Ata Financeمدیریت مالی شخصی
Security & Privacy

داده مالی باید کمتر جابه‌جا شود، نه بیشتر.

Ata Finance طوری طراحی شده که اطلاعات هر Workspace از Workspaceهای دیگر جدا بماند و سرویس‌های خارجی فقط در جایی که واقعاً لازم است وارد جریان شوند.

دیتابیس روی هاست خودت

حساب‌ها، تراکنش‌ها، بودجه و دارایی‌ها در MySQL همان سروری نگه‌داری می‌شوند که خودت مدیریت می‌کنی.

Session سخت‌گیرانه

Cookie امن، HttpOnly، SameSite، Session rotation، محدودیت عمر نشست و Rate Limit برای ورود.

AI با حداقل داده

API Key در Backend می‌ماند و Context مالی قابل کنترل است؛ شماره کارت و Credential بانکی برای AI ارسال نمی‌شود.

APIها Server-side

توکن بازار یا OpenAI در JavaScript قرار نمی‌گیرد و Providerها از Backend فراخوانی می‌شوند.

لایه‌های فعلی

امنیت به یک گزینه محدود نیست.

چند کنترل مستقل کنار هم قرار گرفته‌اند تا خطای یک لایه به معنی بازشدن کل سیستم نباشد.

CSPCSRF + Origin CheckSecure CookieLogin Rate LimitEncrypted SecretsCLI-only CronProtected StorageSSRF HardeningNo-store Private PagesPWA Safe Cache
۱داده داخل پنلWorkspace ایزوله در MySQL
۲خلاصه‌سازیAnalytics Context
۳ارسال کنترل‌شدهفقط در صورت فعال‌بودن AI