امنیت فقط یک آیکون قفل نیست
SanazNet بین هویت حساب، مجوز دسترسی، تونل VPN و دادههای عملیاتی مرز مشخصی نگه میدارد. در این صفحه مدل فنی را بدون اصطلاحات غیرضروری توضیح میدهیم.
- 1
IKEv2
تونل اتصال روی پلتفرمهای پشتیبانیشده با IKEv2 برقرار میشود. در Android ترافیک cleartext برنامه غیرفعال است و build محصولی فقط ارتباط HTTPS با سرویس کنترل را میپذیرد.
- 2
مجوز سمت سرور
داشتن یک credential یا پروفایل VPN بهتنهایی مجوز استفاده نیست. سرور برای دستگاه و گره انتخابشده یک lease محدود منتشر میکند و گره فقط وقتی آن مجوز فعال است اتصال را میپذیرد. این طراحی باعث میشود پایان نشست، لغو حساب یا توقف دسترسی از سمت کنترلپلین قابل اعمال باشد.
- 3
دادههای عملیاتی محدود
برای اجرای سرویس، اطلاعاتی مثل دستگاه، نسخه برنامه، وضعیت اتصال، زمان، گره، آدرسهای فنی و شمارنده مصرف پردازش میشود. این دادهها برای ارائه سرویس، امنیت، جلوگیری از سوءاستفاده و پشتیبانی استفاده میشوند؛ جزئیات و دوره نگهداری در Privacy Policy منتشر شده است.
- 4
تبلیغات در طرح رایگان
نسخههای رایگان Android و برنامه بومی iOS ممکن است از Google AdMob rewarded ads استفاده کنند. مجوز دسترسی فقط با وضعیت معتبر سرور صادر میشود و یک callback کلاینت بهتنهایی نباید دسترسی بسازد. در iPhone/iPad Home Screen app، کمپینهای WIUNIX Ads از مسیر جداگانه مدیریت میشوند.
- 5
کنترل حساب و دستگاه
توکنها به دستگاه سروری مربوط هستند و لغو دستگاه، خروج از حساب یا جایگزینی دستگاه میتواند credentialهای همان دستگاه را بیاعتبار کند. کاربران ثبتشده از پنل حساب برای دستگاهها، امنیت، هویت، صورتحساب و تیکتها استفاده میکنند.
- 6
حذف حساب و نگهداری داده
حذف حساب از مسیر رسمی، دادههای فعال مشخصشده در Privacy Policy را پاک یا غیرقابل استفاده میکند. بعضی رکوردهای امنیتی، پشتیبانی یا مالی ممکن است فقط برای مدت قانونی و عملیاتی اعلامشده نگهداری شوند.