سیاست حریم خصوصی
نحوه جمعآوری، استفاده و حفاظت PhishDestroy از اطلاعات شما. دادههای حداقلی، شفافیت حداکثری.
فیشدیسترویر یک پروژه مستقل و غیرتجاری است. ما تنها دادههای ضروری برای اجرای مأموریت ضد فیشینگ خود را جمعآوری میکنیم. ما اطلاعات شخصی را نمیفروشیم، اجاره نمیدهیم و مبادله نمیکنیم.
اطلاعاتی که جمعآوری میکنیم
ما دادههای شخصی به حداقل ممکن را جمعآوری و پردازش میکنیم، بهاندازهای که صرفاً ضروری است:
- ارسال گزارشهای تهدید: نام دامنهها، نشانیهای اینترنتی (URL)، آدرسهای کیف پول و هرگونه مدرکی که بهصورت داوطلبانه هنگام گزارشدهی سایتهای فیشینگ از طریق ربات تلگرام ما یا سایر کانالها ارائه میدهید. ما برای ثبت گزارش، اطلاعات شخصی را لازم نمیدانیم.
- دادههای فنی: آدرسهای IP، رشتههای User Agent و زمانبندیهای دسترسی که بهصورت خودکار توسط سرورهای ما برای اهداف امنیتی، پیشگیری از سوءاستفاده و پایداری خدمات جمعآوری میشوند. آدرسهای IP صرفاً برای اهداف امنیتی (کاهش حملات DDoS و پیشگیری از سوءاستفاده) پردازش میشوند و برای شناسایی کاربران فردی یا ایجاد پروفایلهای شخصی استفاده نمیشوند.
- دادههای تحلیلی: آمار استفاده از طریق Google Analytics و Microsoft Clarity (بارگذاریشده از طریق Google Tag Manager) و همچنین Ahrefs Web Analytics. Clarity تعاملات ناشناسسازیشده جلسات — شامل کلیکها، اسکرولها و نقشههای حرارتی تجمیعی — را ثبت میکند تا به ما کمک کند درک کنیم خدمات ما چگونه استفاده میشوند و آنها را بهبود بخشیم. این ابزارها پروفایلهای تبلیغاتی ایجاد نمیکنند.
- دادههای ارتباطی: نشانیهای ایمیل یا نامهای کاربری تلگرام هنگام تماس مستقیم با ما برای دریافت پشتیبانی، اعتراض یا استعلام.
ما هرگز درخواست گذرواژه، عبارات بذر (Seed Phrase)، کلیدهای خصوصی یا مدارک هویتی نمیکنیم. ابزار تنظیم شکایت تنها جزئیات رویداد را که شما انتخاب میکنید ارائه دهید—شامل مبلغ خسارت، آدرسهای کیف پول، هش تراکنشها، مخاطبین مظنون، سایتهای مرتبط و شرح رویداد—از طریق خدمات هوش مصنوعی که در زیر افشا شدهاند، پردازش میکند. فیلدهای نام و اطلاعات تماس که پس از تولید اضافه میشوند، بهصورت محلی در مرورگر شما باقی میمانند.
نحوه استفاده ما از اطلاعات
اطلاعاتی که جمعآوری میکنیم، صرفاً برای مأموریت ضد فیشینگ ما به کار میرود:
- برای تحلیل و راستیآزمایی دامنههای فیشینگ گزارششده، زیرساختهای کلاهبرداری و محتوای مخرب.
- برای گزارشدهی دامنههای مخرب تأییدشده به ثبتکنندگان دامنه، ارائهدهندگان میزبانی و شرکای امنیتی (شرکتهای تولیدکننده نرمافزارهای ضدویروس، اپراتورهای فهرستهای مسدودسازی و مراکز پاسخدهی به رویدادهای امنیتی).
- برای انتشار اطلاعات تهدید ناشناسسازیشده در فیدهای عمومی، API و کانالهای جامعه ما.
- برای حفظ و بهبود خدمات، ابزارها و سیستمهای تشخیصی ما.
- برای پاسخ به استعلامها، اعتراضات یا درخواستهای پشتیبانی شما.
