Yekanیکان← بازگشت به صفحه اصلی
راهنمای یکان

حریم خصوصی

اطلاعات روشن و کوتاه درباره نحوه کار یکان، داده‌های شما و دسترسی‌های برنامه.

اطلاعاتی که دریافت می‌کنیم

اطلاعات حساب کاربری مانند نام، ایمیل، شماره موبایل و تصویر اختیاری؛ اطلاعات ورود برای رمز عبور، کد یک‌بارمصرف یا ورود گوگل؛ داده‌های مالی مانند حساب‌ها، کیف پول‌ها، تراکنش‌ها، دسته‌بندی‌ها و برچسب‌هایی که ایجاد می‌کنید؛ اطلاعات دستگاه و نشست مانند IP، نام دستگاه و زمان آخرین فعالیت؛ و فایل‌های پیوست مانند رسیدها و اسناد.

نحوه استفاده

اطلاعات فقط برای ارائه و هماهنگ‌سازی داده‌های مالی، مدیریت حساب‌های مشترک و مجوزها، بهبود عملکرد و تجربه کاربری، امنیت نشست‌ها و جلوگیری از دسترسی غیرمجاز استفاده می‌شود. اطلاعات مالی برای تبلیغات یا بازاریابی فروخته یا استفاده نمی‌شود.

قابلیت‌های امنیتی Yekan

امنیت اطلاعات مالی، شخصی و حسابداری در یکان با معماری چندلایه و کنترل دقیق دسترسی طراحی شده است.

احراز هویت و ورود ایمن

شناسه‌های کاربران به‌صورت UUID تولید می‌شوند. رمزهای عبور هرگز به‌صورت متنی ذخیره نمی‌شوند و تنها نسخه هش‌شده آن‌ها نگهداری می‌شود. ورود با روش‌های امن مانند رمز عبور، OTP و ورود گوگل پشتیبانی می‌شود.

مدیریت نشست‌ها و قفل برنامه

هر ورود به‌عنوان نشست مستقل همراه با اطلاعات دستگاه، IP و آخرین زمان فعالیت ثبت می‌شود. کاربر می‌تواند نشست‌های ناخواسته را از راه دور خاتمه دهد. قفل برنامه با رمز، الگو یا قابلیت‌های بیومتریک دستگاه، دسترسی غیرمجاز به داده‌های محلی را محدود می‌کند.

کنترل دسترسی و اشتراک‌گذاری

مالک حساب می‌تواند همکاران را اضافه یا حذف کند و مجوزهای مشاهده یا ویرایش را به‌صورت محدود، شفاف و قابل پیگیری مدیریت کند.

امنیت فایل‌ها و پیوست‌ها

رسیدها و اسناد در فضای ذخیره‌سازی محافظت‌شده نگهداری می‌شوند. در پایگاه داده فقط شناسه و متادیتای فایل ثبت می‌شود و مسیر مستقیم فضای ذخیره‌سازی عمومی نیست.

ارتباط و همگام‌سازی امن

تبادل داده با سرور از طریق HTTPS و احراز هویت امن انجام می‌شود و توکن‌های ارتباطی دوره‌ای تغییر می‌کنند. داده‌های مرجع مانند بانک‌ها، ارزها و دسته‌بندی‌ها نسخه‌بندی می‌شوند تا فقط تغییرات لازم دریافت شود. رویدادهای داده برای هماهنگ‌سازی بین دستگاه‌های مجاز کنترل و ثبت می‌شوند.

پایش امنیتی

رویدادهای مهم مانند ورود، تغییر داده، اشتراک‌گذاری حساب و درخواست‌های غیرمعمول در سطح داخلی ثبت و قابل بررسی هستند تا به شناسایی رفتار مشکوک و محافظت از حساب کمک شود.

کنترل و حذف

می‌توانید اطلاعات خود را ویرایش یا حذف کنید، نشست‌های فعال دستگاه‌های دیگر را خاتمه دهید، خروجی کامل داده بگیرید یا حذف حساب و داده را درخواست کنید.

تغییرات سیاست

این سیاست ممکن است به‌روزرسانی شود و نسخه جدید در همین صفحه منتشر خواهد شد.