تعهدنامهٔ صریح بوفی به امنیت دادهها و حریم خصوصی
این صفحه شعار نیست؛ خلاصهٔ پیادهسازی واقعی است. هر بند به رفتار فعلی سیستم اشاره دارد — بدون وعدهٔ خارج از محصول.
دادههای شما، مال شماست
اطلاعات مراجعین، شمارهها و تاریخچهٔ گفتگوها فروخته یا به اشتراک گذاشته نمیشود و برای آموزش عمومی مدلها استفاده نخواهد شد.
زیرساخت ابری امن
میزبانی روی Vercel/Neon با اتصال رمزنگاریشده (TLS). هدرهای امنیتی HSTS، CSP، X-Frame-Options و X-Content-Type-Options فعال است.
کنترل کامل مدیر کسبوکار
مدیر هر زمان به گفتگوها دسترسی دارد، دانش دستیار را ویرایش میکند و در صورت درخواست مشتری میتواند سوابق او را حذف کند.
خروج اضطراری (Handoff)
بوفی جایگزین متخصص نیست. در صورت پرسش خارج از دانش تأییدشده کسبوکار، گفتگو را به اپراتور انسانی ارجاع میدهد و حدس نمیزند.
۱. احراز هویت و نشستها
- مجیکلینک: توکن فقط بهصورت SHA-256 hash ذخیره میشود، دارای انقضای کوتاه و یکبارمصرف.
- پنل ادمین: پسورد با bcrypt (cost 12) هش میشود؛ ورود محدود به /admin/login است.
- کوکی نشست httpOnly + Secure + SameSite؛ در پروداکشن فقط روی HTTPS ارسال میشود.
- هیچ کلید API/توکن در کد کامیتشده هاردکد نیست — همه از متغیر محیطی خوانده میشوند.
۲. محدودسازی نرخ و ضد سوءاستفاده
- ریتلیمیت توزیعشده با Upstash Redis (sliding window)؛ بدون Redis به حافظهٔ محلی fallback با هشدار.
- مسیرهای حساس: /api/auth/*, /api/chat, /api/pay/*, /api/demo-lead, /api/cron/* هرکدام سقف اختصاصی دارند.
- چت: سقف جداگانهٔ per-IP و per-clinic + محدودیت طول پیام و تاریخچه.
۳. پرداخت دستی و وبهوک تلگرام
- ثبت پرداخت: unique index (clinicId, trackingCode) از ثبت تکراری جلوگیری میکند؛ خطای تکراری با 409 گزارش میشود.
- تأیید/رد: تراکنش اتمیک — ساخت اشتراک، فعالسازی کسبوکار و بهروزرسانی پرداخت یا هیچکدام.
- وبهوک تلگرام: تأیید X-Telegram-Bot-Api-Secret-Token و محدودیت به TELEGRAM_ADMIN_CHAT_ID؛ بدون آنها درخواست رد میشود.
- پرداخت فعلاً «کارتبهکارت با تأیید انسانی» است — هیچ «تأیید بانکی آنی» جعلی نمایش داده نمیشود.
۴. انتقال و نگهداری داده
- تمام ترافیک روی HTTPS/TLS؛ HSTS فعال.
- پایگاه داده Neon با اتصال رمزنگاریشده؛ لاگها شامل کلید یا رمزِ خام نمیشوند.
- وبهوکهای کانالهای متصل، در صورت فعال بودن، با سازوکار احراز هویت و امضای مربوط به همان پلتفرم اعتبارسنجی میشوند.
۵. حقوق مشتریان و حذف داده
هر مشتری میتواند درخواست حذف سوابق تماس/رزرو خود را بدهد؛ مدیر کسبوکار ابزار حذف را در پنل دارد. دادهها صرفاً برای عملکرد همان کسبوکار پردازش میشوند.
۶. الزامات ویژه کسبوکارهای سلامت و درمانی
برای کلینیکها، مطبها و مراکز درمانی، حساسیت دادههای سلامت به صورت ویژه لحاظ شده است:
- شماره تماس بیماران در خروجیهای عمومی ماسک میشود و فقط مدیر کلینیک به شماره کامل دسترسی دارد.
- بوفی به هیچ عنوان اقدام به «تشخیص پزشکی» یا «تجویز دارو» نمیکند و فقط نوبتدهی و راهنمایی بر اساس اطلاعات رسمی اعلامشده توسط کلینیک را انجام میدهد.
- در صورت مطرح شدن علائم اورژانسی یا سوالات پیچیده بالینی، چت فوراً به اپراتور یا کادر درمان کلینیک ارجاع داده میشود.
آخرین بهروزرسانی: مرداد ۱۴۰۵