اشتراکگذاری و افشای اطلاعات
ما تنها در شرایط زیر اطلاعات را به اشتراک میگذاریم:
- با شرکای امنیتی: ما دادههای تهدید (دامنهها، نشانیهای اینترنتی، شاخصهای فنی) را با ثبتکنندگان دامنه، ارائهدهندگان میزبانی، شرکتهای تولیدکننده نرمافزارهای ضدویروس و مراکز پاسخ به رویدادهای امنیتی (CERT) به اشتراک میگذاریم تا فرآیند مسدودسازی و حذف این تهدیدها تسهیل شود. این دادهها شامل هویت گزارشدهندگان نمیباشند.
- هوش تهدید عمومی: دامنههای فیشینگ تأییدشده و شاخصهای فنی مرتبط در لیستهای مسدودسازی، فیدهای API و کانالهای عمومی ما منتشر میشوند. هویت گزارشدهندگان هرگز در این موارد درج نمیشود.
- الزامات قانونی: در صورت الزام قانونی، دستور دادگاه یا برای رعایت درخواست قانونی معتبر از سوی مقامات ذیصلاح، ممکن است اطلاعات را افشا کنیم.
خدمات شخص ثالث
ما از خدمات زیر برای زیرساخت و عملکرد استفاده میکنیم:
- کلادفلر: CDN، محافظت در برابر حملات DDoS و خدمات DNS. Cloudflare متادیتای اتصال (آدرسهای IP و هدرهای درخواست) را برای اهداف امنیتی پردازش میکند. سیاست حریم خصوصی Cloudflare.
- Namecheap ثبت دامنه سیاست حریم خصوصی Namecheap.
- گوگل آنالیتیکس (از طریق GTM): تحلیلهای وبسایت ناشناسسازیشده. ما قابلیت ناشناسسازی نشانی IP را فعال کردهایم تا اطمینان حاصل شود که نشانی IP شما پیش از ارسال به گوگل، در محدوده اقتصادی اروپا (EEA) کوتاه میشود. سیاست حریم خصوصی گوگل.
- مایکروسافت کلاریتی (از طریق GTM): تحلیلهای ناشناسسازیشده محصول — شامل بازپخش نشستها و نقشههای حرارتی کلیک و اسکرول — برای بهبود کاربردپذیری به کار میروند. کلاریتی بهصورت پیشفرض متنها و ورودیهای فرم را پنهان میکند و ما از آن برای شناسایی افراد استفاده نمیکنیم. بیانیه حریم خصوصی مایکروسافت.
- API ربات تلگرام: برای ارسال گزارش تهدید. ما تنها دادههای ارائهشده توسط شما را پردازش میکنیم و به شماره تلفن شما دسترسی نداریم. سیاست حریم خصوصی تلگرام.
- اهرفس: تحلیلهای سئو و پایش عملکرد وبسایت سیاست حریم خصوصی Ahrefs.
- OpenRouter و Anthropic: در صورتی که بهطور صریح با تولید پیشنویس توسط هوش مصنوعی موافقت کنید، جزئیات رویدادها از طریق OpenRouter به یک مدل Claude از شرکت Anthropic ارسال میشوند و این فرآیند با رعایت الزامات مسیریابی «حذف کامل دادهها» (Zero Data Retention) در OpenRouter انجام میگیرد. OpenRouter نحوه مدیریت ورودی/خروجی و متادیتا را در مستندات خود راهنمای جمعآوری داده; آنتروپیک، سیاستهای استاندارد نگهداری دادههای API و استثنائات آن را در مرکز حریم خصوصی.
حفظ دادهها
ما دادهها را تنها تا زمانی که ضروری است، نگهداری میکنیم:
- دادههای هوش تهدید: بهصورت نامحدود بهعنوان بخشی از سوابق عمومی نگهداری میشود. نام دامنه و شاخصهای فنی، دادههای شخصی گزارشدهنده محسوب نمیشوند.
- لاگهای سرور (آدرس IP، User Agent): حداکثر تا ۹۰ روز نگهداری میشوند. این لاگها صرفاً برای پایش امنیت، خنثیسازی حملات DDoS و شناسایی استخراج بدافزاره دادههای ما به کار میروند.
- سوابق ارتباطی: تا ۱۲ ماه پس از آخرین تعامل، نگهداری میشود.
