبدًا.
  • يسجّل كل مفتاح آخر وقت استُخدم فيه، بدقة الدقيقة، ليسهل اكتشاف المفاتيح غير المستخدمة.
  • يُستلم مفتاح المسؤول الأول للمؤسسة الجديدة مرة واحدة، برمز الاستلام الخاص بطلب الوصول. ولا يحتفظ DeepLeaf Yield إلا ببصمة مشفّرة لرمز الاستلام، ولا يرسله بالبريد الإلكتروني أبدًا، ويتوقف الرمز عن العمل بعد 30 يومًا من الطلب. وتُرفض لفترة الرموز المجهولة الكثيرة القادمة من العنوان نفسه.
  • إذا فُقدت كل مفاتيح المسؤول، فراسل hello@deepleaf.io.

جلسات الويب

  • بعد تسجيل الدخول، يحتفظ المتصفح بالمفتاح في ملف تعريف ارتباط HttpOnly لا تستطيع البرامج النصية في الصفحة قراءته.
  • ملف تعريف الارتباط مضبوط على SameSite=Strict، فلا تستطيع المواقع الأخرى إرسال طلبات به، ويُوسم بـ Secure عبر HTTPS.
  • تدوم صلاحيته 30 يومًا. ويحذفه تسجيل الخروج من ذلك المتصفح.

ما يتولاه DeepLeaf Yield

  • تقديم التطبيق وواجهة API عبر HTTPS في بيئة الإنتاج.
  • تشغيل نماذج الاكتشاف، وتخزين بياناتك، والاحتفاظ بنسخ احتياطية.
  • جلب الطقس الخارجي للبيوت المحمية التي لها موقع. ولا يُرسل إلى مصدر بيانات الطقس إلا خط العرض وخط الطول للبيت المحمي.

لا تحمّل الصفحات أي خطوط أو برامج نصية أو أدوات تحليلات أو أدوات تتبّع خارجية.

ما يمكنك فعله

  • احفظ المفاتيح في مدير كلمات المرور، ولا تلصقها في المستندات المشتركة أو في البريد الإلكتروني.
  • أنشئ مفتاحًا لكل جهاز أو شخص، وامنحه دور العضو ما لم يحتج إلى صلاحيات المسؤول، وألغِ المفاتيح التي لم تعد تُستخدم.
  • تذكّر أن الحذف في السجل لا يمكن التراجع عنه من التطبيق. صدّر الدورة بصيغة CSV أولًا إن كنت قد تحتاج إلى الأرقام.