- دادههای تحلیلی: بهصورت ناشناسسازیشده و تجمیعشده؛ دادههای سطح فردی توسط گوگل آنالیتیکس بر اساس تنظیمات نگهداری خود آن مدیریت میشود.
- محتوای پیشنویس شکایت: PhishDestroy بدنه درخواست یا پیشنویس تولیدشده را در پایگاه داده برنامه خود ذخیره نمیکند. شمارندههای موقت محدودسازی نرخ و متادیتای امنیتی معمول ممکن است پردازش شوند. ارائهدهندگان هوش مصنوعی، استثنائات مربوط به نگهداری داده و سیاستهای حقوقی خود را مطابق با توضیحات فوق اعمال میکنند.
امنیت دادهها
ما اقدامات فنی قوی را پیادهسازی میکنیم، از جمله رمزنگاری اجباری TLS/HTTPS. از Cloudflare بهعنوان CDN و لایه امنیتی استفاده میکنیم که محافظت در برابر حملات DDoS در سطح سازمانی و WAF را فراهم میکند. تمام اتصالات از طریق TLS بهصورت سرتاسری (end-to-end) رمزنگاری میشوند. به سیاست امنیت برای جزئیات بیشتر.
انتقالهای بینالمللی داده و تحریمها
زیرساخت PhishDestroy در چندین حوزه قضایی پخش شده است که عمدتاً در محدوده منطقه اقتصادی اروپا (EEA) و ایالات متحده آمریکا قرار دارد.
- رعایت تحریمها: در راستای مأموریت ما و قوانین بینالمللی، PhishDestroy هیچ خدمتی ارائه نمیدهد، درخواستها را پردازش نمیکند و ارتباطی با افراد یا نهادهای مستقر در فدراسیون روسیه، بلاروس یا سایر حوزههای قضایی مشمول تحریمهای جامع بینالمللی برقرار نمینماید.
- حذف دادهها: هرگونه داده، گزارش یا ارتباطی که از این مناطق صادر میشود، میتواند فوراً و بدون پردازش یا پاسخدهی، حذف شود.
حقوق شما
بسته به حوزه قضایی شما، ممکن است حق دسترسی، اصلاح، حذف یا محدودسازی پردازش دادههای شخصی خود را داشته باشید. ساکنان اتحادیه اروپا/مخاطب اقتصادی اروپا (EU/EEA) تحت مقررات حفاظت از دادههای عمومی (GDPR) از حقوق اضافی برخوردارند — به بخش اختصاصی ما مراجعه اعلامیهٔ GDPR برای کسب اطلاعات بیشتر. برای اعمال هرگونه حق دادهای، ایمیل privacy@phishdestroy.io.
فایلهای کوکی
ما از حداقل کوکیها برای تحلیل (گوگل آنالیتیکس و مایکروسافت کلاریتی) و امنیت استفاده میکنیم. هیچ کوکی تبلیغاتی، بازاریابی یا پروفایلسازی رفتاری وجود ندارد. برای جزئیات کامل، به سیاست کوکیها.
حریم خصوصی کودکان
خدمات ما به افراد زیر ۱۶ سال ارائه نمیشود. ما بهطور آگاهانه دادههای شخصی کودکان را جمعآوری نمیکنیم. اگر معتقدید کودکی اطلاعات شخصی خود را در اختیار ما قرار داده است، لطفاً با ما تماس بگیرید تا آن اطلاعات را حذف کنیم.
تغییرات در این سیاست
ممکن است این سیاست حریم خصوصی را بهمنظور بازتاب تغییرات در رویههای ما یا قوانین حاکم، بهروزرسانی کنیم. تاریخ «آخرین بهروزرسانی» در متادیتای صفحه نیز بهطور متناسب اصلاح خواهد شد. ادامه استفاده از خدمات ما پس از اعمال تغییرات، بهمعنای پذیرش آنها تلقی میشود.
تماس
در خصوص تمامی پرسشها، درخواستها یا شکایات مرتبط با حریم خصوصی:
- ایمیل: privacy@phishdestroy.io
- موضوع: درخواست حریم خصوصی (برای درخواستهای رسمی) یا پرسش مربوط به حریم خصوصی (برای سؤالات عمومی)